Berkeley Protocol on Digital Open Source Investigations — офіційний стандарт ООН (документ ST/HR/PUB/20/2), за яким МКС, ЄСПЛ і національні суди оцінюють OSINT-докази у 2026 році. Українською не перекладено. Розбираємо простою мовою: 5 базових принципів, 4 стовпи ланцюга зберігання, 9-крокова методологія роботи документатора, застосування у справах МКС проти Аль-Верфаллі, Путіна, Al Hassan. З конкретними прикладами SHA-256-хешування, шаблонами звітів і поясненням, чому без цього стандарту ваша робота залишається журналістикою, а не юридичним доказом.
Ви — юрист. Ви ведете справу — цивільну, кримінальну, господарську, сімейну — байдуже. Опонент згадує “OSINT-звіт”. Клієнт запитує, чи можна знайти щось “через OSINT”. Колега розповідає, що виграв справу завдяки “OSINT-розвідці”. А ви ніколи не чули цього слова і зараз відчуваєте себе некомфортно, бо не хочете перепитувати. Стаття для вас. За 10 хвилин ви дізнаєтеся, що це, звідки взялося, як працює у юридичному контексті і чи потрібно вам самому цього навчитися.
Розшифровка абревіатури і чому це важливо
OSINT — це скорочення від англійського Open Source Intelligence. Дослівно перекладається як “розвідка за відкритими джерелами”. Українською більш точний переклад — “розслідування з використанням відкритих джерел” або “збір інформації з відкритих джерел”, бо слово “розвідка” в українському юридичному контексті плутається з діяльністю спеціальних служб.
Ключове слово тут — відкриті. Йдеться про інформацію, яка вже опублікована або доступна будь-кому: газетна стаття, пост у соцмережах, судовий реєстр, супутниковий знімок з відкритої бази, відео на YouTube, документ на сайті державного органу, повідомлення у публічному Telegram-каналі.
Тобто OSINT — це не хакерство, не злом, не таємний доступ. Це вміння знаходити, перевіряти і систематизувати те, що вже лежить на видноті, але залишається непоміченим, поки хтось не подивиться цілеспрямовано.
Це принципово для юриста. Якби OSINT передбачав несанкціонований доступ до систем, він був би незаконним і докази, отримані таким шляхом, не приймалися б у суді. А оскільки він працює виключно з відкритою інформацією, він законний за замовчуванням — з деякими нюансами, до яких ще дійдемо.
Звідки взявся термін і чому саме зараз
Термін виник у середовищі американської військової розвідки ще у 1940-х роках. Тоді “відкритими джерелами” були переважно іноземні газети, радіопередачі, наукові публікації. Спеціальні служби мали цілі відділи, які підписувалися на видання інших країн, слухали радіо і систематизували те, що можна дізнатися без агентурної роботи.
У сучасному значенні OSINT сформувався у 2010-х роках із двох одночасних причин.
Перша — вибух соціальних мереж. Люди почали публічно ділитися величезним обсягом інформації про себе: місця, які вони відвідують, фотографії, коло знайомих, розклад дня, професійні деталі. Все це — відкриті джерела, за якими можна відтворити біографію людини або хронологію події.
Друга — доступність технологій, які раніше мали тільки спецслужби. Супутникові знімки високої роздільної здатності тепер можна купити за кілька доларів на комерційних платформах. Метадані у фотографіях — географічні координати, час зйомки, модель камери — можна прочитати безкоштовним інструментом. Верифікація відео на предмет монтажу стала доступною будь-кому.
Прорив у публічну свідомість стався у 2014 році, коли міжнародна дослідницька група Bellingcat використала виключно відкриті джерела, щоб довести причетність Росії до збиття малайзійського літака MH17 над Донбасом. Розслідування побудували на постах у російських соцмережах, фотографіях місцевих жителів, супутникових знімках і відкритих військових документах. Ці матеріали потім лягли в основу справи у Європейському суді з прав людини і в справі у нідерландському суді.
