США
Конгресс США
закон
изменялся
Онлайн-площадки обяжут защищать несовершеннолетних. Сайты, где более трети содержимого относится к сексуальным материалам, вредным для детей, должны внедрить технологию распознавания несовершеннолетних и закрыть им доступ к такому контенту. Соцсети — по умолчанию отключить детям вовлекающие механики и возможность посторонних писать им, дать родителям управление приватностью и настройками аккаунта, а исчезающие сообщения для несовершеннолетних запретить. Игровые платформы — позволить родителям ограничивать переписку и покупки ребёнка. Чат-боты обязаны сообщать несовершеннолетнему, что он общается с искусственным интеллектом, и давать контакты кризисной службы. Исполнение контролируют Федеральная торговая комиссия и генеральные прокуроры штатов.
Швеция
Риксдаг Швеции
закон
Обязывает соискателей международной защиты, иностранцев в помещениях Миграционного управления и тех, чья высылка приостановлена, платить управлению разумное возмещение за неотложную стоматологическую помощь при возрасте от 18 лет и наличии дохода или средств; данные для оценки передаёт регион. Для живущих в стране без разрешения такая помощь перестаёт субсидироваться: вместо 50 крон — расценки клиники и право просить пособие у социального комитета. Стоматолог, начавший практику до 1 января 2026 года без уведомления IVO, работает дальше, если подаст заявление до 1 января 2027 года. Основные нормы вступают в силу 2 января 2027 года.
Европейский союз
Суд Европейского Союза (CJEU) — InfoCuria
суд
изменялся
Компании группы Mead Johnson оспаривают определение Общего суда от 13 августа 2024 года, которым их иск об отмене решения Комиссии C(2022) 7665 final признан недопустимым. Вопрос — можно ли по ст. 263 ДФЕС обжаловать решение расширить формальную процедуру по ст. 108(2) ДФЕС, если проверяемая мера уже исполнена: по практике Общего суда такое решение самостоятельных последствий не порождает, приостановить меру оно не требует. Заявители и правительство Гибралтара ссылаются на выход Комиссии за пределы ст. 92(3)(a) Соглашения о выходе Великобритании и на ст. 47 Хартии; Комиссия просит жалобу отклонить.
Европейский союз
Подготовительные акты ЕС (предложения Комиссии)
закон
изменялся
Отменяет Регламент (ЕС) 2016/794 и переучреждает Европол как информационный, оперативный и технологический хаб: агентство сводит разрозненные сведения о трансграничной преступности, раньше подключается к расследованиям государств-членов и даёт им технические возможности, недоступные поодиночке. Приложение 1 перечисляет составы, по которым Европол компетентен, — от терроризма и отмывания денег до компьютерных преступлений и нарушения ограничительных мер ЕС. Приложение 2 очерчивает категории лиц, чьи данные допустимо обрабатывать: подозреваемые, свидетели, потерпевшие, контакты и связи; при переводе в другую категорию лишние данные удаляются. Правки вносятся в Регламенты (ЕС) 2018/1726 и 2024/982.
Европейский союз
Подготовительные акты ЕС (предложения Комиссии)
закон
изменялся
Сводит Директиву 2011/16/ЕС и восемь её изменений (DAC1–DAC9) в один текст и одновременно снимает часть отчётности. Уведомления по DAC6 сокращаются: глобальный минимальный налог в 15% уже меняет мотивы агрессивного планирования; устраняется дублирование между DAC4 и DAC9, пересматривается порог отчётности о продаже товаров по DAC7. Ориентир — минус 25% административной нагрузки для компаний и 35% для МСП. Налоговые органы получают доступ к реестрам бенефициаров и системе BRIS, а европейский уникальный идентификатор (EUID) можно использовать для сверки налогоплательщиков. Обмен идёт по защищённому шифрованному каналу; государства-члены выступают совместными контролёрами по GDPR.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Клиенты банка жаловались в Управление по защите персональных данных на NFC-чип платёжных карт: он срабатывает и на заблокированных, просроченных картах и при выключенной функции, а карту без чипа банк не выдаёт. Управление сочло, что нарушения GDPR по материалам жалобы не установить, и углублённой проверки не начало. Суд отклонил жалобу: ст. 57(1)(f) GDPR требует исследовать обращение «в надлежащей мере», а не исчерпывающе, и надзорный орган вправе соизмерять объём проверки с ресурсами. Ст. 32 GDPR не обязывает устранить риск полностью, если его снижают доавторизация, пин-код свыше лимита и возмещение при мошенничестве.