
2 Березня 2025
€900 мільйонів та ціна припущень
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.
Український реєстр може показати власників постачальника. Митні дані — окремі маршрути його товарів. Санкційні списки — формальні обмеження щодо компаній і людей. Проте ці джерела не завжди пояснюють, хто фактично впливає на рішення, чому зірвалися поставки або чи відповідають заявлені виробничі можливості реальній роботі підприємства.
Частина такого контексту залишається у людей, які безпосередньо знають компанію, ринок або подію. Для системної роботи з цією інформацією використовують HUMINT. Однак слова джерела — це ще не встановлений факт. Вони стають частиною аналітичного висновку лише після фіксації, оцінки та перевірки за іншими доказами.
HUMINT — скорочення від human intelligence. Британська Joint Doctrine Publication 2-00 описує HUMINT як розвідувальну інформацію, сформовану з відомостей, які збирають фахівці й переважно отримують від людей. Це можуть бути інтерв’ю, офіційні контакти, структуровані опитування, безпосереднє спостереження або робота з джерелом у межах спеціальних державних повноважень.
В українській професійній мові HUMINT часто називають агентурною розвідкою. Для корпоративного контексту точніше говорити про розвідку з людських джерел. Не кожне джерело є таємним агентом, а значну частину інформації для HUMINT отримують відкрито. На це прямо вказує й Офіс директора національної розвідки США (ODNI).
Звичайна розмова на конференції або опитування працівників не стають HUMINT автоматично. Інформація входить до розвідувального процесу, коли команда має чітке питання, документує повідомлення, окремо оцінює джерело, перевіряє твердження та пов’язує висновок із конкретним рішенням.
Державна розвідка та корпоративне дослідження працюють у різних правових режимах. Закон України «Про розвідку» визначає правові та організаційні засади роботи розвідувальних органів України. Приватна компанія не отримує їхніх повноважень лише тому, що називає дослідження HUMINT.
У бізнесі цей термін може охоплювати добровільні інтерв’ю, консультації з галузевими фахівцями, розмови з колишніми контрагентами, погоджені внутрішні опитування та спостереження під час законного дослідження. Він не означає право на приховане стеження, примус, перехоплення приватних повідомлень або доступ до закритої системи.
Методи державних і військових структур не можна механічно переносити в корпоративні розслідування. Для кожної дії потрібні визначена мета, законна підстава, пропорційний обсяг і зрозумілі правила роботи з отриманими даними.
HUMINT дає контекст, якого може не бути в реєстрах, документах і технічних даних. Залежно від завдання та доступу джерела він може допомогти з’ясувати:
Фінансова звітність може зафіксувати збиток. Людина, знайома з операційною роботою, може пояснити, чи виник він через втрату клієнта, збій постачання, слабкий контроль або рішення, яке компанія не розкрила публічно.
Проте джерело може помилятися, захищати власний інтерес, перебільшувати або повторювати чужі слова. Доступ до події також не гарантує правильного розуміння. Тому людське повідомлення слід розглядати як окремий елемент доказової бази, а не як готовий висновок.
Допустимі методи залежать від юрисдикції, повноважень замовника та характеру справи. У корпоративній роботі це можуть бути:
Допит належить до спеціально врегульованих методів державних органів, а не до звичайної корпоративної практики. Соціальна інженерія також не є синонімом HUMINT. Зловмисник може застосовувати її для маніпуляції, тоді як компанія може замовити контрольовану симуляцію для перевірки захисту.
Моделі аналітичного циклу відрізняються, але HUMINT є способом збору інформації, а не готовим результатом. Для корпоративного розслідування процес можна поділити на шість етапів.
Запит «дізнатися все про компанію» надто широкий. Питання «чи має постачальник команду, виробничу спроможність і зв’язки, потрібні для виконання контракту» визначає, які дані справді важливі.
Команда фіксує, що вже відомо, які прогалини впливають на рішення та хто може мати прямий доступ до потрібної інформації. До першого контакту слід визначити правові межі, правила запису й умови припинення роботи.
Потрібно точно зафіксувати, що людина повідомила або спостерігала. Пряме знання слід відділити від оцінки, припущення та переказу чужих слів. Дата, контекст і обмеження щодо використання також мають значення.
