Статья
Умный дом с Алисой передает данные в спецслужбы?
Эта статья появилась как своеобразный ответ на истерию вокруг безопасности персонального Интернета вещей и концепции «Умного дома» в частности. Листая комментарии под многими видео и статьями на тематику голосовых помощников, автоматизации, умных колонок, камер, датчиков, розеток и прочих подобных технологий, я неоднократно натыкался на высказывания по поводу злоумышленников, прослушки разговоров разными службами, тотальной слежки и того, что теперь буквально каждое устройство в квартире является потенциальным сотрудником в погонах

Всем привет!
Эта статья появилась как своеобразный ответ на истерию вокруг безопасности персонального Интернета вещей и концепции «Умного дома» в частности. Листая комментарии под многими видео и статьями на тематику голосовых помощников, автоматизации, умных колонок, камер, датчиков, розеток и прочих подобных технологий, я неоднократно натыкался на высказывания по поводу злоумышленников, прослушки разговоров разными службами, тотальной слежки и того, что теперь буквально каждое устройство в квартире является потенциальным сотрудником в погонах. В одном из своих постов в Telegram я уже затрагивал этот вопрос, но, к сожалению, ограничение по количеству символов не дает мне развернуться и более комплексно рассмотреть эту тему. Поэтому я решил, что выступлю все же «адвокатом дьявола» и постараюсь максимально разобрать по частям все то, что напрягает людей в контексте «Умного дома» и пользовательских технологий. Сразу скажу, что я не собираюсь доказывать, будто умные устройства абсолютно безопасны, производители всегда белые и пушистые, а пользователи сами себе понапридумывали всякой конспирологии. Это не совсем так. Точнее сказать, это полуправда, а она, как известно, хуже лжи. Устройства действительно взламывают, данные утекают, производители и правда иногда относятся к безопасности так, будто это не базовая характеристика продукта, а что-то совершенно необязательное (но за много денег). Но одно дело говорить о реальных рисках, а другое дело превращать любой разговор об умной колонке в обсуждение того, как она ночью передает все ваши разговоры куда надо и заодно, видимо, составляет психологический портрет каждого члена вашей семьи
Взлом «Умного дома»

Начнем с безопасности современных «Умных домов» в контексте хакерских атак. Если покопаться в сети, можно найти огромное количество упоминаний о взломах умных устройств. И по факту это действительно так, со статистикой сложно спорить. Можно вспомнить, например, ботнет Mirai, который в 2016 году массово заражал IoT-устройства, включая камеры и видеорегистраторы, используя стандартные и слабые пароли, после чего эти устройства применялись для DDoS-атак. Вот вам и вполне реальный пример того, что происходит, когда огромное количество устройств выходит в интернет с паролями уровня admin/admin или чем-то около того (я про него как-то уже упоминал. Можно вспомнить и историю с Ring, компанией Amazon, которая выпускала умные дверные звонки и камеры. Федеральная торговая комиссия США обвинила Ring в том, что компания не обеспечила достаточную защиту приватных видео пользователей, а сотрудники и подрядчики могли получать доступ к записям, при этом слабые меры безопасности позволяли злоумышленникам захватывать аккаунты пользователей, камеры и видеозаписи. В итоге Ring согласилась на урегулирование, а клиентам даже выплатили компенсации по этому делу. На самом деле мои старые подписчики знают, что тут просто достаточно дать ссылку на мой телеграм канал, потому что многие из подобных случаев я уже разбирал (и продолжаю разбирать, потому что многие люди и организации на ошибках учиться не любят). И тут важно понимать, что в информационной безопасности очень часто самые неприятные истории начинаются не с какого-то гениального взлома, а с того, что кто-то что-то неправильно настроил, проглядел и тд
Я не хочу уходить в отрицание очевидного. Да, производители и разработчики устройств не всегда бережно относятся к безопасности пользователей. И эту халатность я выгораживать не собираюсь. Именно из-за таких производителей за IoT закрепился известный тезис о том, что «S» в IoT означает безопасность (то есть ее там как бы нет). Но поверьте, всему свое время, и рано или поздно рынок будет меняться, потому что многие корпорации, увы, начинают думать о безопасности только тогда, когда случается инцидент, приходит регулятор, начинается скандал или появляется риск потерять деньги, клиентов и репутацию. Безопасность стоит очень дорого, а посчитать реально сэкономленные деньги на потенциальных инцидентах, репутационные риски и прочее безумно сложно (я это заявляю официально как безопасник). Бизнесу куда проще показать новую функцию устройства, чем показать то, что ничего плохого не произошло именно потому, что заранее вложились в безопасность. Работа безопасников никогда не видна, пока не случится какой-то инцидент (что означает, что безопасники что-то упустили). Иными словами, хорошую работу специалистов в области ИБ по идее вообще нельзя заметить. В глаза бросается только плохая работа. А из этого выходит и то, что деньги «непонятно за что» никто платить не хочет. Зато когда случится катастрофа, никто их уже не жалеет на то, чтобы этого больше не повторилось. В таком мире мы живем
