
07 жовтня 2026
Molfar Intelligence створила дорадчу раду за участі представників розвідки, дипломатії та інвестиційного бізнесу
Рада сприятиме розвитку компанії та посиленню ролі приватної розвідки у сфері трансатлантичної безпеки.
Більшість організацій не страждає від браку інформації. Корпоративні реєстри, новини, соцмережі, технічні записи, супутникові знімки та комерційні бази створюють іншу проблему: як відрізнити надійні дані від шуму, поєднати окремі факти й зрозуміти, що вони означають для конкретного рішення.
Саме це завдання вирішує OSINT — розвідка на основі відкритих джерел. Інвестор може використати її для оцінки об’єкта інвестицій, роботодавець — для перевірки кандидата, команда безпеки — для виявлення загроз, а журналіст — для відтворення перебігу події. Робота починається з доступної інформації, але її результатом має бути не набір посилань, а обґрунтований аналітичний висновок.
OSINT, або Open Source Intelligence, — це розвіддані, отримані виключно з публічно чи комерційно доступної інформації для відповіді на визначений запит. Таке визначення, зокрема, використовує Стратегія OSINT розвідувальної спільноти США на 2024–2026 роки.
Слово «відкриті» описує спосіб доступу до джерела. Воно не стосується програмного забезпечення з відкритим кодом і не означає, що будь-яку знайдену онлайн інформацію можна без обмежень збирати, копіювати чи поширювати. Джерело може вимагати реєстрації або платної підписки й залишатися частиною OSINT, якщо воно доступне на комерційних умовах, а дослідник має право ним користуватися.
Не менш важливий чіткий запит. Формулювання «перевірте цю компанію» надто широке. Натомість запит «встановіть, хто контролює постачальника, чи мають його власники санкційні ризики та чи існують нерозкриті зв’язки із замовником» задає межі й критерії відповіді.
Запис у реєстрі, фотографія, допис або технічні дані домену — це вихідна інформація. OSINT-продукт з’являється після того, як аналітик перевірив її походження, відновив контекст, зіставив з іншими джерелами та пояснив значення для поставленого питання.
Наприклад, у професійному профілі засновник зазначає роботу в певній компанії. Це лише зачіпка. Для перевірки аналітик може зіставити твердження з історичними корпоративними записами, архівними версіями сторінки команди, біографіями учасників конференцій і датованими публікаціями медіа. У висновку потрібно вказати, чи досвід підтверджено, лише опосередковано простежено або не встановлено.
Під час оцінювання джерела аналітик має з’ясувати, хто першим опублікував інформацію, коли її створили, чи мав автор безпосередній доступ до фактів і чи підтверджують твердження незалежні докази. Важливо також розрізняти надійність джерела та достовірність окремого повідомлення: навіть загалом авторитетне джерело може поширити неповну або помилкову інформацію.
Такий підхід не дає плутати кількість із достовірністю. Десять публікацій можуть повторювати одну початкову заяву, а кілька баз — відтворювати той самий застарілий запис. Якщо джерела залежать одне від одного, це не незалежне підтвердження. Подібні помилки входять до поширених помилок бізнесу в роботі з даними.
OSINT використовує публічно або комерційно доступну інформацію з онлайн- та офлайн-джерел, отриману правомірними й дозволеними способами. Основні категорії джерел:
В Україні Єдиний державний реєстр судових рішень, Державний реєстр санкцій і Prozorro допомагають перевіряти судові спори, санкції та державні закупівлі. Корпоративні відомості доступні через державні й ліцензовані комерційні сервіси. Під час воєнного стану режим роботи реєстрів та обсяг відкритих даних можуть змінюватися з міркувань безпеки.
Окремі кейси стосуються публічних сторінок даркнету, сайтів витоків та інших ризикових середовищ. Видимість матеріалу не робить законними його отримання, зберігання чи повторне використання. Закриті форуми, викрадені облікові дані, незаконний контент і захищені автентифікацією системи потребують окремої правової оцінки та можуть виходити за межі OSINT.
