Доверие и закон: кто признаёт цифровой файл, кто отвечает за агента
Живая страница Практикума (Том 3). Проверено: 2026-08-18. Поле меняется быстро — смотрите дату. Принцип — в книге; статусы законов и стандартов устаревают за месяцы, поэтому живут здесь.
⚠️ Дисциплина: это не юридическая консультация. Даты вступления, пороги и формулировки сверяйте по первоисточнику (тексты законов, сайты регуляторов). Спорное — проверяйте сами.
Что реально защитит вас в спорной ситуации — не «распознать фейк на глаз», а происхождение (откуда файл), процедура (второй канал, пауза) и проверяемый след. Регулирование догоняет — вот куда оно движется.
На странице пять сюжетов. Идёте в банк, редакцию или суд — «Три двери». Нужен статус закона о маркировке — «Юрисдикции». Проверяете чужой файл, подписываете свой или входите без пароля — «Происхождение контента». Агент потратил ваши деньги — «Кто отвечает за ошибку агента». На бизнес льют фейковые отзывы — «Куда жаловаться».
Российские бесплатные защиты — самозапрет на кредиты, «вторая рука», период охлаждения — вынесены на отдельную страницу: Россия: защиты, которые можно включить сегодня.
Три двери: что у вас спросят
| Куда вы пришли | Что важно институту | Что подготовить до обращения |
|---|---|---|
| Банк | След операции в банковской системе, устройство, подтверждение, получатель и время обращения. Запись звонка — контекст, а не замена журналу операции | выписку, чек, исходную запись, переписку, номер обращения; сообщить об инциденте без задержки |
| Редакция | Происхождение файла, исходник вместо пересылки, контекст и независимое подтверждение | оригинал, метаданные, полную переписку, контакт второго источника; отдельно обозначить любые улучшения |
| Суд | Аутентификация, целостность, допустимость и вес по правилам конкретной процедуры | нетронутый оригинал, журнал передач, контрольную сумму, независимые следы; до обработки файла спросить специалиста |
Это карта вопросов, а не обещание результата. Банк, редакция и суд могут посмотреть на один файл и дать три разных ответа, потому что отвечают за разные решения.
Практические листы: первые сутки с важным файлом и пакет доказательств до спора.
Юрисдикции: как устроен текущий ответ
| Где | Что | Статус (Проверено: 2026-08-18) |
|---|---|---|
| ЕС | Статья 50 AI Act: машиночитаемая маркировка части ИИ-контента и видимое раскрытие для дипфейков и отдельных общественно значимых текстов | Уже действует. Со 2 августа 2026 года AI Office и национальные органы начали правоприменение; штрафы — до €15 млн или 3% мирового годового оборота. Для систем, выпущенных на рынок раньше, обязанность маркировки отсрочена до декабря 2026 года |
| Китай | Явные и скрытые метки; платформа помечает материал и при обнаружении признаков синтетики без заявления пользователя | Действуют с 01.09.2025 и уже вышли за стадию бумаги: проверки начались в октябре 2025 года, первые меры воздействия ожидались с января 2026 года |
| РФ | Пользователь вправе поставить метку, а крупная площадка должна дать такую возможность | Закон подписан и опубликован 26.07.2026; нормы о маркировке предусмотрены с 01.03.2027 |
| США | Общей федеральной нормы маркировки по-прежнему нет; действуют отраслевые правила и нормы штатов. Но один федеральный закон площадки уже связывает: TAKE IT DOWN Act, подписан 19 мая 2025 года, криминализует непубличные интимные изображения без согласия, включая сгенерированные ИИ, и требовал от платформ выстроить процедуру удаления к 19 мая 2026 года — этот срок уже прошёл | Проект Rule 707 в мае 2026 года не продвинули. Отдельный законопроект о маркировке ИИ внесён в 2026 году, но это законопроект, а не закон — не планируйте под него |
| Япония | Общенациональный подход пока строится вокруг обновляемых рекомендаций для бизнеса и управления риском | METI опубликовало AI Guidelines for Business 1.2 в марте 2026 года. Это мягкое право (soft law): оно не создаёт принудительных обязанностей и работает через добровольное соблюдение. Распространяется и на иностранные компании, работающие в Японии, и не является презумпцией допустимости файла |
| Индия | IT Rules требуют от платформ ясной маркировки и прослеживаемых метаданных для допустимого синтетического контента | Опубликованы 10.02.2026, вступили в силу 20.02.2026 — на подготовку у площадок было около десяти дней. Обязанности по удалению шире и жёстче маркировки: три часа на снятие помеченного незаконного контента. Предложенные в апреле 2026 года поправки требуют, чтобы метка оставалась видимой всё время воспроизведения материала |
Что изменилось с прошлой сверки. Это первая проверка после того, как европейские правила перестали быть будущей датой. До августа 2026 года честный ответ на вопрос «где-нибудь ИИ-контент маркируется по закону» звучал как «в Европе — пока нет». Теперь ответ другой, и за ним стоят надзорный орган и штраф. Еврокомиссия параллельно ведёт кодекс практики по маркировке ИИ-контента — там сейчас и решается практическая конкретика.