Сейчас безопасность встраивается проактивно в основном там, где этого требует само государство, крупный заказчик или отрасль. Условно, когда продать какое-то решение нужно банку, КИИ или чему-то, что напрямую влияет на устойчивость экономики, безопасность граждан, непрерывность важных процессов и так далее, законодательство начинает требовать, чтобы это решение, аппаратное или программное, соответствовало определенным требованиям безопасности (имело сертификат ФСТЭК и тд). Как можно догадаться, к PIoT это почти не имеет никакого отношения, потому что в своей практике я не встречал умные колонки где-нибудь на производственных линиях или в кабинетах сотрудников различных служб (хотя и там я аудиты проводил и видел много разного). Касательно IIoT или АСУ ТП все выглядит, естественно, иначе, но речь сейчас не про них, а про персональный Интернет вещей, устройства которого люди покупают себе домой, чтобы включать освещение голосом, управлять розетками, запускать пылесос и в целом делать ежедневный быт чуть удобнее и комфортнее. И вот на данный момент, по крайней мере в России, обязательств относительно безопасности таких устройств в привычном нам строгом виде нет. Справедливости ради, этого нет и в абсолютном большинстве стран мира в том виде, в котором хотелось бы безопасникам. Да, есть 152-ФЗ «О персональных данных», но он относится к обработке персональных данных, а не к защищенности условной умной лампочки, камеры или розетки как устройства
При этом нельзя сказать, что в мире вообще ничего не происходит в этом направлении. В той же Великобритании с 2024 года действует режим Product Security and Telecommunications Infrastructure, где среди базовых требований к потребительским подключаемым устройствам есть запрет на универсальные стандартные пароли, наличие механизма оповещения об уязвимостях и прозрачность по срокам поддержки. В США активно развивается добровольная маркировка U.S. Cyber Trust Mark для потребительских IoT-устройств, чтобы покупатель хотя бы примерно имел представление о том, что устройство соответствует определенным требованиям по кибербезопасности. В Европе принят Cyber Resilience Act, который должен устанавливать минимальные требования к кибербезопасности продуктов с цифровыми элементами (в том числе подключаемые устройства и программное обеспечение), а немецкий BSI прямо пишет, что это первый в Европе стандарт, задающий минимальный уровень кибербезопасности для подключенных продуктов на рынке ЕС. Есть и технические стандарты, например ETSI EN 303 645, в котором рассматривается проблема универсальных стандартных логинов и паролей (вроде admin/admin) и предлагается заставлять пользователя задавать пароль при первичной настройке устройства. Иными словами, движение есть, просто оно очень неравномерное. Фактически рынок взрослеет, но не везде. Где-то регулятор аккуратно закручивает гайки, где-то производители сами понимают, что безопасность становится частью доверия к бренду. Ну а где-то до сих пор считается, что если устройство включилось и приложение открылось, то миссия выполнена, а все остальное пускай делает сам пользователь (умеет он это или нет)
Но не стоит забывать, что спасение утопающих является делом рук самих утопающих. Как вы думаете, если производитель автомобиля поставил замки в вашу машину, но вы ее не заблокировали и ушли по делам, а после пришли на место и обнаружили, что вашей машины уже и нет, кто виноват в том, что вашу машину угнали? Производитель или вы сами? Да, я немного гиперболизирую, но смысл здесь довольно простой. Производитель и разработчик может добавить массу механизмов защиты устройства, но если сам пользователь делает буквально все, чтобы его взломали, ему это не поможет. Если ваш пароль подобрали брутфорсом, потому что вы поставили qwerty123 или вообще не меняли заводской пароль, ответственность в значительной степени лежит на вас. Потому что производитель дал вам в руки возможность поставить нормальный пароль, а вы этим не воспользовались. И вот после этого мы слышим о случаях, когда умные камеры, роутеры, видеорегистраторы и прочие устройства массово становятся частью ботнетов или используются злоумышленниками просто потому, что пользователь оставил стандартные учетные данные или не обновлял устройство годами. Вышеупомянутый Mirai тому пример
