Сбой комплаенса Binance: кейс по геополитическим рискам и суверенитету данных
Резюме для руководства
Недавнее уголовное дело в России демонстрирует, что Binance, несмотря на публичный уход с российского рынка, передала российским правоохранительным органам обширные данные о транзакциях пользователей без судебных гарантий, требуемых международными нормами. Этот случай вскрывает уязвимости в комплаенс-процедурах криптобирж и обостряет проблему геополитической вовлечённости цифровых платформ.
Инцидент
В сентябре 2025 года в аэропорту Шереметьево был задержан 49-летний IT-директор Юрий Беленький, обладатель болгарского ВНЖ. Впоследствии ему предъявили обвинение по статье 205.1 УК РФ (финансирование терроризма). Поводом стали переводы криптовалюты на кошельки, связанные с бывшим российским журналистом Аркадием Бабченко, который сейчас проживает в Эстонии и собирает средства для украинских вооружённых формирований, включая полк «Азов».
По данным правозащитной организации «Первый отдел», ознакомившейся с материалами дела, Следственный комитет (СК) направил в Binance неформальный запрос по электронной почте ([email protected]) с требованием предоставить данные по шести пользователям. Binance ответила, передав:
-
полную историю аккаунта Беленького, включая скан-копии российского паспорта и болгарского ВНЖ;
-
все депозиты, выводы, P2P-сделки и операции по карте Binance Pay;
-
метаданные о входах в систему (устройства, способ авторизации, геолокация);
-
историю доверенных устройств с привязкой к датам и геолокации.
Эти данные позволили следствию выявить ещё девять переводов на кошелёк Бабченко — их направили в ФСБ для решения вопроса о возбуждении дела о госизмене (ст. 275 УК РФ) — а также восемь других переводов в пользу украинских организаций. Общая сумма вменяемых переводов составила 1680,69 USDT (~1680 долларов США) .
Нарушения комплаенса
Беленький с 2022 года был зарегистрирован на Binance как резидент ЕС (по болгарскому ВНЖ). В соответствии с Общим регламентом ЕС о защите данных (GDPR), передача персональных данных третьим странам требует:
-
законного основания (судебного решения или договора о правовой помощи);
-
адекватных гарантий прав субъекта данных;
-
оценки пропорциональности и необходимости;
-
предварительного уведомления регулятора по защите данных;
-
прозрачного информирования субъекта данных.
«Первый отдел» утверждает, что Binance нарушила все пять статей GDPR, добровольно передав данные без надлежащих процессуальных оснований. Когда адвокат Беленького направил запрос в Binance по тому же адресу, чтобы проверить достоверность переданных данных, биржа ответила, что «не принимает юридические обращения по электронной почте» и требует судебного постановления — что прямо противоречит её фактическим действиям в этом деле.
Стратегические последствия
Этот случай ставит перед институциональными стейкхолдерами ряд критических вопросов:
-
Регуляторный арбитраж: Двойственная реакция Binance (формальный отказ против неформального сотрудничества) указывает на операционные рассогласования, которые могут привлечь внимание регуляторов в ЕС и США.
-
Геополитические риски: Несмотря на объявление об уходе из России в сентябре 2023 года и присоединение к санкциям ЕС в августе 2026 года, Binance, судя по всему, сохраняет неформальные каналы обмена данными с российскими госорганами. Это перекликается с расследованием Reuters 2022 года, в котором утверждалось, что бывший глава российского подразделения Binance Глеб Костарев встречался с представителями ФСБ для обсуждения передачи данных — информацию, которую Binance опровергала.
-
Риск обхода санкций: Минюст США в настоящее время проверяет Binance на предмет возможного использования платформы для обхода санкций в отношении российской нефти. Данный кейс может усилить это внимание.
Контекст индустрии
В конце 2022 года российский депутат Андрей Луговой (бывший сотрудник КГБ) публично заявлял, что иностранные криптобиржи активно сотрудничают с ФСБ и МВД. При этом российские следователи изначально выявляли донаторов через открытые чаты в Telegram и публичные данные блокчейна (с использованием инструментов вроде CoinKYT), а уже затем запрашивали подтверждение у бирж.
Рекомендации для руководства
Для CEO, комплаенс-директоров и членов советов директоров глобальных крипто- и финтех-компаний этот случай служит предостережением:
-
Стандартизация обработки запросов: Все запросы от правоохранительных органов должны проходить через единый, аудируемый юридический канал, а не через неформальные электронные адреса.
-
Локализация и суверенитет данных: Пересмотреть политику хранения и передачи данных для пользователей из геополитически чувствительных регионов.
-
Готовность к GDPR: Обеспечить строгую документацию и обоснование для любого трансграничного раскрытия данных, чтобы избежать регуляторных штрафов и репутационных потерь.
-
Оценка сторонних рисков: При использовании внешних аналитических инструментов (например, CoinKYT) оценивать их соответствие международным санкциям и законам о защите данных.
-
Прозрачность: Публиковать регулярные отчёты о прозрачности с агрегированными данными о запросах госорганов по юрисдикциям для укрепления доверия со стороны пользователей и институциональных партнёров.
Заключение
Действия Binance в этой ситуации — будь то следствие местного давления, операционной халатности или стратегического разворота — создают существенный комплаенс- и репутационный риск. Для глобальных компаний, работающих в сфере криптовалют, этот случай подтверждает, что нефинансовые данные (метаданные, логи устройств, документы о резидентстве) становятся ключевым полем битвы в сфере государственного надзора и правоприменения.
В эпоху обострения геополитической напряжённости комплаенс не может быть локальной функцией — он должен стать глобальным приоритетом корпоративного управления.
Leave a Reply