Український реєстр може показати власників постачальника. Митні дані — окремі маршрути його товарів. Санкційні списки — формальні обмеження щодо компаній і людей. Проте ці джерела не завжди пояснюють, хто фактично впливає на рішення, чому зірвалися поставки або чи відповідають заявлені виробничі можливості реальній роботі підприємства.

Частина такого контексту залишається у людей, які безпосередньо знають компанію, ринок або подію. Для системної роботи з цією інформацією використовують HUMINT. Однак слова джерела — це ще не встановлений факт. Вони стають частиною аналітичного висновку лише після фіксації, оцінки та перевірки за іншими доказами.

Що означає HUMINT

HUMINT — скорочення від human intelligence. Британська Joint Doctrine Publication 2-00 описує HUMINT як розвідувальну інформацію, сформовану з відомостей, які збирають фахівці й переважно отримують від людей. Це можуть бути інтерв’ю, офіційні контакти, структуровані опитування, безпосереднє спостереження або робота з джерелом у межах спеціальних державних повноважень.

В українській професійній мові HUMINT часто називають агентурною розвідкою. Для корпоративного контексту точніше говорити про розвідку з людських джерел. Не кожне джерело є таємним агентом, а значну частину інформації для HUMINT отримують відкрито. На це прямо вказує й Офіс директора національної розвідки США (ODNI).

Звичайна розмова на конференції або опитування працівників не стають HUMINT автоматично. Інформація входить до розвідувального процесу, коли команда має чітке питання, документує повідомлення, окремо оцінює джерело, перевіряє твердження та пов’язує висновок із конкретним рішенням.

Корпоративний HUMINT не надає державних повноважень

Державна розвідка та корпоративне дослідження працюють у різних правових режимах. Закон України «Про розвідку» визначає правові та організаційні засади роботи розвідувальних органів України. Приватна компанія не отримує їхніх повноважень лише тому, що називає дослідження HUMINT.

У бізнесі цей термін може охоплювати добровільні інтерв’ю, консультації з галузевими фахівцями, розмови з колишніми контрагентами, погоджені внутрішні опитування та спостереження під час законного дослідження. Він не означає право на приховане стеження, примус, перехоплення приватних повідомлень або доступ до закритої системи.

Методи державних і військових структур не можна механічно переносити в корпоративні розслідування. Для кожної дії потрібні визначена мета, законна підстава, пропорційний обсяг і зрозумілі правила роботи з отриманими даними.

Що можуть показати людські джерела

HUMINT дає контекст, якого може не бути в реєстрах, документах і технічних даних. Залежно від завдання та доступу джерела він може допомогти з’ясувати:

  • хто впливає на рішення поза формальною структурою управління;
  • як насправді працюють заявлені процедури;
  • чому постачальник, партнер або конкурент змінив поведінку;
  • чи відповідає заявлена спроможність щоденній роботі компанії;
  • які сигнали ризику ще не потрапили до офіційних документів.

Фінансова звітність може зафіксувати збиток. Людина, знайома з операційною роботою, може пояснити, чи виник він через втрату клієнта, збій постачання, слабкий контроль або рішення, яке компанія не розкрила публічно.

Проте джерело може помилятися, захищати власний інтерес, перебільшувати або повторювати чужі слова. Доступ до події також не гарантує правильного розуміння. Тому людське повідомлення слід розглядати як окремий елемент доказової бази, а не як готовий висновок.

Де збирають інформацію з людських джерел

Допустимі методи залежать від юрисдикції, повноважень замовника та характеру справи. У корпоративній роботі це можуть бути:

  • Структуровані інтерв’ю. Розмова з людиною, яка має потрібний досвід або безпосередньо спостерігала подію.
  • Консультації з фахівцями та учасниками ринку. Галузеві експерти, постачальники, клієнти, колишні керівники або місцеві учасники ринку можуть пояснити умови, яких не видно у стандартному ринковому звіті.
  • Обмін інформацією з партнерами. Сторони передають дані в межах договору, закону та погоджених правил конфіденційності.
  • Безпосереднє спостереження. Аналітик фіксує те, що законно бачить під час візиту на об’єкт, виставки або іншої польової роботи.
  • Внутрішні розслідувальні інтерв’ю. Уповноважена команда опитує працівників або свідків у справі про шахрайство, порушення чи інцидент безпеки.
  • Контрольована перевірка людського фактора. Письмово погоджений тест показує, чи перевіряють працівники незвичні запити та чи дотримуються правил доступу до даних.

