Иск на $32,8 миллиарда: чем всё закончилось

В июле 2026 года американский суд поставил точку в одном из самых резонансных технологических процессов последних лет. Федеральный судья закрыл коллективный иск, в котором Apple обвиняли в том, что она не предотвратила распространение материалов о сексуальном насилии над детьми (CSAM) через iCloud, — иск, требовавший компенсации до $32,8 млрд. Победа Apple технически убедительна, но за ней скрывается куда более сложная история о провале собственной технологии, шатании между конфиденциальностью и безопасностью и о том, где заканчивается ответственность платформы.

ℹ Что такое CSAM?
CSAM (Child Sexual Abuse Material) — материалы, изображающие сексуальное насилие над детьми. Распространение и хранение таких материалов является уголовным преступлением в большинстве стран мира. Крупные платформы обязаны сообщать о выявленных случаях в Национальный центр по делам пропавших и эксплуатируемых детей (NCMEC) в США.

Кто подал иск и что именно требовали истцы

Иск был подан в 2024 году двумя истцами под псевдонимами Эми и Джессика и представлял класс из 2 680 человек со схожими требованиями. В жалобе они утверждали, что фотографии их детских злоупотреблений продолжали распространяться через iCloud, а Apple намеренно отказалась использовать доступные инструменты для обнаружения и сообщения об известных CSAM.

Иск прямо указывал на решение Apple отказаться от NeuralHash — системы, анонсированной в 2021 году, которая должна была сверять изображения, загруженные в iCloud Photos, с базами данных ранее идентифицированных материалов о насилии.

Поздние судебные документы оценили компенсационный ущерб в сумму до $32,8 млрд. Истцы также добивались судебного предписания, обязывающего Apple изменить политику в отношении iCloud.

«Эми и Джессика» — не просто псевдонимы. За ними стоят реальные выжившие, чьи фотографии продолжают циркулировать в сети спустя годы после произошедшего.

NeuralHash: история провала и разворота Apple

Чтобы понять суть иска, нужно вернуться в 2021 год.

В центре дела оказалась ныне заброшенная система NeuralHash. Представленная в 2021 году, она была разработана для проверки изображений, загружаемых в iCloud Photos, на соответствие известным материалам о насилии.

Технически система использовала криптографические методы для обнаружения коллекций такого контента и последующего доклада в NCMEC. При этом она не сканировала сами изображения, а лишь сравнивала хэши уже известных файлов с CSAM.

Однако исследователи безопасности быстро предупредили, что инструмент может быть перепрофилирован для слежки. Apple прекратила работу системы в декабре 2022 года.

Вместо того чтобы принять PhotoDNA для сканирования размещённых файлов на предмет CSAM, Apple создала собственную альтернативу — NeuralHash, которая, судя по всему, оказалась хуже.


timeline
    title История CSAM-политики Apple
    2021 : Анонс NeuralHash — системы обнаружения CSAM в iCloud Photos
    2021 : Критика от исследователей безопасности и правозащитников
    2022 : Apple сворачивает NeuralHash и переходит к сквозному шифрованию iCloud
    2024 : Подан коллективный иск Amy v. Apple на $32,8 млрд
    2026 : Судья Уайз закрывает иск со ссылкой на Section 230

Позднее Apple опубликовала подробное объяснение, сославшись на опасения по поводу создания новых поверхностей атак для хакеров и открытия дверей для более широких требований со стороны правительств о сканировании других зашифрованных платформ.

⚠ Ирония ситуации
Apple сама себе усложнила положение: продемонстрировав готовность сканировать iCloud в 2021 году, а потом отказавшись от этого, компания дала истцам весомый аргумент — «вы могли, но не стали».

Section 230: щит, который (пока) работает

Ключевым аргументом защиты стал Section 230 Закона о благопристойности в коммуникациях (Communications Decency Act) 1996 года.

Судья Ноэль Уайз постановила, что Apple защищена от претензий Section 230 — законом 1996 года, который ограждает онлайн-платформы от судебных исков за контент, загружаемый их пользователями.

Решение судьи Уайз целиком опиралось на Section 230. Она определила, что иск по существу требовал привлечь Apple к ответственности за её неспособность удалить или заблокировать контент, созданный и загруженный пользователями, — именно тот тип претензий, для предотвращения которых и был разработан этот закон.

Судья прямо процитировала аналогичное дело — Doe 1 v. Meta:

«Ущерб истцов является прямым следствием действий третьих лиц, использовавших iCloud для распространения CSAM — использования, которое Apple прямо не одобряет и не предотвращает… хотя истцы утверждают, что Apple знала о вероятности использования её инструментов для распространения детской порнографии… по действующему праву Apple по-прежнему имеет право на иммунитет согласно § 230 — вне зависимости от этого общего знания».

Судья также отметила, что в настоящее время нет федерального закона, обязывающего Apple и другие технологические компании создавать или развёртывать какие-либо технологии обнаружения CSAM.

