Apple и CSAM: как Section 230 спасла компанию от иска на $32,8 млрд
Суд закрыл иск против Apple на $32,8 млрд за бездействие в борьбе с CSAM в iCloud. Разбираем решение, историю NeuralHash и будущее закона Section 230.
Иск на $32,8 миллиарда: чем всё закончилось
В июле 2026 года американский суд поставил точку в одном из самых резонансных технологических процессов последних лет. Федеральный судья закрыл коллективный иск, в котором Apple обвиняли в том, что она не предотвратила распространение материалов о сексуальном насилии над детьми (CSAM) через iCloud, — иск, требовавший компенсации до $32,8 млрд. Победа Apple технически убедительна, но за ней скрывается куда более сложная история о провале собственной технологии, шатании между конфиденциальностью и безопасностью и о том, где заканчивается ответственность платформы.
Кто подал иск и что именно требовали истцы
Иск был подан в 2024 году двумя истцами под псевдонимами Эми и Джессика и представлял класс из 2 680 человек со схожими требованиями. В жалобе они утверждали, что фотографии их детских злоупотреблений продолжали распространяться через iCloud, а Apple намеренно отказалась использовать доступные инструменты для обнаружения и сообщения об известных CSAM.
Иск прямо указывал на решение Apple отказаться от NeuralHash — системы, анонсированной в 2021 году, которая должна была сверять изображения, загруженные в iCloud Photos, с базами данных ранее идентифицированных материалов о насилии.
Поздние судебные документы оценили компенсационный ущерб в сумму до $32,8 млрд. Истцы также добивались судебного предписания, обязывающего Apple изменить политику в отношении iCloud.
«Эми и Джессика» — не просто псевдонимы. За ними стоят реальные выжившие, чьи фотографии продолжают циркулировать в сети спустя годы после произошедшего.
NeuralHash: история провала и разворота Apple
Чтобы понять суть иска, нужно вернуться в 2021 год.
В центре дела оказалась ныне заброшенная система NeuralHash. Представленная в 2021 году, она была разработана для проверки изображений, загружаемых в iCloud Photos, на соответствие известным материалам о насилии.
Технически система использовала криптографические методы для обнаружения коллекций такого контента и последующего доклада в NCMEC. При этом она не сканировала сами изображения, а лишь сравнивала хэши уже известных файлов с CSAM.
Однако исследователи безопасности быстро предупредили, что инструмент может быть перепрофилирован для слежки. Apple прекратила работу системы в декабре 2022 года.
Вместо того чтобы принять PhotoDNA для сканирования размещённых файлов на предмет CSAM, Apple создала собственную альтернативу — NeuralHash, которая, судя по всему, оказалась хуже.
timeline
title История CSAM-политики Apple
2021 : Анонс NeuralHash — системы обнаружения CSAM в iCloud Photos
2021 : Критика от исследователей безопасности и правозащитников
2022 : Apple сворачивает NeuralHash и переходит к сквозному шифрованию iCloud
2024 : Подан коллективный иск Amy v. Apple на $32,8 млрд
2026 : Судья Уайз закрывает иск со ссылкой на Section 230
Позднее Apple опубликовала подробное объяснение, сославшись на опасения по поводу создания новых поверхностей атак для хакеров и открытия дверей для более широких требований со стороны правительств о сканировании других зашифрованных платформ.
Section 230: щит, который (пока) работает
Ключевым аргументом защиты стал Section 230 Закона о благопристойности в коммуникациях (Communications Decency Act) 1996 года.
Судья Ноэль Уайз постановила, что Apple защищена от претензий Section 230 — законом 1996 года, который ограждает онлайн-платформы от судебных исков за контент, загружаемый их пользователями.
Решение судьи Уайз целиком опиралось на Section 230. Она определила, что иск по существу требовал привлечь Apple к ответственности за её неспособность удалить или заблокировать контент, созданный и загруженный пользователями, — именно тот тип претензий, для предотвращения которых и был разработан этот закон.
Судья прямо процитировала аналогичное дело — Doe 1 v. Meta:
«Ущерб истцов является прямым следствием действий третьих лиц, использовавших iCloud для распространения CSAM — использования, которое Apple прямо не одобряет и не предотвращает… хотя истцы утверждают, что Apple знала о вероятности использования её инструментов для распространения детской порнографии… по действующему праву Apple по-прежнему имеет право на иммунитет согласно § 230 — вне зависимости от этого общего знания».
