Армения готовится к изменению системы удостоверений личности для своих граждан

Pasport

Планируется, что выдача новых биометрических паспортовчнется с осени 2026 года, и параллельно с этим в стране внедряется новая инфраструктура, которая также должна позволить использовать системы автоматизированного пересечения границы — e-gates. Согласно официальной презентации, это не просто история о новом паспорте. Речь идет об изменении государственной инфраструктуры идентификации, в центре которой находится личность человека, а вместе с ней и один из самых чувствительных видов персональных данных — биометрия.

Будет ли Bayraktar контролировать новые биометрические паспорта граждан Армении?

Однако как раз накануне внедрения этой системы в публичном поле появилась история, которая связала этот технологический проект с войной 2020 года, турецкими беспилотниками Bayraktar, американской инвестиционной компанией Advent International и французской технологической группой IDEMIA. 26 июня 2026 года издание «Грапарак» опубликовало статью под названием «Партнер «Байрактара» признан победителем конкурса правительства РА». В статье утверждалось, что в обломках беспилотников Bayraktar TB2, сбитых армянской стороной во время войны 2020 года, были обнаружены компоненты производства американских компаний, и эта история связывалась с Advent International. Затем статья переходила к новой биометрической системе Армении, отмечая, что IDEMIA вошла в консорциум, победивший в государственном тендере, и что большинство акций IDEMIA, по данным издания, принадлежат Advent International. Связав эти два узла, издание выдвинуло серьезнейшее предположение: биометрические данные граждан Армении могут стать доступны недружественным или враждебным Армении государствам.

Такая подача истории очень быстро приобрела не только технологический, но и контекст национальной безопасности. С одной стороны — Bayraktar, один из символов войны 2020 года, а с другой — биометрические данные, связанные с личностью каждого гражданина. Сочетание того и другого почти сразу наводит читателя на один вывод. Но именно с этого момента начинается настоящая работа журналистского расследования. Не в том, чтобы сразу сказать, правда это или ложь, а в том, чтобы восстановить порядок фактов, выяснить реальные взаимоотношения компаний и отделить то, что доказано, от того, что является заявлением источника или пока остается вопросом.

Министерство внутренних дел Армении после публикации выступило с официальным разъяснением. Министерство охарактеризовало статью как дезинформацию и введение в заблуждение. Ключевое положение официального ответа заключалось в следующем: Advent International не являлась участником консорциума, отобранного в результате тендера, объявленного Правительством Республики Армения. В министерстве напомнили, что 25 апреля 2025 года соглашение о государственно-частном партнерстве было подписано с ЗАО «ХайПасс», учредителем которого является консорциум «IN Smart Identity France SAS & ACI Technology S.à.r.l.». То есть Advent International не является участником победившего консорциума в договорной цепочке.

Это разъяснение важно, но оно не закрывает всю историю. Оно отвечает на один конкретный вопрос: была ли Advent International участником консорциума-победителя армянского тендера? Официальный ответ — нет. Однако отдельный вопрос заключается в том, какие корпоративные или инвестиционные отношения существовали между Advent и IDEMIA в этот период. И другой вопрос: имеет ли это отношение к доступу к данным граждан Армении? Эти три вопроса следует отделять друг от друга, поскольку контрагент, акционер, инвестор и технологический партнер не имеют одинакового юридического статуса.

Официальное описание конкурса на создание биометрической системы в Армении достаточно прозрачно. Победителем стал французский консорциум «IDEMIA Identity Security France и ACI Technology S.à.r.l.». 25 апреля 2025 года в присутствии вице-премьера Мгера Григоряна, министра внутренних дел Арпине Саргсян и исполнительного директора основанного консорциумом ЗАО «ХАЙПАСС» Режи Бушье было подписано соглашение о государственно-частном партнерстве. Соглашение касается выдачи и предоставления документов, удостоверяющих личность, а также инфраструктуры для эксплуатации и обслуживания средств, используемых в этом процессе. В рамках проекта HAYPASS должна внедрить новую инфраструктуру ко второй половине 2026 года с новыми решениями для сбора биометрических данных, новой географической сетью и офисами с современным техническим оборудованием. Планируется также стандартизация условий зданий, серверной инфраструктуры и печатного оборудования головного офиса службы. Согласно официальному описанию, цель состоит в том, чтобы предоставить гражданам Армении и лицам с иным правовым статусом в Армении надежные и качественные документы, удостоверяющие личность, и защитить персональные данные и правовую идентичность человека, установив новый порог защиты.