Не стоит и переоценивать. Действующая норма — ещё не норма, по которой кого-то уже наказали, а для всего, что было на рынке раньше, обязанность маркировки отложена до декабря 2026 года.
Вывод для читателя: маркировка помогает, но её ставит честный, а не мошенник. Не полагайтесь на «есть ли метка» — полагайтесь на процедуру проверки из Личного периметра.
Происхождение контента (Content Credentials / C2PA)
Подход «подписать подлинное» вместо «поймать подделку». Файл несёт подписанную историю: чем снят, что редактировалось.
- Подпись при съёмке — поддерживают отдельные камеры (Leica, Sony, Nikon, Canon) и флагманские смартфоны. Проверено: 2026-07; список растёт.
- Подпись при монтаже — Adobe (Photoshop/Lightroom/Premiere) читает и пишет Content Credentials.
- Площадки — часть соцсетей и видеоплатформ показывают метку происхождения. Проверено: 2026-07.
- Честный предел: подпись доходит до зрителя частично, и её отсутствие ≠ подделка. Это дополнение к репутации и процедуре, а не замена им.
Маршрут: проверить чужой файл
Пять шагов, которые работают независимо от того, какой сервис сегодня в моде:
- Просите исходник, а не пересылку. Пересланное видео, скриншот и «сохранённое из чата» теряют почти всё: метаданные, историю изменений, иногда и качество, по которому что-то видно.
- Посмотрите, что говорит сам файл. Где поддерживаются Content Credentials, метка покажет, чем снято и что редактировалось. Отсутствие метки не значит подделку — значит «неизвестно».
- Проверьте, где ещё это есть. Первая публикация, дата первого появления, тот же кадр в другом контексте. Самая частая подделка — не синтетика, а настоящий файл с чужой подписью.
- Смените вопрос. Не «фейк ли это», а «что именно это подтверждает» — таблица в Пакете доказательств, раздел 5.
- Если решение дорогое — выйдите за пределы файла. Подтверждение по каналу, известному заранее. Процедура — в Личном периметре.
Подпись человека: passkey вместо пароля
Провенанс подписывает файл, passkey — человека. Ключ хранится на вашем устройстве и не пересылается, поэтому его нельзя выманить голосом, письмом или поддельной страницей: воровать нечего.
- Microsoft с 1 мая 2025 года делает новые учётные записи беспарольными по умолчанию; существующим пользователям предлагается переход. Проверено: 2026-07-29.
- Практический смысл для читателя тома: там, где passkey доступен, отпадает целый класс обманов — фишинг и выманивание кода из СМС.
- Честный предел: passkey защищает вход, а не решение. Человека, который сам подтвердил перевод, он не остановит — для этого нужны лимит и второй канал.
Маршрут: подписать своё
Обратная сторона — сделать так, чтобы ваши материалы было дёшево подтвердить, а фейк от вашего имени — дёшево опознать. Шесть настроек на один вечер собраны в Карте следа доверия, шаг 4.
