Судовий захист права на приватність при використанні технологій штучного інтелекту

Повний текст матеріалу Постійна адреса: https://constitutionalist.com.ua/sudovyj-zakhyst-prava-na-pryvatnist-pry-vykorystanni-tekhnolohij-shtuchnoho-intelektu/

Microsoft says bug causes Copilot to summarize confidential emails

  • Виявлено баг у Microsoft 365 Copilot, який дозволяв ШІ-асистенту опрацьовувати та підсумовувати конфіденційні електронні листи.
  • ШІ ігнорував мітки конфіденційності (confidentiality labels) та політики запобігання витоку даних (DLP), які мали б блокувати доступ автоматизованих систем до цих документів.
  • Навіть за наявності встановлених правових та технічних обмежень (labels/DLP), алгоритмічні збої потенційно можуть створювати ризики несанкціонованого доступу до персональних даних та адвокатської/службової таємниці.

Джерела: [1]

EU Parliament blocks AI features over cyber, privacy fears // POLITICO. 16 February 2026.

  • Європейський парламент відключив вбудовані AI-функції на службових планшетах та телефонах депутатів і персоналу.
  • Причина: неможливість гарантувати безпеку даних.
  • Частина функцій передавала дані до хмарних сервісів, хоча їх можна було обробляти локально.
  • Базові сервіси (email, документи, календар) не обмежені.
  • Депутатам рекомендовано уникати використання AI-функцій для обробки службової інформації навіть на приватних пристроях.

Джерела: [2]

Get us off Microsoft! Lawmakers press EU Parliament to change in-house IT // POLITICO

  • 38 депутатів Європейського парламенту ініціювали:
  • відмовлення від продуктів Microsoft, включно з Windows;
  • заміни частини апаратного забезпечення (Dell, HP, LG);
  • переходу на європейські технологічні альтернативи.
  • Обґрунтування:
  • ризик зовнішнього впливу на цифрову інфраструктуру;
  • стратегічна вразливість через залежність від іноземного ПЗ;
  • загроза можливості віддаленого контролю або блокування сервісів.
  • Згадується рішення International Criminal Court відмовитися від Microsoft через санкційні ризики.

Джерела: [3]

International Criminal Court to ditch Microsoft Office for European open source alternative // Euractiv

  • МКС підтвердив перехід з Microsoft Office на Open Desk — європейське open source рішення (German Centre for Digital Sovereignty of the Public Administration (Zendis)).
  • Ризики залежності від американських технологічних компаній.
  • Контекст:
  • санкції адміністрації США проти прокурора МКС Каріма Хана;
  • повідомлення про можливе блокування електронної пошти (Microsoft це заперечує);
  • посилення дискусії про технологічну автономію Європи.

Джерела: [4]

Brussels knifes privacy to feed the AI boom // POLITICO.

  • ЄR готує пакет “digital omnibus”, який передбачає:
  • внесення змін до General Data Protection Regulation (GDPR, Регламент (EU) 2016/679)
  • Нові винятки для AI-компаній щодо обробки даних про релігійні переконання, політичні погляди, етнічність, дані про здоров’я тощо.
  • Можливе звуження поняття “персональні дані” — псевдонімізовані дані можуть не завжди підпадати під захист.
  • Ослаблення правил щодо cookie-трекінгу - розширення підстав для відстеження без згоди.

Джерела: [5]

DIGITAL OMNIBUS

  • Commission Staff Working Document accompanying the Proposal for a Regulation of the European Parliament and of the Council amending Regulations (EU) 2016/679, (EU) 2018/1724, (EU) 2018/1725, (EU) 2023/2854 and Directives 2002/58/EC, (EU) 2022/2555 and (EU) 2022/2557 as regards the simplification of the digital legislative framework, and repealing Regulations (EU) 2018/1807, (EU) 2019/1150, (EU) 2022/868, and Directive (EU) 2019/1024 (Digital Omnibus); Amending Regulations (EU) 2024/1689 and (EU) 2018/1139 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI) 19.11.2025 SWD(2025) 836 final
  • https://digital-strategy.ec.europa.eu/en/library/digital-omnibus-regulation-proposal

Джерела: [6]

Judgment of the Court (First Chamber) of 04.09.2025 European Data Protection Supervisor v Single Resolution Board (C-413/23 P)

  • Суд встановив, що статус «персональних даних» не є абсолютним, а залежить від того, чи має конкретний отримувач інформації реальні та законні засоби для ідентифікації особи.
  • Якщо дані передані у формі, яка не дозволяє отримувачу розкрити особу без доступу до «ключа», що залишається у відправника, то для такого отримувача ці дані вважаються анонімними.
  • Це рішення полегшує залучення зовнішніх експертів до аналізу даних, оскільки знімає з них тягар регулювання GDPR у випадках, коли ідентифікація суб’єктів для них технічно та юридично неможлива.