Надійність джерела і достовірність конкретного твердження — не одне й те саме. Надійна людина може помилитися. Нове або упереджене джерело інколи повідомляє точний факт. Аналітик перевіряє доступ до інформації, попередню точність, мотиви, послідовність, час отримання та можливий конфлікт інтересів.
Повідомлення порівнюють із корпоративними записами, судовими рішеннями, санкційними даними, фінансовими показниками, зображеннями, технічними матеріалами та іншими джерелами. П’ять людей, які повторюють одну чутку, можуть фактично посилатися на одне первинне джерело.
Звіт має відділяти підтверджені факти від тверджень одного джерела та невирішених питань. Нові докази можуть змінити оцінку, тому аналітичний цикл передбачає перегляд висновків, а не одноразове рішення.
Різниця між розвідувальними дисциплінами полягає насамперед у джерелі інформації.
HUMINT не є різновидом OSINT. Визначальним є не те, що інформацію створила людина, а те, як аналітик її отримав. Опубліковане в медіа інтерв’ю є відкритим джерелом і може входити до OSINT-дослідження. Інтерв’ю, яке аналітик проводить сам за визначеним планом, належить до роботи з людським джерелом.
Для українського ринку є ще один нюанс. Дані, яких немає у відкритому реєстрі, не обов’язково не існують. Наприклад, урядовий порядок щодо резидентів Defence City передбачає можливість обмежувати доступ до визначених відомостей у публічних реєстрах з міркувань безпеки. Відсутність відкритого запису в такій ситуації означає прогалину в доступних даних, а не підтвердження потрібного факту.
Більш надійну оцінку дає зіставлення дисциплін. HUMINT може пояснити наміри або неформальні зв’язки. OSINT встановлює документальний слід. GEOINT чи інші технічні докази перевіряють, чи відбувалася заявлена активність у конкретному місці та часі.
Технології змінили роботу з людськими джерелами, але не усунули її.
Частина рішень ухвалюється під час зустрічей і ніколи не потрапляє до цифрової системи. Операційний досвід може залишатися незадокументованим. Журнали подій показують, що сталося, але не завжди пояснюють мотив, розподіл відповідальності або можливий наступний крок.
ШІ в OSINT допомагає структурувати попереднє дослідження та перевіряти заявлений досвід співрозмовника. Інструменти транскрибування, перекладу й пошуку прискорюють опрацювання матеріалів. Аналітичні системи можуть пов’язувати імена, компанії та події з різних файлів.
Водночас синтетичні профілі, клоновані голоси, діпфейки та документи, створені ШІ, ускладнюють перевірку особи й походження інформації. Автоматичний підсумок також може втратити застереження, яке змінює зміст усього повідомлення.
ШІ не може самостійно встановити, чи мав співрозмовник потрібний доступ, чи правильно зрозумів подію і чи говорить правду. Конфіденційні інтерв’ю не слід завантажувати у сторонні системи без перевірки умов зберігання, доступу, навчання моделей і транскордонного передання даних.
Уявімо, що український виробник оцінює іноземного постачальника електронних компонентів. Реєстри підтверджують юридичну особу та формальних власників, але колишні контрагенти повідомляють про зриви поставок і неофіційного посередника. Це ще не доказ порушення. Це підстава перевірити митні маршрути, судові справи, санкційні зв’язки, фінансові показники та фактичну спроможність постачальника в межах перевірки третіх сторін.
Публічні звіти показують розмір ринку, але не завжди пояснюють, як на практиці ухвалюють закупівельні рішення, хто контролює дистрибуцію та які неформальні залежності можуть зірвати вихід. Структуровані розмови з галузевими фахівцями додають цей контекст до бізнес-розвідки та консалтингу.
Інтерв’ю з працівниками та свідками допомагають відновити хронологію, знайти прогалину в контролі або визначити, де шукати документи. Проте корпоративне розслідування також потребує збереження записів, перевірки тверджень і юридичного аналізу перед дисциплінарним рішенням або судовим спором.
Письмово погоджена симуляція може показати, чи перевіряють працівники незвичні запити, захищають облікові дані та дотримуються правил доступу. Управління кібер- та інформаційними ризиками поєднує контрольовані тести людського фактора з технічними й відкритими даними.