Если вы боитесь использовать устройства персонального Интернета вещей, просто подумайте о том, что в ваших силах сделать их безопаснее. Разграничьте сеть, поменяйте стандартные пароли, включите двухфакторную аутентификацию там, где она есть, и обновляйте прошивки. Роскачество еще в 2020 году рекомендовало по возможности выносить IoT-устройства в отдельную сеть, чтобы при компрометации одного устройства злоумышленник не получал доступ ко всему остальному. Понятно, что не каждый пользователь будет (и сможет) настраивать VLAN, писать правила межсетевого экрана и строить дома миниатюрный SOC (хотя если я рано или поздно поеду кукухой окончательно, я себе сделаю). Но базовые вещи сделать можно. Поменять пароль можно. Обновить прошивку можно. Проверить, кто имеет доступ к камерам и приложению умного дома, тоже можно. Если вы сами делаете все, чтобы вас взломали, то это буквально то же самое, что каждый день пить пиво, а потом жаловаться на врачей, которые уже не в состоянии вылечить вашу печень. Как бы ни хотелось скинуть ответственность на кого-нибудь другого, профилактические меры всегда будут лежать и на вас в том числе
При этом я специально говорю «в том числе», потому что полностью перекладывать ответственность на пользователя неправильно. Пользователь не обязан быть специалистом по информационной безопасности. Нормальный продукт должен быть безопасным по умолчанию. Ну не должно быть такого, что пользователю необходимо прочитать 40 страниц инструкции, найти скрытый пункт в приложении, включить три непонятные галочки, зайти на форум и перепрошить устройство, и вот тогда оно станет безопасным. Ну уж нет. Пользователь не обязан читать дампы трафика своего кондиционера с модулем Wi-Fi. О безопасности устройств в первую очередь должны заботиться производители. Но пользователи не должны ей пренебрегать. Вот такой нехитрый социальный контракт, который, как ни странно, до сих пор не все осилили
«Алиса, не сливай мои данные правительству»

Теперь стоит поговорить про шпионаж, Большого брата и то, что умная колонка вас слушает и передает все ваши разговоры в разные службы. Я не имею никакого отношения к Яндексу, Алисе, Siri, Alexa, Google Assistant и прочему. Свечку я не держал, но что-то мне подсказывает (да и случаев было достаточно), что слушать, анализировать, записывать и обрабатывать нас в той или иной форме может почти все, что имеет микрофон, камеру, датчики и выход в сеть. Но все же здесь важно разделять несколько вещей. Одно дело, когда устройство технически может иметь доступ к аудио. Другое дело, что оно может локально ждать команду на активацию. А еще часть записей может уходить в облако для обработки запроса и какие-то фрагменты могут использоваться для улучшения качества распознавания. Сотрудники или подрядчики компании в некоторых случаях действительно могли (и могут до сих пор) получать доступ к таким фрагментам. Но из этого не следует, что рядом с каждой колонкой сидит отдельный человек в форме и ждет, когда вы между просьбой переключить канал на вашем умном телевизоре скажете что-то особенно обидное (по их мнению) про президента или государственный строй
Истории с голосовыми помощниками действительно были. В 2019 году The Guardian писал, что подрядчики Apple могли слушать фрагменты записей Siri в рамках оценки качества работы ассистента, причем среди записей могли встречаться конфиденциальные разговоры, а после публикации Apple приостановила такую практику оценки записей подрядчиками. В том же году Google признала, что подрядчики могли слушать записи Google Assistant, а история всплыла после утечки части записей. С Alexa была похожая история, когда сотрудники Amazon слушали записи с умных колонок для улучшения работы сервиса. То есть опасения людей не с пустого места взяты. Проблема не в этом, а в том, что из реальных кейсов часто делают неправильный вывод. Правильный вывод заключается в том, что голосовые сервисы требуют очень аккуратного отношения к приватности, согласию пользователя, хранению данных, доступу сотрудников и прозрачности. Неправильный вывод заключается в том, что любая колонка круглосуточно передает все ваши разговоры спецслужбам. Ну подумайте сами, какие мощности нужны для круглосуточного сбора и анализа информации по каждому пользователю умного дома. Хотя, а зачем думать? Давайте посчитаем