Важно и то, что не все функции паспортной системы передаются частному партнеру. Согласно официальной презентации, Министерство внутренних дел продолжит осуществлять определение статуса, проверку личности, а также ведение и обслуживание государственного регистра населения через Службу миграции и гражданства. Частный партнер отвечает за сбор биометрических данных, печать документов и их доставку бенефициарам.

Это разграничение важно, поскольку в ходе публичных дискуссий формулировка «частная компания внедряет биометрическую систему» может восприниматься как передача полного контроля над данными граждан от государства частной компании. Официальный документ не описывает такую полную передачу. Он описывает разделение государственных и частных функций. Однако из этого сразу же возникает следующий вопрос: если частный партнер собирает биометрические данные, в какой степени он может иметь к ним доступ? Где хранятся данные, кто имеет технический доступ, кто контролирует этот доступ, как хранятся резервные копии, есть ли субподрядчики или сторонние технологические сервисы и покидают ли данные территорию Армении на каком-либо этапе? Эти вопросы сами по себе не являются доказательством угрозы. Это вопросы, на которые необходимо ответить, чтобы оценить безопасность системы.

21 мая 2026 года МВД объявило, что в Нидерландах уже началась печать новых типов биометрических паспортов, и они будут доступны гражданам Армении с осени 2026 года. В министерстве также сообщили, что для Армении разработано специальное решение по безопасности, включающее волокна с армянским триколором в составе паспортной бумаги. Одной из важнейших формулировок того же заявления было то, что биометрические данные будут храниться исключительно под контролем Республики Армения.

Согласно официальной позиции, управление данными будет осуществлять специальное подразделение Службы миграции и гражданства МВД, а частный партнер будет использовать данные только в рамках оказания услуг и под государственным надзором. Армения будет руководствоваться высокими европейскими стандартами в области защиты данных, включая требования Конвенции Совета Европы 108+. В рамках этой же системы внедряются решения для автоматизированного пересечения границы (e-gates), которые должны позволить пассажирам с соответствующими документами пересекать границу в автоматическом режиме, без прямого вмешательства пограничника. Согласно государственной презентации, система также является важным шагом в процессе либерализации визового режима с Европейским Союзом.

Таким образом, история, представленная государством, касается технологической модернизации. Но чтобы понять эту историю, необходимо также изучить корпоративный путь IDEMIA. Группа IDEMIA, согласно ее официальной презентации, работает в сфере биометрии и криптографии, платежей, безопасных путешествий, решений для доступа и идентификации. Группа представляет три основных направления: IDEMIA Secure Transactions, IDEMIA Public Security и IDEMIA Smart Identity. Последнее направление особенно важно для этой истории, поскольку оно связано с решениями в области физической и цифровой идентичности. Согласно презентации компании, IDEMIA сотрудничает с более чем 600 государственными организациями и более чем 2400 предприятиями в более чем 180 странах мира, а численность сотрудников всей группы составляет около 15 тысяч человек.

Однако в последние годы IDEMIA также прошла через корпоративную реструктуризацию. В сентябре 2024 года Le Monde сообщила, что французская государственная IN Groupe вступила в эксклюзивные переговоры о приобретении подразделения IDEMIA Smart Identity. Это подразделение специализировалось на производстве национальных удостоверений личности, паспортов и других защищенных документов. По данным издания, сделка должна была существенно увеличить размеры IN Groupe. Оборот Smart Identity на тот момент составлял около 430 миллионов евро, в компании работало около 1700 сотрудников, 250 из которых находились во Франции. Два ее производственных центра располагались в Нидерландах и Чехии. Сделка также представлялась как возможность для IN Groupe расширить свое международное присутствие. Руководство компании говорило об укреплении своих позиций в Европе, Африке, Латинской Америке и Азии и участии в крупных международных конкурсах. Технологический опыт Smart Identity должен был дополнить возможности IN Groupe, особенно в условиях, когда документы, удостоверяющие личность, быстро становятся цифровыми.

IDEMIA была образована в 2016 году путем слияния бывшего подразделения Safran Morpho и Oberthur Technologies. Эта история показывает, что корпоративная структура вокруг IDEMIA не проста и не неизменна. Направления бизнеса разделялись, подразделения продавались, а структура собственности и управления компанией менялась в разное время.

В 2025 году IDEMIA объявила о завершении продажи Smart Identity. Согласно официальному заявлению компании, сделка стала важным этапом стратегической реструктуризации, начавшейся в феврале 2024 года. Группа IDEMIA сосредоточилась на направлениях Secure Transactions и Public Security, а Smart Identity вошла в состав IN Groupe. Окончательно сделка была завершена 1 июля 2025 года.

