Телефон вас не подслушивает
Об этом меня спрашивают чаще, чем обо всём остальном, и годами я отвечал технически. Потом сел и проверил собственные доводы. Тот, за который я хватался первым, — что круглосуточная передача звука сожрёт трафик и батарею, — умирает за десять минут арифметики, а лучшая работа по теме прямо говорит, что страхи слежки никто так и не опроверг. Вывод при этом держится: приложения почти наверняка не записывают ваши разговоры, чтобы вам что-то продать. То, что они делают вместо этого, хуже: микрофон можно заклеить, а досье — нет. А в декабре 2025-го то, чего все боялись десять лет, вошло через парадную дверь и с галочкой.
Меня об этом спрашивают каждый раз, когда выясняется, чем я занимаюсь. И спрашивают всегда одним и тем же чуть пониженным голосом — тем, каким говорят вещи, которые вслух звучат по-дурацки. История при этом одна и та же. Обсуждали отпуск. Никто ничего не искал. Через час — реклама авиабилетов. Слушает же, да?
Годами я отвечал технически, и годами это не работало. Отчасти дело в форме: когда человек спрашивает, не следят ли за ним, технический ответ звучит как отговорка, а люди хорошо чувствуют, когда их успокаивают вместо того, чтобы им ответить. Остальное — моя вина. Я защищал позицию доводами, которые сам никогда не проверял. Когда наконец проверил, мой любимый довод развалился минут за десять арифметики, а лучшая работа по теме оказалась куда менее удобной, чем то, что обычно говорят обе стороны спора.
Вывод при этом держится. Приложения почти наверняка не записывают ваши разговоры, чтобы вам что-то продать. Но объясняют это люди вроде меня в основном неправильно, а то, что происходит вместо записи, хуже того, чего вы боялись. А пока я всё это проверял, страшная версия сбылась — в том единственном виде, которого никто не караулил: не в обход разрешения, а по прямо выданному.
Что на самом деле проверили
Работа, на которую ссылаются все, включая меня, называется Panoptispy. Команда из Северо-Восточного университета и Калифорнийского университета в Санта-Барбаре разобрала 17 260 приложений для Android, потом отобрала 9 100 самых подозрительных — те, чьи разрешения и код намекали, что они могут дотянуться до звука или картинки, — поставила их на живые телефоны и погоняла, записывая каждый пакет, уходящий с устройства, через VPN и прокси, умеющий вскрывать TLS.
Аудио не ушло ни у одного. Дословно: «no apps appeared to exfiltrate audio in our tests» — ни одно приложение в наших тестах, судя по всему, не отправляло звук наружу.
А вот то, что нашлось вместо аудио, не цитирует почти никто. Двадцать одна отправка медиазаписи наружу — у двадцати приложений; двенадцать случаев авторы сочли утечкой, девять записей ушли третьим лицам, о которых пользователь, по формулировке авторов, «может не знать». Самый ясный случай: приложение доставки писало видео экрана пользователя с момента запуска и отгружало его аналитической фирме вместе с индексом, по которому видно район. Запись экрана на Android тогда вообще не требовала разрешения и никак себя не выдавала. Пока все спорили про микрофон, экран снимали с внутренней стороны стекла, и разрешения на это не требовалось.
Теперь про границы этой работы, потому что они важнее заголовка.
В разделе про модель угроз написано прямым текстом: «We do not examine media exfiltration from apps' background activity» — фоновую активность мы не изучаем. А народная теория говорит ровно про фон. Приложения гоняла программа Monkey: пять тысяч случайных действий — десять экранов, по пятьсот тычков в каждый, — максимум шестнадцать минут на приложение, без введённого текста и без входа в аккаунт. Никто за весь эксперимент не произнёс ни слова. И в разделе про ограничения авторы честно называют главную дырку: приложение может «transform an audio recording into a different format (e.g., a text transcript…) that our system does not detect» — превратить запись во что-то другое, например в текст, и тогда метод её не увидит.
Это не гипотеза. В той же работе исследователи наблюдали, как два голосовых помощника делают именно так: распознают речь на телефоне и отправляют только текст. Тот, кто действительно хотел бы вас подслушивать, никогда не будет гнать наружу звук. Он послушает на месте и отправит слово, а пара килобайт текста в час выглядит как любая другая телеметрия.