Увлекательная математика прослушки

Для начала нам нужно хотя бы примерно понять, о каком количестве устройств мы говорим. По открытым данным Яндекса, в 2025 году количество активных устройств на платформах YaOS и YaOS X превысило 5,3 млн штук. Это не только умные колонки в чистом виде, но и устройства с Алисой внутри (ТВ-станции те же), но для оценки масштаба нам этого достаточно, потому что мы считаем не конкретных людей, а потенциальные домашние устройства, которые теоретически могли бы стоять рядом с пользователем и что-то слушать. Если дополнительно взять оценки рынка по продажам умных колонок, где около 80% рынка приходилось на Алису, около 7% на Марусю и около 5% на Салют, то отечественные ассистенты в сумме составят примерно 92% рынка таких устройств. Если очень грубо прикинуть 5,3 млн активных устройств Яндекса за 80% рынка, то весь рынок российского умного дома можно оценить примерно в 6,1 млн активных устройств. Еще раз, это не точное число пользователей, потому что у одного человека может быть две колонки (здрасьте), и при этом одной колонкой может пользоваться вся семья, но для наших расчетов так даже лучше, потому что нас интересует само количество устройств, которые по идее должны были бы круглосуточно передавать разговоры пользователей куда-то дальше
Теперь берем само аудио. Для распознавания речи часто используют аудио с частотой дискретизации 16 кГц и 16 бит, потому что для человеческой речи этого обычно достаточно. IBM в своей документации приводит пример, что аудио 16 кГц и 16 бит дает битрейт 256 кбит/с, а Google для распознавания речи рекомендует использовать частоту не ниже 16 кГц и форматы вроде FLAC или LINEAR16. В пересчете это примерно 32 КБ в секунду или 1,92 МБ в минуту на одно устройство, если мы храним сообщение без сжатия. Для частоты эксперимента будем правильно рассмотреть и вариант со сжатием. Пусть это будет Opus. Для аудио можно взять условные 24 кбит/с, то есть примерно 0,18 МБ в минуту. Я бы сказал, что это довольно экономный сценарий
Если у нас 6,1 млн устройств и каждое из них пишет звук 24/7 (как утверждают некоторые комментаторы), то в сутки получим 6,1 млн × 1440 минут, то есть примерно 8,78 млрд минут аудио в день. В месяц получится примерно 263,5 млрд минут аудио. В исходном виде это около 506 ПБ (петабайт) данных в месяц. В сжатом варианте Opus 24 кбит/с это около 47,4 ПБ данных в месяц. И это только хранение данных без учета распознавания, анализа, поиска, копий и тд. Просто получили и сложили аудиофайлы на диск
Идем дальше. Люди, далекие от ИТ считают, что можно просто поставить сервер какой-нибудь, получать информацию с колонки и просто слушать, что там люди у себя дома обсуждают. Нет, это работает не так. Если кто-то всерьез утверждает, что миллионы домашних колонок круглосуточно передают все разговоры в единый центр, где это хранится, распознается, анализируется и потом используется, то считать нужно не только распознавание речи. Нужно считать хранение, резервирование, репликацию, индексы, метаданные, каналы связи, вычисления под распознавание, эксплуатацию, персонал, безопасность самой инфраструктуры, мониторинг, журналы, контроль доступа, расследование инцидентов, закупку железа, дата-центры и все остальное, что обычно оказывается не бесплатным (да, даже для государства, которое печатает деньги)
Для более реалистичной оценки возьмем не просто один месяц хранения, а 6 месяцев хранения, 3 копии данных и 30% сверху на всякие метаданные + запас. Это совершенно не завышенная оценка, а более чем умеренные расчеты для системы, которая должна быть отказоустойчивой, централизованной и пригодной для нашей задачи (хранить и потом анализировать все голосовые записи людей). В таком варианте для несжатого аудио понадобится около 11,8 эксабайт хранимых данных, а для сжатого Opus около 1,1 эксабайт. Просто скажу, что это безумно много. Лично я с трудом могу представить такие значения
Теперь поговорим про денюжки. По прайсу Yandex Object Storage стандартное хранение стоит 0,0389508134 доллара за 1 ГБ в месяц без учета НДС. Если считать по этой цене, то хранение несжатого аудио с 6-месячным сроком, 3 копиями и запасом будет стоить примерно $461 млн в месяц, то есть около 394 млрд рублей в год по курсу в 71,2 рубля за доллар. Для сжатого Opus это будет примерно 43 млн долларов в месяц, то есть около 37 млрд рублей в год. И это только хранение. Без распознавания, анализа, людей и безопасности. То есть, это даже не система, а просто свалка. Но это пока. Идем дальше Теперь распознавание. По прайсу Yandex SpeechKit потоковое распознавание считается через billing unit по 15 секунд, а стоимость одной такой единицы составляет 0,0013327867 доллара. Соответственно, одна минута это 4 единицы, то есть примерно 0,0053311468 доллара за минуту. Для 263,5 млрд минут в месяц это примерно 1,4 млрд долларов в месяц или около 1,2 трлн рублей в год. И это только перевод речи в текст. Мы пока не понимаем контекста. Может это вообще какая-то фраза с телевизора на фоне была
