28 августа 2026 г.

Переписки с ChatGPT изымают в судах: почему чаты с ботом стали уликами

Андрей Присекин
Автор

Андрей Присекин

Создаю AI-агентов, автоматизирую бизнес-процессы

Переписки с ChatGPT стали судебными уликами. Washington Post насчитала минимум 12 уголовных и гражданских дел за два года, где фигурируют логи чат-ботов: от уголовных преследований до споров об опеке. Люди рассказывали боту то, что не доверили бы никому, а эти записи хранятся у провайдера и уходят в материалы дела по повестке. Паниковать рано, но настройки приватности стоит проверить.

Разбираюсь, как именно чаты попадают в суды, почему юристы называют их уликой нового типа и что поменять в настройках, чтобы не подарить оппоненту готовую доказательную базу.

Что случилось

27 августа Washington Post опубликовал разбор «They confided in ChatGPT» - «Они доверились ChatGPT». Журналисты прошлись по публичным судебным записям и местным СМИ и насчитали минимум 12 дел за последние два года, где логи переписок с чат-ботами стали материалами дела: уголовные преследования, споры об опеке над детьми, корпоративные тяжбы.

Сама публикация за пейволлом, но её в тот же день пересказали International Business Times в двух редакциях, и детали сходятся. Картина такая: человек месяцами пишет боту о личном - планах, конфликтах, схемах - а потом эти сообщения зачитывают в суде.

Риск из раздела «приватность» превратился в рабочую практику юристов. Адвокат истцов в одном из дел ниже сформулировал прямо: промпты теперь можно субписать, то есть запрашивать повесткой.

Пять дел, где чаты стали уликами

Флорида, уголовное дело. Darren Zhou месяцами писал ChatGPT о планах изнасиловать и убить бывшую девушку. Переписку зафиксировала сама OpenAI и уведомила ФБР, информацию передали местной полиции. В мае арест, признание вины в августе, приговор - восемь лет испытательного срока.

Миссури, порча автомобилей. Студент Ryan Schaefer ночью повредил 17 машин на кампусной парковке, после чего в 3:47 утра писал ChatGPT. Телефон изъяли с его собственного согласия на обыск, чат вошёл в дело. Признание вины по тяжкой статье, пять лет испытательного срока.

Нью-Йорк, мошенничество на 150 миллионов. Топ-менеджер Bradley Heppner, узнав о федеральном расследовании, консультировался с Claude от Anthropic о линиях защиты. Судья в феврале постановил: привилегии «адвокат - клиент» тут нет, бот не адвокат. В мае - обвинительный приговор по мошенничеству с ценными бумагами.

Мичиган, спор с бывшим работодателем. Продавец шин спросил у ChatGPT, можно ли восстановить удалённые письма. Бывший работодатель получил этот чат в споре о конкурентном ограничении и использовал как доказательство фальсификации: судья взыскал с работника дополнительные судебные расходы.

Дело подростка против соцсетей. Несовершеннолетний подал в суд на Meta, Snap, TikTok и YouTube за вред психике. Юристы ответчиков через процедуру discovery добрались до его переписок с ChatGPT «исключительно личного» характера.

Отдельная свежая история того же сорта - тяжба вокруг взрыва в Хьюстоне: судья обязал эксперта компании 3M выдать 350 страниц логов ChatGPT, где тот просил написать отчёт с выводом, что компания «вина 0 процентов». Запросили - получил истец, который хотел проверить, откуда взялись выводы эксперта.

Как чат попадает в материалы дела

Путей четыре, и половина от тебя вообще не зависит.

Путь Кто инициирует Что происходит
Повестка провайдеру Сторона процесса OpenAI проверяет законность запроса и отдаёт данные, уведомив тебя, «когда это юридически возможно»
Discovery у стороны Сторона процесса Твой оппонент или ты сам обязаны раскрыть переписки, включая чаты с ботами
Изъятие устройства Полиция Телефон забрали с согласия или по постановлению - чат уходит вместе с ним
Донос самого провайдера OpenAI При «неминуемой угрозе серьёзного вреда» компания передаёт переписку в правоохранительные органы

Первый путь уже поставлен на поток. По данным отчёта прозрачности OpenAI, которые цитировала пресса, за вторую половину 2025 года госорганы направили компании больше трёхсот запросов: 224 бесконтентных, 75 с требованием выдать содержимое и 10 экстренных.

Четвёртый путь - самый неприятный сюрприз для тех, кто считал чат приватным пространством. В деле из Флориды инициатива шла не от следствия, а от самой компании: автоматические системы мониторят переписки на признаки угрозы, критические случаи эскалируются живым модераторам, при оценке «неминуемой и достоверной угрозы вреда другим» - передача в органы. Об этом открыто писал Сэм Альтман в сентябре 2025-го, так что это не утечка, а заявленная политика.

Был и обратный случай, показывающий, что суды пока колеблются. В июне 2026-го судья в Нью-Йорке отказал кредитору, который повесткой требовал у OpenAI промпты экс-президента компании-должника: материалы подготовки к процессу защищены доктриной work product, а запрос судья назвал рыбалкой. Так что исход зависит от того, кто и зачем просит.

