Уголовно-правовая квалификация киберпреступлений с использованием искусственного интеллекта
Уголовно-правовая квалификация киберпреступлений с использованием искусственного интеллекта
Аннотация
Статья посвящена уголовно-правовой квалификации киберпреступлений, совершаемых с применением технологий искусственного интеллекта. Обосновывается, что искусственный интеллект в механизме преступления преимущественно выступает средством его совершения, влияющим на характеристику способа, но не подменяющим его. Проводится разграничение преступлений в сфере компьютерной информации и смежных составов с учетом использования синтетических медиа, автоматизированных атак и технологий социальной инженерии. Формулируется научная новизна, заключающаяся в разработке функционального подхода к оценке роли ИИ в структуре состава преступления и предложении уточнения квалифицирующих признаков без технологической привязки. Обосновываются направления совершенствования судебной практики и уголовного законодательства.
1. Введение
Распространение генеративных моделей искусственного интеллекта и инструментов синтетических медиа обусловило качественную трансформацию киберпреступности: повышается эффективность социальной инженерии, упрощается имитация личности (голос, изображение, цифровая идентичность), ускоряется разработка и модификация вредоносного кода, автоматизируется подбор уязвимостей и персонализация атак
. Алгоритмы машинного обучения позволяют злоумышленникам масштабировать противоправную деятельность при относительно низких транзакционных издержках, формировать фишинговые сообщения с учетом психолингвистического профиля адресата, генерировать дипфейк-контент для обхода биометрических механизмов аутентификации, а также оптимизировать сценарии обхода систем обнаружения вторжений. Такие процессы усиливают нагрузку на уголовно-правовые механизмы противодействия и требуют устойчивой практики квалификации деяний, совершаемых с использованием электронных или информационно-телекоммуникационных сетей .В научной литературе отмечается, что искусственный интеллект становится значимым фактором усложнения как механизма совершения преступлений, так и их уголовно-правовой оценки. При этом сохраняется необходимость применения традиционной конструкции состава преступления, включающей объект, объективную сторону, субъект и субъективную сторону. Вместе с тем возникает потребность уточнения роли ИИ в механизме преступления и его влияния на квалификацию деяния.
Особую актуальность приобретает вопрос: может ли искусственный интеллект рассматриваться как способ совершения преступления либо он выступает исключительно средством? Данный аспект имеет принципиальное значение для корректной уголовно-правовой оценки.
Исследование основано на формально-юридическом, системном и сравнительно-правовом методах. Использованы нормы уголовного законодательства Российской Федерации
, разъяснения Верховного Суда РФ , а также положения научных трудов, включая монографические исследования: Шутова А.А. ; Мосечкин И.Н. ; Бойко Т.К. .2. Основные результаты
Киберпреступления с использованием ИИ целесообразно описывать через функцию ИИ в механизме посягательства: автоматизация подготовки (сбор и агрегация персональных данных из открытых источников, корреляция утечек, подбор уязвимостей), реализация воздействия (генерация контента для обмана, конструирование и модификация вредоносного кода, управление бот-сетями, оптимизация сценариев атак), сокрытие следов (обфускация, полиморфизм, генерация правдоподобных «легенд» общения, имитация нормальной сетевой активности). Такой функциональный подход позволяет избежать избыточной технологической детализации и сосредоточиться на юридически значимых признаках деяния. Отметим, что в уголовно-правовом смысле ИИ, как правило, выступает средством совершения преступления, а не самостоятельным объектом посягательства; что особенно заметно в составах гл. 28 УК РФ — неправомерный доступ к компьютерной информации (ст. 272), создание, использование и распространение вредоносных программ (ст. 273), нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации (ст. 274)
. При этом технологическая сложность инструмента не трансформирует структуру состава, а влияет на характеристику способа и на оценку степени общественной опасности.При квалификации по ст. 272 УК РФ необходимо установить неправомерность доступа, наличие режима охраны информации, наступившие последствия (либо реальную угрозу их причинения — в зависимости от конструкции состава) и причинную связь. Пленум № 37 ориентирует суды на конкретизацию используемых устройств и программ, а при необходимости — на привлечение специалистов для оценки технических аспектов
. В «ИИ-контексте» автономность инструмента не исключает необходимости доказывать управленческое решение лица о запуске модели, выборе цели, параметров и объекта воздействия. Следовательно, использование ИИ для автоматизированного перебора паролей, сканирования периметра сети или подбора эксплойтов оценивается по общим правилам стадий преступления: при отсутствии фактического доступа — как приготовление или покушение, при преодолении защиты и извлечении сведений — как оконченное деяние. Существенное значение имеет установление осведомленности лица о незаконности доступа и охраняемости информации, что подтверждается совокупностью цифровых следов (лог-файлы, настройки модели, сценарии запуска, переписка о целях атаки).Квалификация по ст. 273 УК РФ осложняется «двойным назначением» кода, создаваемого или модифицируемого ИИ: многие фрагменты могут быть нейтральными вне конкретного сценария и обладать исследовательской либо тестовой функцией. Решающее значение имеет функциональная пригодность программы к несанкционированному уничтожению, блокированию, модификации, копированию информации либо нейтрализации средств защиты, а также направленность умысла на такое использование. Объективная сторона выражается не в самом факте генерации кода, а в создании, использовании или распространении программы, обладающей вредоносными свойствами и предназначенной для противоправного воздействия. В противном случае криминализация «генерации кода» как таковой нарушала бы принцип вины и законности, поскольку источник кода не равнозначен его преступному применению
. В условиях ИИ-автоматизации особое внимание уделяется установлению роли лица в выборе архитектуры, параметров и источников данных, а также в принятии решения о распространении или внедрении вредоносного функционала.Использование ИИ для обмана (ИИ-фишинг, голосовая подмена, deepfake-видео) чаще затрагивает отношения собственности либо личные нематериальные блага; в таких случаях основным является состав мошенничества, вымогательства, клеветы и иных преступлений, а цифровой компонент учитывается через квалифицирующие признаки использования электронных или информационно-телекоммуникационных сетей и при характеристике способа ,
. Deepfake в доктрине обоснованно рассматривается как технологически нейтральный способ совершения различных преступлений, поскольку одна и та же модель синтетической генерации может обслуживать разные объекты посягательства — от имущественных до посягательств на честь и достоинство , . При этом, необходимо отметить, что повышенная убедительность синтетического контента способна усиливать общественную опасность деяния, что должно учитываться судом при индивидуализации наказания.Использование искусственного интеллекта в киберпреступлениях требует четкого разграничения его роли в механизме преступления. Представляется обоснованным исходить из того, что ИИ не может одновременно являться и способом, и средством совершения преступления.
