Канада внезапно подписала конвенцию ООН о киберпреступности спустя девять месяцев отказа

Канада внезапно подписала конвенцию ООН о киберпреступности спустя девять месяцев отказа

В середине июля правительство Канады объявило, что страна подписала Конвенцию ООН против киберпреступности. Три министра, Анита Ананд, Гэри Анандасангари и Шон Фрейзер, представили это как успех, подчеркнув положения о защите детей и правозащитные гарантии договора, названные «одними из самых сильных для международного уголовно-правового договора». Однако девятью месяцами ранее, в октябре, Канада была в числе стран, не явившихся на официальную церемонию подписания в Ханое, вместе с США, Новой Зеландией, Японией, Нидерландами, Италией, Норвегией, Данией и Финляндией. Тогда конвенцию подписали Россия, Китай, Иран, Северная Корея, Беларусь, Куба, Венесуэла и Саудовская Аравия, а также Великобритания, Австралия, Франция, Германия и Евросоюз. В своём заявлении по итогам церемонии Канада подчеркнула, что успех договора «зависит от готовности государств в полной мере применять правозащитные гарантии текста». Теперь, девять месяцев спустя, правительство подписало конвенцию без каких-либо публичных объяснений причины разворота.

Договор возник как российская инициатива 2017 года, задуманная как замена Будапештской конвенции Совета Европы, многолетней основы международного сотрудничества по киберпреступности, к которой Россия отказывается присоединяться. Когда в 2019 году Генассамблея ООН проголосовала за начало переговоров по новому тексту, Канада вместе с США и ЕС выступила против, предупреждая, что процесс станет инструментом расширения государственной слежки. Проиграв это голосование, демократии выбрали не бойкот, а участие в переговорах изнутри, чтобы ограничить ущерб. Канада была одной из наиболее активных делегаций, добивавшихся правозащитных гарантий, и эта тактика отчасти сработала: список репрессивных норм о «преступлениях», связанных со свободой слова, который продвигал авторитарный блок, в итоговый текст, принятый консенсусом в декабре 2024 года, не попал.

Но, по оценке автора публикации Майкла Гейста, главная опасность конвенции, не в перечне киберпреступлений, а в процедурных полномочиях: они распространяются на электронные доказательства по ЛЮБОМУ уголовному делу, а обязательства международного сотрудничества действуют в отношении любого «серьёзного преступления», то есть любого деяния, за которое по внутреннему законодательству страны предусмотрено четыре года лишения свободы и более. Поскольку в ряде государств такие сроки грозят за критику власти, журналистскую деятельность, богохульство или однополые отношения, конвенция фактически превращает репрессивные внутренние законы в основание для трансграничного сбора доказательств. Electronic Frontier Foundation (Фонд электронных рубежей), Human Rights Watch и коалиция правозащитных организаций в сфере цифровых прав предупреждают, что конвенция работает как глобальный пакт о слежке: она обязывает государства создавать возможности перехвата данных в реальном времени и сбора информации, но оставляет такие гарантии, как предварительная судебная санкция, на усмотрение внутреннего законодательства, допускает запреты на разглашение (гаг-ордера) по запросам о сотрудничестве и не содержит исключения для «политических преступлений».

В декабре 2024 года почти два десятка канадских организаций и экспертов, включая Amnesty International Canada, Ассоциацию адвокатов по уголовным делам, PEN Canada, OpenMedia, а также Рона Дейберта и Кейт Робертсон из Citizen Lab, направили правительству письмо с требованием не подписывать договор. Авторы письма предупреждали, что конвенция создаст постоянный канал для трансграничного преследования диаспор внутри Канады и способна подорвать гарантии, встроенные в существующий канадский механизм взаимной правовой помощи. Робертсон отдельно предупредила, что договор рискует сделать Канаду соучастницей торговли шпионским программным обеспечением по найму. Более 120 исследователей безопасности, в свою очередь, предупредили, что формулировки конвенции грозят криминализацией добросовестных исследований уязвимостей. Ни на одно из этих возражений правительство публично не ответило, консультаций перед подписанием не проводилось.

Само по себе подписание не создаёт для Канады юридически обязывающих обязательств, они возникнут только после ратификации. Гейст предполагает, что разворот связан с повесткой «законного доступа» (lawful access): ратификация потребует имплементирующего законодательства с теми же расширенными полномочиями по истребованию данных и трансграничному обмену информацией, что заложены в законопроект C-22. Он отмечает, что у Канады уже есть механизмы сотрудничества с реальными союзниками, через Будапештскую конвенцию и двусторонние договоры, так что практическая ценность новой конвенции сводится главным образом к возможности сотрудничества именно с теми государствами, которые создают наибольшие риски: Россией, Китаем и Ираном.