Джерела: [7]

Gemini зможе використовувати дані з Gmail, історії Пошуку та YouTube для персоналізованих відповідей

  • Gemini отримує здатність одночасно аналізувати дані з різних сервісів екосистеми (Gmail, Photos, YouTube, Search) без прямої вказівки джерела. Це створює «цілісний цифровий портрет» користувача для надання контекстуальних відповідей.
  • Ця функція є суворо добровільною: доступ до персональних даних активується лише за ініціативи користувача. Для чутливих категорій (наприклад, стан здоров’я) діє заборона на автоматичні припущення — ШІ працює з такою інформацією виключно за прямим запитом.
  • Google заявляє про дотримання принципу цільового обмеження: використовує вміст Gmail або Photos лише для формування відповіді (не навчання).

Джерела: [8]

Apple notches win with dismissal of data privacy class action

  • Федеральний суд США (суддя Е. Давіла) відхилив колективний позов проти Apple. Користувачі вважали, що вимкнення опції «Share Device Analytics» повністю припиняє збір даних у фірмових застосунках (App Store, Music, TV). Суд назвав такі очікування «об’єктивно необґрунтованими».
  • Юридичний коментар: Суд встановив чітку межу: збір аналітики всередині екосистеми розробника відрізняється за ступенем втручання від того, що закон захищає як «reasonable expectation of privacy». Для судді це означає, що суб'єктивне сприйняття користувачем налаштувань не завжди створює юридичне зобов'язання для компанії.

Джерела: [9]

Apple notches win with dismissal of data privacy class action

  • Позивачі намагалися прирівняти збір метаданих Apple до використання «pen register» (засобу негласного стеження за маршрутизацією). Суд відхилив це, зазначивши, що цей термін стосується лише зовнішніх пристроїв перехоплення, а не внутрішніх журналів логів самого пристрою.
  • Юридичний коментар: Спроба застосувати норми кримінального права про стеження до цивільного збору аналітики визнана помилковою. Розширене тлумачення технологічних процесів як «засоби негласного отримання інформації» може призвести до, наприклад, криміналізації звичайних списків викликів у смартфонах).

Джерела: [9]

Google settles Google Assistant privacy lawsuit for $68 million

  • Google погодилася на мирову угоду вартістю 68 млн дол. США через позови про порушення приватності. Ключова проблема — «false accepts» (помилкові спрацювання), коли ШІ-асистент записував приватні розмови без свідомої активації користувачем.
  • Юридичний аспект: Це демонструє, що джерелом порушення права на приватність є не злам системи, а недоліки її архітектури.

Джерела: [10] [11]

Google settles Google Assistant privacy lawsuit for $68 million

  • Вторинне використання даних та порушення принципу цільового обмеження записані внаслідок помилки дані не просто зберігалися, а використовувалися для рекламного таргетингу.
  • Юридичний аспект: Має місце вторинне використання даних (secondary use) без інформованої згоди та порушення принципу цільового обмеження (purpose limitation). Це класичний приклад того, як технологічна «зручність» перетворюється на інструмент несанкціонованої комерціалізації приватного життя.

Джерела: [10] [11]

Українська національна LLM та “суверенний ШІ”

  • Україна створює національну LLM (Diia AI) як елемент цифрового суверенітету та нацбезпеки
  • Модель базується на Google Gemma 3 і призначена для державних сервісів та законодавчого контексту
  • Ключовий правовий виклик: які дані використовуються для навчання та донавчання моделей
  • Суверенний ШІ зменшує зовнішні ризики, але збільшує внутрішній ризик, якщо відсутні незалежний аудит і судовий контроль

Джерела: [12] [13]

Стратегія Вищого антикорупційного суду на 2026–2028 роки, (рішенням № 1 зборів суддів ВАКС від 20 листопада 2025 року)