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Компания по возмещению вреда здоровью потребовала от оператора связи данные абонента, с IP-адреса которого с 2025 года шла сотня клеветнических отзывов с фальшивых аккаунтов, созданных, по её словам, ИИ-инструментами. Оператор раскрытию по судебному приказу не противился, но просил взвесить свободу выражения и приватность пользователя. Суд удовлетворил требование частично: по ст. 194(1) ГПК Нидерландов достаточный интерес есть лишь в имени, адресе и электронной почте, указанных при регистрации; в телефоне, банковских реквизитах, тарифе и прочих IP-адресах отказано. Взвешивание по ст. 6(1)(f) GDPR решено в пользу заявителя; срок — четырнадцать рабочих дней, выгрузку оплачивает заявитель.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Заявитель добивался, чтобы муниципалитет заменил в базовом реестре населения (Basisregistratie personen) его фамилию, имя, дату рождения и гражданство с иракского на иранское по иранскому паспорту и справкам посольства; коллегия бургомистра и олдерменов отказала, усомнившись, как иранские власти установили личность. Суд отменил решение по возражению: доказывать, что надлежащей проверки перед выдачей паспорта не было, обязан муниципалитет, а он даже не спросил, какие документы предъявлялись при её получении. Иерархия исходных документов — ст. 2.8(2) Закона о базовом реестре населения. Муниципалитет принимает новое решение и платит 1 868 евро расходов и 194 евро пошлины.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Мужчина, записанный в реестре по заявлению под присягой, добивался исправления имени и даты рождения по двум подлинным нигерийским паспортам; гражданство ему сменили на нигерийское раньше. Отделение административного судопроизводства отменило решение окружного суда и в требовании отказало: муниципалитет обосновал, что надлежащей проверки перед выдачей паспорта явно не было — паспорт опирается на свидетельство о рождении, а оно на присяжное заявление предполагаемой матери, чью личность никто не удостоверял; больничная справка признана подложной, страновые доклады фиксируют массовые подлоги. Общих сомнений в практике выдачи мало, но их подкрепляют обстоятельства конкретного дела.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Муниципалитет отказался менять имя, гражданство и сведения о родителях жительницы в базовом реестре населения (brp), считая недоказанным, что представленные документы относятся к ней. Отделение административного судопроизводства встало на сторону заявительницы: по ст. 2.58 Закона о brp данные подлинного паспорта, выданного компетентным органом, презюмируются верными, а доказывать «явное отсутствие надлежащей проверки» обязан муниципалитет, который таких доводов не привёл; ДНК-экспертиза о родстве дополняет паспорт. Решения муниципалитета и первой инстанции отменены, реестр обязали исправить за четыре недели, расходы 6 020 евро и сбор 458 евро — с муниципалитета.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Жительница, записанная в базовом реестре населения по собственному заявлению под присягой, просила исправить имя, год и место рождения и гражданство, приложив китайский паспорт, нотариальное свидетельство о рождении, копию справки полиции (PSB), хукоу и ДНК-экспертизу. Отделение административного судопроизводства признало отказ муниципалитета правомерным: подлинность нотариального акта не делает его исходным документом по ст. 2.8(2)(c) Закона о базовом реестре населения, если неясно, на каком исследовании он построен, а справку PSB следовало представить в оригинале. Применён стандарт «вне разумных сомнений» из обзорного решения от 22 октября 2025. Отказ устоял, муниципалитет платит 1 868 евро расходов.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Прежде чем спросить согласие, платформы, соцсети, маркетплейсы и медицинские приложения обязаны раскрыть обработку тремя слоями: краткая «Основная памятка», развёрнутая политика с правовыми основаниями, полный текст с историей изменений. В памятке обязательны коммерческая цель, продажа данных, использование контента для обучения искусственного интеллекта, сбор биометрии и геолокации, срок хранения и порядок удаления. Тёмные паттерны (dark patterns) определены в законе и запрещены; трекеры принимаются и отклоняются по категориям равнозначными кнопками. ANPD штрафует за них по максимуму и сообщает в CADE. Срок — 180 дней для крупных компаний, 360 для остальных.