Выборка — только Android, собрана в 2017 году, и сопоставимого исследования утечек звука и видео для iOS, насколько я смог найти, за восемь лет так и не вышло. Финансировали работу министерство внутренней безопасности США, Национальный научный фонд, фонд Comcast Innovation, Data Transparency Lab и премия Google за исследования приватности и борьбы со злоупотреблениями. Последнее не делает отрицательный результат ложным, но услышать об этом вы должны от меня, а не найти сами.
Поэтому, когда двое исследователей из Технического университета Берлина в 2019 году сели разбирать весь вопрос целиком, вывод у них получился не тот, который подразумевают популярные разоблачения. «We challenge the widespread assumption that the spying fears have already been disproved», — написали они: мы оспариваем распространённое мнение, будто страхи слежки уже опровергнуты. И дальше, подтверждая нехватку эмпирических доказательств, они пишут: «we cannot rule out the possibility of sophisticated large-scale eavesdropping attacks being successful and remaining undetected» — мы не можем исключить, что изощрённая слежка в больших масштабах работает и остаётся незамеченной.
Самый тщательный эксперимент, который у нас есть, искал всерьёз, не нашёл ничего и прямо сказал, чего он увидеть не мог. Это настоящий результат. Это не доказательство, и кто говорит иначе — не читал дальше аннотации.
Довод, от которого я отказался
Вот тот, за который я хватался первым, потому что звучит он неотразимо. Круглосуточная передача звука съела бы трафик и посадила бы батарею, значит, этого не происходит.
Я сел и посчитал. Opus, кодек, которым пользовалось бы что угодно современное, поддерживает «all bitrates from 6 kbit/s to 510 kbit/s» — все битрейты от шести до 510 килобит в секунду, а для широкополосной речи спецификация называет удачным диапазоном 16–20 кбит/с. На этих скоростях круглосуточная отправка микрофона стоит примерно от пяти до шести с половиной гигабайт в месяц, а на нижней границе кодека, 6 кбит/с, — около двух. Это тяжёлый счёт за связь. Не невероятный, а обнаружение тишины срезало бы его заметно. Абсурдные числа получаются только на несжатом звуке, порядка восьмидесяти гигабайт в месяц, — но несжатый звук никто и не отправлял бы.
С батареей у моей позиции ещё хуже, потому что круглосуточное прослушивание — не чёрная магия, а штатная функция серийных устройств. Apple опубликовала, как устроено «Hey Siri»: маленький детектор, пять слоёв по тридцать два скрытых нейрона, непрерывно работает на маломощном сопроцессоре и будит основной чип, только когда оценка превышает порог. Часы показывают и дешевизну приёма, и его предел: там детектор включается, только когда мотонный сопроцессор замечает, что вы подняли руку, и Apple оценивает его долю примерно в пять процентов и без того скромного бюджета вычислений. Ваш телефон слушает целыми днями, ради одного слова, и вы ни разу не заметили, во что это обходится.
Тут я обязан сказать неприятное про русскоязычные разборы этого мифа, включая хорошие. Самый ходовой довод в них — тот, который я только что похоронил. Тинькофф Журнал объясняет невозможность через объём: постоянная запись американских пользователей одной соцсети потребовала бы двадцати петабайт в день, плюс батарея, плюс память. Объём и правда огромный, если писать всех и всё целиком, — но так никто и не стал бы делать, а тот же текст рядом приводит довод, который держится: индикатор микрофона. Разбор «Касперского» выстроен аккуратнее и опирается на буфер ключевого слова и на статистику совпадений. Правильный вывод, полученный слабым доводом, — вещь хрупкая: он рассыпается от первого человека, который умеет считать.
Так что довод о невозможности мёртв. Три других стоят, и они лучше, а четвёртый виден только после того, как узнаёшь, что покупают вместо голоса.
