С 1 июля 2027 года ФНС сможет запрашивать IP-адреса, сведения об устройствах и идентификаторы сим-карт по операциям с цифровым рублём.

Тимур Аитов,
председатель комиссии по финансовой безопасности совета Торгово-промышленной палаты России
Новость подаётся как расширение контроля – заголовки вроде «ФНС получит доступ к данным о владельцах цифровых кошельков» или «Слежка за цифровым рублём узаконена» уже пошли по медиаполю. Но за этим стоит гораздо более значимое событие: завершение строительства цифровой архитектуры рубля, которая создавалась последние несколько лет. Однако уязвимые места всё ещё остаются.
В формулировке «сможет запрашивать» кроется самое важное. Декларируется право, а не механизм. А между правом и работающей процедурой – регламенты, сроки хранения, перечень операторов, порядок обжалования. Формализовать всё это непросто. И если не успеть к 2027 году – или сделать «на скорую руку» – получится худшее: право без механизма.
Что именно меняется
В формулировке «сможет запрашивать» кроется самое важное. Декларируется только право, а не механизм. А между правом и работающей процедурой лежит огромный объём работы, которого нет: это регламенты, сроки хранения, перечень операторов, порядок обжалования. Всё это формализовать непросто, и если не успеть к 2027 году (или всё же сделать, но «на скорую руку») – получится худшее: право без механизма.
Технически меняются три момента. Первое: технические атрибуты операции (IP, идентификатор устройства, данные SIM-карты) становятся доступными для запроса. Второе: появляется единая точка данных – не нужно обходить десятки банков. Третье: возникает возможность связывать операции через устройства. Скажем, если два кошелька использовались с одного гаджета, это становится видно. Ещё деталь: IP-адрес клиента видит банк, а не платформа Банка России. Платформа видит только IP банка-посредника. Чтобы ФНС получила данные конечного пользователя, банк должен передать их на платформу.
Почему это не слежка
Цифровой рубль – это не «ещё один способ оплаты», как нам объясняют многочисленные эксперты. По сути – это ключевой элемент суверенной финансовой инфраструктуры, которую строят в ЦБ последние несколько лет. И доступ ФНС к метаданным – не отдельная мера, а ещё один слой защиты в этой архитектуре.
В классической банковской системе технические данные об операциях – побочный продукт. Они есть в логах, но распределены между банками и платёжными системами, хранятся ограниченное время, не всегда доступны в структурированном виде. В цифровом рубле эти данные могут и, судя по активности регулятора, будут фиксироваться как атрибут операции. Из побочного продукта они превратятся в элемент архитектуры.
Система, которая видит свои операции полностью, устойчивее системы, которая видит их фрагментарно. Однозначно. И это объяснение того, почему в автономном контуре технические атрибуты – уже инструмент управления, а не инструмент слежки.
Возьмём дропперство. Человек предоставил свой кошелёк для транзита чужих денег, но может даже не знать об этом. Привязка к устройству и сим-карте позволяет увидеть, что операциями управляет не владелец кошелька, а третье лицо. Это защита не только инфраструктуры, но и самого человека. Или дробление бизнеса: предприниматель регистрирует несколько ИП, чтобы остаться на спецрежиме. Формально перед нами разные лица, разные счета, разные кошельки. Но если операции идут с одного устройства, то цифровой отпечаток выдаёт связь. Раньше такие связи приходилось собирать через допросы и встречные проверки. Теперь они будут видны автоматически благодаря ИТ-системам.
Оговорки, которые важнее самой новости
Совпадение IP-адреса или идентификатора устройства – это только сигнал для проверки, а не доказательство. IP может быть динамическим или общим через NAT.
NAT (Network Address Translation – «преобразование сетевых адресов») – это технология, которая преобразует локальные IP-адреса устройств в один публичный (внешний) IP-адрес для выхода в интернет.
Один идентификатор может использоваться несколькими людьми на одном устройстве – в семье, в офисе, в коворкинге. Поэтому окончательный вывод должен делаться по совокупности данных, а не по одному признаку.
Что ещё требует пояснений? Под «данными об устройстве» могут пониматься разные вещи: модель и операционная система, рекламный идентификатор – IDFA на iOS, GAID на Android, отпечаток браузера.
MAC-адрес и IMEI недоступны обычным приложениям на современных смартфонах. MAC-адрес: с iOS 7 и Android 6 заменён заглушкой 02:00:00:00:00:00. IMEI: заблокирован на iOS уже давно, а на Android – начиная с 10-й версии.
Поэтому корректнее говорить не о «MAC-адресах», а о неких программно-генерируемых идентификаторах, которые приложение создаёт или запрашивает у ОС. Перечень таких идентификаторов также будет определяться нормативными актами – это ключевая неопределённость.
Мир движется к раскрытию
Уникальный контроль у нас сейчас не изобретают.
