Найбільш задокументована війна: як фото з соцмереж може допомогти притягнути російського злочинця до відповідальності

- 1 жовтня, 17:00

Цей понеділок, 28 вересня, багатьом запам'ятався світлинами людей у вікнах палаючої внаслідок російської атаки будівлі Національної академії наук у центрі столиці. Для нас у Центрі інформаційної стійкості (CIR), організації, яка за допомогою даних з відкритих джерел розслідує російську агресію в Україні, це не лише ще один моторошний епізод війни Росії проти України. Це – потенційний цифровий доказ воєнного злочину, який може допомогти притягнути винних до відповідальності.

Того дня, 28 вересня, ми ретельно вивчали новини, аналізували фото та відео з місця події. Це важливо для того, щоб інформація, зібрана з відкритих джерел, могла стати доказом в суді.

Електронні докази ж, у свою чергу, мають відповідати вимогам міжнародних стандартів роботи з цифровою інформацією. Ба більше, важливо, щоб інформація про цю атаку не загубилася у величезній кількості злочинів російської армії, адже між понеділковими світлинами, які побачили мільйони людей, і майбутнім судом над підозрюваними у скоєнні цього злочину – довгий шлях.

Станом на вересень 2026 року і від початку повномасштабного вторгнення РФ російські військові вчинили понад 260 тисяч злочинів в Україні – про це на події, присвяченій розслідуванню воєнної агресії Росії, повідомив Андрій Костін, колишній генеральний прокурор, а нині посол України в Нідерландах, де розташований Міжнародний кримінальний суд.

Та якщо у Києві правоохоронці можуть приїхати на місце атаки, оглянути його, зібрати речові докази та опитати очевидців (приклад з будівлею Академії Наук саме такий), є місця, дістатися куди значно складніше. Це прифронтові та тимчасово окуповані території, безпосередньо фронт, а також Росія і Білорусь, де російські військові також вчиняють злочини, але доступ туди обмежений або взагалі неможливий.

Отже, якщо в Києві OSINT (розвідка на основі відкритих джерел) може допомогти належно зафіксувати злочини та підсилити роботу офіційного слідства, то в місцях, куди українські слідчі та прокурори не мають доступу, збір доказів з відкритих джерел стає ледь не єдиною можливістю для проведення розслідування.

Війна, яку ми маємо документувати

Російське повномасштабне вторгнення в Україну – найбільша війна в Європі з часів Другої світової. І, на жаль, це не єдине "най" в цьому контексті: мова і про масштаби руйнувань, і кількість викрадених дітей, і арсенал використаної зброї та і загалом про саме протистояння України найбільшій країні світу.

Однак є принаймні одне "най", яке може стати нам у пригоді – найбільший масив цифрових даних про цю війну. Українці загалом мають високий рівень доступу до Інтернету, зокрема, мобільного, а також часто – смартфони з камерами. А разом із супутниковими знімками, інформацією з реєстрів та баз даних, користувацький контент із соціальних мереж створює широке поле для роботи осінтерів – фахівців, які збирають докази російських злочинів у відкритих джерелах. Це робить війну Росії проти України найбільш задокументованою в історії людства.

Наша робота полягає саме у системному розслідуванні цифрового сліду цих інцидентів. Ще у січні 2022 року аналітики CIR відстежували скупчення російських військ і техніки в окупованому Криму та біля кордонів України: у Росії та Білорусі. Ми фіксували переміщення та концентрацію сил, передусім, за допомогою контенту, створеного користувачами соцмереж, а також матеріалів медіа, супутникових знімків та інших відкритих джерел. Аналізуючи сукупність цих даних, аналітики CIR були одними з перших, хто зауважував високу ймовірність повномасштабного вторгнення.

Ця робота досить швидко перетворилася на велику базу даних російської війни: від атак на цивільних людей та інфраструктуру до затримань і арештів українців на тимчасово окупованих територіях.

Частина інформації, яку ми збираємо та верифікуємо, представлена на нашій публічній карті Eyes on Russia Map, яка містить понад 30 тисяч подій. Серед них – і атака на будівлю НАН. Втім, подій, які ми верифікували, значно більше. Чимало з них містять чутливу інформацію, а тому ми не публікуємо її онлайн, зокрема з міркувань поваги до приватності людей, які потрапили на певне фото чи відео, через безпекові ризики та можливі наслідки такої публікації.

Від окремого інциденту до системи

Крім удару по Києву цього понеділка, я думаю, ви пригадаєте і літнє відео з Херсона, на якому російський безпілотник переслідує цивільного чоловіка на ринку. На жаль, схожих нападів на Херсонщині і не тільки – чимало. Наша команда задокументувала щонайменше 735 подібних інцидентів з 2024 року. Російські військові використовують малі дрони, щоб вистежувати та атакувати цивільних на вулицях, у автомобілях, під час повсякденних справ. Масштаб і спосіб застосування цієї тактики росіян вже отримав назву "людське сафарі".

Документування численних дронових атак допомагає довести системний характер російських нападів на цивільне населення, що є основною ознакою злочину проти людяності – одного з найтяжчих правопорушень проти цивільного населення в розумінні міжнародного права.

Наша команда – одна з тих, які продовжують фіксувати такі російські напади на Херсонщині та публікувати зібрані дані на ще одній публічній карті – the Red Zone Map. Головне, що це не просто перелік атак, а верифіковані дані зі встановленими точними координатами та інформацією про типи боєприпасів для дронів, використані під час ударів. Усі зібрані джерела ми архівуємо, щоб при видаленні з інтернету не втратити дані. Окрім цього, методологія про збір, аналіз, категоризацію інцидентів російської агресії – прозора і доступна на нашому сайті для відтворення, а також – перевірки оприлюднених фактів.