Первый: тайное использование микрофона перестало быть незаметным, и даты тут стоит знать. С iOS 14, с сентября 2020 года, оранжевый индикатор загорается, когда микрофоном пользуется любое приложение, и рисует его операционная система в строке состояния, куда приложению не дотянуться. Android 12, октябрь 2021-го, добавил такие же индикаторы, панель приватности с историей обращений к микрофону, камере и геолокации за сутки и системный выключатель микрофона. Если его выключить, то, по документации Google, приложение получает не ошибку, а тишину, а датчикам движения урезают частоту опроса независимо от того, есть у приложения разрешение на них или нет. Эта вторая деталь закрывает лазейку, на которую указывали берлинцы: акселерометр можно приспособить под грубый микрофон. А в декабре 2021-го в iOS 15.2 появился отчёт о конфиденциальности — журнал, где видно, сколько раз и когда каждое приложение трогало микрофон за последние семь дней и к каким доменам оно обращалось чаще всего. Если вы его никогда не включали, это дело десяти секунд.
Непробиваемым это не назвать. Индикатор помогает только тому, кто смотрит на экран, он покрывает штатные интерфейсы, а не любой возможный путь, и коммерческие шпионские программы умеют его на iOS подавлять. Зато посмотрите, что это закрывает. Серьёзная версия страха — та, где телефон слушает на месте и отправляет одно слово, — всё равно требует включить микрофон, а включение микрофона и есть то событие, которое показывает индикатор и записывает журнал. Уйдёт потом наружу звуковой файл или одно слово — для этого места неважно. Тайной кампании рекламного масштаба пришлось бы пережить и индикатор, и журнал, и годы того и другого.
Второй: есть люди, которые именно это и ловят. AppCensus снимает показания и с операционной системы, и с сети, а работы её основателей дважды получали премию CNIL-Inria в области приватности. Lumen разбирает трафик приложений на телефонах без рута. Exodus Privacy вскрывает разрешения и встроенные трекеры. Поймать рекламную сеть на отправке речи из комнаты — это готовая карьера. Не поймал никто. У этого довода то же слепое пятно, что у Panoptispy: все они смотрят на трафик и манифесты, и ни один не увидит ключевого слова, вытащенного на самом устройстве. И всё же это не ноль.
Третий: деньги. В США перехват частного разговора — федеральное уголовное преступление, а калифорнийский кодекс назначает взыскание в размере пяти тысяч долларов за нарушение или трёхкратного размера фактического ущерба, смотря что больше, и прямо разрешает подавать иск тому, кто вообще никакого ущерба не понёс. Теперь умножьте на число пользователей. В августе 2025-го эта угроза перестала быть теоретической: суд присяжных в Сан-Франциско признал Meta ответственной за прослушивание по статье 632 того же кодекса — именно к этому нарушению привязаны те самые взыскания — за перехват данных из приложения для отслеживания цикла. В пересказах такое легко переврать, поэтому границы: микрофон тут ни при чём, данные были введены руками, размер выплат на этой стадии присяжные не определяли, судья затем отказался отменять вердикт, а обжаловать решение Meta только собирается. Установлено другое: статью в принципе можно заставить работать против компании такого размера.
И дальше четвёртый довод, с которым мне труднее всего спорить: голос им не нужен. То, что они и так покупают, дешевле, законно и достаточно, — об этом весь остаток текста.
Когда микрофон правда был при деле
Микрофон включали ради денег — и в большом магазине приложений, и не однажды. Каждый из этих случаев узок по-своему, а один не узок вовсе.
В декабре 2017-го The New York Times описала компанию Alphonso, чей код сидел больше чем в двухстах пятидесяти играх и через микрофон определял, что идёт у вас по телевизору, складывая профиль зрителя на продажу рекламодателям. Компания уверяла, что работает это и с телефоном в кармане. Речь программа не распознавала, а сверяла звуковые отпечатки, и разрешение у пользователя спрашивала. В Alphonso говорили, что цель расписана в описаниях приложений, — там, где она вообще появлялась, она пряталась за ссылкой, которую почти никто не открывает.
До этого был ультразвук. Исследователи из Брауншвейга просеяли 1 320 822 приложения для Android и нашли 39 с кодом SilverPush, который молча ждёт неслышимых высокочастотных маячков — способа сшить одного человека между телефоном, браузером и магазином. Пройдясь заодно по сервису проверки на вредоносность, к январю 2017-го они насчитали 234 таких приложения. 17 марта 2016 года сотрудники американского регулятора разослали предупреждения двенадцати разработчикам. Из пересказов обычно выпадает вторая половина той же работы: авторы записывали телевизионные потоки, взятые через интернет в семи странах, и ни одного ультразвукового маячка в них не нашли, — оговорившись, что не могут исключить их применения где-то ещё. Слушающий код был расставлен по телефонам. Сигнала не было.
