На прошлой неделе правительство Канады объявило о подписании United Nations Convention against Cybercrime. Министры Анита Ананд, Гари Анандасангари и Шон Фрейзер расхвалили в пресс-релизе положения о защите детей и правозащитные механизмы — «одни из самых сильных в международном уголовном праве». Заявление вышло в середине июля и осталось почти незамеченным, но оно скрыло главное. Перед нами не столько договор о борьбе с киберпреступностью, сколько глобальное соглашение о трансграничной слежке и обмене электронными доказательствами. Изначально Канада сама возражала против него, ведущие правозащитные группы и двадцать канадских организаций призывали Оттаву отказаться, а ключевые союзники до сих пор не поставили подпись. Подписание не создаёт обязательств до ратификации, но сам факт вызывает вопросы: что это за договор, в чём его риски и почему позиция поменялась за девять месяцев?
История началась в 2017 году как инициатива России, задуманная в пику Budapest Convention — основному киберпреступному соглашению под эгидой Совета Европы, к которому Москва отказывается присоединяться. Когда Генассамблея ООН запустила переговоры в 2019-м, Канада вместе с США и Евросоюзом голосовала против, предупреждая, что процесс расширит полномочия государств по слежке. Проиграв голосование, демократии встали перед выбором: бойкотировать обсуждения и позволить России, Китаю и Ирану диктовать правила или включиться и попытаться смягчить ущерб. Выбрали второй путь, и канадская делегация была одной из самых активных в борьбе за правозащитные оговорки. Стратегия сработала — из финального текста, принятого консенсусом в декабре 2024-го, удалось убрать список преступлений за высказывания и контент, на котором настаивал авторитарный блок. Но когда прошлой осенью в Ханое состоялась церемония подписания, Канада туда не явилась. Компанию ей составили США, Новая Зеландия, Япония, Нидерланды, Италия, Норвегия, Дания и Финляндия. Подписи поставили Россия, Китай, Иран, Северная Корея, Беларусь, Куба, Венесуэла и Саудовская Аравия, а также Великобритания, Австралия, Франция, Германия и ЕС. Тогда Оттава ограничилась заявлением: успех договора зависит от того, насколько государства готовы полностью применять встроенные правозащитные механизмы. Спустя девять месяцев правительство подписало документ, так и не объяснив, что изменилось.
Прежние опасения Канады были совершенно обоснованны. Да, конвенция перечисляет ряд киберпреступлений, но её процессуальные инструменты распространяются на электронные доказательства любых уголовных деяний, а обязательства по международному сотрудничеству привязаны к любому «серьёзному преступлению» — тому, которое по местным законам карается четырьмя годами лишения свободы. Поскольку некоторые страны назначают такие сроки за критику власти, журналистику, богохульство или однополые связи, договор фактически превращает репрессивное внутреннее законодательство в спусковой крючок для трансграничного сбора данных. Electronic Frontier Foundation, Human Rights Watch и коалиция ведущих цифровых правозащитных организаций предупреждают: документ работает как глобальный пакт о слежке. Он требует от государств создать полномочия для перехвата данных в реальном времени, но оставляет на усмотрение национального права отсутствие обязательной предварительной судебной санкции, разрешает накладывать гриф секретности на запросы о сотрудничестве и не содержит исключения для политических преступлений. В декабре 2024-го почти два десятка канадских организаций и экспертов — от Amnesty International Canada, Criminal Lawyers’ Association, PEN Canada и OpenMedia до Рона Дейберта и Кейт Робертсон из Citizen Lab — направили властям подробное письмо с призывом не подписывать. Они объясняли, что договор создаст постоянный канал для транснациональных репрессий против диаспор в Канаде и подорвёт гарантии, зашитые в канадский механизм взаимной правовой помощи. Робертсон отдельно предупредила, что конвенция рискует стать инструментом соучастия в торговле шпионским софтом наёмников, а более 120 исследователей безопасности указали на опасность криминализации добросовестного поиска уязвимостей. Правительство на это ничего не ответило, публичных консультаций перед подписанием не проводилось, и в июльском заявлении ни один из заданных вопросов не был снят.
Так почему же подписали сейчас? Похоже, ничего не изменилось, а поводы для тревоги остались прежними. Одна из версий связывает решение с канадской повесткой lawful access. Договор и программа расширения законного доступа к данным подпитывают друг друга: ратификация потребует имплементационного закона с теми самыми расширенными ордерами на выдачу данных и трансграничным обменом, которые уже прописаны в Bill C-22. Lawful access и раньше вызывал беспокойство, а теперь тревожных сигналов стало только больше. У Каналы уже есть Budapest Convention и двусторонние соглашения о сотрудничестве именно с теми странами, с которыми она хочет работать. Так что новая конвенция добавляет ровно то, что создаёт главный риск, — обязательства по обмену данными с государствами вроде России, Китая и Ирана. Вся история — и подписание в середине лета, когда почти никто не следит за новостями, — выглядит глубоко тревожной и заслуживает гораздо большего, чем безоблачный пресс-релиз, уходящий от трудных вопросов.