Здесь становится важной хронология. Соглашение между Арменией и HAYPASS было подписано 25 апреля 2025 года, а завершение продажи Smart Identity состоялось после этого. Поэтому любые претензии относительно собственности или контроля над компаниями должны быть привязаны к конкретной дате. Структура 2024 года не может автоматически представляться как структура 2026 года, а отношения, действующие после июля 2025 года, не могут описывать ситуацию в апреле того же года без уточнения.

Именно в этой корпоративной истории становится важным вопрос Advent International. В предоставленных материалах Advent представлена в контексте инвестиционной истории, связанной с IDEMIA. Но даже если такие корпоративные отношения существуют, их необходимо отличать от договорных отношений в армянском тендере. Advent могла иметь инвестиционные отношения или права собственности с IDEMIA и при этом не являться участником победившего консорциума в армянском тендере. Эти два факта не противоречат друг другу.

Здесь одно слово — «партнер» — может полностью изменить смысл истории. Партнер может означать договорную сторону, инвестора, акционера, материнскую или дочернюю компанию, поставщика технологий или часть одной и той же корпоративной группы. Юридические значения этих слов не одинаковы. Если смешать их в журналистском материале, читатель может воспринять разные типы отношений как одну сплошную связь.

Та же проблема существует и в истории с Bayraktar. В своем обращении ANCA утверждает, что доказательства, собранные на поле боя, показали, что оборудование производства дочерней компании Advent International — Cobham PLC/Comant — было обнаружено в турецких беспилотниках Bayraktar, использовавшихся Азербайджаном. На этом основании ANCA призвала Advent International прекратить продажу технологий военного или двойного назначения Турции и Азербайджану и обратилась к властям США с просьбой ввести соответствующие экспортные ограничения и провести расследование.

Эта информация важна как опубликованное заявление источника. Однако предоставленные материалы не содержат полноценной независимой технической экспертизы наряду с заявлением ANCA относительно компонентов Bayraktar. Поэтому корректная журналистская формулировка звучит так: «ANCA утверждает, что…», а не как подача этого заявления в качестве полностью и независимо проверенного факта. Это может показаться незначительной разницей в формулировках, но на самом деле именно она определяет качество журналистики. Когда речь идет о национальной безопасности, войне и персональных данных, превращение заявления источника в факт может привести читателя к выводу, который сам источник независимо не доказывает.

Самая важная цепочка этой истории находится именно там. Есть заявление ANCA относительно некоторых компонентов Bayraktar. Есть корпоративная история между Advent International и IDEMIA, которую необходимо рассматривать в конкретные периоды. Победителем тендера правительства Армении стал консорциум IDEMIA Identity Security France и ACI Technology. Этот консорциум был основан компанией HAYPASS. HAYPASS подписала контракт ГЧП с Арменией. Армения внедряет биометрическую систему.

Но совокупность этих фактов автоматически не доказывает, что данные армянских граждан доступны Турции или любому другому враждебному государству. Для этого последнего вывода требуется еще одно, очень конкретное доказательное звено: механизм доступа к данным.

Этот механизм должен быть описан. Какое юридическое лицо имеет доступ? По какому положению договора? Где находится база данных? Кто имеет административный доступ? Кто может экспортировать данные? Где хранятся резервные копии? Используются ли иностранные облачные или иные технологические сервисы? Есть ли субподрядчики? Как фиксируется доступ? Кто контролирует эти действия? Ответы на эти вопросы как раз и могут показать, существует ли опасность, о которой говорит публикация.

Закон Армении «О защите персональных данных» создает правовую основу для этих вопросов. Закон считает персональными данными любую информацию, относящуюся к физическому лицу, которая позволяет или может позволить прямо или косвенно идентифицировать личность. Обработкой считается сбор, запись, ввод, систематизация, хранение, использование, передача, исправление, блокирование, уничтожение и иные действия. Биометрические данные определяются законом как информация, характеризующая физические, физиологические и биологические особенности человека.

Закон требует, чтобы данные обрабатывались законно и в определенных целях. Без согласия субъекта данных они не могут быть использованы в других целях, за исключением случаев, предусмотренных законом. Обработка должна преследовать законную цель, а средства должны быть надлежащими, необходимыми и соразмерными. Объем обрабатываемых данных должен быть минимально необходимым для достижения законной цели. Закон также запрещает обработку избыточных данных, если та же цель может быть достигнута в обезличенном виде.