В Европе есть один чистый случай. Официальное приложение испанской Ла Лиги включало микрофон, чтобы понять, не показывает ли бар пиратскую трансляцию, и испанский регулятор оштрафовал её на 250 000 евро в 2019 году. Пять лет спустя Верховный суд Испании штраф отменил — не потому, что усомнился в самом факте, а потому, что регулятор наказал компанию за нарушение требования, которое сам сформулировал уже в ходе дела. То есть единственная европейская история с приложением, которое поймали на подслушивании из чужого кармана, кончается выговором надзорному органу.
Дальше помощники, где записи настоящие и слушали их настоящие люди. В июле 2019-го фламандская телерадиокомпания VRT получила больше тысячи фрагментов записей Google Assistant, из которых, по формулировке самой телекомпании, «153 были разговорами, которые вообще не должны были записываться»: разговоры в спальне, ссоры, вопросы о здоровье, адреса. Подрядчики расшифровывали их для обучения систем распознавания речи. У Amazon работала такая же схема с тысячами людей. Apple в итоге заплатила 95 миллионов долларов, чтобы закрыть претензии о непрошеных срабатываниях Siri за десятилетний период, деньги дошли до участников в 2026 году, — при этом обвинения компания отвергает и заявляет: «Apple has never used Siri data to build marketing profiles, never made it available for advertising, and never sold it to anyone for any purpose» — Apple никогда не использовала данные Siri для маркетинговых профилей, не отдавала их под рекламу и никому не продавала. Аналогичное дело про Google Assistant закрыли мировым соглашением на 68 миллионов в январе 2026-го, окончательное утверждение ещё впереди.
И тайная запись с микрофона приложением из большого магазина — не мысленный эксперимент. Программа для съёмки экрана iRecorder год спокойно лежала в Google Play, а потом получила обновление, которое стало писать по минуте звука с микрофона и отправлять наружу. Установивших было больше пятидесяти тысяч. ESET увидела в этом шпионскую кампанию, не сумев сказать чью, а разрешение на микрофон у приложения было по делу — именно поэтому месяцами никто ничего не замечал.
Ни один из этих случаев не показывает рекламную сеть, добывающую ваш разговор, и все они при этом были.
Нам продали наш же слух
Самое убедительное с виду доказательство появилось в декабре 2023-го, когда 404 Media рассказала, что Cox Media Group продаёт услугу под названием Active Listening, построенную на утверждении, будто умные устройства «capture real-time intent data by listening to our conversations» — снимают данные о намерениях, слушая наши разговоры. В собственных материалах компании было написано: «It's True. Your Devices Are Listening to You». Восемь месяцев спустя журналисты добыли и саму презентацию, где стояла цена: сто долларов в день на радиус в десять миль, двести — в двадцать. Партнёрами там названы Facebook, Google, Amazon и Bing.
Реакция была быстрой. Google убрала компанию из партнёрской программы, Amazon заявила, что никогда с ней над этим не работала, Meta повторила свою неизменную формулировку, что «не использует микрофон вашего телефона для рекламы и говорит об этом публично много лет», страницы исчезли. Заголовки всё равно вышли победные, и это понятно: рекламная фирма изложила теорию заговора письменно и назвала цену.
В мае 2026-го американский регулятор дописал финал. Cox Media Group и две связанные фирмы обязали выплатить 930 тысяч долларов в возмещение тем рекламодателям, которым её продавали, потому что, как утверждает регулятор в жалобе, «smart devices with voice collection capabilities did not transmit voice data to Respondent's Active Listening service» — умные устройства никаких голосовых данных этой службе не передавали, и никакого «ИИ для выявления нужных разговоров» там не было. Продавали же они списки адресов, купленные у брокеров данных и перепроданные с большой наценкой. Это пока проект соглашения об урегулировании: компания вины не признаёт и не отрицает, и речь про один продукт, а не про проверку всей отрасли. Но и в этих рамках это самый смешной факт во всём сюжете: главное доказательство того, что телефон слушает, оказалось фирмой, которую наказали за то, что она лишь притворялась, будто слушает.
