Электронные доказательства против MLAT: Что изменилось для поставщиков услуг в ЕС

Сравнительная иллюстрация e-Evidence и MLAT для поставщиков услуг из ЕС

На протяжении десятилетий, когда прокурорам требовались электронные доказательства, хранящиеся у поставщика услуг в другой стране, у них был только один реальный выход: Договор о взаимной правовой помощи (MLAT). Система MLAT работала - в конце концов, - но она была создана для расследований бумажной эпохи, а не для киберпреступности, вымогательства, онлайн-мошенничества или трансграничного терроризма эпохи облачных технологий. Запросы обычно занимали от 6 до 18 месяцев, и к тому времени, когда немецкий провайдер наконец получал запрос из Франции, подозреваемые часто исчезали, а эфемерные данные были утеряны.

Сайт Постановление ЕС об электронных доказательствах (ЕС) 2023/1543, которая становится непосредственно применимой на 18 августа 2026 года, В этом случае, в корне меняется картина. Он заменяет медленный дипломатический путь MLAT быстрым, гармонизированным каналом "суд - поставщик", который работает в течение нескольких дней, а в чрезвычайных ситуациях - в течение нескольких часов. Для каждого провайдера электронных коммуникаций, хостинга, облачных вычислений, торговых площадок и онлайн-платформ, работающих в ЕС, это самый значительный сдвиг в законодательстве о трансграничных доказательствах за последнее поколение.

В этой статье объясняется, что изменилось в мире MLAT и мире e-Evidence, что это означает с практической точки зрения и как поставщикам услуг следует перестроить свои программы соответствия до наступления крайнего срока.

Старый мир: как работали МЛАТ (и почему они не справлялись)

ТЗТН - это двусторонний или многосторонний договор в рамках международного публичного права, который позволяет одному государству запрашивать у другого судебное сотрудничество - в том числе предоставление доказательств. На практике запрос о получении электронных доказательств в рамках МТЛАТ проходит долгий и многоступенчатый путь:

  1. Прокурор в запрашивающий штат составили официальное судебное поручение и направили его в национальный центральный орган (как правило, в Министерство юстиции).
  2. Центральное управление рассмотрело и перевело запрос, а затем направило его по дипломатическим каналам своему коллеге в запрашиваемый штат.
  3. Получивший запрос Центральный орган передал его в компетентный местный суд или прокуратуру.
  4. Местные власти издали внутренний судебный приказ против поставщика услуг.
  5. Провайдер получал данные, которые затем возвращались по той же цепочке в обратном порядке.

Каждый шаг добавлял несколько недель или месяцев. Требования к переводу и соблюдению формальностей еще больше затягивали процесс. К тому моменту, когда запрашиваемый поставщик, наконец, получал внутренний ордер, имеющий законную силу, расследование часто переходило в другое русло, данные могли устареть, или подозреваемый пересекал очередную границу. Исследования неоднократно показывали, что среднее время цикла MLAT составляет около 10 месяцев, Многие случаи затягиваются на год.

Новый мир: Прямые заказы в соответствии с Постановлением ЕС об электронных доказательствах

Постановление об электронных доказательствах вводит два новых инструмента - Европейский производственный заказ (EPO) и Европейский охранный ордер (EPOC-PR) - что судебные органы могут издавать непосредственно поставщику услуг в другом государстве-члене ЕС, не проходя через дипломатических или правительственных посредников. Заказ проходит через безопасную децентрализованную ИТ-систему e-CODEX, используя стандартизированные сертификаты EPOC и EPOC-PR.

