На этой неделе французские следователи провели обыск в парижском офисе компании X, а британские регуляторы усилили проверку Grok, инструмента генеративного искусственного интеллекта, способного создавать изображения и видео сексуального характера. Заголовки создают впечатление, что это всего лишь история о «модерации контента». На самом деле все гораздо шире.
Разворачивается стресс-тест современной архитектуры социальных платформ: алгоритмов рекомендаций, конвейеров обработки данных в реальном времени, генерации изображений с помощью ИИ и юридической ответственности компаний, которые настаивают на том, что они «всего лишь нейтральный канал». Франция изучает, способствовали ли системы X конкретным преступлениям (включая обработку или распространение материалов с изображением сексуального насилия над детьми и дипфейков сексуального характера). Великобритания расследует, обрабатывались ли персональные данные незаконно при создании изображений сексуального характера без согласия. И обе страны исследуют один и тот же основополагающий вопрос: когда вред причиняется сочетанием кода, моделей и поведения пользователей, кто несет ответственность и какие доказательства это подтвердят?
Ниже приведено простое объяснение того, о чем, вероятно, идет речь в этих расследованиях, что следователи могут искать в парижском офисе X, чем подход Великобритании к защите данных отличается от подхода к онлайн-безопасности, и что это может означать для будущего злоупотреблений, генерируемых искусственным интеллектом.
1) Что произошло (и о чём это говорит)
Согласно сообщениям BBC, французская прокуратура заявила, что в парижском офисе X был проведен обыск подразделением по борьбе с киберпреступностью парижской прокуратуры, и что Илон Маск и бывший генеральный директор X Линда Яккарино были вызваны на слушания в апреле. BBC сообщает, что расследование началось в январе 2025 года, первоначально сосредоточившись на контенте, рекомендованном алгоритмом X, а позже расширилось и включило Grok.
BBC также сообщила, что Управление комиссара по информации Великобритании (ICO) начало расследование в отношении Grok из-за его «потенциальной способности создавать вредоносный контент сексуального характера в виде изображений и видео», при этом ICO выразило обеспокоенность по поводу использования персональных данных для создания интимных или сексуализированных изображений без согласия. Отдельно Ofcom заявило, что рассматривает свое расследование в отношении X как срочное, но отметило, что у него нет достаточных полномочий для прямого расследования в отношении чат-бота в конкретном случае с дипфейками.
Взятые вместе, это не одно расследование, а слияние трех подходов к правоприменению:
- Франция (с точки зрения уголовного/прокурорского судопроизводства):Доказать, что система способствовала совершению конкретных правонарушений (и определить ответственных лиц, политику и решения).
- Британский Ofcom (в контексте онлайн-безопасности):Оценить, выполнила ли платформа свои обязанности в отношении незаконного и вредоносного контента и отреагировала ли она надлежащим образом.
- Управление по защите данных Великобритании (UK ICO):проверить, была ли обработка персональных данных законной и с надлежащими гарантиями.
Ключевое изменение заключается в том, что регулирующие органы больше не спрашивают только «удали ли вы негативный пост?», а спрашивают: «какая внутренняя система позволила легко создать, распространить или извлечь выгоду из этого негативного контента?»
2) Почему физический рейд важен в эпоху облачных технологий
Для компании, построенной на облачных сервисах и распределенных командах, рейд звучит старомодно. Но физический доступ по-прежнему остается самым быстрым способом для следователей получить доказательства, которые трудно «переосмыслить» постфактум.
Целью рейда может быть приобретение:
- Внутренние коммуникации(Электронная почта, журналы чатов, каналы связи по инцидентам), которые показывают, что знали сотрудники и когда.
- Политические документыа также руководства по применению мер принуждения, включая исключения для «резонансных» аккаунтов.
- Схемы технической архитектурыа также руководства по эксплуатации, объясняющие, как взаимосвязаны рекомендации, ранжирование и модерация.
- Журналы доступа и протоколы аудитаПоказано, кто и что изменил (модели, пороговые значения, фильтры, списки разрешенных значений), а также существовали ли средства контроля.