Желание, впрочем, настоящее, и видно его по патентам. У Amazon есть патент 2014 года, где описан «сниффер», который следит за речью в поисках слов-триггеров, забирает звук вокруг них, вытаскивает ключевые слова и передаёт рекламодателям. Это тот самый механизм, записанный на бумаге, с фамилией изобретателя. И это не музейный экспонат: Amazon держала это патентное семейство живым, подавая продолжающие заявки одну за другой, и последний патент выдан 13 января 2026 года. У Meta есть действующий патент на другое: понять, что смотрели в доме, заставив приложение записать звук комнаты и найти в нём неслышимый высокочастотный тон, спрятанный в начале передачи. Тон тут — отпечаток, а не команда, и цель — проверить, досидели ли вы до конца рекламы.
Патент — это заявка на идею, а не продукт, и крупные компании подают их про запас в огромных количествах. Поправка тут работает в обратную сторону. Когда в 2024-м всплыла автомобильная заявка Ford — она предлагает оценивать, разговаривают ли пассажиры, чтобы решить, сколько рекламы им показать, — пресса описала это как план прослушки. В материалах заявки она значится отозванной в декабре 2025 года, после того как Ford перестал отвечать на запросы.
Что у них есть вместо вашего голоса
В декабре 2024-го американский регулятор подал иск против компании Mobilewalla, и если нужен один документ, объясняющий весь этот текст, то это он.
Когда загружается реклама, данные вашего устройства уходят возможным покупателям — объявляется аукцион. Mobilewalla, по версии регулятора, собирала данные с этих площадок и у других агрегаторов и за два с половиной года набрала больше 500 миллионов уникальных рекламных идентификаторов, сцепленных с точной геолокацией, — а отдельным пунктом ей вменяют то, что она оставляла себе персональные данные из заявок на те аукционы, которые проиграла. Из этого она собрала сегмент беременных женщин, определённых по посещениям центров для беременных. А в июне 2020-го выпустила отчёт про участников протестов после смерти Джорджа Флойда: какого они происхождения и живут ли в тех городах, где выходили на улицу.
Никто не услышал ни слова. Всё сложили из шагов.
И это не исключение, а схема. У брокера X-Mode, по изложению регулятора, до мая 2023 года вообще не было правил, обязывающих вычищать чувствительные адреса из сырых геоданных, которые он продавал, и одному клиенту он предоставил готовую аудиторию людей, побывавших в «определённых медицинских учреждениях» в Колумбусе, Огайо. Через девять дней тот же регулятор описал InMarket с почти двумя тысячами готовых аудиторий, собранных по тому, где люди физически бывали, в том числе «родители дошкольников», «ходящие в церковь христиане» и «богатые и не очень здоровые». По самому долгому из этих дел, против Kochava, в мае 2026-го подали проект мирового соглашения — геоданные с сотен миллионов устройств; силу оно получит только после подписи судьи. Вера, состав семьи и диагноз — выведены из перемещений, расфасованы по сегментам и проданы.
Геолокация — главный ключ, потому что перемещение почти равно отпечатку пальца. В исследовании мобильных записей полутора миллионов человек четырёх случайных пар «время и место» хватало, чтобы однозначно выделить 95 процентов людей, а двух точек — чтобы выделить больше половины. Данные там старые и с точностью до соты, а не до спутника, так что это нижняя граница, а не верхняя.
Девятьсот пятьдесят девять тысяч четыреста двадцать шесть бесплатных приложений для Android — столько пересчитали разом, и у среднего внутри оказался код десяти разных трекерных хостов; хотя бы один нашёлся у девяноста процентов, причём это статический анализ на выборке 2017 года, то есть речь о наличии кода, а не об отправленных данных. Механика, в общем, будничная и повсеместная. Про iPhone принято думать иначе, и зря: двенадцать тысяч приложений из каждого магазина дали одну и ту же медиану — три трекерные библиотеки, — а вывод авторы сформулировали так: «ни одна платформа явно не лучше другой для приватности по тем параметрам, которые мы изучали». Приложения, правда, собирали ровно накануне того, как Apple ввела свой запрос на отслеживание.