Возьмем тот же сценарий: французскому прокурору, расследующему дело о вымогательстве, направленном на больницы стран ЕС, требуются данные об абонентах и трафике, хранящиеся у немецкого хостинг-провайдера. В рамках системы e-Evidence прокурор (с соответствующей судебной санкцией) выдает EPO и направляет его непосредственно в назначенный контактный центр провайдера. Провайдер проверяет заказ, извлекает данные и передает их обратно через e-CODEX. Стандартный срок выполнения заказа - 10 дней. Срочный срок выполнения - 8 часов.

e-Evidence против MLAT: Боковое сравнение

РазмерMLATПостановление ЕС об электронных доказательствах
Правовая основаДвусторонний / многосторонний договорПостановление ЕС, прямое применение
Получатель запросаВласти иностранного государстваПоставщик услуг (напрямую)
Канал передачиДипломатические/центральные органы властиe-CODEX (безопасная IT-система)
Типичные сроки6-18 месяцев10 дней в стандартном режиме / 8 часов в экстренном режиме
ФорматРогаторное письмо в свободной формеСтандартизированные сертификаты EPOC / EPOC-PR
Роль провайдераПолучатель внутреннего приказаПрямой адресат иностранного заказа
Санкции в отношении поставщиков услугВнутреннее законодательство запрашиваемого государстваДо 2% мирового годового оборота
Сохранение данныхСпециальная, зависящая от юрисдикцииСогласованный EPOC-PR (60 + 30 дней)
Географический охватТолько между штатамиЛюбой поставщик, предлагающий услуги в ЕС

Что остается неизменным - и где МЛАТ по-прежнему важны

Постановление об электронных доказательствах не отменяет ОМС. Они остаются основным механизмом запроса доказательств в странах, не входящих в ЕС, и продолжают применяться во многих сценариях уголовного правосудия, не входящих в сферу действия Постановления. Внутри ЕС прокуроры также могут полагаться на Европейский следственный приказ (ЕСП) в соответствии с Директивой 2014/41/EU для проведения более широких следственных мероприятий. Постановление об электронных доказательствах лучше всего понимать как специализированный, более быстрый инструмент для решения одной конкретной задачи - создания и сохранения электронных доказательств - накладывается поверх существующего инструментария.

Для поставщиков услуг, не входящих в ЕС, практический эффект заключается в том, что запросы от органов ЕС будут все чаще поступать через e-Evidence, а не через MLAT - при условии, что поставщик предлагает услуги в ЕС и имеет или назначает юридического представителя в государстве-члене.

Что это значит для поставщиков услуг на практике

Переход от 10-месячного дипломатического процесса к 10-дневному (или 8-часовому) прямому процессу - это не просто быстрее, это другая операционная модель. Соблюдение требований больше не может быть ежеквартальной побочной задачей, которой занимается один юрист по вопросам конфиденциальности. Оно должно быть встроено в инженерные разработки, операции по обеспечению безопасности и поддержку клиентов. Последствия этого можно разделить на четыре широкие области.

1. Автоматизированный прием и проверка заказов

Ручной прием заявок по почтовым ящикам не подходит. Вам нужна аутентифицированная конечная точка, подключенная к e-CODEX (напрямую или через квалифицированного посредника), которая может принимать, проставлять временные метки, проверять подписи, удостоверяющие полномочия эмитента, и направлять заказы нужным исполнителям. Такие решения, как ICS e-Evidence Compliance Platform Они разработаны специально для этого рабочего процесса, но поставщики могут создавать их и своими силами, если у них есть инженерные возможности.

2. Стандартизированное извлечение данных из разных систем

Постановление различает данные об абонентах, идентификации, трафике и контенте, для каждого из которых установлены свои пороговые значения. В вашем реестре данных каждая система должна быть соотнесена с категориями данных, которые она хранит, а инструменты извлечения должны выдавать результаты в стандартизированном формате, определенном исполнительными актами Комиссии.

3. Оперативная готовность 24/7

8-часовое аварийное окно действует в любое время суток, в любой день года. Для этого необходимы назначенные дежурные юристы и инженеры, регламенты, пути эскалации и отрепетированные планшетные учения. Для организаций, которые не в состоянии обеспечить такое присутствие своими силами, необходимо Назначенное учреждение как услуга Организация в сочетании с управляемыми операциями все чаще становится прагматичным ответом.

4. Аудиторские записи с контролем вскрытия

Каждое действие - получение, проверка, внутренняя маршрутизация, извлечение, проверка и доставка - должно быть зафиксировано в журнале аудита, достаточно надежном для того, чтобы его можно было принять в качестве доказательства и продемонстрировать после факта, что вы соблюдали сроки, минимизацию и конкретный объем заказа.