Законність залежить від методу, мети, типу даних і юрисдикції. Цей розділ не замінює юридичної консультації. Перед збором інформації компанія має визначити повноваження команди, необхідний обсяг і законну підставу для роботи з даними.
Корпоративний процес має враховувати:
Український Закон «Про захист персональних даних» поширюється на збирання, зберігання, використання та передання інформації про ідентифіковану людину. Мета обробки має бути визначеною, а спосіб роботи з даними — відповідати цій меті. Для транскордонної справи можуть одночасно діяти правила кількох країн.
Закон «Про захист від недобросовісної конкуренції» окремо регулює неправомірне збирання, розголошення, схилення до розголошення та використання комерційної таємниці. HUMINT не виправдовує спробу отримати закриту інформацію через підкуп, примус, обман або порушення обов’язків працівника.
Компанія також не повинна використовувати несанкціонований доступ до систем, переслідування або інші методи, які порушують права людини. Якщо завдання потребує прихованої взаємодії, запису без очевидної згоди або роботи з особливо чутливими даними, його слід зупинити до окремої юридичної оцінки.
Зловмисники також можуть збирати інформацію через людей. Вони шукають доступ через працівників, підрядників, постачальників і професійні контакти. Рішенням є не загальна недовіра, а контроль доступу та зрозумілий порядок повідомлення про підозрілі ситуації.
Базові заходи включають:
Журнали доступу, сегментація мережі та керування пристроями обмежують обсяг інформації, до якої може дістатися одна людина. Це зменшує ризик того, що звичайний професійний контакт або фальшивий запит стане каналом витоку.
HUMINT залишається потрібним там, де рішення залежать від намірів, досвіду, неформальних зв’язків і локального контексту. Його цінність полягає не в секретності, а в доступі до знань, яких немає в документах.
Molfar Intelligence поєднує інформацію з людських джерел з OSINT, корпоративними записами, технічними доказами та аналітичним судженням. Підсумковий звіт має показувати, що саме повідомило джерело, які факти вдалося підтвердити незалежно, де залишаються прогалини та як вони впливають на рішення.
Автор

2 Березня 2025
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.

27 Січня 2026
Під час сесії Casebook #1 ми зазирнули за лаштунки трьох абсолютно різних розслідувань, щоб показати, як розвідувальна робота перетворюється на практичну підтримку при прийнятті реальних рішень.
За кожним випадком стоїть клієнт, якому потрібна ясність у невизначеності. Перегляньте нашу роботу, щоб побачити, як ми розкриваємо, чого не вистачає іншим — і що це означає на практиці для бізнесу та осіб, які приймають рішення.
Розкрито, як було зупинено велику інвестицію в оборонні технології після того, як перевірка на основі OSINT виявила зв'язки співзасновника з відмиванням грошей російського походження та гральним бізнесом, на активи якого в розмірі 2,6 млрд грн було накладено арешт. Це захистило глобальну фірму від серйозних репутаційних та регуляторних наслідків.
Інвестиції
Проведено повну перевірку біографії (background investigation) кандидата на посаду з високим рівнем допуску в аерокосмічній галузі; перевірка охоплювала судові реєстри, верифікацію фінансових записів, оцінку ідеологічних ризиків та OSINT-аналіз соціальних мереж у відповідних юрисдикціях.
Космос
Викрито, як російські виробники безпілотників обходять міжнародні санкції, експлуатуючи критичну помилку в їхньому проєктуванні (санкції накладаються на назви компаній, а не на постійні ідентифікатори юридичних осіб). Це дозволило компанії Supercam збільшити виробництво вдесятеро, попри перебування під санкціями.
Фінанси
Проведено комплексний аудит європейської ІТ-інфраструктури, виявлено критичні внутрішні витоки даних (фінансові плани та звіти про ефективність) та впроваджено протоколи безпеки високого рівня для мінімізації регуляторних та операційних ризиків.
Кібербезпека
Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.
Давайте обговоримо, як запит на перевірку може зробити ваші рішення надійнішими, виявити нові можливості та мінімізувати невизначеність.