З 2022 року, після повномасштабного вторгнення Росії в Україну, OSINT остаточно перетворився з нішевої дисципліни на центральний інструмент міжнародного кримінального правосуддя. Ордери Міжнародного кримінального суду проти російського керівництва значною мірою побудовані на матеріалах, зібраних саме методами OSINT.
Що конкретно робить OSINT-фахівець
Уявімо простий приклад. У вас справа про ДТП. Відповідач стверджує, що о 15:00 він був удома. Ви підозрюєте, що він був у місті, де сталася аварія.
Класичний юридичний шлях — запит до оператора мобільного зв’язку про геолокацію, свідки, відеозаписи камер спостереження. Все це працює, але довго і забюрократизовано.
OSINT-шлях паралельно перевіряє:
- чи публікував відповідач щось у соцмережах у той день (пост у Facebook о 14:47 з геомітки кафе — ось і місце);
- чи є відповідач на фотографіях, які того дня публікували інші люди у публічних локаціях;
- чи залишав він відгуки на Google Maps з часовою міткою у певному закладі;
- чи перевіряли його на “автозаправці 24 години” через відкриті бази лояльності;
- чи є його автомобіль на записах відкритих камер (наприклад, публічні транспортні системи).
Кожне окреме джерело саме по собі слабке. Разом вони можуть скласти картину, яка спростує його твердження про домашнє перебування.
Це і є OSINT — систематичний збір з багатьох дрібних відкритих джерел, перехресна перевірка, побудова картини.
Приклади сфер застосування у юридичній практиці
Міжнародне кримінальне право. Документування воєнних злочинів через відкриті джерела — основний спосіб побудови справ у Міжнародному кримінальному суді і Європейському суді з прав людини щодо України після 2022 року. Найпоказовіша ілюстрація — справа проти лівійського командира Аль-Верфаллі, де перший в історії МКС ордер на арешт (2017) видали переважно на основі семи відеозаписів страт цивільних, опублікованих у Facebook і YouTube.
Універсальна юрисдикція. Європейські національні суди дедалі частіше судять іноземних воєнних злочинців за принципом універсальної юрисдикції — коли справа не має прямого зв’язку з країною, але злочин достатньо серйозний. Модельний прецедент — справа Анвара Раслана в німецькому Кобленці (вирок 13 січня 2022 року): колишнього сирійського полковника засудили до довічного ув’язнення за співучасть у злочинах проти людяності (27 вбивств, 4000 випадків катувань). Це перший у світі кримінальний процес щодо державних катувань у Сирії; побудований значною мірою на OSINT-матеріалах — фотоархів “Цезаря”, свідчення сирійців-біженців у Німеччині, крос-референс із документами Незалежної міжнародної слідчої комісії ООН з питань Сирії.
Кримінальне право (сторона захисту). Спростування свідчень: якщо потерпілий каже, що не був у певному місці, а його публічні пости у соцмережах свідчать протилежне — це матеріал для допиту. Спростування слідчих версій: якщо слідство побудовано на одному свідку, OSINT може виявити його попередні неправдиві заяви у публічному просторі. Класичний тип “виправдального доказу” (exculpatory evidence): відеозапис з відкритої камери спостереження, який показує, що обвинувачений фізично не міг перебувати на місці події.
Сімейні справи. Опитування Американської асоціації сімейних юристів (AAML) ще у 2010 році показало, що 81% провідних адвокатів у розлученнях побачили зростання кількості справ з використанням доказів із соцмереж. Основне джерело — Facebook (66%). Сучасні кейси показують, як OSINT знаходить приховані активи: розслідування CNBC і NBC News задокументувало нью-йоркську справу, де дружина (псевдонім “Сарита”) після шести місяців роботи з судовим бухгалтером-експертом виявила у чоловіка (річний дохід 3 мільйони доларів) 12 біткойнів у прихованому криптогаманці — на той момент близько 500 000 доларів. Ще масштабніша справа розглядається у Високому суді Англії та Уельсу: Yuen v Li — колишній чоловік стверджує, що дружина через камери домашнього спостереження зафіксувала seed-фразу від його апаратного криптогаманця і перевела 2323 біткойни без згоди; на момент розгляду вартість — близько 172 мільйонів доларів.
