Berkeley Protocol on Digital Open Source Investigations — офіційний стандарт ООН (документ ST/HR/PUB/20/2), за яким МКС, ЄСПЛ і національні суди оцінюють OSINT-докази у 2026 році. Українською не перекладено. Розбираємо простою мовою: 5 базових принципів, 4 стовпи ланцюга зберігання, 9-крокова методологія роботи документатора, застосування у справах МКС проти Аль-Верфаллі, Путіна, Al Hassan. З конкретними прикладами SHA-256-хешування, шаблонами звітів і поясненням, чому без цього стандарту ваша робота залишається журналістикою, а не юридичним доказом.
Науковий журнал IEEE Communications Surveys & Tutorials у липні 2026 року опублікував системний огляд 74 наукових праць про застосування ChatGPT, Claude та інших мовних моделей у OSINT-роботі юриста. Це найповніший на сьогодні аналіз того, наскільки штучному інтелекту можна довіряти у перевірці контрагентів, санкційних розслідуваннях і розшуку активів.
Головний висновок дослідників звучить різко: можливості цих інструментів значно випереджають перевірку їхньої надійності. Галузь показує ефектні демонстрації, але дуже мало міряє, наскільки цим інструментам можна довіряти в реальній роботі.
Чотири факти для практикуючого юриста
4-15% фактів у відповідях ChatGPT — вигадані. У 74 наукових працях лише одна виміряла реальний рівень галюцинацій штучного інтелекту в OSINT-системі: 4% у тепличних умовах на моделі Claude 3.7 Sonnet. У реальному житті рівень буде відчутно вищим. Санкційний статус, реквізити компанії, судові рішення — все може бути правдоподібною фантазією.
Тест — ще не робота. GPT-4 склав тест з кібербезпеки краще, ніж живі експерти (91,25% проти 72,24%). Але коли дали реальний OSINT-процес — перебрати 488 статей, поглибити пошук по 55 адресах, скласти аналітичний звіт — не впорався. Здача іспиту не робить тебе слідчим.
Підробки не відрізнити. Дослідники з Університету штату Меріленд згенерували штучним інтелектом фальшиві звіти про кіберзагрози. Показали десятьом професійним аналітикам. Більшість підробок професіонали визнали справжніми. Плавність тексту і оформлення посилань більше не є ознакою правди.
ChatGPT з персональними даними клієнта = ризик GDPR. Італійський орган захисту персональних даних уже виніс рішення, за яким така обробка не має законної підстави згідно зі статтею 6 GDPR. Це реальний прецедент 2024 року. Для українського адвоката, який працює з клієнтами з ЄС, це може обернутися відповідальністю за статтею 22 Закону «Про адвокатуру».
Що робити практикуючому юристу
Дослідники сформулювали три правила захисту від відповідальності. Штучний інтелект — помічник у зборі OSINT, а не самостійний слідчий. Кожен факт з відповіді моделі має бути звірений з офіційним джерелом. Хмарні моделі і персональні дані клієнтів — небезпечне поєднання. Процес перевірки має бути задокументований.
У повному розборі — методологія огляду, детальний аналіз чотирьох ключових кейсів, головне методологічне протистояння CyberMetric vs CyberThreat-Eval, атака Ранаде і отруєння графу знань, десятипунктовий план розвитку до 2030 року, а також практичний OSINT-протокол з чіткою класифікацією «що можна довірити мовній моделі — що категорично не можна без перевірки».
👉 Читати повний розбір дослідження IEEE 2026
Матеріал опубліковано у розділі «Дослідження» — огляди наукових публікацій, які напряму стосуються практики українського адвоката.