Покриття джерел відрізняється за країнами: один реєстр показує акціонерів, інший — лише директорів, а доступ до судових матеріалів може бути обмеженим. Порожня видача доводить тільки те, що на момент перевірки запису не знайшли в конкретному джерелі.
З відкритими джерелами працюють державні органи, військові, правоохоронці, журналісти, правозахисники, юристи, фахівці з кібербезпеки та розвідувальні компанії. Їхні повноваження й стандарти доказування різняться.
Бізнес застосовує OSINT, коли помилкове припущення може мати фінансові, юридичні, операційні або репутаційні наслідки. Серед типових завдань:
Для українських компаній особливо актуальні зв’язки з Росією та Білоруссю, санкційні ризики, ланцюги постачання, оборонні закупівлі й партнери у відновленні. Перевірка третіх сторін може поєднувати корпоративні документи, санкційні джерела, судові рішення, закупівлі та локальні медіа. Обсяг перевірки кандидатів перед наймом визначають за посадою, юрисдикцією й рівнем доступу людини: однакові методи не виправдовують однакової глибини кожного кейсу.
Професійна OSINT-робота спирається на розвідувальний цикл. Назви стадій розвідувального циклу можуть відрізнятися, але більшість корпоративних і розслідувальних завдань можна описати через п’ять основних етапів.
Керівник кейсу визначає питання, рішення, строк, юрисдикції та поріг суттєвості. Команда фіксує ідентифікатори, припущення, дозволені джерела, правові межі й умови зупинки або розширення роботи.
Аналітики збирають достатні й різнотипні матеріали, фіксуючи запити, URL, дати доступу та ідентифікатори. Збір має бути цільовим і пропорційним, особливо щодо персональних або чутливих даних.
Команда структурує записи, уніфікує імена й дати, перекладає матеріали та відділяє можливі збіги від підтверджених ідентичностей. Дублікати об’єднують без втрати шляху до першоджерела, а автоматичне вилучення й переклад перевіряють за оригіналом.
Аналітики перевіряють зв’язки, послідовність подій та альтернативні пояснення за допомогою хронологій, схем власності, карт зв’язків або географічних порівнянь. Звіт відділяє факти від індикаторів і припущень, визначає рівень упевненості та позначає суттєві прогалини.
Уповноважений отримувач одержує звіт, брифінг, попередження, хронологію або пакет доказів. Зворотний зв’язок може уточнити запит чи запустити моніторинг, але не дає автоматичного дозволу на новий метод або ширший збір.
Докладніше про те, як каталог інструментів відрізняється від відтворюваного процесу розслідування, читайте в нашому гайді про OSINT Framework.
Методи OSINT допомагають знаходити, перевіряти й поєднувати інформацію. До них належать:
Пошуковики та спеціальні інструменти пришвидшують роботу, але їхні результати не є доказом самі по собі. Пошукова видача неповна, автоматичний аналіз тональності може неправильно описувати аудиторію, а візуалізація — створювати враження міцного зв’язку там, де доказова база слабка.
Практичні сценарії для пошуку, перевірки метаданих, геолокації, вебархівів і публічних реєстрів зібрані в нашому огляді 14 методів OSINT.
Пасивним OSINT зазвичай називають збір інформації без навмисної комунікації з об’єктом дослідження або спонукання його до дії. Це може бути перегляд реєстру, пошук в архіві чи аналіз публічної вебсторінки.
Пасивний не означає невидимий. Сайти й бази даних можуть фіксувати пошукові запити, IP-адреси та ідентифікатори акаунтів. Платформи можуть повідомляти користувачів про перегляди профілів, а сторонні інструменти — зберігати історію пошуку чи завантажені файли. Тому навіть збір без прямої взаємодії потребує правил використання акаунтів, автоматизації, обробки даних і захисту дослідника.