Швейцария
Федеральное собрание Швейцарии
закон
изменялся
Разрешает применять при тяжёлых угрозах со стороны насильственного экстремизма те же меры сбора данных, что сегодня допустимы против терроризма и шпионажа: прослушивание, обыск помещений, проникновение в компьютеры. Каждую санкционирует Федеральный административный суд и политически одобряет глава департамента обороны (VBS). Мандат разведывательной службы (NDB) распространяется на всё киберпространство, служба получает доступ к сведениям банков и иных финансовых посредников, fedpol вправе запретить выезд экстремистам. Из кабельной разведки выводятся все жители Швейцарии, продление заданий — до шести месяцев, надзор переходит к AB-ND, отказ в справке о своих данных обжалуется в суде.
Германия
Федеральные суды Германии
суд
изменялся
Сотрудница банка отправила через мессенджер портала Xing адресованное соискателю сообщение — с фамилией, фактом отбора и предложенным окладом 80 тыс. евро — постороннему человеку из той же отрасли. Суд признал требование о компенсации морального вреда по ст. 82 абз. 1 GDPR обоснованным по существу и вернул дело в апелляцию для определения размера по § 287 ГПК ФРГ, опираясь на решение Суда ЕС от 4 сентября 2025 года по делу C-655/23. В запрете повторной передачи отказано: конкурс завершён, презумпция повторения опровергнута; отпали и досудебные расходы на юриста.
Европейский союз
Подготовительные акты ЕС (предложения Комиссии)
закон
изменялся
Распространяет главу IX Регламента (ЕС) 2018/1725 об оперативных персональных данных на все органы ЕС в сфере юстиции и внутренних дел, включая Европейскую прокуратуру и Frontex, и переносит в неё то, чего там недоставало: статус специалиста по защите данных, реестр операций обработки, взаимодействие надзорных органов и передачу данных в третьи страны. Полномочия Европейского контролёра по защите данных выравниваются по образцу статьи 58: доступ к данным и помещениям, предписания об устранении нарушений, приостановка передач, административные штрафы, ежегодный отчёт со статистикой. Для Европрокуратуры правила заработают вместе с её новым учредительным актом.
Европейский союз
Подготовительные акты ЕС (предложения Комиссии)
закон
изменялся
Переписывает Директиву 2014/41/ЕС и добавляет к следственному ордеру новый ордер на дистанционное участие. Уточняет, когда полученные доказательства можно использовать в другом деле и передавать дальше, что считать «телекоммуникациями» при перехвате без техпомощи другого государства, кто выступает выдающим органом и как получить согласие на использование ранее переданных полицейских сведений как доказательств. Допускает предварительное исполнение перехвата, контролируемых поставок и трансграничного наблюдения, разграничивая его со статьёй 40 Шенгенской конвенции. Подозреваемым, обвиняемым и потерпевшим открывается участие в заседании по видеосвязи из другой страны Союза.
Швеция
Риксдаг Швеции
закон
Предлагает закон о проверке иностранного финансирования зарегистрированных религиозных объединений, а также отдельных некоммерческих объединений и фондов, отдельный закон об обработке персональных данных в таких делах и поправки к закону о публичности и секретности, к правилам об углублённых проверках Совета по предупреждению преступности (Brå) и к инструкции Управления по делам молодёжи и гражданского общества; проекты датированы 2028 годом, поручение правительства — dir. 2025:52. В доступном фрагменте — только титульные листы и оглавление, самих правил нет.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Заявители оспорили то, как нидерландское Управление по защите персональных данных (Autoriteit Persoonsgegevens) отказалось углублённо проверять их жалобу на обработку данных отца и его несовершеннолетнего сына в чужих судебных процессах. Суд отменил решение как недостаточно мотивированное (ст. 3:46 Awb), но сохранил его правовые последствия: предмет жалобы после первичного решения не расширить, а надзорный орган по ст. 57(1)(f) GDPR разбирает жалобу «в надлежащей мере» и вправе не тратить ограниченные ресурсы, если затронуты только сами заявители, а спорные документы уже лежат в суде. Неустойку 1 442 евро за просрочку орган выплатил, сбор 184 евро возмещается.
Европейский союз
Суд Европейского Союза (CJEU) — InfoCuria
суд
изменялся
Две фармацевтические компании просили приостановить решение Европейского агентства по лекарственным средствам от 27 октября 2025 года опубликовать отчёт об оценке отозванной заявки на орфанный препарат Dazluma (withdrawal EPAR). Председатель Общего суда приостановил его частично — только по пяти фрагментам из третьего основания иска: их раскрытие причинит серьёзный и непоправимый вред. В остальном заявление отклонено: связь публикации с исходом возражения против патента EP 3 706 739 не доказана, а ст. 11 Регламента (ЕС) № 726/2004 прямо обязывает публиковать отчёт, изымая коммерческую тайну и персональные данные.