  • ВАКС - приклад інституційного впровадження ШІ в судовій системі України
  • ШІ використовується лише як допоміжний інструмент, без впливу на суддівський розсуд
  • Пріоритети: регулювання використання ШІ, навчання суддів, кібербезпека
  • Цифровізація спрямована на ефективність за умови захисту персональних даних

Джерела: [14]

Ukraine 2025 Report SWD(2025) 759 final ЄК: Звіт щодо України за 2025 рік (04.11.2025)

  • ЄС фіксує активне впровадження ШІ та e-justice в Україні, але відсутність гармонізації з AI Act
  • Захист персональних даних у судовій цифровізації залишається проблемним і потребує законодавчого оновлення
  • Судова цифровізація оцінюється ЄС через призму фундаментальних прав, а не лише ефективності
  • ШІ без належних гарантій приватності та контролю судової влади - ризик для верховенства права

Джерела: [15]

Opinion No. 28 (2025) on the importance of judicial well-being for the delivery of justice (CCJE) Висновок № 28 (2025) щодо важливості суддівського благополуччя для здійснення правосуддя (КРЄС)

  • Неналежна цифровізація може збільшувати масив даних і процесуальних матеріалів, ускладнюючи контроль за персональними даними
  • Кібербезпека та захист чутливих даних суддів і матеріалів справ є складовою суддівського благополуччя
  • Допоміжні технології допустимі лише як інструмент підтримки, без прогнозування результатів справ і без втрати контролю суддею

Джерела: [16]

Margaret Satterthwaite. Report of the Special Rapporteur on the independence of judges and lawyers, Margaret Satterthwaite: Artificial intelligence in judicial systems: promises and pitfalls A/80/169 (16.07.2025)

  • Доповідь Спеціальної доповідачки ООН з питань незалежності суддів і адвокатів «Штучний інтелект у судових системах: перспективи та ризики»
  • Персональні дані та незалежність: публічно-приватні AI-рішення створюють ризик втрати контролю над даними судової системи: потрібні суддівський нагляд, прозорість і можливість оскарження.

Джерела: [17]

ТЕХНОЛОГІЧНІ МОЖЛИВОСТІ ШІ ТА РИЗИКИ ДЛЯ ПРИВАТНОСТІ

  • Збір та обробка персональних даних:
  • ШІ-системи аналізують великі масиви даних, що може призводити до порушення права на приватність.
  • Використання алгоритмів для прогнозування поведінки особи (predictive analytics).
  • Біометричні дані та технології розпізнавання обличчя:
  • Проблеми використання відеоспостереження та біометричних систем без згоди громадян.
  • Вплив автоматизованого прийняття рішень на приватність.

ПРОТОКОЛ ЗАХИСТУ ПРИВАТНОСТІ ПРИ РОБОТІ З ШІ

  • 1. Застосовуйте глибоке знеособлення (анонімізацію) даних. Перед завантаженням будь-яких матеріалів у систему ШІ видаляйте не лише імена та адреси, а й непрямі ідентифікатори: номери справ, унікальні обставини, назви компаній, дати та суми транзакцій.
  • 2. Надавайте перевагу локальним (On-premises) рішенням. Для обробки конфіденційної інформації використовуйте моделі, розгорнуті на локальному обладнанні або у закритому контурі організації.
  • 3. Використовуйте режим «нульового збереження» (Zero Data Retention). Активуйте налаштування, що забороняють зберігання історії чатів (наприклад, Temporary Chat). Пам’ятайте: навіть видалення чату вручну не гарантує, що провайдер не зберіг інформацію на сервері для технічних цілей.

ПРОТОКОЛ ЗАХИСТУ ПРИВАТНОСТІ ПРИ РОБОТІ З ШІ

  • 4. Вимикайте використання даних для навчання моделей (Opt-out). У налаштуваннях приватності обов’язково відмовтеся від участі у програмах покращення якості сервісу.
  • 5. Аналізуйте юрисдикцію та умови надання послуг (ToS). Зважайте на місцезнаходження серверів провайдера та застосовне право. Уникайте сервісів, що підпадають під юрисдикції з низьким рівнем захисту даних або широкими повноваженнями спецслужб.
  • 6. Ураховуйте ризик «мозаїчної деанонімізації». Не вводьте в систему розрізнені факти, які при зіставленні з відкритими джерелами (OSINT) дозволяють ідентифікувати справу чи особу.