Господарське право і due diligence. Хрестоматійним прикладом того, що ретельна OSINT-перевірка контрагента могла б виявити наперед, стала справа Theranos: стартап Елізабет Голмс залучив мільярди інвестицій під революційну технологію аналізу крові, яка ніколи не працювала; засновницю у 2022 році засудили до понад 11 років ув’язнення за шахрайство. Сучасні OSINT-звіти для корпоративних клієнтів регулярно знаходять червоні прапорці: дата реєстрації домену суперечить заявленому “10-річному досвіду” компанії; корпоративні адреси електронної пошти у кількох базах витоків; директор компанії значиться на 30+ інших юридично не пов’язаних фірмах (типова ознака номінального директорства); зареєстрована адреса — житлова квартира в офшорі.
Санкційне право і розшук активів. Після початку санкцій проти російських олігархів у 2022 році OSINT став основним інструментом відстеження їхніх яхт і літаків. Один із задокументованих прикладів: яхту “Nord” Олексія Мордашова знайшли на Сейшелах через супутникові знімки Planet, які виклав у відкритий доступ дослідник Benjamin Strick. Інший гучний випадок — розслідування OCCRP щодо яхти “Irina VU”, яка нелегально вийшла з хорватського порту у Туреччину всупереч санкціям; хорватська поліція відкрила кримінальне провадження після того, як зникнення виявили журналісти і OSINT-спільнота. У 2024–2026 роках такі методи стали основою для санкційного комплаєнсу — Асоціація сертифікованих експертів з розслідування шахрайства (ACFE) прямо рекомендує OSINT як частину роботи з відстеження активів.
Захист інтелектуальної власності. Розшук піратських копій, порушників авторського права, недобросовісних конкурентів, які використовують чужий бренд у мета-даних сайтів. Через відкриті реєстри компаній, аналіз доменних імен і зворотний пошук зображень можна вийти від “продавця підробок в Instagram” до реального юридично відповідального суб’єкта.
Санкційне та комплаєнс-право. Перевірка, чи потрапляє клієнт або контрагент під санкції США, ЄС, Великої Британії, Канади, Швейцарії — через публічні санкційні списки і супутні матеріали. Виявлення реальних кінцевих бенефіціарів компанії, коли номінальний власник — підставна особа. Регулятори FinCEN (США) і Європейського банківського органу (ЄС) прямо рекомендують OSINT як частину процедури “знай свого клієнта”.
Адвокатський захист бізнесу від рейдерства. Раннє виявлення підозрілої активності: подання позовів у віддалених судах, спроби зміни реєстраційних даних, підозрілі рухи у реєстрах, поява у ЗМІ негативних матеріалів, які можуть бути частиною скоординованої кампанії.
Досудове врегулювання спорів. Оцінка платоспроможності опонента перед позовом: чи є сенс іти в суд, чи потім не буде з кого стягувати.
Список не вичерпний. Практично будь-яка юридична справа, де потрібно встановити факти про особу, компанію або подію, може отримати корисну інформацію через OSINT.
Які інструменти використовує OSINT-фахівець
Не варто уявляти собі складне програмне забезпечення. Основний інструмент — це голова і систематичний підхід. Технічні засоби здебільшого прості.
Пошукові системи. Google, Bing, Yandex, DuckDuckGo — з правильно сформульованими запитами вони вже дають 60–70% результату. Існує ціла піддисципліна “Google dorking” — про те, як формулювати пошукові запити, щоб знаходити те, що звичайний пошук пропускає.
Публічні реєстри. Єдиний державний реєстр юридичних осіб, реєстр судових рішень, реєстр обтяжень майна, земельний кадастр, реєстр нерухомості. У кожній юрисдикції своя система, але принцип однаковий.
Соціальні мережі. Facebook, Instagram, LinkedIn, TikTok, Telegram, X (колишній Twitter). Кожна платформа має свої інструменти пошуку і свої особливості.
Архіватори. Wayback Machine, Archive.today — сервіси, які зберігають копії веб-сторінок на певну дату. Якщо потрібно довести, що на сайті певна інформація була рік тому, а зараз її видалили — сюди.