Судья также отметила, что в настоящее время нет федерального закона, обязывающего Apple и другие технологические компании создавать или развёртывать какие-либо технологии обнаружения CSAM.
Сравнение позиций сторон
| Аспект | Позиция истцов | Позиция Apple | Решение суда |
|---|---|---|---|
| Ответственность за контент | Apple обязана сканировать и удалять CSAM | Платформа не несёт ответственности за действия пользователей | Поддержана позиция Apple (Section 230) |
| NeuralHash | Отказ от технологии — доказательство бездействия | Отказ мотивирован угрозами безопасности и приватности | Не повлиял на иммунитет по Section 230 |
| Альтернативные меры | Недостаточны | Communication Safety, родительский контроль | Суд не оценивал достаточность мер |
| Ущерб | До $32,8 млрд + изменение политики | Иск необоснован | Иск закрыт с предрассудком |
| Перспектива обжалования | Рассматривается апелляция | — | Запрещён повторный иск по тем же основаниям |
Судья недовольна: «Законодатели обязаны решить эту проблему»
Одна из самых важных деталей решения — это то, что судья Уайз вынесла его явно «скрепя сердце».
«Законодатели могут решить эту проблему, способствующую эксплуатации детей», — написала Уайз. — «Этот суд — не может».
«Это решение лишь добавляет срочности продолжающимся законодательным усилиям по обеспечению возможности привлечения технологических компаний к ответственности за вред, причинённый их проектными решениями», — добавила она.
Иными словами: закон не позволяет суду обязать Apple действовать — но судья прямо призвала Конгресс изменить этот закон. Это принципиально важный сигнал для всей индустрии.
Что дальше: апелляции, West Virginia и давление законодателей
Адвокат истцов Джеймс Марш заявил, что рассматривается апелляция, а также другие потенциальные правовые претензии.
Но главная угроза для Apple приходит не из апелляционного суда.
Генеральный прокурор Западной Вирджинии также подал иск против Apple в феврале, утверждая, что компания позволяла хранить и распространять CSAM через iCloud. Это, по всей видимости, первый подобный случай, инициированный государственным органом, поэтому проблемы Apple с CSAM в iCloud далеко не закончены.
Синхронно нарастает давление со стороны законодателей. Решение суда фактически передало мяч в поле Конгресса: Section 230 в её нынешнем виде не позволяет судам обязывать платформы сканировать пользовательский контент — но Конгресс вправе это изменить.
Этика AI и автоматического сканирования: где граница?
Дело Amy v. Apple обнажает фундаментальное противоречие цифровой эпохи: как совместить сквозное шифрование с обязанностью выявлять незаконный контент?
Apple последовательно заявляла, что по-прежнему привержена борьбе с CSAM с помощью альтернативных мер. Компания указывает на функцию Communication Safety, которая предупреждает детей и родителей о чувствительных изображениях в сообщениях, и на расширенный родительский контроль. В судебных документах Apple утверждала, что выбрала методы, отличные от NeuralHash, именно для устранения рисков безопасности и конфиденциальности пользователей.
Однако суд ёмко зафиксировал дилемму: «Истцы не могут игнорировать тот факт, что инструмент обнаружения CSAM должен просматривать CSAM для принятия соответствующего решения».
Это и есть ядро проблемы. Любая система автоматического обнаружения CSAM:
- работает с хэшами уже известных файлов — новый контент она не находит;
- создаёт инфраструктуру, которую государства могут потребовать расширить на другие категории контента;
- при компрометации становится вектором масштабной слежки.
Apple выбрала конфиденциальность. Жертвы расплатились за это отсутствием защиты.
Заключение: победа по форме, тупик по существу
Судья Ноэль Уайз закрыла с предрассудком коллективный иск, поданный в 2024 году и обвинявший Apple в «неспособности остановить распространение материалов о сексуальном насилии над детьми через платформу облачного хранения данных iCloud». Технически Apple выиграла.
Но реальный итог дела — это не победа Apple. Это обнажение системного изъяна: Section 230 в нынешнем виде создаёт «мёртвую зону» ответственности, куда попадает детская безопасность. Судья сама об этом написала.
Будущее этого вопроса будет решаться не в залах суда, а в Конгрессе — и, возможно, в технических лабораториях, где инженеры ищут способ совместить реальное шифрование с реальной защитой детей. Пока такого способа нет — ни у Apple, ни у кого-либо ещё.
Выиграть в суде и проиграть в общественном доверии — это тоже стратегический риск, который Apple придётся учитывать в долгосрочной перспективе.