EDRi предупреждает 20 июля 2026 года о Партнёрстве по усилению безопасности границ (EBSP) — рамочном соглашении, которое в настоящее время обсуждается и может позволить американским пограничным властям получать доступ к национальным базам данных биометрических данных государств-членов ЕС. Это серьёзный политический выбор, чреватый пробелами в области безопасности.
Факты
20 июля 2026 года European Digital Rights (EDRi) опубликовало критический анализ проекта Соглашения о рамочном партнёрстве по усилению безопасности границ (Enhanced Border Security Partnership Framework Agreement, EBSP), которое в настоящее время обсуждается между Европейской комиссией и США. Соглашение направлено на сохранение безвизового режима для европейских путешественников в США — но ценой расширения механизма обмена данными.
Хронология, подтверждённая EDRi:
- 2022 год: США уведомили своих партнёров, освобождённых от визового режима, о будущем требовании доступа к биометрическим данным.
- Декабрь 2025 года: Совет ЕС официально поручил Комиссии начать переговоры.
- Май 2026 года: Statewatch опубликовало утечку пересмотренного проекта текста.
- 20 июля 2026 года: EDRi опубликовало свой анализ; дата голосования пока не назначена.
Что предусматривает текст
Согласно проекту, проанализированному EDRi, в соглашении заложены два основных компонента:
- Доступ к биометрическим базам данных государств-членов для проверки путешественников.
- Обмен «индикаторами риска», основанными на национальных европейских базах данных, с целью профилирования в интересах безопасности.
Американское агентство-получатель данных в анализе EDRi не указано. Точный объём данных (отпечатки пальцев, фотографии лиц, судимости, данные паспортов) на данный момент не обнародован.
Анализ EDRi
В анализе НПО выделены три основные претензии:
- Потенциальная дискриминация: «Проект текста не предусматривает мер защиты от дискриминации по политическим убеждениям». EDRi прямо указывает на риски для активистов в поддержку Газы, ЛГБТК+-сообщества и политических оппонентов.
- Отход от мандата: проект «значительно отклоняется от мандата, данного государствами-членами».
- Недостаточная соответствие европейскому праву о защите данных.
EDRi не предлагает поправок: НПО призывает отклонить соглашение.
Дополнительный аспект: безопасность
EDRi справедливо поднимает вопросы защиты фундаментальных прав. Однако необходимо добавить аспект операционной безопасности, который в тексте остаётся неясным:
- Модель угроз со стороны получателя: какая политика хранения, удаления и ведения журнала доступа? Доступ в режиме pull к национальным базам создаёт потенциальную точку массовой утечки, если инфраструктура США будет скомпрометирована (напомним о взломе OPM в 2015 году: 21,5 млн досье федеральных служащих, включая отпечатки 5,6 млн человек).
- Взаимность и управление: какие каналы аудита у Европы для контроля фактического использования данных? Для проверки запросов?
- Правовая основа: после аннулирования Privacy Shield (дело Schrems II, решение Суда ЕС, июль 2020 года) передача личных данных из Европы в США требует специальных гарантий. Новый механизм (Data Privacy Framework, 2023) находится под угрозой и уже оспаривается.
Что дальше
Дата голосования пока не назначена. Текст находится на стадии переговоров. Необходимо отслеживать:
- публикацию консолидированного текста,
- позицию Европейского надзорного органа по защите данных (EDPS) и Европейского совета по защите данных (EDPB),
- позицию Европейского парламента (со-решающий орган для международных соглашений).
Приоритетные первоисточники: Statewatch (для утечек) и EDRi (edri.org) для анализа гражданского общества.
Была ли статья полезной?
11 чел. оценили эту статью
Нравится K
Kenji AraiCybersecurity expertCybersecurity expert, methodical watcher, never alarmist, always actionable.