Доверие и закон: кто признаёт цифровой файл, кто отвечает за агента

Живая страница Практикума (Том 3). Проверено: 2026-08-18. Поле меняется быстро — смотрите дату. Принцип — в книге; статусы законов и стандартов устаревают за месяцы, поэтому живут здесь.

⚠️ Дисциплина: это не юридическая консультация. Даты вступления, пороги и формулировки сверяйте по первоисточнику (тексты законов, сайты регуляторов). Спорное — проверяйте сами.

Что реально защитит вас в спорной ситуации — не «распознать фейк на глаз», а происхождение (откуда файл), процедура (второй канал, пауза) и проверяемый след. Регулирование догоняет — вот куда оно движется.

На странице пять сюжетов. Идёте в банк, редакцию или суд — «Три двери». Нужен статус закона о маркировке — «Юрисдикции». Проверяете чужой файл, подписываете свой или входите без пароля — «Происхождение контента». Агент потратил ваши деньги — «Кто отвечает за ошибку агента». На бизнес льют фейковые отзывы — «Куда жаловаться».

Российские бесплатные защиты — самозапрет на кредиты, «вторая рука», период охлаждения — вынесены на отдельную страницу: Россия: защиты, которые можно включить сегодня.


Три двери: что у вас спросят

Куда вы пришли Что важно институту Что подготовить до обращения
Банк След операции в банковской системе, устройство, подтверждение, получатель и время обращения. Запись звонка — контекст, а не замена журналу операции выписку, чек, исходную запись, переписку, номер обращения; сообщить об инциденте без задержки
Редакция Происхождение файла, исходник вместо пересылки, контекст и независимое подтверждение оригинал, метаданные, полную переписку, контакт второго источника; отдельно обозначить любые улучшения
Суд Аутентификация, целостность, допустимость и вес по правилам конкретной процедуры нетронутый оригинал, журнал передач, контрольную сумму, независимые следы; до обработки файла спросить специалиста

Это карта вопросов, а не обещание результата. Банк, редакция и суд могут посмотреть на один файл и дать три разных ответа, потому что отвечают за разные решения.

Практические листы: первые сутки с важным файлом и пакет доказательств до спора.


Юрисдикции: как устроен текущий ответ

Где Что Статус (Проверено: 2026-08-18)
ЕС Статья 50 AI Act: машиночитаемая маркировка части ИИ-контента и видимое раскрытие для дипфейков и отдельных общественно значимых текстов Уже действует. Со 2 августа 2026 года AI Office и национальные органы начали правоприменение; штрафы — до €15 млн или 3% мирового годового оборота. Для систем, выпущенных на рынок раньше, обязанность маркировки отсрочена до декабря 2026 года
Китай Явные и скрытые метки; платформа помечает материал и при обнаружении признаков синтетики без заявления пользователя Действуют с 01.09.2025 и уже вышли за стадию бумаги: проверки начались в октябре 2025 года, первые меры воздействия ожидались с января 2026 года
РФ Пользователь вправе поставить метку, а крупная площадка должна дать такую возможность Закон подписан и опубликован 26.07.2026; нормы о маркировке предусмотрены с 01.03.2027
США Общей федеральной нормы маркировки по-прежнему нет; действуют отраслевые правила и нормы штатов. Но один федеральный закон площадки уже связывает: TAKE IT DOWN Act, подписан 19 мая 2025 года, криминализует непубличные интимные изображения без согласия, включая сгенерированные ИИ, и требовал от платформ выстроить процедуру удаления к 19 мая 2026 года — этот срок уже прошёл Проект Rule 707 в мае 2026 года не продвинули. Отдельный законопроект о маркировке ИИ внесён в 2026 году, но это законопроект, а не закон — не планируйте под него
Япония Общенациональный подход пока строится вокруг обновляемых рекомендаций для бизнеса и управления риском METI опубликовало AI Guidelines for Business 1.2 в марте 2026 года. Это мягкое право (soft law): оно не создаёт принудительных обязанностей и работает через добровольное соблюдение. Распространяется и на иностранные компании, работающие в Японии, и не является презумпцией допустимости файла
Индия IT Rules требуют от платформ ясной маркировки и прослеживаемых метаданных для допустимого синтетического контента Опубликованы 10.02.2026, вступили в силу 20.02.2026 — на подготовку у площадок было около десяти дней. Обязанности по удалению шире и жёстче маркировки: три часа на снятие помеченного незаконного контента. Предложенные в апреле 2026 года поправки требуют, чтобы метка оставалась видимой всё время воспроизведения материала

Что изменилось с прошлой сверки. Это первая проверка после того, как европейские правила перестали быть будущей датой. До августа 2026 года честный ответ на вопрос «где-нибудь ИИ-контент маркируется по закону» звучал как «в Европе — пока нет». Теперь ответ другой, и за ним стоят надзорный орган и штраф. Еврокомиссия параллельно ведёт кодекс практики по маркировке ИИ-контента — там сейчас и решается практическая конкретика.

Не стоит и переоценивать. Действующая норма — ещё не норма, по которой кого-то уже наказали, а для всего, что было на рынке раньше, обязанность маркировки отложена до декабря 2026 года.

Вывод для читателя: маркировка помогает, но её ставит честный, а не мошенник. Не полагайтесь на «есть ли метка» — полагайтесь на процедуру проверки из Личного периметра.


Происхождение контента (Content Credentials / C2PA)

Подход «подписать подлинное» вместо «поймать подделку». Файл несёт подписанную историю: чем снят, что редактировалось.