Дальше идет анализ. Если мы возьмем Yandex SpeechSense, то увидим, что там указана стоимость анализа аудио по минутам, например 0,011459016 доллара за минуту на первом уровне расчета. Понятно, что такая цена не обязательно равна внутренней себестоимости большой закрытой системы, но мы посчитаем по тем данным, которые у нас есть. Если прогнать через такой анализ все те же 263,5 млрд минут в месяц, получится примерно 3 млрд долларов в месяц или около 2,58 трлн рублей в год. То есть один только анализ дороже, чем распознавание. И это логично Теперь сложим то, что успели посчитать. Для сжатого Opus при 6 месяцах хранения, 3 копиях и 30% запаса получается примерно 37 млрд рублей в год на хранение, около 1,2 трлн рублей в год на распознавание и около 2,58 трлн рублей в год на анализ. Итого примерно 3,82 трлн рублей в год. Если добавить хотя бы 30% сверху на эксплуатацию, безопасность, персонал, мониторинг, закупку и обновление железа, внутренние сервисы, расследования инцидентов, контроль доступа, аудит и все остальное, что точно понадобится в такой системе, получится уже около 4,96 трлн рублей в год. Причем 30% сверху это безумно осторожная оценка, потому что при таком масштабе любая ошибка станет нереально дорогой, а любой простой превратится в проблему федерального уровня (утечка такого массива данных будет не просто новостью, а скандалом невообразимого масштаба) Если считать несжатое аудио, картина еще веселее, хотя веселье тут такое, знаете, с легким запахом горящего бюджета. Там хранение с теми же условиями будет стоить около 394 млрд рублей в год, распознавание около 1,2 трлн рублей, анализ около 2,58 трлн рублей, а вместе с 30% запаса получится около 5,43 трлн рублей в год. То есть разница между сжатым и несжатым аудио есть, но она не меняет главный вывод, потому что основная стоимость формируется из постоянной обработки и анализа гигантского потока аудио
Теперь сравним это с федеральным бюджетом, потому что мы не живем в мире, где хоть у какого-то государства есть безграничные финансовые возможности. Расходы федерального бюджета России на 2026 год запланированы на уровне 44,1 трлн рублей. По данным о структуре расходов, на национальную оборону в 2026 году закладывается около 12,93 трлн рублей, на социальную политику около 7,1 трлн рублей, на национальную экономику около 4,77 трлн рублей, на национальную безопасность и правоохранительную деятельность около 3,91 трлн рублей, на образование около 1,74 трлн рублей, а на здравоохранение около 1,88 трлн рублей (ссылочка на все эти данные у меня вот тут). А вот это все выглядит уже очень интересно. Сценарий со сжатым аудио, полным распознаванием, анализом, хранением, резервированием и минимальным запасом в 30% дает около 4,96 трлн рублей в год. Это примерно 11,3% всех расходов федерального бюджета. Это около 38,4% расходов на национальную оборону. Это около 126,9% расходов на национальную безопасность и правоохранительную деятельность. То есть такая система стоила бы больше, чем вся федеральная статья «Национальная безопасность и правоохранительная деятельность». Это примерно 285% расходов на образование и примерно 264% расходов на здравоохранение. Получается, что такой проект стоил бы больше двух годовых федеральных бюджетов на образование или здравоохранение. И это при том, что мы считаем только условные 6,1 млн устройств с российскими ассистентами, а не вообще все устройства с микрофонами в стране
Если брать несжатое аудио, то получается около 5,43 трлн рублей в год. Это примерно 12,3% федерального бюджета, около 42% расходов на оборону, около 139% расходов на национальную безопасность и правоохранительную деятельность, около 312% расходов на образование и около 289% расходов на здравоохранение. Грубо говоря, ради круглосуточного централизованного сбора, хранения, распознавания и анализа всех наших кухонных разговоров с домашних колонок пришлось бы найти деньги уровня нескольких крупных федеральных направлений. И это все ради чего? Чтобы слушать, как человек просит Алису включить свет, обсуждает ужин, ругается на доставку и смотрит телевизор? Ну такое