ПОЛОЖЕННЯ ПРО ВИКОРИСТАННЯ ТЕХНОЛОГІЙ ШІ ПРАЦІВНИКАМИ АПАРАТУ ВС (Наказ від 08.12.25 № 117)

  • Положення визначає загальні засади та правила використання технологій ШІ працівниками Апарату ВС з метою забезпечення дотримання принципів державної служби, зокрема професіоналізму, ефективності та доброчесності.
  • Апарат ВС підтримує розвиток та визнає значний потенціал технологій ШІ для оптимізації, а також для вдосконалення робочих процесів.
  • Інтеграція технологій ШІ в діяльність Апарату ВС та їх використання мають ґрунтуватися на фундаментальних принципах верховенства права, професійної етики, прозорості та поваги до прав і свобод людини.

Джерела: [18] [19]

ПРИНЦИП КОНФІДЕНЦІЙНОСТІ ТА БЕЗПЕКИ

  • Забороняється використовувати загальнодоступні технології ШІ для роботи з інформацією з обмеженим доступом (конфіденційною, таємною та службовою інформацією).
  • Забороняється завантажувати службові документи, які містять персональні дані суб'єктів звернення або учасників процесу, банківську таємницю, адвокатську таємницю тощо.
  • Використання загальнодоступних технологій ШІ дозволяється виключно для технічних, допоміжних або навчальних завдань, що не передбачають введення інформації з обмеженим доступом.
  • Особа повинна, наскільки це технічно можливо, відмовитися від надання дозволу на використання введених даних для подальшого навчання ШІ.

ЗАБОРОНЯЄТЬСЯ ВИКОРИСТАННЯ ТЕХНОЛОГІЇ ШІ ДЛЯ

  • Опрацювання документів, які містять відомості, що охороняються законом, у тому числі таємницю ухвалення судового рішення та інформацію із закритого судового засідання;
  • Аналізу та моніторингу поведінки працівників;
  • Спроб прогнозувати індивідуальні рішення суддів у конкретних справах;
  • Автоматичного створення проєктів рішень та будь-яких інших процесуальних документів, що ухвалюються у межах судового провадження;
  • Опрацювання матеріалів судової справи, що містять персональні дані.

ШІ МОЖЕ ВИКОРИСТОВУВАТИСЯ ДЛЯ ТАКИХ РОБІТ

  • Узагальнення судової практики з метою забезпечення її єдності;
  • Аналіз судових рішень з метою виявлення системних причин виникнення спорів;
  • Підготовки пропозицій щодо вдосконалення законодавства;
  • Аналіз та узагальнення великих обсягів даних на основі відкритих джерел інформації;
  • Допомога у підготовці аналітичних документів та звітів;
  • Автоматизація повторюваних робочих процесів;
  • Допомога у створенні та поширенні інформації про діяльність (ведення соціальних мереж);
  • Створення чат-ботів, зокрема, для забезпечення зворотного зв’язку з відвідувачами та учасниками судових процесів;
  • Добір матеріалів для саморозвитку, підвищення кваліфікації та професійного навчання;
  • Пошук нових ідей та підходів до організації робочих процесів;
  • Допомога у перекладі документів з іноземних мов.

КОДЕКС СУДДІВСЬКОЇ ЕТИКИ (СТАТТЯ 16)

  • Використання суддею технологій штучного інтелекту є допустимим, якщо це:
  • не впливає на незалежність та неупередженість судді,
  • не стосується оцінки доказів,
  • не стосується процесу ухвалення рішень,
  • не порушує вимог законодавства.

Джерела: [20]

УХВАЛА АПЕЛЯЦІЙНОЇ ПАЛАТИ ВИЩОГО АНТИКОРУПЦІЙНОГО СУДУ ВІД 01 ВЕРЕСНЯ 2025 РОКУ У СПРАВІ № 991/3222/25

  • Судом підтверджено, що вирок на підставі угоди про визнання винуватості стосується виключно обвинуваченого, не має преюдиційного значення щодо інших осіб і не може бути використаний як доказ їхньої винуватості, навіть якщо за допомогою систем штучного інтелекту (зокрема ChatGPT) можна спробувати ідентифікувати «знеособлену» особу за фрагментами тексту.
  • Суд окремо наголосив, що відповіді ШІ не є ані достовірним джерелом інформації, ані процесуальним доказом у кримінальному провадженні, що має принципове значення для питань приватності: навіть за наявності технологічної можливості деанонімізації суд захищає людину від автоматичного ототожнення та не допускає, щоб алгоритмічні припущення підміняли собою належну доказову базу.