Спеціалізовані інструменти для соцмереж. Індексатори публічних Telegram-каналів, аналізатори активності профілів, інструменти для роботи з метаданими фотографій.
Супутникові платформи. Google Earth, Sentinel Hub, Planet — знімки місцевості у різній роздільній здатності і часовій динаміці. Використовується у справах про пошкодження майна, екологічні злочини, знищення інфраструктури.
Верифікаційні платформи. Інструменти для перевірки, чи не є відео змонтованим, чи не є фотографія згенерованою штучним інтелектом, чи справжні метадані у файлі.
Більшість цих інструментів безкоштовні або мають безкоштовні базові версії. Професійні інструменти платні, але їх використовують здебільшого спеціалізовані бюро і правоохоронні органи.
Це законно?
Питання, яке ставить кожен юрист. Коротка відповідь: так, у переважній більшості випадків. Довша відповідь потребує кількох уточнень.
Що робить OSINT законним. Всі джерела, з якими він працює, є публічно доступними. Тобто інформація або вже опублікована самим суб’єктом (пости у соцмережах), або внесена до публічного реєстру за законом (реєстр юридичних осіб), або зроблена доступною третьою стороною, яка мала на це право (стаття у ЗМІ).
Що робить OSINT незаконним. Якщо фахівець виходить за межі відкритих джерел — використовує чужі паролі, зламує акаунти, соціальну інженерію, платить за незаконно отримані бази даних, обходить технічні обмеження платформ у спосіб, який ці платформи прямо забороняють. Все це вже інші дисципліни (пентестинг, оперативно-розшукова діяльність, розвідка), не OSINT.
Сірі зони. Обробка персональних даних, отриманих з відкритих джерел, все одно підпадає під законодавство про захист персональних даних (в Україні — Закон про захист персональних даних, у ЄС — GDPR). Це означає, що навіть якщо ви законно зібрали інформацію, ви обмежені у тому, як її зберігати, використовувати, передавати. Юристи, які використовують OSINT для клієнтів, зазвичай мають правові підстави обробки (адвокатський запит, процесуальна необхідність), але це треба свідомо задокументувати перед початком роботи.
Особливість щодо суду. Матеріали, отримані через OSINT, приймаються судом як докази, але з різною вагою залежно від якості документування. Скріншот у Word-документі без метаданих має малу вагу. Той самий скріншот, збережений через професійний інструмент з міткою часу, контрольною сумою файлу і фіксацією джерела — має повноцінну доказову вагу.
Чи потрібно юристу самому вивчати OSINT
Залежить від вашої практики.
Точно потрібно, якщо: ви ведете кримінальні справи, ви працюєте з міжнародним кримінальним правом і воєнними злочинами, ви займаєтесь антирейдерським захистом, ваша спеціалізація — розлучення з розділом майна, ви консультуєте з санкцій і комплаєнсу, ви робите due diligence перед M&A угодами.
Корисно, але не обов’язково, якщо: ви ведете переважно цивільні справи середньої складності, вашій практиці іноді потрібно перевірити контрагента або опонента, ви хочете економити на замовленні звітів від зовнішніх фахівців.
Можна не заглиблюватися, якщо: ваша практика виключно нотаріальна або суто офісна, ви не працюєте з фактами, а тільки з правом, у вас є надійний зовнішній підрядник, якому ви делегуєте всі OSINT-задачі.
Для тих, кому потрібно, шлях входження виглядає так. Спочатку — базовий курс з методології (розуміти, як влаштований процес, навіть якщо ви його не будете виконувати самі). Потім — освоєння 5–10 базових інструментів (пошукові системи з операторами, архіватори, публічні реєстри, базова робота із соцмережами). Потім — розуміння стандартів документування, які прийме суд (Berkeley Protocol, внутрішні стандарти вашої організації).
Реалістично — це 40–60 годин навчання на базовий рівень і від 200 годин на впевнений професійний. Це багато, але той, хто пройде цей шлях, отримує перевагу, з якою складно конкурувати.