Можно, конечно, сказать, что государство построит все само и получит себестоимость ниже. Это адекватное замечание. Но даже если представить, что все получится сделать в 10 раз дешевле, то сценарий со сжатым аудио все равно будет стоить примерно 496 млрд рублей в год. Это около 1,1% федерального бюджета, около 3,8% расходов на оборону, около 12,7% расходов на национальную безопасность, около 28,5% расходов на образование и около 26,4% расходов на здравоохранение. Даже если сделать в 100 раз дешевле, что уже звучит очень оптимистично (и офигеть насколько нереалистично), это около 49,6 млрд рублей в год. На фоне федерального бюджета это уже достаточно подъемно, но это все равно отдельная крупная государственная программа, которую надо где-то спрятать (люди же не должны знать, что их записывают, а то кто будет колонки покупать), профинансировать, обслуживать, защищать и при этом не получить утечки, расследования, слив документации и подрядчиков, которые что-то где-то нечаянно рассказали
А прикол то в чем? А прикол в том, что мы еще даже железо не считали. Если очень грубо пересчитать только хранилище в оборудование, то для сжатого варианта с 6 месяцами хранения, 3 копиями и служебным запасом нужен примерно 1,1 эксабайт полезного объема. Если брать корпоративные диски по 24 ТБ, то понадобится порядка 50 тысяч дисков только под вариант со сжатием файлов. Для варианта без сжатия речь будет идти уже примерно о 500 тысячах дисков. Цены на корпоративные 24 ТБ диски находятся примерно в районе нескольких сотен евро за диск (около 890 евро за 24 ТБ SATA-вариант), а SAS-варианты могут быть еще дороже. То есть только диски для варианта со сжатием могут стоить десятки миллионов долларов, а без сжатия уже сотни миллионов долларов. Но диски сами по себе не работают в вакууме. К ним нужны контроллеры, сети, стойки, питание, охлаждение, дата-центры, обслуживание, замена отказавших дисков, мониторинг, резервирование и персонал, который все это будет обслуживать
С вычислениями история такая же. Если покупать ускорители для анализа и распознавания, выйдет еще дороже. Цену NVIDIA на H100 не публикует, но разные обзоры указывают, что H100 80GB PCIe часто находится в диапазоне $25-30 тысяч, а SXM-версии могут стоить $35-40 тысяч. И опять же, один GPU это не система. Нужны серверы, сеть, питание, охлаждение, SRE, безопасники и тд. Я понимаю, что комментаторы обычно о таком не думают, но в реальности там получается очень дорогой зоопарк железа и людей. Причем этот зоопарк еще должен быть и защищен лучше, чем большинство государственных систем, потому что утечка круглосуточных домашних разговоров миллионов людей это не просто неприятность, а катастрофа с юридическими, политическими и репутационными последствиями
Да давайте элементарно вспомним тот самый «Пакет Яровой». Там ведь тоже была идея хранения пользовательских разговоров, только не через умные колонки, а через операторов связи, у которых уже есть необходимая инфраструктура. В 2018 году были утверждены правила, по которым операторы должны были хранить пользовательский трафик за 30 суток, а емкость технических средств хранения должна была ежегодно увеличиваться на 15% в течение 5 лет. И что произошло дальше? А дальше началась суровая реальность. Операторы говорили о неподъемных затратах, требования обсуждались, сроки и объемы корректировались, а позже Минцифры предлагало меры поддержки отрасли, включая приостановку ежегодного 15-процентного наращивания емкостей хранения и приостановку требования о хранении трафика пользователей. Реализация «Пакета Яровой» оказалась настолько неподъемной, что требования приходилось смягчать, переносить, обсуждать и отдельно поддерживать отрасль. И это при том, что речь шла не о скрытой круглосуточной прослушке через колонку, а о публичном требовании к операторам связи, где хотя бы было понятно, кто исполнитель, где инфраструктура и кто за это формально отвечает
Но что если колонки записывают не весь разговор, а включаются на определенные слова? Допустим, колонка не пишет вообще все, а локально срабатывает на ключевые слова вроде «правительство», «президент», «революция» и отправляет только 30-секундный фрагмент. Если каждое устройство отправляет один такой фрагмент в день, то с учетом хранения, распознавания, анализа и 30% запаса получится примерно 1,7 млрд рублей в год. Если 10 фрагментов в день, получится около 17,2 млрд рублей в год. Если 100 фрагментов в день, получится около 172 млрд рублей в год. На фоне федерального бюджета это уже выглядит вполне нормально (172 млрд рублей это около 0,39% федерального бюджета). С финансовой точки зрения такой сценарий более реалистичен Но у него есть другая проблема. Чтобы отправлять только такие фрагменты, колонка должна локально распознавать эти