  • Подпись при съёмке — поддерживают отдельные камеры (Leica, Sony, Nikon, Canon) и флагманские смартфоны. Проверено: 2026-07; список растёт.
  • Подпись при монтаже — Adobe (Photoshop/Lightroom/Premiere) читает и пишет Content Credentials.
  • Площадки — часть соцсетей и видеоплатформ показывают метку происхождения. Проверено: 2026-07.
  • Честный предел: подпись доходит до зрителя частично, и её отсутствие ≠ подделка. Это дополнение к репутации и процедуре, а не замена им.

Маршрут: проверить чужой файл

Пять шагов, которые работают независимо от того, какой сервис сегодня в моде:

  1. Просите исходник, а не пересылку. Пересланное видео, скриншот и «сохранённое из чата» теряют почти всё: метаданные, историю изменений, иногда и качество, по которому что-то видно.
  2. Посмотрите, что говорит сам файл. Где поддерживаются Content Credentials, метка покажет, чем снято и что редактировалось. Отсутствие метки не значит подделку — значит «неизвестно».
  3. Проверьте, где ещё это есть. Первая публикация, дата первого появления, тот же кадр в другом контексте. Самая частая подделка — не синтетика, а настоящий файл с чужой подписью.
  4. Смените вопрос. Не «фейк ли это», а «что именно это подтверждает» — таблица в Пакете доказательств, раздел 5.
  5. Если решение дорогое — выйдите за пределы файла. Подтверждение по каналу, известному заранее. Процедура — в Личном периметре.

Подпись человека: passkey вместо пароля

Провенанс подписывает файл, passkey — человека. Ключ хранится на вашем устройстве и не пересылается, поэтому его нельзя выманить голосом, письмом или поддельной страницей: воровать нечего.

  • Microsoft с 1 мая 2025 года делает новые учётные записи беспарольными по умолчанию; существующим пользователям предлагается переход. Проверено: 2026-07-29.
  • Практический смысл для читателя тома: там, где passkey доступен, отпадает целый класс обманов — фишинг и выманивание кода из СМС.
  • Честный предел: passkey защищает вход, а не решение. Человека, который сам подтвердил перевод, он не остановит — для этого нужны лимит и второй канал.

Маршрут: подписать своё

Обратная сторона — сделать так, чтобы ваши материалы было дёшево подтвердить, а фейк от вашего имени — дёшево опознать. Шесть настроек на один вечер собраны в Карте следа доверия, шаг 4.


Кто отвечает за ошибку агента

Поле, где практика младше технологии. Общая рамка уже видна: кто действует через агента — действует сам, а покупателю защиту дают не протоколы, а лимит и право оспорить платёж.

Что случилось Чем закончилось Что из этого следует
Чат-бот авиакомпании выдал пассажиру неверные условия скидки Civil Resolution Tribunal Британской Колумбии признал Air Canada ответственной и присудил 812,02 канадского доллара (Moffatt v. Air Canada, 2024 BCCRT 149, 14.02.2024) Компания отвечает за то, что сказал её бот. «Это был не человек» — не защита
Пользователь заставил бота дилерского центра «продать» автомобиль за 1 доллар Дилер сделку не исполнил; это публичный инцидент, не судебный прецедент (AI Incident Database №622, декабрь 2023) Обещание бота не создаёт сделку автоматически — но и не бесплатно для репутации
Amazon против агентского шопинг-браузера Perplexity Предварительный запрет 10.03.2026 в Северном округе Калифорнии, затем приостановление в Девятом округе; на 25.07.2026 письменного решения после июньских слушаний не было Право агента действовать на чужой витрине — открытый вопрос, а не решённый

Что уже даёт защиту покупателю (статусы на 2026-07):

  • Платёжные сети строят агентные режимы вокруг токенизированных реквизитов и условий, заданных потребителем (Visa Intelligent Commerce, анонс 30.04.2025).
  • Платёжные провайдеры описывают платежи, ограниченные конкретной покупкой или заранее одобренным лимитом (Stripe, Machine Payments Protocol, 2026).
  • Протоколы согласия фиксируют подписываемый след намерения, корзины и платежа (Google AP2, сентябрь 2025). Это доказательство того, что вы разрешили, — но не доказательство того, что вы поняли, что разрешаете.
  • Идентификация агента развивается отдельно от полномочия (Skyfire Know Your Agent, Experian Agent Trust, 2025–2026). Подпись отвечает «кто это», а не «что ему можно».

Честный вывод: ни один из этих слоёв пока не заменяет двух домашних настроек — предела на карте и пути назад (карта с правом оспаривания вместо безвозвратного перевода). Заполняемая таблица — в Семейном протоколе доверия, раздел 5.

Отдельный источник ошибок — не злой умысел, а подмена инструкции: текст на стороннем сайте или в файле способен изменить поведение агента, имеющего доступ к данным и инструментам (OWASP, LLM01:2025 Prompt Injection). Поэтому «агент ошибся» и «агента обманули» — с точки зрения вашего кошелька одно и то же событие.


Куда жаловаться на фейковые отзывы и вымогательство

Формы и правила площадок меняются — проверяйте актуальные разделы поддержки:

  • Карты и справочники (Google, Яндекс, 2ГИС), маркетплейсы (Ozon, Wildberries), Avito — разделы «пожаловаться на отзыв» / «вымогательство».
  • В США действует правило FTC против фейковых отзывов (с 2024); в РФ — общие составы о вымогательстве.
  • Первые шаги при атаке — в Личном периметре, раздел 5.

Источники (проверено 2026-08-18)

Подпись человека:

Обновление страницы: раз в квартал или при значимом изменении закона. Полный каталог источников тома — здесь.

Доверие и закон: кто признаёт цифровой файл, кто отвечает за агента