Эти принципы означают, что безопасность биометрической системы — это не просто вопрос названия компании. Важно также, с какой целью собираются данные, как долго они хранятся, кто является обработчиком, кто является уполномоченным лицом, какие действия могут выполняться и кому данные могут быть переданы.

Закон отводит особое место понятию уполномоченного лица. Им может быть юридическое или физическое лицо, государственный орган или орган местного самоуправления, которому обработчик данных в случаях, установленных законом или договором, поручил сбор, ввод, систематизацию или иную обработку персональных данных. Иными словами, привлечение частного партнера само по себе не означает, что государство теряет юридический контроль над данными. Вместо этого должно быть четкое договорное и техническое ограничение.

Закон предусматривает, что в случае делегирования обработки данных должны быть определены цель обработки, объем данных, виды деятельности, круг субъектов данных и меры безопасности. Это важно в случае с новой системой в Армении, поскольку частный партнер официально участвует в процессе сбора биометрических данных и производства документов.

Закон предусматривает специальные требования к биометрическим данным. Основанием для обработки должно быть основание, предусмотренное законом, или соответствующее согласие, в зависимости от ситуации. Субъект данных должен быть проинформирован о правовом основании обработки, цели, перечне обрабатываемых данных, возможном объеме передачи данных и сроке действия согласия.

Закон также предусматривает права граждан. Гражданин может получить информацию об обработке своих персональных данных, ознакомиться со своими данными и в предусмотренных законом случаях потребовать их исправления, дополнения, блокирования или уничтожения. Если он считает, что обработка его данных нарушает его права, он может обратиться в уполномоченный орган по защите персональных данных или в суд.

В случае утечки закон также устанавливает конкретную обязанность. В случае утечки персональных данных из электронных систем обработчик обязан незамедлительно опубликовать заявление и уведомить соответствующие государственные органы и уполномоченный орган по защите персональных данных. В случае выявления незаконных действий обработчик обязан устранить нарушения, а в предусмотренных законом случаях — уничтожить данные.

Уполномоченный орган по закону является независимой структурой. Он может проверять соответствие обработки персональных данных закону, применять меры административной ответственности, требовать блокирования, приостановления или прекращения обработки данных, требовать исправления или уничтожения данных, вести реестр обработчиков данных и инспектировать устройства, документы и компьютерные программы, используемые для обработки данных. Обработчик биометрических данных или данных специальной категории обязан уведомить уполномоченный орган о намерении обрабатывать данные до начала такой обработки. Уведомление должно содержать данные обработчика или уполномоченного лица, цель и правовое основание обработки, объем данных, субъектов, объем выполняемых операций, описание мер безопасности и сроки обработки.

Закон также ограничивает передачу данных третьим лицам и другим государствам. Передача в другую страну допускается по основаниям, предусмотренным законом, а при отсутствии достаточного уровня защиты могут потребоваться дополнительные гарантии и разрешение уполномоченного органа. Это положение важно в случае утверждения о том, что данные могут стать доступны иностранным государствам. Иностранное происхождение технологии и передача данных за рубеж — это не один и тот же юридический акт. Но если передача имеет место, она должна иметь правовое и договорное основание.

По этой причине самым важным следующим шагом в публичном обсуждении является не заголовок, а изучение документов. Должна быть возможность понять поток данных от заявления гражданина до печати документа и хранения данных в системе. Должно быть четко видно, на каком этапе какие данные используются, кто в этот момент является обработчиком данных и на каком правовом основании они передаются на следующий уровень.

В этой истории все еще остаются вопросы, на которые предоставленные материалы не дают полного ответа. Например, полная техническая архитектура, окончательный список сторонних субподрядчиков, местоположение резервных копий данных, границы каждого типа административного доступа и результаты независимого аудита безопасности. Их отсутствие само по себе не доказывает наличие угрозы, но эта информация необходима общественности для самостоятельной оценки безопасности системы.

Эта история также показывает, как из смеси реальных фактов может формироваться дезинформация. Вся история не обязательно должна быть выдумана. Причинно-следственная связь может быть создана между реальными фактами, которые первоисточники не подтверждают. Заявление ANCA о Bayraktar может быть реальным опубликованным фактом. Корпоративная история Advent и IDEMIA может быть реальной. Результат тендера правительства Армении реален. Создание HAYPASS и контракт ГЧП реальны. Внедрение новой биометрической системы реально. Но сумма этих фактов пока не дает основания для утверждения о том, что данные граждан Армении доступны Турции.