«Активний OSINT» — не універсальна правова категорія, а робочий термін. Ним можуть позначати підписку на акаунт, реакцію на допис, заявку на вступ до закритої групи, заповнення форми або надсилання повідомлення. Такі дії створюють взаємодію, можуть привернути увагу об’єкта дослідження та вплинути на доступні докази.
Пряму взаємодію слід відрізняти від звичайного спостереження за відкритими джерелами. Інтерв’ю, перевірка рекомендацій, санкціоноване тестування безпеки та звернення до свідків потребують окремих повноважень і процедур.
Для санкціонованих досліджень фахівці можуть використовувати спеціальні дослідницькі профілі замість особистих акаунтів. Такі профілі потрібно вести відповідно до внутрішніх процедур організації та правил платформ, відокремлювати від особистих профілів аналітиків і використовувати лише в межах погодженого завдання. Вони не повинні видавати себе за реальних людей або використовувати чужі фотографії чи ідентифікаційні дані без належних підстав.
Особливої уваги потребує доступ до закритих груп. Вступ до спільноти, навіть без публікацій чи повідомлень, може передбачати активну взаємодію або доступ до непублічної інформації. Дозвіл організації на такий доступ не робить отримані матеріали автоматично частиною OSINT. Законність способу доступу та статус інформації потрібно оцінити до початку збору.
Перед надсиланням повідомлення, реакцією, запитом на встановлення зв’язку або вступом до групи команда має визначити дозволені дії, правила збереження доказів та умови припинення або ескалації роботи. Дослідницькі профілі не можна використовувати для обходу автентифікації чи інших технічних засобів контролю доступу.
Короткий тест допомагає відрізнити OSINT від звичайного пошуку та від методів, які потребують інших повноважень.
Якщо вимоги до доступу або методу не виконані, діяльність не є звичайним OSINT. Без визначеної мети чи аналізу результат залишається інформацією з відкритих джерел, а не готовим OSINT-продуктом.
Публічна доступність не скасовує правил щодо персональних даних, приватності, авторського права, конфіденційності та втручання в інформаційні системи. Додаткові обмеження можуть встановлювати платформи й ліцензії баз. Вимоги залежать від джерела, мети, суб’єкта, юрисдикції та використання результату.
В Україні Закон «Про захист персональних даних» вимагає визначеної законної мети й підстави обробки, відповідності дій цій меті та пропорційності даних. Доступність відомостей онлайн цих вимог не скасовує. Стаття 10-1 Закону «Про доступ до публічної інформації» дозволяє вільно використовувати й поширювати публічну інформацію у формі відкритих даних, зокрема в комерційних цілях, за умови обов’язкового посилання на джерело. Це правило не поширюється автоматично на будь-які матеріали, доступні онлайн, а обробка персональних даних і надалі має відповідати законодавству.
Під час воєнного стану особливої обережності потребує інформація оборонного значення. Стаття 114-2 Кримінального кодексу України передбачає відповідальність за несанкціоноване поширення визначених відомостей про направлення та переміщення зброї в Україну, а також про рух, переміщення або розташування ЗСУ та інших військових формувань в умовах воєнного чи надзвичайного стану. Застосування цієї норми залежить, зокрема, від характеру інформації та її попереднього офіційного оприлюднення. OSINT як метод не заборонений, але правомірність збору інформації не означає автоматичного дозволу на її поширення. Перед передаванням чутливих знахідок потрібно перевірити правові обмеження, можливі ризики та належний канал повідомлення.
Відповідальна OSINT-робота передбачає такі правила:
Berkeley Protocol on Digital Open Source Investigations створено для міжнародних кримінальних і правозахисних розслідувань. Його принципи підзвітності, об’єктивності, документування та безпеки корисні й для корпоративної практики. Цей матеріал не є юридичною консультацією або дозволом на розслідування.