- Локальные конечные точки(ноутбуки, машины разработчиков, общие диски), содержащие кэшированные данные, скрипты или документацию, которые не хранятся должным образом в официальных репозиториях.
Даже если «реальные» данные находятся в облаке, история намерений — что планировали команды, какие риски были выявлены, что всё же было выпущено — часто хранится в обычных файлах и сообщениях.
3) Три «системы», которые теперь интересуют регулирующие органы.
Когда регулирующие органы говорят о «вреде, причиняемом платформой», в действие вступают как минимум три системы:
- Система пользовательского контента:публикации, изображения, видео, личные сообщения и загруженные файлы.
- Система распределения:Механизм ранжирования и рекомендаций, определяющий, что будет показано.
- Система генерации:Инструменты искусственного интеллекта (например, Grok), способные генерировать контент по запросу.
Традиционная модерация в значительной степени основана на системе №1. Современные методы правоприменения движутся в сторону систем №2 и №3, поскольку они меняют масштаб и скорость причинения вреда.
Системы рекомендаций не являются нейтральными.
Когда алгоритм рекомендует контент, он не просто отражает предпочтения пользователя; он оптимизирует его для достижения измеримых результатов (вовлеченность, время просмотра, продолжительность сеанса, реклама, подписки). Эта оптимизация может непреднамеренно поощрять шокирующий или сексуализированный контент, поскольку он неизменно вызывает негативную реакцию.
Вот почему так важно, что Франция, как сообщается, уделяет особое внимание «контенту, рекомендованному алгоритмом X». Это говорит о том, что прокуроры могут утверждать, что вред не был результатом случайного поведения пользователей; он был усилен дизайнерскими решениями.
Генеративный ИИ меняет «цену злоупотреблений».
Раньше распространение изображений сексуального характера без согласия требовало значительных усилий: поиска фотографий, ручной обработки, распространения на специализированных форумах. Инструмент, позволяющий быстро создавать изображения сексуального характера, значительно снижает трение. Злоупотребление становится:
- Быстрее(минуты вместо часов),
- Дешевле(без специальных навыков),
- Более масштабируемый(пакетные подсказки, автоматизация),
- Более персонализированный(направлено на конкретных лиц).
Именно поэтому Управление по защите данных Великобритании (ICO) подчеркнуло «крайне тревожные вопросы» об использовании персональных данных для создания подобного контента. С точки зрения защиты данных, «топливом» для его создания могут служить персональные данные.
4) Разногласия в Великобритании: безопасность в интернете против защиты данных.
Легко объединить британские регулирующие органы в одну группу, но Ofcom и ICO используют разные инструменты и разные теории причинения вреда.
Ofcom: обязанности в отношении незаконного и вредоносного контента
Контроль со стороны Ofcom в рамках системы обеспечения безопасности в интернете, как правило, касается наличия у платформы систем и процессов для снижения уровня незаконного контента и надлежащего реагирования. Это включает в себя оценку рисков, меры безопасности и прозрачность.
Однако, как сообщает BBC, Ofcom заявил, что в настоящее время у него недостаточно полномочий для расследования создания незаконных изображений компанией Grok в данном случае, поскольку у него нет достаточных полномочий в отношении чат-ботов.
Это ограничение имеет значение: если вредоносный контент «создается», а не «публикуется», регулирующим органам могут потребоваться новые механизмы защиты — если только они не смогут связать процесс создания контента с распространением или размещением на платформе.
ICO: правовые основания, минимизация и гарантии
Принципы проведения ICO отличаются. В ходе ICO могут задаваться такие вопросы, как:
- Какие персональные данные были использованы?(обучающие данные, данные для тонкой настройки, источники поиска, изображения, предоставленные пользователем)
- Каково законное основание для этого?(согласие, законные интересы, юридическое обязательство и т. д.)