Допит належить до спеціально врегульованих методів державних органів, а не до звичайної корпоративної практики. Соціальна інженерія також не є синонімом HUMINT. Зловмисник може застосовувати її для маніпуляції, тоді як компанія може замовити контрольовану симуляцію для перевірки захисту.

Як HUMINT входить до аналітичного циклу

Моделі аналітичного циклу відрізняються, але HUMINT є способом збору інформації, а не готовим результатом. Для корпоративного розслідування процес можна поділити на шість етапів.

1. Сформулювати рішення

Запит «дізнатися все про компанію» надто широкий. Питання «чи має постачальник команду, виробничу спроможність і зв’язки, потрібні для виконання контракту» визначає, які дані справді важливі.

2. Спланувати законний збір

Команда фіксує, що вже відомо, які прогалини впливають на рішення та хто може мати прямий доступ до потрібної інформації. До першого контакту слід визначити правові межі, правила запису й умови припинення роботи.

3. Зібрати й задокументувати інформацію

Потрібно точно зафіксувати, що людина повідомила або спостерігала. Пряме знання слід відділити від оцінки, припущення та переказу чужих слів. Дата, контекст і обмеження щодо використання також мають значення.

4. Оцінити джерело та повідомлення окремо

Надійність джерела і достовірність конкретного твердження — не одне й те саме. Надійна людина може помилитися. Нове або упереджене джерело інколи повідомляє точний факт. Аналітик перевіряє доступ до інформації, попередню точність, мотиви, послідовність, час отримання та можливий конфлікт інтересів.

5. Зіставити з іншими доказами

Повідомлення порівнюють із корпоративними записами, судовими рішеннями, санкційними даними, фінансовими показниками, зображеннями, технічними матеріалами та іншими джерелами. П’ять людей, які повторюють одну чутку, можуть фактично посилатися на одне первинне джерело.

6. Показати рівень упевненості

Звіт має відділяти підтверджені факти від тверджень одного джерела та невирішених питань. Нові докази можуть змінити оцінку, тому аналітичний цикл передбачає перегляд висновків, а не одноразове рішення.

Чим HUMINT відрізняється від OSINT, SIGINT та інших дисциплін

Різниця між розвідувальними дисциплінами полягає насамперед у джерелі інформації.

  • HUMINT походить від людей і безпосередньої взаємодії з ними.
  • OSINT використовує публічно або комерційно доступні матеріали: реєстри, медіа, сайти, офіційні публікації та відкриту цифрову активність.
  • SIGINT отримують з електронних сигналів і перехоплених комунікацій. Такий збір потребує спеціальних законних повноважень.
  • GEOINT поєднує зображення та геопросторові дані, щоб аналізувати місця, об’єкти й активність.
  • MASINT працює зі спеціалізованими вимірюваннями та фізичними ознаками явищ.

HUMINT не є різновидом OSINT. Визначальним є не те, що інформацію створила людина, а те, як аналітик її отримав. Опубліковане в медіа інтерв’ю є відкритим джерелом і може входити до OSINT-дослідження. Інтерв’ю, яке аналітик проводить сам за визначеним планом, належить до роботи з людським джерелом.

Для українського ринку є ще один нюанс. Дані, яких немає у відкритому реєстрі, не обов’язково не існують. Наприклад, урядовий порядок щодо резидентів Defence City передбачає можливість обмежувати доступ до визначених відомостей у публічних реєстрах з міркувань безпеки. Відсутність відкритого запису в такій ситуації означає прогалину в доступних даних, а не підтвердження потрібного факту.

Більш надійну оцінку дає зіставлення дисциплін. HUMINT може пояснити наміри або неформальні зв’язки. OSINT встановлює документальний слід. GEOINT чи інші технічні докази перевіряють, чи відбувалася заявлена активність у конкретному місці та часі.