Свою долю можно увидеть. Когда 709 добровольцев скачали свои данные из Facebook и дали их прочитать исследователям, Consumer Reports обнаружила, что информацию о них присылали 186 892 разные компании — в среднем по 2 230 компаний на человека, причём один брокер данных попался в архивах у 96 процентов. Добровольцы пришли сами, то есть выборка самоотобранная, и, скорее всего, разбираются в приватности лучше среднего, и это работает в обе стороны.
Социальный граф делает большую часть того, что приписывают микрофону. Раздел «Возможные друзья» у Facebook предлагал анонимному донору спермы его биологического ребёнка, а пациентам психиатра — друг друга, и собирался он в том числе из адресных книг, загруженных другими людьми, у которых был ваш номер.
Потолок предсказания нащупали ещё до всей паники. В 2013-м модель по одним только лайкам в Facebook отделяла геев от гетеросексуальных мужчин с площадью под кривой 0,88, а демократов от республиканцев — 0,85. Эту цифру постоянно перевирают, поэтому: 0,88 — это вероятность, что модель поставит случайно взятого гея выше случайно взятого гетеросексуала. Это не «права в 88 процентах случаев».
И тут я перехожу к тому, что портит страшилку, а место ему всё равно здесь. Немалая часть этого досье — мусор. Полевое исследование более девяноста купленных аудиторий у девятнадцати брокеров данных показало, что покупка сегмента повышает шансы попасть в человека с нужным отдельным признаком на величину от нуля до 77 процентов по сравнению со случайным выбором. От нуля. А главная притча всего жанра — американская торговая сеть, будто бы вычислившая беременность школьницы раньше её отца, — так и не была подтверждена.
Вот это сочетание и объясняет вашу рекламу авиабилетов. Машина такого размера, угадывающая так часто, располагающая вашими перемещениями, контактами и покупками, обязательно выдаст попадание, которое ощущается как прослушка. Ей не нужно быть точной. Ей нужно быть непрерывной.
Две вещи о том, как с этим дела в 2026 году. Обещанного решения нет: в апреле 2025-го Google решила оставить в Chrome сторонние cookie, а в октябре свернула рекламное ядро замены, которую строила пять лет, — одиннадцать технологий, включая Topics, Protected Audience и Attribution Reporting API, — сославшись на низкий спрос. И досье нельзя выключить в одиночку из настроек. Калифорнии понадобился закон 2023 года, государственная платформа, открывшаяся для жителей в январе 2026-го, и срок 1 августа 2026 года, к которому брокеры обязаны начать исполнять требования — чтобы один запрос на удаление дошёл до пятисот с лишним зарегистрированных там брокеров. У европейца право сильнее на бумаге и тяжелее в жизни: удаление идёт по каждому оператору отдельно, Суду ЕС пришлось в 2023 году постановить, что компания обязана называть конкретные фирмы, которым передала ваши данные, а не отделываться словами «рекламные партнёры», а noyb ссылается на собственную цифру одной крупной рекламной фирмы: ноль процентов ответов на запросы о доступе и удалении за 2022 год.
Микрофону достались выключатель, лампочка и журнал за семь дней. Тому, что вас правда профилирует, досталась отменённая реформа.
Почему про микрофон думать легче
Начну с арифметики того самого случая, а для этого придётся выбросить число, которое вы наверняка видели. Утверждение, что мы видим пять или десять тысяч рекламных объявлений в день, — не факт. Американская отраслевая ассоциация рекламных агентств назвала его необоснованным ещё в 2007-м, заметив, что ссылки никогда не доходят дальше «эксперты согласны», а автор книги, которая это число растиражировала, говорит, что не собирался ничего утверждать. Когда людей действительно просили считать, выходило 76 контактов в день в 1968 году и 98,5 при повторе методики в 2007-м.
Более свежая оценка коммерческой медиафирмы — модель, а не измерение — даёт взрослому около 360 контактов в день, из которых примерно 150 вообще замечены. Возьмите самую скромную из этих оценок, и всё равно получится, что мимо вас за месяц проходят тысячи объявлений, которые ничего для вас не значат и не оставляют следа. Одна попадает в разговор часовой давности. И вспомнить вы сможете только её.