Нидерланды
Суды Нидерландов (Rechtspraak)
суд
Прокуратура обвинила подсудимого в преследовании двух женщин, доксинге и угрозе. Суд счёл доказанным: почти полгода он звонил потерпевшей более 3244 раз с анонимных номеров, завёл десятки фейковых аккаунтов, в том числе на её имя, заказывал на её адрес посылки, а её адрес, телефоны и обработанные фотографии выкладывал в TikTok — с целью запугать и создать серьёзные неудобства. Помимо общественных работ (taakstraf) суд по ст. 38v УК Нидерландов запретил ему на 5 лет появляться в Путтене и контактировать с обеими потерпевшими, с немедленным исполнением, и взыскал 4 000 и 1 500 евро морального вреда.
Бразилия
Палата депутатов Бразилии
закон
изменялся
Создаётся национальный контур обмена данными и событиями об активах и правах требования: поднадзорные регуляторам инфраструктуры переходят на общие стандарты проверки принадлежности актива, его доступности и обременений. Единого государственного реестра не появляется. В охват входят дебиторская задолженность, ценные бумаги и долговые инструменты с их обеспечением, права на выкуп. Для классов активов, значимых по системному риску или концентрации рынка, участие обязательно, для прочих добровольно. Управляющая структура ведёт только технические стандарты и санкций не налагает; надзор остаётся за Центральным банком и Комиссией по ценным бумагам, обработка данных подчиняется LGPD.
Германия
Бундестаг Германии
закон
изменялся
Расширяет полномочия Федерального ведомства по безопасности в информационной технике (BSI) и федеральной полиции. BSI сможет предписывать перенаправление вредоносного трафика не только операторам связи, но и другим центральным поставщикам услуг, реагировать на вредоносные домены и посылать группы реагирования при заранее заложенных бэкдорах (prepositioning); поставщиков цифровых услуг обяжут передавать клиентам его предупреждения. Федеральное управление уголовной полиции и федеральная полиция смогут запрещать работу ИТ-систем, перенаправлять и блокировать трафик, считывать, удалять и менять данные в системах, откуда исходит угроза по §§ 202a–202d, 263a, 303a и 303b УК ФРГ. Бизнесу это стоит около 10 млн евро в год.
Ирландия
Парламент Ирландии (Ойрехтас)
закон
изменялся
Закон Ирландии учреждает Офис по искусственному интеллекту, его совет и руководителя с полномочиями надзора. Вводит реестр ИИ, регуляторные «песочницы» и тестирование высокорисковых систем в реальных условиях, а также требования к защите данных для надзорных органов. Устанавливает процедуры контроля рынка, рассмотрения жалоб и защиты информаторов, полномочия уполномоченных должностных лиц (включая запреты, изъятие небезопасных продуктов), назначение арбитров и порядок административных штрафов и апелляций. Содержит положения о применении к Центральному банку Ирландии.
Швейцария
Федеральное собрание Швейцарии
закон
изменялся
Аэропорты и авиакомпании получат право сверять личность пассажиров и персонала с ранее собранными биометрическими данными (распознавание лиц) при контроле доступа. Проверки благонадёжности охватят больше категорий работников, впервые — сферу кибербезопасности, по новым требованиям ЕС. Аудиторские и инспекционные отчёты Федерального управления гражданской авиации, сообщения пилотов о происшествиях и материалы бюро расследований выводятся из-под закона о гласности ради «культуры добросовестности» (Just Culture). Дела об авиапроисшествиях передаются Прокуратуре Конфедерации, возрастной потолок вертолётных пилотов поднят до 65 лет, режим работы аэропортов Цюриха и Женевы закрепляется законом.
Китай
Управление по киберпространству КНР
закон
Управление по киберпространству КНР вынесло на общественное обсуждение проект правил применения распределённых цифровых удостоверений (DID) на базе блокчейна. Документ определяет понятия DID, национальной блокчейн-сети, цепочки идентификации и ролей участников; устанавливает порядок регистрации с верификацией через уполномоченные органы для граждан, организаций, устройств и нерезидентов, а также выпуск и проверку проверяемых учётных данных. Регулируются подключение к цепочке, стандарты криптографии, добровольность использования, выборочное раскрытие сведений и хранение важных данных в Китае; для лиц младше 14 лет требуется согласие родителей. Проект поощряет отраслевые сценарии — от финансов и налогов до транспорта и таможни — и вводит обязанности операторов цепочки, органов верификации, поставщиков услуг и эмитентов.