Приклади реальних справ, побудованих на OSINT
MH17. Збиття малайзійського літака над Донбасом 17 липня 2014 року — 298 загиблих. Bellingcat зібрав з відкритих російських соцмереж докази пересування зенітно-ракетного комплексу “Бук” з території Росії на територію України і назад. Матеріали використали в нідерландському кримінальному процесі, а також у міждержавній справі Ukraine and Netherlands v. Russia у Європейському суді з прав людини. У рішенні про прийнятність від 25 січня 2023 року ЄСПЛ у пункті 472 прямо назвав матеріали Bellingcat “надійними і серйозними” — це перший випадок, коли міждержавний суд такого рівня офіційно визнав OSINT-роботу доказовою базою. 9 липня 2025 року Велика палата винесла остаточне рішення по суті: Росія відповідальна за збиття MH17 і за широкий комплекс порушень прав людини в Україні.
- Прес-реліз ЄСПЛ по справі: echr.coe.int
- Аналіз рішення на EJIL Talk: ejiltalk.org
- Офіційна заява уряду Нідерландів: government.nl
Отруєння Скрипаля. Ідентифікація співробітників російської військової розвідки (ГРУ), причетних до отруєння Сергія і Юлії Скрипалів “Новічком” у британському Солсбері 2018 року. Bellingcat разом з The Insider і партнерами ідентифікували чотирьох офіцерів “тіньової” частини ГРУ №29155: Анатолія Чепігу (працював під псевдонімом “Боширов”), Олександра Мішкіна (“Петров”), Дениса Сергеєва (“Федотов”) та Єгора Гордієнка (“Горшков”). Розслідування побудували на витоках з відкритих російських баз даних, метаданих у соцмережах, аналізі фотографій, крос-референсі публічних реєстрів.
- Хаб Bellingcat по темі Скрипаля: bellingcat.com
- Ідентифікація Чепіги (Boshirov): bellingcat.com
- Ідентифікація Мішкіна (Petrov): rferl.org
- Ідентифікація Сергеєва (Fedotov): bellingcat.com
Хімічна програма ГРУ. Продовження попереднього розслідування: Bellingcat у 2020–2024 роках виявив зв’язок між Підрозділом №29155 і державними інститутами (Петербурзький Інститут експериментальної військової медицини, Центр “Сигнал”), які продовжували розробку “Новічка” всупереч офіційним заявам Росії про завершення цих програм. Матеріали розслідування використали також у справі отруєння Олексія Навального.
- Розслідування Bellingcat про Підрозділ 29155 та хімічну програму: bellingcat.com
Справа Al-Werfalli у Міжнародному кримінальному суді. Перший в історії МКС ордер на арешт (15 серпня 2017 року, доповнений 4 липня 2018 року), виданий переважно на основі відео з соцмереж — сім роликів у Facebook і YouTube, які показували страти цивільних у Лівії, вчинені лівійським командиром бригади Аль-Саїка Махмудом Мустафою Бусайфом Аль-Верфаллі. Провадження припинили 2021 року після повідомлення про смерть підозрюваного, але процесуальний прецедент залишився.
- Сторінка справи на сайті МКС: icc-cpi.int
Ордер МКС проти Путіна. 17 березня 2023 року МКС видав ордери на арешт Володимира Путіна і Марії Львової-Бєлової за воєнний злочин незаконної депортації українських дітей. Значна частина доказової бази — публічні заяви посадовців Росії, укази президента (нормативний документ у відкритому доступі), супутникові знімки таборів для депортованих українських дітей, аналіз Yale Humanitarian Research Lab (“Russia’s Systematic Program for the Re-Education and Adoption of Ukraine’s Children”, лютий 2023). Це перший ордер МКС проти чинного лідера постійної Ради Безпеки ООН.