Штрафы: Почему исчезла слабина эпохи МЛАТ

В рамках MLAT к трениям в системе относились терпимо, поскольку все - следователи, поставщики услуг, суды - знали, что она работает медленно. Постановление об электронных доказательствах не предусматривает таких послаблений. Государства-члены обязаны применять эффективные, соразмерные и сдерживающие наказания, при этом административные штрафы должны быть установлены на уровне до 2% от годового оборота провайдера по всему миру. Повторяющиеся или системные сбои могут также вызвать судебные постановления, регулятивные действия со стороны национальных компетентных органов и серьезный репутационный ущерб для клиентов предприятия и регулирующих органов.

Взаимодействие с GDPR, NIS2 и Законом о цифровых услугах

e-Evidence не отменяет действие GDPR. Раскрытие информации должно оставаться законным, минимизированным и должным образом отражаться в записях об обработке. Контроль безопасности и обработка инцидентов должны соответствовать Директиве NIS2, а очень крупные онлайн-платформы должны отражать деятельность по государственным заказам в своих отчетах о прозрачности DSA. Современная программа обеспечения соответствия рассматривает эти режимы как пересекающиеся, а не конкурирующие - одна и та же инфраструктура приема, аудита и минимизации может обслуживать все из них.

Часто задаваемые вопросы

Более подробную информацию можно найти на нашем сайте FAQ по электронным доказательствам.

Заменяет ли Постановление ЕС об электронных доказательствах ОД/ФТ?

Нет. Он дополняет их. ОД/ФТ остаются в силе, особенно в отношении сотрудничества со странами, не входящими в ЕС. Внутри ЕС система e-Evidence предлагает более быстрый и специализированный канал для получения и сохранения электронных доказательств.

Может ли прокурор в одном государстве-члене ЕС заказать данные непосредственно у поставщика в другом государстве?

Да. В этом заключается главное новшество Постановления. При условии соблюдения гарантий и оснований для отказа, предусмотренных Регламентом, компетентный судебный орган выдает ЭПО, которое поставщик должен исполнить напрямую, без предварительного прохождения через органы власти государства-получателя.

Применяется ли система e-Evidence к поставщикам, не входящим в ЕС?

Да - любой поставщик, предлагающий услуги пользователям в ЕС, попадает под действие закона и должен назначить законного представителя в государстве-члене ЕС для получения и выполнения заказов.

Что произойдет, если моя организация не сможет уложиться в 8-часовой срок?

Нарушение сроков может привести к принудительному взысканию со стороны компетентного органа государства, применяющего законодательство, включая штрафы в размере до 2% от глобального годового оборота. Документально подтвержденные, соразмерные усилия и четкая причина любой задержки являются важнейшими мерами по снижению риска.

От соответствия требованиям эпохи ОД/ФТ к операциям с использованием электронных доказательств

Переход от ОДЗ к электронным доказательствам - это, по сути, переход от нерегулярные, медленные, работающие на бумаге сотрудничество для непрерывная, быстрая, ориентированная на программное обеспечение сотрудничество. Поставщики услуг, которые процветали в рамках модели MLAT, полагаясь на старые очереди электронной почты и специальные юридические проверки, будут испытывать трудности с августа 2026 года. Те, кто инвестирует сейчас в Операции по соблюдению нормативных требований, основанные на электронных доказательствах они не просто избегут штрафов, а превратят готовность к работе с правоохранительными органами в сигнал доверия для корпоративных клиентов и регулирующих органов.

Если вы хотите получить независимую оценку своей готовности, ICS предлагает полный Оценка соответствия требованиям e-Evidence В нем рассматриваются правовая сфера, техническая инфраструктура и операционные процессы, а также четкая дорожная карта, которая будет разработана к августу 2026 года. Свяжитесь с ICS сегодня чтобы запланировать свой.

Прокрутить вверх
ICS
Обзор конфиденциальности

На этом сайте используются файлы cookie, что позволяет нам обеспечить наилучшее качество обслуживания пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас при возвращении на наш сайт и помощь нашей команде в понимании того, какие разделы сайта вы считаете наиболее интересными и полезными.