- Была ли процедура обработки данных справедливой и прозрачной?(Уведомление для субъектов данных)
- Были ли приняты меры предосторожности?(предотвращение публикации изображений сексуализированного характера, на которых изображены люди, подлежащие идентификации)
BBC цитирует исполнительного директора ICO, который предупреждает об использовании персональных данных для создания интимных или сексуализированных изображений «без ведома или согласия получателей». Это классическая формулировка в сфере защиты данных: вред заключается не только в распространении полученного изображения, но и в незаконной обработке, которая сделала возможным создание этого изображения.
5) Подход Франции: от «неудач умеренности» к организованным преступлениям
По сообщению BBC, французская прокуратура расследует, нарушил ли X закон в нескольких областях, включая соучастие в хранении или организованном распространении порнографических изображений детей, нарушение прав на изображения с использованием сексуальных дипфейков и мошенническое извлечение данных организованной группой.
Этот список важен, потому что он объединяет:
- Правонарушения, связанные с контентом.(CSAM, дипфейки),
- Нарушения правил платформы/системы(незаконное извлечение данных),
- Организованные элементы(что может изменить тяжесть заболевания и подход к расследованию).
Если прокуроры используют такие термины, как «организованное распространение» или «мошенническое извлечение средств», они, возможно, смотрят не только на несколько сообщений, но и на закономерности:
- автоматизированный сбор данных в больших масштабах.
- скоординированные сети с использованием платформы,
- внутренний контроль, который был недостаточным или был обойден.
Во многих юрисдикциях, как только возникает теория о «организованной группе», следователи ищут структурированные доказательства: повторяющиеся рабочие процессы, инструменты, общие каналы связи и четкие точки отказа.
6) Какие доказательства могли бы фактически подтвердить «соучастие» в алгоритмическом мире?
Самая сложная часть современного контроля за использованием технологий — это слово.соучастиеПлатформы утверждают, что вред причиняют пользователи, а платформа предоставляет инфраструктуру.
Следователи же, напротив, попытаются доказать, что:
- КомпаниязналПроисходил конкретный вид вреда.
- Компания имеласпособностьуменьшить его.
- Компания произвелавыборчто, как и ожидалось, привело к увеличению вреда (или задержке в смягчении последствий).
На практике доказательства, скорее всего, будут касаться следующих аспектов:
- Оценка рисков и внутренние предупреждения:Сотрудники сообщали о том, что система может создавать или распространять дипфейки сексуального характера?
- Решения по продукту:Были ли фильтры безопасности ослаблены, отложены или имели узкую сферу применения?
- Показатели и стимулы:Произошёл ли резкий скачок показателей вовлеченности пользователей в связи с контентом, граничащим с сексуальным, и поощрялись ли команды за это?
- Сроки ответа:Каков промежуток времени между подачей внешних жалоб и принятием эффективных мер по их устранению?
- Обработка исключений:Были ли аккаунты, регионы или языки, которым предоставлялась приоритетная модерация или которые получали меньше гарантий?
Ни для одного из этих случаев не требуется служебная записка, в которой говорится: «Мы хотим причинить вред». Для них достаточно документации, демонстрирующей закономерность предсказуемого риска и недостаточных действий.
7) Борьба за прозрачность алгоритмов: «покажите нам рейтинг»
Один из наиболее важных вопросов заключается в том, могут ли регулирующие органы принуждать к доступу к рекомендательным системам.
Компании сопротивляются по нескольким причинам:
- защита коммерческой тайны,
- предотвращение манипуляций с системой,
- избегание угроз безопасности,
- и, откровенно говоря, избегая раскрытия каких-либо доказательств того, как принимаются решения о ранжировании.
Но если прокурор считает, что алгоритм функционировал как механизм распространения незаконного контента, то алгоритм перестает быть просто «собственностью»; он потенциально становится частью механизма совершения преступления.
Даже без полных весовых коэффициентов модели исследователи могут стремиться к следующему:
- ранжирование списков функций,
- флаги функций, связанных с безопасностью,
- Настройки пороговых значений и A/B-эксперименты,
- Журналы, показывающие, какой контент был продвинут и почему.