слова, причем в шуме, с телевизором на фоне, с разными голосами, с ложными срабатываниями, с разными формулировками и с постоянным обновлением списка слов. И самое главное, существование такой логики нужно доказать технически. Мало просто думать, что Яндекс или ВК так делает. Это нужно реально фактически доказать. Потому что с точки зрения безопасности «технически возможно» и «доказано, что это происходит» это вообще разные вещи. Технически возможно много чего. Технически возможно, что ваш телевизор участвует в тайном заговоре с роботом-пылесосом. Но пока у нас нет фактов, это не может быть адекватным выводом И вот если собрать все это вместе, версия про тотальную круглосуточную прослушку всех умных колонок начинает выглядеть очень странно. По факту это инфраструктура на триллионы рублей в год, сопоставимая с крупными федеральными статьями бюджета и превышающая годовые расходы на отдельные направления вроде образования и здравоохранения. При этом такая система должна принимать сотни петабайт аудио в месяц, хранить эксабайты данных, распознавать сотни миллиардов минут речи, анализировать весь этот поток, защищать его, обслуживать, резервировать, скрывать, контролировать доступ сотрудников, не допускать утечек и при этом каким-то чудом не оставлять вообще никаких следов (потому что ни я, никто другой ничего подобного не смог найти за годы существования умных колонок). А опыт «Пакета Яровой» демонстрирует нам то, что даже система хранения записей у операторов связи, где есть понятные исполнители, понятное регулирование и понятная инфраструктура, оказалась очень дорогой и требующей постоянной корректировки. Поэтому я бы назвал сценарий Алисой-шпионом очень маловероятным хотя бы с финансовой точки зрения. Вариант с ключевыми словами выглядит более реалистично, но без технических доказательств остается просто гипотезой, которую опять же за годы никто доказать не смог
Увлекательные расчеты на этом заканчиваются, возвращаемся к статье
Поговорим не про прослушку государства, а про рекламу. Сейчас данные пользователей стоят очень дорого. На них строится реклама, аналитика, персонализация, рекомендации, таргетинг, поведенческие модели и еще куча всего. История Facebook и Cambridge Analytica стала одним из самых известных примеров того, как персональные данные могут использоваться для политического профилирования и таргетинга. В 2019 году FTC наложила на Facebook штраф в 5 миллиардов долларов и ввела дополнительные ограничения по приватности, а в материалах по Cambridge Analytica отдельно была ссылка на практики сбора персональных данных десятков миллионов пользователей для профилирования избирателей. Поэтому, когда кто-то говорит «да кому нужны мои данные», ответ довольно простой: не знаю, но нужны. Может быть, и не ваши разговоры с родными, но во всяком случае ваши привычки, маршруты, интересы, покупки и места вашего обитания. Большинство из нас вероятнее всего не нужны никаким спецслужбам. Чаще такая информация собирается для персонализированной рекламы, на которую компании готовы тратить очень много денег. Даже немного обидно, но что поделать. Капитализм Тут мне, к сожалению, придется многих расстроить. Полной приватности в современном мире почти нет. Больше скажу, ее и не было в том виде, в котором многие себе представляют. Телефон рядом. Ноутбук рядом. Банковские приложения, операторы связи, камеры на улицах, социальные сети, мессенджеры, навигаторы, доставка еды, маркетплейсы. Если человек реально хочет цифровой невидимости, ему придется не просто выкинуть Яндекс Станцию. Ему придется вообще уйти из сети. Любая власть в любой период истории пыталась себя обезопасить. Бунты подавлялись, тайные общества раскрывались, письма читались, за кружками следили, типографии контролировались, доносы, опять же, существовали задолго до появления интернета. Но несмотря на все это, каким-то образом революции все равно происходили. Власть свергалась. Закрытые режимы падали. Как же так? Может быть, даже самый закрытый и тоталитарный режим может пасть, не? По сути своей мало, что изменилось. Просто сейчас к этому всему добавились цифровые следы, камеры, реклама и инфраструктура крупных компаний, потому что на этом делают деньги крупные корпорации. Это не значит, что слежка не опасна. Конечно, опасна. Это значит, что не надо думать, что если где-то стоит колонка, то за вами обязательно следят. Допускать такую вероятность вы можете. Но подумайте сами, если кто-то четко и бесповоротно решил за вами следить, отпугнет ли его отсутствие Яндекс Станции у вас дома? А раньше как подслушивали и следили до «Умного дома»? Поэтому если вы успели наговорить себе на статью, к вам придут и без всяких колонок. А если вы не особо интересны государству, то и слушать вас через колонку получится неоправданно дорого