Якщо про Херсонську область як поле російського "human safari" знають і за кордоном, то про використання такої ж тактики російськими військовими у інших областях України не настільки широко відомо. Наша команда разом із журналістами українського медіа Texty.org.ua помітила цю тенденцію і у Запоріжжі. Ми встановили це ще до того, як про прямий наказ російського командування збільшити інтенсивність ударів по цивільних за допомогою FPV-дронів у цьому місті публічно повідомили в Головному управлінні розвідки.

Як знахідки OSINT-аналітиків допомагають офіційному слідству

Від початку повномасштабної війни у 2022 році наша команда одночасно і документує події, пов'язані з війною, за допомогою методів OSINT, і підтримує українських слідчих та прокурорів у розслідуванні російських злочинів.

Сам факт публікації, наприклад, страти українського військовополоненого у Телеграмі, ще не дорівнює судовому вироку для воєнного злочинця. Щоб встановити справедливість на основі такого відео, правоохоронцям, зазвичай, необхідно знайти відповіді на багато питань, отримати додаткові докази та встановити склад кримінального правопорушення. І хоча OSINT не чарівна паличка і не замінить роботу слідчих і прокурорів, це може суттєво їм допомогти, ставши додатковим інструментом.

Ми, звісно, не правоохоронці, але й в нашій роботі є чіткі правила. Як OSINT-розслідувачі, ми керуємося міжнародними принципами роботи з цифровими даними. Це, зокрема, Протоколом Берклі – першим глобальним набором правил з використання матеріалів із відкритих джерел як доказів у міжнародних розслідуваннях порушень прав людини.

Також ми спираємося на Рекомендації щодо документування міжнародних злочинів і порушень прав людини з метою притягнення до відповідальності, розроблені Агентством Європейського Союзу з питань співпраці у сфері кримінального правосуддя (Євроюст) для допомоги організаціям громадянського суспільства у зборі та збереженні інформації про міжнародні злочини й порушення прав людини, яка в подальшому може бути використана як доказ у суді.

Коли ми знаходимо матеріал, який може мати доказове значення для слідства, спочатку ми встановлюємо його контекст: хто і коли його опублікував, де і за яких обставин сталася подія, чи існує першоджерело, чи збереглися метадані та чи не було втручань у файл, щоб його змінити.

Далі ми визначаємо точне місце та час події: співставляємо візуальні ознаки з картами і супутниковими знімками, аналізуємо тіні, погоду, дату публікації та інші доступні дані. Тоді результат аналізу одного розслідувача незалежно перевіряє інший. Після цього ми архівуємо з хешуванням матеріали, щоб у майбутньому можна було перевірити цілісність файлу. Таке ретельне документування та архівування важливе, щоб у майбутньому всі учасники процесу могли бачити не лише висновки осінтерів, а й простежити шлях, яким до нього йшли.

Цей шлях, зазвичай, містить пʼять основних кроків (розвідувальний цикл):

  1. Планування. Ми визначаємо, які питання цікавлять слідчих чи прокурорів, на які з них можна відповісти за допомогою відкритих джерел і які з цих джерел можемо використати. Ми також підбираємо розслідувачів за експертизою, відповідно до потреб конкретного завдання, а також оцінюємо ризики та час, необхідний для виконання цієї роботи.
  2. Збір даних. Після того, як ми геолокували окремий випадок, шукаємо пов'язану з ним інформацію: наприклад, які підрозділи перебували в цьому районі, в якому вони були складі, який цифровий слід залишали ці військовослужбовці, а також чи є люди, які володіють важливою інформацією про цю подію.
  3. Архівування. Усі матеріали ми зберігаємо у власному архіві, щоб не втратити їх навіть у разі видалення з публічних джерел або внесення змін до оригінального контенту.
  4. Аналіз та перевірка. Ми оцінюємо, наскільки зібрані дані релевантні для розслідування та чи допомагають відповісти на поставлені запитання. Окремий розслідувач, який не працював над справою, проводить перевірку джерел та знахідок.
  5. Підготовка звіту та його поширення. Ми передаємо результати нашого аналізу партнерам, отримуємо від них зворотний зв'язок і використовуємо його, щоб покращувати наступні розслідування.

У правоохоронців тисячі справ, і кожна потребує часу та ресурсів. Ми не замінюємо їхню роботу. Ми допомагаємо підсилити їхні справи доказами з відкритих джерел. Ми передаємо свої знахідки тим, хто має повноваження встановити справедливість.

Між відповідями на питання "що сталося?" і "хто за це відповідає?" — кілька рівнів доказування. Потрібно встановити обставини події, її зв'язок зі збройним конфліктом, статус постраждалих, дії конкретних осіб і, залежно від правової кваліфікації, ширший контекст нападу. Відкриті джерела можуть допомагати на кожному з цих рівнів.

Новини, публікації та дописи в соцмережах швидкоплинні. Розслідування ж російських злочинів і притягнення винних до відповідальності можуть тривати роками. Тому OSINT не лише спосіб дізнатися правду про подію тут і зараз. Це спосіб зберегти її так, щоб через роки до неї можна було повернутися, перевірити факти, відновити обставини та, за наявності достатніх підстав, довести злочин у суді.

Наталія Касяненко