OSINT дає доступ до різних типів джерел без опори лише на конфіденційний збір. Він може швидко виявляти події, підтримувати порівняння між країнами та залишати аудиторський слід для незалежної перевірки. Публічні й комерційні джерела також можна моніторити, коли змінюються власники, санкції, судові ризики або загрози.
Водночас метод не є автоматично дешевим, миттєвим чи прозорим. Професійні бази, мовна експертиза, захищена інфраструктура та досвідчені аналітики коштують грошей. Записи можуть запізнюватися, зникати або містити помилки. У соцмережах поширені фальшиві профілі, скоординована активність і синтетичний контент. Пошукові алгоритми ранжують видимість, а не достовірність.
Саме тому перевірка залишається критичною. ШІ в OSINT допомагає з перекладом, транскрибуванням, вилученням даних і первинним сортуванням. Але алгоритм може об’єднати різних людей, втратити контекст або вигадати посилання. Кожен суттєвий висновок потребує перевірки людиною за першоджерелами.
OSINT використовують у гуманітарних і правозахисних проєктах. Trace Labs координує пасивні дослідження зниклих безвісти та передає зачіпки правоохоронцям. Правила забороняють контактувати з рідними й друзями зниклої людини, позначати їх або підписуватися на них.
Ініціатива Європолу Stop Child Abuse — Trace an Object публікує ізольовані предмети з фону матеріалів про сексуальне насильство над дітьми. Через офіційну форму можна повідомити про походження предмета. Європол просить не поширювати впізнавані зображення, імена чи інші персональні дані.
В обох випадках збір має визначену мету, контрольований канал передавання та відповідальний орган. Такі проєкти не закликають самостійно контактувати із суб’єктами або публічно будувати припущення щодо конкретних людей.
Корисний звіт відповідає на початкове питання. Він показує джерела суттєвих знахідок і розділяє те, що докази підтверджують, від того, на що вони лише вказують. У документі фіксують рівень упевненості, суперечності, недоступні джерела та інші обмеження.
Якщо матеріал може знадобитися в суді, не варто обмежуватися лише скриншотом. Для підтвердження походження та цілісності інформації доцільно зберігати URL, дату, час і часовий пояс отримання, контекст сторінки, доступні оригінальні файли й метадані, а також документувати отримання та передавання матеріалів. Належність, допустимість і порядок подання електронних доказів залежать від виду провадження та конкретних обставин.
Далі звіт пояснює значення висновків для рішення: продовжити угоду, призупинити її для додаткової перевірки, змінити договірні механізми контролю, відхилити непідтверджене твердження або почати моніторинг конкретного ризику. Великий список джерел без такого аналітичного судження залишається дослідженням, а не готовою розвідкою для ухвалення рішень.
OSINT посилює розслідування, оцінку безпеки, аналіз ринку, due diligence та перевірку кандидатів, якщо питання й повноваження сформульовані чітко. Він допомагає встановлювати зв’язки, відтворювати події, перевіряти заяви та знаходити прогалини, яких не показують стандартні бази.
Однак метод не замінює професійного судження. Його цінність залежить від вибору джерел, перевірки фактів і чесного позначення того, що залишилося невідомим. Саме такий підхід Molfar Intelligence застосовує у бізнес-розвідці та консалтингу: публічну й комерційну інформацію оцінюють у контексті рішення, яке має ухвалити клієнт.

07 жовтня 2026
Рада сприятиме розвитку компанії та посиленню ролі приватної розвідки у сфері трансатлантичної безпеки.
.jpg)
28 вересня 2026
Український defence tech вирізняється швидкими циклами розробки та постійним зворотним зв’язком із поля бою. Але перед інвестицією все одно потрібно перевірити структуру власності, виробничі можливості, права інтелектуальної власності та заяви щодо експорту.
Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.
Давайте обговоримо, як запит на перевірку може зробити ваші рішення надійнішими, виявити нові можливості та мінімізувати невизначеність.