Чи став HUMINT застарілим через технології

Технології змінили роботу з людськими джерелами, але не усунули її.

Частина рішень ухвалюється під час зустрічей і ніколи не потрапляє до цифрової системи. Операційний досвід може залишатися незадокументованим. Журнали подій показують, що сталося, але не завжди пояснюють мотив, розподіл відповідальності або можливий наступний крок.

ШІ в OSINT допомагає структурувати попереднє дослідження та перевіряти заявлений досвід співрозмовника. Інструменти транскрибування, перекладу й пошуку прискорюють опрацювання матеріалів. Аналітичні системи можуть пов’язувати імена, компанії та події з різних файлів.

Водночас синтетичні профілі, клоновані голоси, діпфейки та документи, створені ШІ, ускладнюють перевірку особи й походження інформації. Автоматичний підсумок також може втратити застереження, яке змінює зміст усього повідомлення.

ШІ не може самостійно встановити, чи мав співрозмовник потрібний доступ, чи правильно зрозумів подію і чи говорить правду. Конфіденційні інтерв’ю не слід завантажувати у сторонні системи без перевірки умов зберігання, доступу, навчання моделей і транскордонного передання даних.

Як український бізнес може використовувати HUMINT

Перевірка постачальників і партнерів

Уявімо, що український виробник оцінює іноземного постачальника електронних компонентів. Реєстри підтверджують юридичну особу та формальних власників, але колишні контрагенти повідомляють про зриви поставок і неофіційного посередника. Це ще не доказ порушення. Це підстава перевірити митні маршрути, судові справи, санкційні зв’язки, фінансові показники та фактичну спроможність постачальника в межах перевірки третіх сторін.

Вихід на новий ринок

Публічні звіти показують розмір ринку, але не завжди пояснюють, як на практиці ухвалюють закупівельні рішення, хто контролює дистрибуцію та які неформальні залежності можуть зірвати вихід. Структуровані розмови з галузевими фахівцями додають цей контекст до бізнес-розвідки та консалтингу.

Корпоративні розслідування

Інтерв’ю з працівниками та свідками допомагають відновити хронологію, знайти прогалину в контролі або визначити, де шукати документи. Проте корпоративне розслідування також потребує збереження записів, перевірки тверджень і юридичного аналізу перед дисциплінарним рішенням або судовим спором.

Перевірка людського фактора в безпеці

Письмово погоджена симуляція може показати, чи перевіряють працівники незвичні запити, захищають облікові дані та дотримуються правил доступу. Управління кібер- та інформаційними ризиками поєднує контрольовані тести людського фактора з технічними й відкритими даними.

Правові та етичні межі в Україні

Законність залежить від методу, мети, типу даних і юрисдикції. Цей розділ не замінює юридичної консультації. Перед збором інформації компанія має визначити повноваження команди, необхідний обсяг і законну підставу для роботи з даними.

Корпоративний процес має враховувати:

  • визначене питання та письмові повноваження;
  • необхідність і пропорційність збору;
  • добровільність контакту та безпеку джерела;
  • правила запису розмов;
  • доступ до матеріалів за принципом службової необхідності;
  • конфлікти інтересів, винагороди та можливі мотиви;
  • строки зберігання, передання та видалення даних;
  • окрему юридичну перевірку чутливих методів.

Український Закон «Про захист персональних даних» поширюється на збирання, зберігання, використання та передання інформації про ідентифіковану людину. Мета обробки має бути визначеною, а спосіб роботи з даними — відповідати цій меті. Для транскордонної справи можуть одночасно діяти правила кількох країн.

Закон «Про захист від недобросовісної конкуренції» окремо регулює неправомірне збирання, розголошення, схилення до розголошення та використання комерційної таємниці. HUMINT не виправдовує спробу отримати закриту інформацію через підкуп, примус, обман або порушення обов’язків працівника.

Компанія також не повинна використовувати несанкціонований доступ до систем, переслідування або інші методи, які порушують права людини. Якщо завдання потребує прихованої взаємодії, запису без очевидної згоди або роботи з особливо чутливими даними, його слід зупинити до окремої юридичної оцінки.