Большинство людей, если спросить их аккуратно, правильный ответ уже держат в голове. В опросе YouGov две трети британцев замечали рекламу после разговора, а когда их спросили почему, историю браузера и использование личных данных назвали чаще (39 процентов), чем прослушку устройством (22). Теория микрофона громкая, а не главная. И достаточно распространённая, чтобы с ней считаться: в опросе Consumer Reports 1006 взрослых американцев ещё в 2019 году 43 процента владельцев смартфонов считали, что телефон записывает разговоры без разрешения.
Так почему микрофон побеждает, если правильный ответ доступен и задокументирован лучше?
Отчасти потому, что объяснять происходящее чьим-то умыслом проще, чем статистическим процессом. У того, кто слушает, есть кто и зачем, и есть на кого злиться. У аукционной заявки нет ни того, ни другого. Насколько эта склонность поверхностна, хорошо видно из простого опыта: если людей поторопить, они принимают почти половину научно несостоятельных объяснений природных явлений через назначение: сорок семь процентов при самом жёстком лимите времени против двадцати девяти, когда лимита нет вовсе (Kelemen and Rosset, Cognition, 2009). Объяснение через умысел просто приходит первым.
А отчасти потому, что версия с микрофоном — утешительная. Микрофон можно заклеить. У него есть разрешение, которое отзывают, переключатель в настройках, лампочка. Если виноват микрофон, у проблемы есть положение «выключено», и рука на выключателе ваша. У досье такого положения нет, и поэтому правильное объяснение слышится как увиливание. Когда я говорю человеку, что телефон его не слушает, он слышит: всё в порядке. А говорю я, что не в порядке то, чего он не поправит в одиночку, и 73 процента американцев, сообщающих Pew, что почти не контролируют собираемое о них компаниями, вовсе не выдумывают. Они точно описывают устройство сделки.
И последнее, неприятное по-своему. Довольно часто вы всё-таки искали. Или искал сидевший рядом, в той же сети, пока вы разговаривали. Или вы прошли мимо витрины. Порядок событий в истории, которую вы рассказываете через час, — как раз та деталь, которую память не воспроизводит, а достраивает, о чём я писал отдельно и что относится ко мне не меньше, чем ко всем.
Смотрят с двух сторон
Для тех, кто прожил часть жизни в Советском Союзе или вырос среди таких людей, чувство, что за тобой наблюдают, — не дефект, от которого надо себя отговорить. Оно откалибровано. Ломается другое: две очень разные машины сливаются в одну, и путаница обходится дорого.
Первая машина — государственный перехват. В России оборудование СОРМ стоит в сети самого оператора по требованию закона, доступ к нему есть у спецслужбы, а оператор не видит, кого именно слушают. Наведена эта машина на конкретных людей, и приделаны к ней суды и сроки.
Вторая — коммерческое профилирование: наведено на население и продаётся сегментами. Собственная документация «Яндекса» для рекламодателей описывает, как Крипта определяет возраст, доход, интересы и даже район города по примерно трёмстам поведенческим признакам: какие слова человек пишет в запросах, какие сайты открывает, в какое время суток активен. Звука в этом списке нет. Ничему в этой системе не нужно вас слышать.
Разные хозяева, разные полномочия, разные способы защититься. Когда их считают одним, человек заклеивает камеру и тут же нажимает «согласен», а коммерческую машину считает такой же неподвижной, как государственную, — хотя как раз коммерческая отвечает перед регуляторами, судами и иногда экраном настроек.
По-русски с этим сюжетом дела ещё хуже. Когда утекла презентация Cox Media Group, одно российское техническое издание вышло с заголовком «Instagram* прослушивает через микрофон всех пользователей», описав торговую презентацию перепродавца как признание одного из главных рекламных партнёров Meta. За год и восемь месяцев до того, как регулятор заявил, что продукт голосовых данных не касался вовсе. Толковые русскоязычные разборы есть, например у РБК, их просто меньше, — и это та же асимметрия, на которую я натыкался, когда проверял ответы чат-ботов на одном языке и на другом.