В уголовно-правовом смысле способ преступления представляет собой совокупность действий (бездействия), посредством которых осуществляется посягательство. Искусственный интеллект не формирует такую совокупность действий самостоятельно, а применяется субъектом преступления как инструмент реализации преступного замысла. Следовательно, ИИ следует рассматривать преимущественно как средство совершения преступления, влияющее на характеристики способа, но не заменяющее его.
Данное положение может быть квалифицировано как элемент научной новизны настоящего исследования, поскольку в ряде работ допускается смешение указанных категорий.
Функциональная роль ИИ проявляется в трех основных направлениях:
- автоматизация подготовки преступления (сбор данных, анализ уязвимостей);
- реализация противоправного воздействия (генерация контента, управление атаками);
- сокрытие следов (обфускация, имитация поведения пользователя).
Такой функциональный подход позволяет избежать избыточной технологизации уголовно-правовых норм и сосредоточиться на юридически значимых признаках деяния.
При квалификации преступлений, предусмотренных ст. 272 УК РФ, ключевое значение имеет установление неправомерности доступа, режима охраны информации и причинной связи. Использование ИИ для автоматизированного подбора паролей или эксплуатации уязвимостей не изменяет юридическую природу деяния, а лишь усложняет процесс доказывания.
В рамках ст. 273 УК РФ особое значение приобретает проблема «двойного назначения» программного обеспечения. Как справедливо отмечает И.Н. Мосечкин, уголовная ответственность должна наступать не за сам факт создания программного продукта, а за его противоправную направленность и использование
.Аналогичная позиция прослеживается и в исследованиях Т.К. Бойко, подчеркивающей необходимость разграничения легитимных и противоправных форм использования технологий искусственного интеллекта
.Использование ИИ в целях обмана (deepfake, голосовая подмена, фишинг) чаще всего образует составы преступлений против собственности или личности. В таких случаях технологии ИИ выступают средством совершения преступления, а квалификация осуществляется по основному составу (например, мошенничество), с учетом способа совершения деяния
.Особого внимания требует вопрос конкуренции норм. Если неправомерный доступ к компьютерной информации причиняет самостоятельный вред, возможна совокупность преступлений. В противном случае он рассматривается как способ совершения основного преступления.
Доказывание по делам данной категории осложняется необходимостью анализа цифровых следов, алгоритмических процессов и параметров работы ИИ-систем. Как отмечает А.А. Шутова, развитие технологий требует адаптации доказательственных стандартов без отказа от принципов уголовного права
.3. Обсуждение
Научная дискуссия о роли искусственного интеллекта в уголовном праве свидетельствует о необходимости отказа от технологически ориентированных формулировок в пользу функционального подхода.
Представляется, что закрепление ИИ как самостоятельного квалифицирующего признака нецелесообразно ввиду быстрого устаревания технологий и риска неопределенности правоприменения. Более устойчивым является подход, при котором учитывается не сама технология, а характер причиненного вреда и способ его достижения.
В этой связи предлагается:
- развивать судебные разъяснения по вопросам квалификации преступлений с использованием ИИ;
- уточнить подходы к оценке цифровых доказательств;
- обеспечить единообразие практики применения норм гл. 28 УК РФ.
4. Заключение
Искусственный интеллект в механизме киберпреступления следует рассматривать преимущественно как средство его совершения, влияющее на способ, но не подменяющее его.
Научная новизна исследования заключается в:
- разграничении категорий «средство» и «способ» применительно к ИИ;
- разработке функционального подхода к оценке роли ИИ;
- обосновании отказа от технологически обусловленных квалифицирующих признаков.
Перспективы развития уголовного законодательства связаны с уточнением критериев квалификации и совершенствованием судебной практики без избыточной криминализации технологической деятельности.