Як зменшити ризик ворожого HUMINT

Зловмисники також можуть збирати інформацію через людей. Вони шукають доступ через працівників, підрядників, постачальників і професійні контакти. Рішенням є не загальна недовіра, а контроль доступу та зрозумілий порядок повідомлення про підозрілі ситуації.

Базові заходи включають:

  • доступ до чутливої інформації лише за службовою необхідністю;
  • перевірку незвичних запитів через окремий канал;
  • контроль відвідувачів, підрядників і доступу до закритих зон;
  • навчання працівників розпізнавати та фіксувати підозрілі контакти;
  • перевірку кандидатів перед наймом на посади з чутливим доступом;
  • письмово погоджені тести процедур верифікації;
  • збереження доказів і передання інциденту команді безпеки та юристам.

Журнали доступу, сегментація мережі та керування пристроями обмежують обсяг інформації, до якої може дістатися одна людина. Це зменшує ризик того, що звичайний професійний контакт або фальшивий запит стане каналом витоку.

Від слів джерела до обґрунтованого висновку

HUMINT залишається потрібним там, де рішення залежать від намірів, досвіду, неформальних зв’язків і локального контексту. Його цінність полягає не в секретності, а в доступі до знань, яких немає в документах.

Molfar Intelligence поєднує інформацію з людських джерел з OSINT, корпоративними записами, технічними доказами та аналітичним судженням. Підсумковий звіт має показувати, що саме повідомило джерело, які факти вдалося підтвердити незалежно, де залишаються прогалини та як вони впливають на рішення.

Автор

Колишній офіцер британської армії, спеціаліст із ведення спостереження та виявлення цілей, а також менеджер проєктів (engagement manager) у Bain & Company; має понад десять років досвіду роботи в консалтингу, сфері прямих інвестицій та венчурного капіталу в країнах Західної Європи.

2 Березня 2025

€900 мільйонів та ціна припущень

Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.

Переглянути всі
Переглянути всі
White Plus Icon
Перетворіть інтелект у дію
Замовити послугу
Замовити послугу
Black Plus Icon

Наші кейси

За кожним випадком стоїть клієнт, якому потрібна ясність у невизначеності. Перегляньте нашу роботу, щоб побачити, як ми розкриваємо, чого не вистачає іншим — і що це означає на практиці для бізнесу та осіб, які приймають рішення.

Переглянути всі кейси
Переглянути всі кейси
White Plus Icon
Expanded Plus Icon

Due Diligence для інвестора: мінімізація репутаційних ризиків у сфері Defence Tech

Розкрито, як було зупинено велику інвестицію в оборонні технології після того, як перевірка на основі OSINT виявила зв'язки співзасновника з відмиванням грошей російського походження та гральним бізнесом, на активи якого в розмірі 2,6 млрд грн було накладено арешт. Це захистило глобальну фірму від серйозних репутаційних та регуляторних наслідків.

Інвестиції

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Скринінг кандидата на посаду у виробництві космічних апаратів

Проведено повну перевірку біографії (background investigation) кандидата на посаду з високим рівнем допуску в аерокосмічній галузі; перевірка охоплювала судові реєстри, верифікацію фінансових записів, оцінку ідеологічних ризиків та OSINT-аналіз соціальних мереж у відповідних юрисдикціях.

Космос

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Прогалини в санкціях — виробництво дронів Supercam триває

Викрито, як російські виробники безпілотників обходять міжнародні санкції, експлуатуючи критичну помилку в їхньому проєктуванні (санкції накладаються на назви компаній, а не на постійні ідентифікатори юридичних осіб). Це дозволило компанії Supercam збільшити виробництво вдесятеро, попри перебування під санкціями.

Фінанси

Дізнатися більше
Дізнатися більше
White Plus Icon
Expanded Plus Icon

Аудит кібербезпеки та усунення витоку внутрішніх даних

Проведено комплексний аудит європейської ІТ-інфраструктури, виявлено критичні внутрішні витоки даних (фінансові плани та звіти про ефективність) та впроваджено протоколи безпеки високого рівня для мінімізації регуляторних та операційних ризиків.

Кібербезпека

Дізнатися більше
Дізнатися більше
White Plus Icon
Отримайте чіткість, необхідну, щоб рухатися з упевненістю

Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.