В Эстонии, где я живу, есть точная зеркальная противоположность рекламной слежке. Заходите на государственный портал, и «Andmejälgija» показывает, какие учреждения запрашивали ваши данные и зачем. Границы стоит назвать: это государственные регистры, подключаемые по одному, а не все сразу, и про ваш банк, магазины, платформы и рекламные сети он не знает ничего. К этому сравнению я и возвращаюсь: государство, которого принято бояться, сделало гражданину журнал доступа, а коммерческая система, знающая про вашу неделю заметно больше любого регистра, ничего похожего не предлагала ни разу.
Оно спросило, и мы согласились
1 октября 2025 года Meta объявила, что с 16 декабря ваши разговоры с её ИИ начнут влиять на то, какие материалы и какую рекламу вам покажут. Формулировка не оставляет места для толкований: «Whether it's a voice chat or a text exchange with our AI features, this update will help us improve the recommendations we provide for people across our platforms» — голосом вы с ним говорили или текстом, всё пойдёт в рекомендации. Meta AI пользуется больше миллиарда человек в месяц, и если вы им пользуетесь, отказаться от рекламного применения нельзя.
В том же тексте — самое узкое и самое проверяемое отрицание про микрофон, какое компания когда-либо выпускала: «We don't use your microphone unless you've given us permission and are actively using a feature that requires the microphone» — микрофон не используется, пока вы не дали разрешение и не пользуетесь функцией, которой микрофон нужен.
Оба предложения верны одновременно, и держать их вместе — весь смысл. Это голос, который вы сами адресовали помощнику, с горящим индикатором, по политике, опубликованной заранее. Это не тайная прослушка, и мой довод это переживает. Что именно изменилось в декабре 2025-го, стоит назвать точно: звук с микрофона кормил рекламу и раньше — так работала Alphonso с телевизором в комнате. Чего он не делал, так это не нёс содержание вашей собственной речи, в масштабе миллиарда человек, с объявлением заранее. Кто в 2026-м без оговорок утверждает, что голос в рекламе не участвует, отстал на год. В самом сообщении Meta сказано только, что изменение раскатывают «в большинстве регионов»; широко разошедшееся утверждение, что Евросоюз, Британию и Южную Корею из него вырезали, идёт из прессы, а не от Meta.
Направление движения при этом одно. В марте 2025-го Amazon убрала настройку, позволявшую трём моделям Echo обрабатывать голос на самом устройстве, потому что генеративным функциям нужно облако. Академический разбор до этого уже показал, что Amazon обрабатывает то, что люди говорят Alexa, чтобы вывести интересы человека и нацеливать рекламу и на устройстве, и вне его, а взаимодействие с умной колонкой поднимает ставки рекламодателей вплоть до тридцати раз выше. Amazon на эту работу ответила, что её выводы построены на неверных допущениях, что компания не занимается продажей данных и не передаёт запросы к Alexa рекламным сетям.
А в сентябре 2025-го приложение Neon платило людям за запись их собственных телефонных разговоров: тридцать центов за минуту разговора с другим пользователем приложения и до тридцати долларов в день за разговоры с кем угодно, — а потом лицензировало этот звук компаниям, делающим ИИ. Оно добралось до второго места в социальной категории американского App Store. Обманывать никого не пришлось. Была цена, и люди на неё согласились.
Десять лет страх состоял в том, что что-то пролезет через микрофон, пока мы спим. То, что пришло вместо этого, подошло к парадной двери, объяснилось в блоге и было впущено миллиардом людей, у которых были другие заботы. Микрофон никогда не был слабым местом этой системы. Слабое место — предложение, которого никто не читает, и галочка, которую ставят все, и у этого есть большой недостаток: это наша половина сделки.
Так что спрашивать стоит не о том, слушает ли вас телефон. Спрашивать стоит, на что вы уже согласились и сколько из этого сумели бы восстановить, если бы пошли смотреть. Я пошёл смотреть, на своём телефоне: журнал микрофона за семь дней, страницы рекламных предпочтений, список компаний, загрузивших меня без спроса, реестр брокеров в единственной юрисдикции, которая его публикует. Ушло на это полдня, и никакого умения не потребовалось — только готовность щёлкать дальше после того, как интересное закончилось. А я этим живу.
Понравилось? Не пропустите следующее.
Новые эссе — вам на почту. Двойное подтверждение, отписка в любой момент, без пикселей слежки.