FATF в июне 2025 года пересмотрел Рекомендацию 16 – так называемое «Travel Rule». Теперь для трансграничных переводов выше 1000 долларов или евро требуется стандартизированный набор данных: имя, адрес, дата рождения отправителя и получателя. Изменения должны вступить в силу к концу 2030 года. По данным FATF, к середине 2026 года законодательство о «Travel Rule» приняли 83% опрошенных юрисдикций (это 91 страна из 109 принявших участие в исследовании). В части трансграничных операций весь мир движется не к сокрытию, а к раскрытию. Россия здесь не исключение – она в общем тренде, просто со своей спецификой.
Что цифровой рубль решает и чего не решает
До 2022 года российская финансовая система была глубоко интегрирована в глобальную инфраструктуру. Расчёты шли через корреспондентские счета в западных банках, межбанковские сообщения – через SWIFT, клиринг – через европейские и американские системы. Эта интеграция работала десятилетиями и казалась естественной.
Но у неё была структурная уязвимость: она зависела от решений внешних игроков. В 2022 году эта уязвимость реализовалась. После отключения семи российских банков от SWIFT в марте 2022 года стало очевидно: интеграция в глобальную инфраструктуру – это зависимость. Корреспондентские счета заблокировали. Расчёты в долларах и евро для большинства банков стали технически невозможны.
Наша СПФС решила только одну задачу – передачу сообщений. Это важное уточнение, которое обычно опускается в упоминаниях проекта: СПФС – не платёжная система и не клиринг. Это канал доставки данных о платежах. Сами расчёты по-прежнему требуют корреспондентских отношений между банками. К 2024 году к СПФС подключились более 150 иностранных участников из 20 стран. Это неплохо, но подчеркнём – это лишь первый контур.
Цифровой рубль – это уже следующий шаг ЦБ. Напомню, ключевое его отличие от обычного безнала лежит в архитектуре: цифровой рубль – запись на счёте цифрового рубля на платформе Банка России. Банк выполняет только роль интерфейса: через его приложение клиент подаёт команду. Эмиссия концентрируется у ЦБ, учёт тоже этим централизуется. Что здесь самое важное для устойчивости – расчёты внутри цифрового рубля не проходят через внешние клиринговые системы.
Двухуровневая система тоже пока не исчезает – опасаться банкам нечего. Банки не перестают создавать деньги в процессе кредитования. Просто появляется контур, который работает по другим правилам и не зависит от внешних инфраструктур. Это не замена, это, скорее, страховка на «всякий пожарный».
Но не стоит переоценивать и цифровой рубль. Независимость от внешних шлюзов – это не то же самое, что независимость от внешних экономических ограничений. Можно построить контур, технически неуязвимый для отключения от SWIFT, но это не отменит санкций, не откроет замороженные резервы, не снимет ограничения на экспорт технологий. Цифровой рубль решает чисто инфраструктурную задачу. Политическую задачу он решить не в состоянии. Автономная инфраструктура – это важное условие, но не замена экономической и геополитической работы.
Сомнения, которые не стоит скрывать
Архитектура, которая строится, требует высокой степени доверия к государству. А доверие – не технологическая категория. Можно построить идеальную систему учёта и контроля, но если у людей нет доверия к тому, как эти данные будут использоваться, система будет восприниматься как угроза, а не как защита. Это уже порой происходит в медиа, и это не решается нормативными актами.
Ещё важный ракурс обсуждаемой темы: не факт, что адекватная нормативная база успеет появиться к 2027 году. Право запрашивать метаданные есть. Механизм, как ожидается, будет. Но между этими двумя точками лежит огромный объём работы по созданию нормативно-правовой базы. Что ждёт банковское сообщество? Нам остаётся надеяться, что в сжатые сроки механизм будет сделан качественно.
И ещё: есть очевидный риск того, что технический контроль станет самоцелью. Что система, создающаяся для устойчивости, начнёт работать на контроль ради контроля. Это не про цифровой рубль конкретно – это уже про любую инфраструктуру, которая даёт государству много данных. Здесь нужны «сдержки и противовесы», а уверенности, что они будут заложены в должном объёме, нет.
Что дальше
Расширение трансграничных сценариев: цифровой рубль может стать инструментом расчётов с партнёрами по ЕАЭС, БРИКС и другим объединениям. Следует ожидать интеграции с СПФС: два контура – передача сообщений и денежное обращение – могут быть объединены в единую инфраструктуру. Развитие нормативной базы пойдёт по очевидному пути: порядок запроса техданных, сроки хранения, перечень операторов. Линейка новых сервисов: смарт-контракты, целевые выплаты, автоматизированные расчёты – все уже формируется.
Но главное в происходящем – не технологические детали. Главное – то, что строится финансовая система, работающая автономно и не зависящая от внешних решений. Цифровой рубль задумывался как современный инструмент расчётов. Сегодня он становится инфраструктурой автономии. Тема платёжного суверенитета перестала быть экономической категорией: это уже вопрос национальной безопасности.
Источник: https://www.finversia.ru/publication/ocenka/tsifrovoi-rubl-pochemu-eto-ne-slezhka-179187