Сравнение позиций сторон

АспектПозиция истцовПозиция AppleРешение суда
Ответственность за контентApple обязана сканировать и удалять CSAMПлатформа не несёт ответственности за действия пользователейПоддержана позиция Apple (Section 230)
NeuralHashОтказ от технологии — доказательство бездействияОтказ мотивирован угрозами безопасности и приватностиНе повлиял на иммунитет по Section 230
Альтернативные мерыНедостаточныCommunication Safety, родительский контрольСуд не оценивал достаточность мер
УщербДо $32,8 млрд + изменение политикиИск необоснованИск закрыт с предрассудком
Перспектива обжалованияРассматривается апелляцияЗапрещён повторный иск по тем же основаниям

Судья недовольна: «Законодатели обязаны решить эту проблему»

Одна из самых важных деталей решения — это то, что судья Уайз вынесла его явно «скрепя сердце».

«Законодатели могут решить эту проблему, способствующую эксплуатации детей», — написала Уайз. — «Этот суд — не может».

«Это решение лишь добавляет срочности продолжающимся законодательным усилиям по обеспечению возможности привлечения технологических компаний к ответственности за вред, причинённый их проектными решениями», — добавила она.

Иными словами: закон не позволяет суду обязать Apple действовать — но судья прямо призвала Конгресс изменить этот закон. Это принципиально важный сигнал для всей индустрии.

💡 Что значит «закрыть иск с предрассудком»?
«Dismissed with prejudice» (закрытие с предрассудком) означает, что истцы не могут повторно подать иск по тем же основаниям. Это окончательное решение по данному делу — в отличие от «dismissed without prejudice», когда суд оставляет возможность доработать и переподать иск.

Что дальше: апелляции, West Virginia и давление законодателей

Адвокат истцов Джеймс Марш заявил, что рассматривается апелляция, а также другие потенциальные правовые претензии.

Но главная угроза для Apple приходит не из апелляционного суда.

Генеральный прокурор Западной Вирджинии также подал иск против Apple в феврале, утверждая, что компания позволяла хранить и распространять CSAM через iCloud. Это, по всей видимости, первый подобный случай, инициированный государственным органом, поэтому проблемы Apple с CSAM в iCloud далеко не закончены.

Синхронно нарастает давление со стороны законодателей. Решение суда фактически передало мяч в поле Конгресса: Section 230 в её нынешнем виде не позволяет судам обязывать платформы сканировать пользовательский контент — но Конгресс вправе это изменить.

📝 Аналогия с PhotoDNA
Microsoft разработала PhotoDNA — технологию обнаружения CSAM, которую используют крупнейшие платформы: Facebook, Google, Twitter/X и другие. Она сравнивает хэши (цифровые «отпечатки») изображений с базой данных известных CSAM без просмотра самих фото. Apple предпочла создать собственный NeuralHash вместо принятия готового отраслевого стандарта.

Этика AI и автоматического сканирования: где граница?

Дело Amy v. Apple обнажает фундаментальное противоречие цифровой эпохи: как совместить сквозное шифрование с обязанностью выявлять незаконный контент?

Apple последовательно заявляла, что по-прежнему привержена борьбе с CSAM с помощью альтернативных мер. Компания указывает на функцию Communication Safety, которая предупреждает детей и родителей о чувствительных изображениях в сообщениях, и на расширенный родительский контроль. В судебных документах Apple утверждала, что выбрала методы, отличные от NeuralHash, именно для устранения рисков безопасности и конфиденциальности пользователей.

Однако суд ёмко зафиксировал дилемму: «Истцы не могут игнорировать тот факт, что инструмент обнаружения CSAM должен просматривать CSAM для принятия соответствующего решения».

Это и есть ядро проблемы. Любая система автоматического обнаружения CSAM:

  • работает с хэшами уже известных файлов — новый контент она не находит;
  • создаёт инфраструктуру, которую государства могут потребовать расширить на другие категории контента;
  • при компрометации становится вектором масштабной слежки.

Apple выбрала конфиденциальность. Жертвы расплатились за это отсутствием защиты.

Заключение: победа по форме, тупик по существу

Судья Ноэль Уайз закрыла с предрассудком коллективный иск, поданный в 2024 году и обвинявший Apple в «неспособности остановить распространение материалов о сексуальном насилии над детьми через платформу облачного хранения данных iCloud». Технически Apple выиграла.

Но реальный итог дела — это не победа Apple. Это обнажение системного изъяна: Section 230 в нынешнем виде создаёт «мёртвую зону» ответственности, куда попадает детская безопасность. Судья сама об этом написала.

Будущее этого вопроса будет решаться не в залах суда, а в Конгрессе — и, возможно, в технических лабораториях, где инженеры ищут способ совместить реальное шифрование с реальной защитой детей. Пока такого способа нет — ни у Apple, ни у кого-либо ещё.

Выиграть в суде и проиграть в общественном доверии — это тоже стратегический риск, который Apple придётся учитывать в долгосрочной перспективе.