Кто отвечает за ошибку агента
Поле, где практика младше технологии. Общая рамка уже видна: кто действует через агента — действует сам, а покупателю защиту дают не протоколы, а лимит и право оспорить платёж.
| Что случилось | Чем закончилось | Что из этого следует |
|---|---|---|
| Чат-бот авиакомпании выдал пассажиру неверные условия скидки | Civil Resolution Tribunal Британской Колумбии признал Air Canada ответственной и присудил 812,02 канадского доллара (Moffatt v. Air Canada, 2024 BCCRT 149, 14.02.2024) | Компания отвечает за то, что сказал её бот. «Это был не человек» — не защита |
| Пользователь заставил бота дилерского центра «продать» автомобиль за 1 доллар | Дилер сделку не исполнил; это публичный инцидент, не судебный прецедент (AI Incident Database №622, декабрь 2023) | Обещание бота не создаёт сделку автоматически — но и не бесплатно для репутации |
| Amazon против агентского шопинг-браузера Perplexity | Предварительный запрет 10.03.2026 в Северном округе Калифорнии, затем приостановление в Девятом округе; на 25.07.2026 письменного решения после июньских слушаний не было | Право агента действовать на чужой витрине — открытый вопрос, а не решённый |
Что уже даёт защиту покупателю (статусы на 2026-07):
- Платёжные сети строят агентные режимы вокруг токенизированных реквизитов и условий, заданных потребителем (Visa Intelligent Commerce, анонс 30.04.2025).
- Платёжные провайдеры описывают платежи, ограниченные конкретной покупкой или заранее одобренным лимитом (Stripe, Machine Payments Protocol, 2026).
- Протоколы согласия фиксируют подписываемый след намерения, корзины и платежа (Google AP2, сентябрь 2025). Это доказательство того, что вы разрешили, — но не доказательство того, что вы поняли, что разрешаете.
- Идентификация агента развивается отдельно от полномочия (Skyfire Know Your Agent, Experian Agent Trust, 2025–2026). Подпись отвечает «кто это», а не «что ему можно».
Честный вывод: ни один из этих слоёв пока не заменяет двух домашних настроек — предела на карте и пути назад (карта с правом оспаривания вместо безвозвратного перевода). Заполняемая таблица — в Семейном протоколе доверия, раздел 5.
Отдельный источник ошибок — не злой умысел, а подмена инструкции: текст на стороннем сайте или в файле способен изменить поведение агента, имеющего доступ к данным и инструментам (OWASP, LLM01:2025 Prompt Injection). Поэтому «агент ошибся» и «агента обманули» — с точки зрения вашего кошелька одно и то же событие.
Куда жаловаться на фейковые отзывы и вымогательство
Формы и правила площадок меняются — проверяйте актуальные разделы поддержки:
- Карты и справочники (Google, Яндекс, 2ГИС), маркетплейсы (Ozon, Wildberries), Avito — разделы «пожаловаться на отзыв» / «вымогательство».
- В США действует правило FTC против фейковых отзывов (с 2024); в РФ — общие составы о вымогательстве.
- Первые шаги при атаке — в Личном периметре, раздел 5.
Источники (проверено 2026-08-18)
-
Еврокомиссия — начало правоприменения и новые требования прозрачности со 2 августа 2026 года
-
Официальный интернет-портал правовой информации — российский закон
-
Правительство Индии — поправки к IT Rules о синтетическом контенте Ответственность за действия агента:
-
ABA — разбор Moffatt v. Air Canada — проверено 25 июля 2026 года.
-
AI Incident Database — инцидент №622 — проверено 25 июля 2026 года.
-
Justia — карточка апелляции Amazon v. Perplexity — проверено 25 июля 2026 года.
-
Visa — Visa Intelligent Commerce — проверено 25 июля 2026 года.
-
Stripe — Machine Payments Protocol — проверено 25 июля 2026 года.
-
Google Developers Blog — протоколы агентов и AP2 — проверено 25 июля 2026 года.
-
OWASP — LLM01:2025 Prompt Injection — проверено 25 июля 2026 года.
Подпись человека:
- FIDO Alliance — Microsoft делает новые учётные записи беспарольными по умолчанию — с 1 мая 2025 года; проверено 2026-07-29.
Обновление страницы: раз в квартал или при значимом изменении закона. Полный каталог источников тома — здесь.