Может быть, сейчас кто-то удивится, но я никогда не скрывал, что я люблю свою страну, но при этом не являюсь сторонником всего того, что в ней творят власть имущие. Собственно, меня не устраивает ни то, что происходит в Штатах, ни то, что происходит в абсолютном большинстве стран. Свобода слова для меня не является пустым звуком, но я знаю, в каком мире я живу. И живя в таком мире (абсолютно не важно, в какой стране), я не удивлюсь, если в какой-то момент кто-то захочет детальнее ознакомиться с тем, что я пишу, говорю и тд (и так я могу сказать про любого человека). Камон, я канал веду, статьи пишу, публично выступаю, работаю в инфобезе… будто бы уже поздно скрываться и уходить в тень, типа меня не существует. По Max моя позиция является принципиальной только потому, что его буквально заставляют устанавливать под разными предлогами, а я против навязывания чего-либо. Если продукт хороший, удобный и конкурентоспособный, люди сами будут им пользоваться. Яндекс Станцию никто не заставляет покупать. Поэтому у меня их две:) Это мое решение, которое я принял самостоятельно, осознавая, что в теории меня могут прослушивать или что какие-то данные могут обрабатываться. Это относится не только к Яндексу, но и к Siri, ChatGPT и прочему ПО, которое я использую (и вы, кстати, тоже, не обманывайте себя). Наивно полагать, что Алиса вот слушает, а ChatGPT никаких персональных данных никуда не передает. Ну да, ну да. Или что, ФБР с другого континента не достанет, а ФСБ обязательно придет, как любят писать в комментариях? Я не знаю ни одного подтвержденного случая, когда после разговора с Алисой кого-либо задерживали именно из-за записи с Яндекс Станции. Я отдельно пытался найти публичные подтверждения такого сценария, но достоверных кейсов я не нашел. При этом в 2025 году СМИ писали о спорах вокруг доступа спецслужб к инфраструктуре умных устройств и данных, а Яндекс публично заявлял, что до произнесения активационного слова устройства с Алисой не распознают человеческую речь и не передают ее в облако. Верить компании на слово или нет, личное дело каждого. Я бы вообще в вопросах приватности никому на слово не верил. Но с точки зрения аргументации важно отделять доказанные факты от ощущений, иначе мы быстро придем к тому, что любое устройство с микрофоном может быть личным товарищем из органов
Так можно покупать или нет?

Конкретно моя позиция тут очень простая. Умный дом не является абсолютным злом. Голосовые помощники не являются агентами в погонах, которые сливают ваши разговоры спецслужбам. Автоматизация сама по себе не является проблемой. Проблемой является бездумное использование технологий, неправильные настройки, слабые пароли, отсутствие обновлений, слепое доверие производителям, покупка максимально дешевых устройств непонятного происхождения и нежелание потребителя хотя бы немного разобраться в том, что он подключает к своей сети и ставит у себя дома. При этом производители тоже не должны просто разводить руками и говорить, что пользователь сам виноват в том, что его взломали. Нет, ребята, если вы продаете устройство с микрофоном, камерой и доступом в интернет, вы обязаны думать о безопасности не после скандала, а до него. И хорошо, что в мире уже появляются требования вроде британского PSTI, европейского Cyber Resilience Act, американского Cyber Trust Mark и стандарта ETSI EN 303 645, потому что только так у нас получится сделать персональный Интернет вещей более безопасным
Если вы боитесь использовать устройства персонального Интернета вещей, не паникуйте. Начните с инвентаризации. Посмотрите, что у вас дома подключено к сети, какие аккаунты используются, где камеры стоят, делали вы разграничение сети для IoT-устройств, у которых есть выход в интернет. Уже после такого мини-аудита может оказаться, что проблема не в Большом брате, а в пользователе, который заводской пароль так и не поменял после покупки устройства. Умный дом — это всего лишь инструмент. В умелых руках он помогает. А в кривых может создать кучу проблем. Отпустите иллюзии полной приватности. Как бы грустно не было, но ее нет и не было никогда. Но это вовсе не значит, что нужно сдаться и раздать всем доступ ко всему. Нужно просто понимать риски, принимать осознанные решения и не путать удобство с безопасностью
Обсуждение
Комментарии
Комментарии доступны только подтверждённым email-подписчикам
Подключиться к обсуждению
Введите ту же почту, которую вы уже использовали для подписки на сайт
Пока нет ни одного комментария