Схема: как переписка с ботом становится уликой - написал чат, чат лежит на сервере провайдера, приходит повестка, чат в материалах дела

Почему чат бьёт сильнее поисковых запросов

Цифровые улики были и раньше: история браузера, геолокация, письма. Первый звонок прозвенел ещё в 2015-2017 годах, когда в деле об убийстве в Арканзасе следствие потребовало у Amazon записи умной колонки Echo - их в итоге выдали после согласия самого обвиняемого.

Чаты с ИИ - улика следующего уровня. Майкл Прайс из Национальной ассоциации адвокатов по уголовным делам сформулировал разницу так: логи чат-бота фиксируют рассуждения и намерения человека, а не только действия. Поисковик показывает, что ты искал. Чат показывает, что ты об этом думал и что планировал сказать дальше.

Люди проговариваются ботам по той же причине, по которой пишут дневники: нет собеседника, нет осуждения, нет риска, что человеку потом будут мстить. К этому добавляется иллюзия сервиса - кажется, что разговор «с программой» не выходит за пределы приложения. Выходит: у переписки есть провайдер, у провайдера - серверы, политики и юридический отдел.

Агентам это касается вдвойне. WaPo прямо прогнозирует: чем больше личных данных получают ИИ-агенты, тем чаще их логи будут использовать как доказательства. Я писал про границы доверия агентам в бизнесе - к рискам автономных исполнителей добавляется перспектива того, что вся переписка однажды уйдёт третьей стороне.

Бот не адвокат: юридической защиты пока нет

В деле Heppner судья разложил всё по полочкам: привилегия «адвокат - клиент» существует для защиты конфиденциального общения с юристом. Claude - не юрист, и юристы самого обвиняемого не поручали ему готовить защиту. Разговор с ботом суд рассматривает как обычную переписку с третьим лицом.

Профессор права SMU Лора Абельсон в комментарии WaPo сказала то же самое: пока закон не создал привилегию для переписок с ИИ, суды не будут приравнивать их к защищённым коммуникациям.

OpenAI, что интересно, на своей стороне. Альтман в том же сентябрьском посте назвал разговоры с ИИ «одним из самых чувствительных аккаунтов в твоей жизни» и пообещал добиваться для них уровня защиты, сравнимого с разговором врача или адвоката. Пока это лоббирование, а не действующая норма - и на фоне собственных доносов в ФБР звучит двойственно.

Отдельный вывод для тех, кто управляет командой: если твои сотрудники ведут теневые переписки с ботами по рабочим вопросам, юридически это ровно та же открытая переписка. Коммерческая тайна, слитая в чат, может всплыть в чужом судебном деле.

Что проверить в настройках прямо сегодня

Полностью спрятаться не получится: пока чат существует, он существует на сервере провайдера. Но сократить следы - можно.

Выключи обучение на своих данных. Настройки - Data Controls - «Improve the model for everyone», тумблер в положение «выключено». Это не про суды, а про то, чтобы твои формулировки не попадали в обучение. На деле для судебного риска это мало что меняет, но хотя бы убирает лишний канал.

Чувствительное - во временные чаты. Режим Temporary chat удаляет переписку из систем OpenAI в течение 30 дней сам, без твоего напоминания, и не использует её для обучения. Это самый близкий к «попросил и забыл» режим.

Разница между «удалить» и «архивировать». Архив прячет чат из боковой панели, но хранит его так же, как обычный. Удалённый чат исчезает из аккаунта сразу, а из систем компании - в течение 30 дней. Десять минут на чистку истории раз в месяц - полезная привычка.

Помни про память и файлы. Помимо чатов у ChatGPT есть память, файлы и данные аккаунта - я разбирал, как это работает на Mac. В запросы провайдер может отдать и их, не только текст сообщений.

Что хранит провайдер: чаты, архив, временные чаты, память, загруженные файлы, метаданные аккаунта

Для России механика та же, только провайдеры свои. По «пакету Яровой» организаторы распространения информации обязаны хранить переписки и по требованию спецслужб передавать данные пользователей. Так что правило «не пиши боту то, что не написал бы на бумаге с подписью» работает независимо от того, чей это бот - американский или российский.

Как писать боту теперь

Мой личный фильтр простой: перед отправкой спроси себя, хочешь ли ты увидеть это сообщение распечатанным в материалах дела, где истцом или ответчиком выступаешь ты. Если нет - переформулируй.

Практические привычки, которые ничего не стоят:

  • Убирай имена и детали, когда вопрос можно задать абстрактно. «Можно ли восстановить удалённую переписку в корпоративной почте» вместо «вот такая ситуация с моим бывшим работодателем N».
  • Дели по чувствительности: черновик коммерческого письма - обычный чат, детали сделки с цифрами - временный чат или вообще без бота.
  • Не проси бота «придумать алиби» или «как замести следы» - именно такие формулировки и становились уликами в делах выше.
  • В бизнесе, где переписки и правда конфиденциальные, смотри на Enterprise-тарифы и API с нулевым хранением: там политики хранения принципиально другие, чем в потребительском аккаунте.

Ничего из этого не значит, что ботами нельзя пользоваться как раньше. Я продолжаю диктовать боту половину своих рабочих задач. Разница в том, что раньше переписка с ИИ считалась разговором с самим собой, а теперь суды официально признали её разговором с третьим лицом. Со всеми последствиями третьего лица: его можно вызвать, у него можно потребовать записи, и оно само может донести.

Проверь настройки один раз - и пиши дальше спокойно.

← Все статьи