«Интернет-паспорт» ЕС: где реальная цифровая идентификация превращается в теорию тотального контроля

03.08.2026

Вирусная версия звучит эффектно: Евросоюз якобы готовит цифровой пропуск, без которого человек не сможет выйти в интернет, а VPN запретят, чтобы никто не обошёл проверку. На 3 августа 2026 года доказательств такого плана нет. Но за преувеличением стоят вполне реальные процессы: запуск европейского кошелька цифровой идентичности, развёртывание приложения для подтверждения возраста и политическая дискуссия об ограничениях для несовершеннолетних. Они не равны «паспорту для всего интернета», хотя вопросы о приватности, добровольности на практике и постепенном расширении контроля заслуживают серьёзного разговора.

Что ЕС действительно строит

European Digital Identity Wallet, или EUDI Wallet, — это не один общеевропейский аккаунт и не база, через которую Брюссель собирается пропускать весь сетевой трафик. Это правовая и техническая система совместимых цифровых кошельков, которые должны предоставлять государства ЕС.

В таком приложении пользователь сможет хранить удостоверение личности и цифровые подтверждения отдельных характеристик: водительские права, диплом, профессиональную квалификацию, возраст или право на определённую услугу. Идея заключается в том, чтобы предъявлять не весь документ, а только необходимые сведения — например, подтвердить совершеннолетие, не раскрывая имя и дату рождения. Государства должны сделать как минимум один такой кошелёк доступным к концу 2026 года. 

Правовая основа — вступивший в силу в мае 2024 года регламент eIDAS 2.0. Его текст прямо говорит, что использование кошелька добровольно. Если крупная платформа или регулируемый сервис уже требует надёжной идентификации, он в определённых случаях должен будет принимать EUDI Wallet — но только по добровольному запросу пользователя. Регламент ЕС 2024/1183. Совет ЕС отдельно подчёркивал наличие гарантий против дискриминации людей, которые кошельком не пользуются. 

Это важное отличие от «интернет-паспорта»: регламент создаёт средство идентификации для конкретных операций, а не общее разрешение на подключение к сети. Более того, в официальном ответе 2025 года Еврокомиссия заявила, что государства должны сохранять альтернативные каналы идентификации, включая недigitalьные.

Откуда появилась паспортная метафора

Вторая инициатива оказалась гораздо более подходящим сырьём для тревожной легенды. В июле 2025 года Еврокомиссия опубликовала прототип приложения для подтверждения возраста — так называемый mini wallet, созданный на той же технической основе, что и будущий EUDI Wallet. К 15 апреля 2026 года решение объявили технически готовым для адаптации государствами и частными разработчиками.

Первичную возрастную характеристику можно получить с помощью паспорта, удостоверения личности, национальной электронной идентификации или другого доверенного поставщика. После этого сервису предполагается передавать только ответ вроде «старше 18», а не копию документа, имя или точную дату рождения. Код решения открыт, а Еврокомиссия утверждает, что разные предъявления доказательства не должны позволять платформам восстановить историю посещений. 

Именно необходимость первоначально подтвердить возраст официальным документом превратилась в социальных сетях в формулу «загрузите паспорт, чтобы войти в интернет». Из утверждения исчезли три существенные оговорки:

  • проверка предназначена для сервисов и материалов с возрастными ограничениями, а не для подключения к интернету вообще;
  • сайт должен получать возрастной признак, а не паспортные данные;
  • развёртывание зависит от государств, национального законодательства и конкретных платформ.

Рекомендации Еврокомиссии в рамках Digital Services Act действительно подталкивают платформы, доступные детям, к более надёжным способам определения возраста. Но сами рекомендации не являются новым всеобщим законом об обязательном предъявлении ID: Комиссия называет их необязательным ориентиром при оценке соблюдения DSA. 

Летом 2026 года тема получила новый импульс: экспертная группа при председателе Еврокомиссии предложила обсуждать общую возрастную границу для социальных сетей. Однако опубликованный 13 июля доклад — рекомендации экспертов, которые Комиссия ещё собирается изучать, а не принятый запрет и не действующий режим допуска в сеть.

А VPN действительно хотят запретить?

На 3 августа 2026 года общеевропейского проекта запрета VPN, связанного с EUDI Wallet или приложением проверки возраста, нет.

Одна из нитей ведёт к январскому обзору исследовательской службы Европарламента: в нём VPN рассматривались как способ обхода географических возрастных ограничений. Исследовательская записка для депутатов не была законодательной инициативой и не рекомендовала общий запрет. Затем, 29 апреля, комиссар Хенна Вирккунен в ответ на журналистский вопрос сказала, что необходимо изучать способы противодействия обходу возрастной проверки. Формулировка была достаточно расплывчатой, чтобы породить заголовки о «следующей цели — VPN», но позднее её офис категорически отрицал подготовку репрессий против VPN. Историю происхождения утверждения и ответы Комиссии подробно восстановила проверка Euronews от 13 июля 2026 года.

Это не значит, что беспокойство полностью выдумано. Когда государство вводит возрастной барьер, неизбежно возникает вопрос, как быть с сервисами, позволяющими обойти национальную юрисдикцию. Политики могут в будущем предложить ограничения для несовершеннолетних, обязанности для поставщиков VPN или блокирование отдельных нелегальных ресурсов. Но возможность такого развития — основание следить за законодательством, а не доказательство уже принятого тайного запрета.

Какие риски реальны

Главный риск — не мифический рубильник, отключающий анонимного пользователя от всей сети, а постепенное превращение проверки личности или возраста в стандартный входной барьер для всё большего количества цифровых пространств.

Добровольность может размываться на практике. Формально кошелёк необязателен. Но если банки, государственные учреждения, образовательные сервисы и платформы сделают его самым быстрым или фактически единственным удобным способом входа, юридическая добровольность способна превратиться в неудобный выбор между цифровым ID и существенно худшей альтернативой.

Транзакции могут стать связываемыми. Даже если сайту передаётся только признак «18+», метаданные, постоянные идентификаторы, журналы запросов или сговор нескольких участников способны позволить сопоставить действия одного человека. Европейский надзорный орган по защите данных считает критически важным внедрять анонимные удостоверения и доказательства с нулевым разглашением с самого начала, а не откладывать их на будущие версии.

Ошибки и утечки имеют высокий масштаб. Централизованное доверие к издателям возрастных атрибутов, компрометация телефона, уязвимость кошелька или неверная конфигурация платформы могут раскрыть гораздо больше, чем задумывалось архитектурой. Открытый исходный код помогает аудиту, но сам по себе не гарантирует безопасность каждой национальной реализации.

Особенно чувствительны документы и биометрия. Европейский совет по защите данных предупреждает, что возрастные системы, обрабатывающие удостоверения личности или биометрические данные, несут серьёзные риски. Он требует минимизации данных, локальной обработки, несвязываемости предъявлений, выборочного раскрытия и, для высокорисковых сценариев, одноразовых удостоверений или доказательств с нулевым разглашением. 

Возрастные барьеры затрагивают свободу выражения. Ошибочно признанный несовершеннолетним взрослый может потерять доступ к законному контенту; подростки — к информации о здоровье, сексуальности, религии или политике. Поэтому важны понятная процедура обжалования, альтернативные способы подтверждения возраста и запрет использовать проверку для рекламы или профилирования.

Граница проходит здесь: утверждать, что инфраструктура цифровой идентичности способна расширить возможности наблюдения или исключения, — обоснованная критика. Утверждать без документов, что ЕС уже постановил идентифицировать каждого пользователя перед любым выходом в сеть и запретить VPN, — конспирологическая интерпретация.

>