Ключевые факты

  • Канада подписала Конвенцию ООН против киберпреступности спустя девять месяцев после того, как в октябре отказалась сделать это на официальной церемонии в Ханое вместе с США, Новой Зеландией, Японией, Нидерландами, Италией, Норвегией, Данией и Финляндией
  • Договор был инициирован Россией в 2017 году как альтернатива Будапештской конвенции; в 2019 году Канада вместе с США и ЕС голосовала против начала переговоров, опасаясь расширения слежки
  • «Серьёзным преступлением» по конвенции считается любое деяние, наказуемое четырьмя и более годами лишения свободы по внутреннему законодательству страны, в ряде стран под это подпадают критика власти, журналистика, богохульство и однополые отношения
  • Более 120 исследователей безопасности предупредили, что формулировки договора грозят криминализацией добросовестных исследований уязвимостей
  • Почти два десятка канадских организаций и экспертов, включая Amnesty International Canada, Citizen Lab (Рон Дейберт и Кейт Робертсон), PEN Canada и OpenMedia, в письме от декабря 2024 года требовали не подписывать договор; правительство не ответило ни на одно из возражений

Почему это важно

Договор продают как соглашение о борьбе с киберпреступностью и защите детей, но его процедурная часть, это трансграничный обмен электронными доказательствами по любому «серьёзному преступлению», привязанному к внутреннему законодательству страны-участницы. Изначально текст был российской инициативой, задуманной как замена Будапештской конвенции, и Канада вместе с США и ЕС годами противилась именно расширению слежки. Тихий разворот без единого публичного объяснения, спустя девять месяцев после отказа подписать документ вместе с ближайшими союзниками, поднимает вопрос о причинах и о том, что изменилось на самом деле, особенно на фоне того, что среди подписантов конвенции остаются Россия, Китай, Иран и Северная Корея.

Кому это важно

В первую очередь, канадцам и диаспорам внутри Канады, которые правозащитники называют потенциальной мишенью трансграничного преследования через новый канал сотрудничества. Также это касается журналистов, активистов и людей, чьи законные в Канаде действия (критика власти, освещение событий, однополые отношения) в других странах караются как уголовные преступления с достаточно суровым сроком, что делает их уязвимыми перед запросами об электронных доказательствах. Отдельная группа риска, исследователи безопасности, чью работу формулировки конвенции могут поставить под угрозу уголовного преследования. Наконец, ситуация важна для других демократий, которые ещё не решили, подписывать ли конвенцию.

Как это применить

Само подписание не создаёт для Канады обязывающих обязательств, они появятся только после ратификации, а для неё потребуется имплементирующее законодательство. Автор указывает, что это законодательство, скорее всего, будет включать те же расширенные полномочия по истребованию данных и трансграничному обмену информацией, что заложены в уже спорный законопроект C-22 о «законном доступе», стоит следить именно за этим следующим шагом, а не за самим фактом подписания. Учитывая, что сотрудничество с реальными союзниками у Канады уже обеспечено Будапештской конвенцией и двусторонними договорами, практическая польза новой конвенции сводится в основном к возможности запрашивать данные у России, Китая и Ирана, то есть у государств, которые сами создают наибольшие риски.

Можно ли доверять

Материал, авторский разбор Майкла Гейста на его собственном сайте, а не нейтральная новостная сводка; текст явно занимает критическую позицию по отношению к решению правительства. При этом ключевые факты подкреплены конкретными источниками: названы министры, годы и даты голосований, состав подписавших и не подписавших договор стран, авторы и подписанты письма от декабря 2024 года (включая известные организации вроде Amnesty International Canada и Citizen Lab), а также предупреждения Electronic Frontier Foundation, Human Rights Watch и более 120 исследователей безопасности. Собственных комментариев правительства Канады, оспаривающих эту трактовку, в материале нет, по словам автора, потому что их не было и в реальности: консультаций не проводилось, возражения публично не разбирались.

Риски и подводные камни

Конвенция обязывает государства создавать возможности перехвата данных в реальном времени, но оставляет такие гарантии, как предварительная судебная санкция, на усмотрение внутреннего законодательства каждой страны, допускает запреты на разглашение запросов о сотрудничестве и не содержит исключения для «политических преступлений». Правозащитники предупреждают, что это открывает канал трансграничного преследования диаспор и может подорвать существующие в Канаде гарантии взаимной правовой помощи. Отдельно называют риск соучастия Канады в торговле шпионским ПО по найму и риск криминализации добросовестных исследований уязвимостей. Наконец, поскольку итоговая ценность конвенции для Канады, это в основном возможность сотрудничать с Россией, Китаем и Ираном, а не с уже имеющимися союзниками, договор по сути открывает канал взаимодействия именно с теми режимами, чьи практики и стали изначальной причиной канадских возражений.

«Конвенция готова стать инструментом соучастия в торговле шпионским программным обеспечением по найму.»

— Кейт Робертсон, Citizen Lab