Джерела: [21]

Додаткові джерела

Джерела: [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32]

Джерела та матеріали

  1. Microsoft says bug causes Copilot to summarize confidential emails. www.bleepingcomputer.com
  2. EU Parliament blocks AI features over cyber, privacy fears // POLITICO. 16 February 2026.. www.politico.eu
  3. Get us off Microsoft! Lawmakers press EU Parliament to change in-house IT // POLITICO. www.politico.eu
  4. International Criminal Court to ditch Microsoft Office for European open source alternative // Euractiv. www.euractiv.com
  5. Brussels knifes privacy to feed the AI boom // POLITICO.. www.politico.eu
  6. DIGITAL OMNIBUS. digital-strategy.ec.europa.eu
  7. Judgment of the Court (First Chamber) of 04.09.2025 European Data Protection Supervisor v Single Resolution Board (C-413/23 P). infocuria.curia.europa.eu
  8. Gemini зможе використовувати дані з Gmail, історії Пошуку та YouTube для персоналізованих відповідей. mezha.ua
  9. Apple notches win with dismissal of data privacy class action. www.courthousenews.com
  10. Google settles Google Assistant privacy lawsuit for $68 million. www.reuters.com
  11. Google settles Google Assistant privacy lawsuit for $68 million. www.reuters.com
  12. Українська національна LLM та “суверенний ШІ”. mezha.ua
  13. Українська національна LLM та “суверенний ШІ”. thedigital.gov.ua
  14. Стратегія Вищого антикорупційного суду на 2026–2028 роки, (рішенням № 1 зборів суддів ВАКС від 20 листопада 2025 року). court.gov.ua
  15. Ukraine 2025 Report SWD(2025) 759 final ЄК: Звіт щодо України за 2025 рік (04.11.2025). enlargement.ec.europa.eu
  16. Opinion No. 28 (2025) on the importance of judicial well-being for the delivery of justice (CCJE) Висновок № 28 (2025) щодо важливості суддівського благополуччя для здійснення правосуддя (КРЄС). rm.coe.int
  17. Margaret Satterthwaite. Report of the Special Rapporteur on the independence of judges and lawyers, Margaret Satterthwaite: Artificial intelligence in judicial systems: promises and pitfalls A/80/169 (16.07.2025). justicespeakersinstitute.com
  18. ПОЛОЖЕННЯ ПРО ВИКОРИСТАННЯ ТЕХНОЛОГІЙ ШІ ПРАЦІВНИКАМИ АПАРАТУ ВС (Наказ від 08.12.25 № 117). constitutionalist.com.ua
  19. ПОЛОЖЕННЯ ПРО ВИКОРИСТАННЯ ТЕХНОЛОГІЙ ШІ ПРАЦІВНИКАМИ АПАРАТУ ВС (Наказ від 08.12.25 № 117). court.gov.ua
  20. КОДЕКС СУДДІВСЬКОЇ ЕТИКИ (СТАТТЯ 16). zakon.rada.gov.ua
  21. УХВАЛА АПЕЛЯЦІЙНОЇ ПАЛАТИ ВИЩОГО АНТИКОРУПЦІЙНОГО СУДУ ВІД 01 ВЕРЕСНЯ 2025 РОКУ У СПРАВІ № 991/3222/25. reyestr.court.gov.ua
  22. Додаткові джерела. so.supreme.court.gov.ua
  23. Додаткові джерела. so.supreme.court.gov.ua
  24. Додаткові джерела. so.supreme.court.gov.ua
  25. Додаткові джерела. constitutionalist.com.ua
  26. Додаткові джерела. slovo.nsj.gov.ua
  27. Додаткові джерела. yur-gazeta.com
  28. Додаткові джерела. constitutionalist.com.ua
  29. Додаткові джерела. law.ukma.edu.ua
  30. Додаткові джерела. nsj.gov.ua
  31. Додаткові джерела. court.gov.ua
  32. Додаткові джерела. youtu.be
Автор Берназюк Ян
Рiк видання 2026
Опублiкована в журналi constitutionalist
Мова українська
Кiлькiсть сторiнок 9
Кiлькiсть скачувань 1
Читайте також
0 коментарiв
Для того, щоб залишати коментарi, необхiдно увiйти в профiль