Та же логика применима и к государственному опровержению. Заявление МВД о том, что Advent не входила в победивший консорциум, является важным фактом. Но это не означает, что все вопросы к корпоративной истории компаний исчезли. Чтобы построить более прочное доверие общества, необходимо не только отрицать ложную связь, но и объяснять правовую природу реальных связей.

Общественное доверие особенно важно, поскольку гражданин не выбирает, какую технологическую систему государство будет использовать для управления его идентичностью. Он просто использует эту систему. Его биометрические данные не могут быть заменены, как можно заменить пароль. Если произойдет утечка данных, проблема не ограничится перевыпуском одного документа. Поэтому безопасность системы должна быть не только технологической, но также управленческой и правовой.

Осенью 2026 года, когда гражданам станут доступны новые биометрические паспорта, эта история перестанет быть просто медийным спором. Она станет функционирующей государственной инфраструктурой. С этого момента каждый новый паспорт будет связан не только с фотографией человека и его биометрическими данными, но и с вопросом о том, насколько гражданин доверяет системе, которая хранит и обрабатывает данные о его личности.

Документированная часть этой истории позволяет говорить о том, что Армения внедряет новую биометрическую систему, что тендер выиграл французский консорциум, что HAYPASS подписала контракт ГЧП, что государство заявляет о контроле Армении над данными, и что законодательство устанавливает специфические правила защиты биометрических данных.

В то же время существуют опубликованные ANCA заявления о компонентах Bayraktar и корпоративная история IDEMIA, различные этапы которой следует рассматривать с привязкой к конкретным датам.

Что все еще требует дополнительной документальной проверки, так это фактический технический поток данных, роль всех субподрядчиков, возможное привлечение иностранных технологических сервисов, полный спектр административных входов и результаты независимого аудита безопасности.

Поэтому самый главный вопрос в этой истории, в конечном счете, заключается не в том, «кто является партнером Bayraktar», а в гораздо более простом и измеримом вопросе: кто, на каком правовом основании и с какими техническими возможностями может иметь доступ к биометрическим данным граждан Армении. Если этот доступ ограничен, должно быть понятно, почему и как. Если данные не передаются за пределы Армении, должна быть возможность это проверить. Если частный партнер имеет доступ, необходимый только для оказания услуги, этот предел должен быть виден в контрактах и механизмах технического контроля.

Ответ на эти вопросы может быть гораздо важнее любого политического заявления. Потому что в случае с защитой данных доверие строится не только на формулировке «доверьтесь нам». Оно строится на проверяемой системе, где можно узнать, кто, с какой целью, на каком правовом основании и в каких пределах получил доступ к данным.

Когда речь идет о идентичности человека, самая опасная ошибка — это не просто передача не тех данных. Самая опасная ошибка — размытие грани между фактом, утверждением источника, предположением и доказательством.

ИСПОЛЬЗОВАННЫЕ ИСТОЧНИКИ

«Грапарак», «Партнер «Байрактара» признан победителем тендера правительства РА», 26 июня 2026 г.

МВД РА, «Подписано соглашение о государственно-частном партнерстве по внедрению биометрической системы», 25 апреля 2025 г.

Министерство внутренних дел Республики Армения, «Разъяснение: Упомянутая в статье компания не имеет никакого участия в консорциуме, победившем в тендере, объявленном Правительством Республики Армения», 26 июня 2026 г.

Министерство внутренних дел Республики Армения, «Параллельно с биометрической системой ведутся работы по внедрению систем автоматизированного пересечения границы (e-gates)», 21 мая 2026 г.

Группа IDEMIA, Официальные сообщения о продаже IDEMIA Smart Identity компании IN Groupe.

Le Monde, «IN Groupe, ex-Imprimerie nationale, rachète un de ses concurrents français spécialisé dans les titres d’identité», 19 сентября 2024 г.

ANCA, «Tell Advent: Selling Drone Equipment to Turkey Kills Armenian Civilians».

Соответствующие положения Закона РА «О защите персональных данных».

Материал подготовлен в рамках программы мониторинга дезинформационных потоков.

Журналист: Саргис Асатрян

#CivilSocietyCooperation #ishrarmenia #ishrfactcheck

Logo opr amt

Проект реализуется при финансовой поддержке Федерального министерства иностранных дел Федеративной Республики Германия.

Ответственность за содержание материалов несет исключительно армянское отделение МОПЧ.