- Прес-реліз МКС про ордер: icc-cpi.int
- Звіт Yale Humanitarian Research Lab: conflictobservatory.org
Ордери проти російського військового командування. 5 березня 2024 року МКС видав ордери на арешт генерал-лейтенанта ЗС РФ Сергія Кобилаша і адмірала ВМФ РФ Віктора Соколова за атаки на українську цивільну інфраструктуру. 24 червня 2024 року — ордери проти Сергія Шойгу і Валерія Герасимова за ракетні удари по українській енергосистемі у період з 10 жовтня 2022 по 9 березня 2023 року. Обидва набори ордерів побудовані значною мірою на відкритих матеріалах — публічних заявах російського командування, супутникових знімках пошкоджень, хронології ударів, задокументованій міжнародними моніторинговими місіями.
- Сторінка ситуації в Україні на сайті МКС: icc-cpi.int
Справа Анвара Раслана в Кобленці. Німецький Вищий земельний суд у Кобленці 13 січня 2022 року засудив колишнього сирійського полковника Анвара Раслана до довічного ув’язнення за співучасть у 27 вбивствах, 4000 випадків катувань та тяжкого позбавлення волі, трьох випадках сексуального насильства як злочинах проти людяності. Це перший у світі кримінальний процес щодо державних катувань у Сирії. Побудований за принципом універсальної юрисдикції — Сирія не є учасником Римського статуту, тож МКС не має юрисдикції; замість цього справа розглядалася німецьким судом. Матеріали формував Європейський центр конституційних прав і прав людини (ECCHR), Комісія ООН з розслідування у Сирії, окремо — фотоархів “Цезаря” (близько 55 000 фотографій жертв, вивезених з Сирії у 2011–2013 роках), а також свідчення сирійських біженців у Німеччині. Це модельний прецедент для того, як європейські суди можуть розглядати справи щодо українських обвинувачених у майбутньому.
- Аналіз ECCHR: ecchr.eu
- Прес-реліз EU External Action Service: eeas.europa.eu
- Моніторинг Syria Justice and Accountability Centre: syriaaccountability.org
- Аналіз справи Open Society Justice Initiative: justiceinitiative.org
Розшук санкційованих активів. Одна з задокументованих OSINT-операцій — локалізація яхти “Nord”, що належить санкційованому олігарху Олексію Мордашову: після того як судно вимкнуло свій AIS-транспондер, дослідник Benjamin Strick через супутникові знімки Planet виявив його на Сейшелах. Аналогічно OCCRP і хорватські журналісти задокументували випадок з яхтою “Irina VU”, яка нелегально вийшла з хорватського порту у Туреччину всупереч санкціям — після оприлюднення розслідування хорватська поліція відкрила кримінальне провадження.
Всі ці справи об’єднує одне — вони довели своє в судах різного рівня, будучи побудованими виключно або переважно на матеріалах, які знаходилися у відкритому доступі і чекали, поки хтось систематично їх збере.
Замість висновку
OSINT — це не таємна дисципліна для спецслужб і не хакерство. Це вміння знаходити, перевіряти і систематизувати інформацію, яка вже лежить у відкритому доступі. Для юриста це такий же робочий інструмент, як пошук у судових реєстрах або запит витягу з реєстру юридичних осіб, просто ширший за обсягом джерел.
Значення цього інструменту у 2026 році буде тільки зростати. Українська юридична практика поступово інтегрується у європейську систему електронних доказів, Міжнародний кримінальний суд вибудовує стандарти прийнятності OSINT-матеріалів, регуляторні органи вимагають глибшої перевірки контрагентів. Юрист, який розуміє OSINT — навіть не робить його сам, а розуміє, що це і чого від нього чекати — має суттєву перевагу перед колегою, для якого це чорна скринька.
Ця стаття була легким вступом. У наступних матеріалах ми розберемо конкретні інструменти, методологію, юридичні нюанси у різних галузях права, а також розкажемо про справи, побудовані на OSINT, детальніше. Якщо тема цікавить — підписуйтеся на розсилку сайту або збережіть цей ресурс у закладки.
Пов’язані матеріали
- Чому у 2026 році інструменти OSINT на GitHub гірше знаходять людей за номером телефону та адресою електронної пошти — і що з цим робити юристам
- Як побудувати доказово стійкий процес розслідування за відкритими джерелами у 2026 році: методологія для юриста