8) Грок и особая проблема «спровоцированной» сексуализации
Генеративные системы создают новую проблему в плане контроля: вредоносные результаты могут быть получены с помощью подсказок пользователя, которые являются завуалированными, закодированными или итеративными.
Модель может отклонять явные запросы, но при этом быть вынуждена следовать следующим условиям:
- эвфемизмы,
- «ролевые» схемы,
- Многоступенчатые «безобидные» запросы, которые в совокупности образуют вредоносный контент,
- или путем запроса стилизованных выходных данных, которые обходят фильтры.
Это значит, что безопасность — это не один «черный список». Это многоуровневая система:
- фильтрация подсказок,
- классификация выходных данных,
- Обнаружение сходства личности/лица,
- ограничение скорости и обнаружение злоупотреблений.
- пути эскалации при сообщении пользователями о нарушениях.
- и, что особенно важно,строгие значения по умолчаниюкоторые не создают интимных изображений реальных людей.
Если Управление по защите данных Великобритании (ICO) проводит расследование «обработки персональных данных в связи с компанией Grok», оно может выяснить, рассматривала ли система реальных людей как «входные данные» (изображения, имена, идентификаторы) для создания контента сексуального характера, и принимала ли организация меры для предотвращения этого.
9) Более масштабная тенденция: платформы как «комплексные системы» в соответствии с законодательством.
В течение многих лет правоприменение носило разрозненный характер:
- Обработкой данных занимались регулирующие органы по защите данных.
- Регуляторы в сфере телекоммуникаций и СМИ занимались контентом.
- Преступлениями занимались уголовные прокуроры.
Системы искусственного интеллекта стирают эти границы. Один рабочий процесс может включать в себя:
- персональные данные (ввод фотографий),
- вывод модели (генерация),
- размещение на платформе (хостинг),
- рекомендация (усиление),
- и монетизация (реклама, подписки).
Вот почему мы наблюдаем давление со стороны нескольких ведомств. Один регулирующий орган не может в одиночку контролировать всю систему.
10) Что посмотреть дальше
Если эта история будет развиваться дальше, важными сигналами станут не заявления для прессы, а оперативные последствия.
Обратите внимание на:
- Запросы или распоряжения относительно доступа к алгоритмам(даже при ограниченных проверках).
- В Гроке появились новые или более строгие ограждения.(особенно в отношении создания сексуализированных изображений узнаваемых людей).
- Изменения в порядке отчетности и эскалации проблем.для дипфейков и CSAM.
- Отчеты о прозрачностикоторые выходят за рамки простого удаления контента и включают в себя последствия для рекомендаций.
- Трансграничная координациямежду властями ЕС и Великобритании, особенно по мере распространения идей о «системном риске» в стиле DSA.
Если регулирующим органам удастся добиться того, чтобы системы рекомендаций и генерации контента рассматривались как управляемая инфраструктура, а не просто как «речь», другие платформы почувствуют давление и будут вынуждены внедрить аналогичные инженерные средства контроля.
Итог
Рейд на парижский офис X и новые расследования Grok в Великобритании — это предвестник новой эры контроля за платформами. Речь идёт не только о том, удалила ли компания негативный пост. Речь идёт о том, создала ли компания системы, которые сделали нанесение масштабного вреда дешёвым, быстрым и прибыльным, и может ли она доказать, что предприняла разумные шаги для предотвращения этого.
Источники
- https://www.bbc.com/news/articles/ce3ex92557jo
- https://arstechnica.com/tech-policy/2026/02/x-office-raided-in-frances-grok-probe-elon-musk-summoned-for-questioning/
- https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/02/ico-announces-investigation-into-grok/
- https://www.ofcom.org.uk/online-safety/illegal-and-harmful-content/investigation-into-x-and-scope-of-the-online-safety-act
- https://www.tribunal-de-paris.justice.fr/sites/default/files/2026-02/20260203CPXFrance.pdf
- https://www.europol.europa.eu/media-press/newsroom/news/europol-supports-french-investigation-alleged-criminal-activity-linked-to-platform-x