Използването на Palantir от полицията в Германия: Милиони данни са незащитени
Властите в Германия използват Palantir въпреки рисковете
Настоящата публикация представя превод на анализа1 на експерта по ИТ сигурност Херман Зауер от 20 февруари 2026 г. в онлайн изданието на немското списание Фокус, в който се обръща внимание на това, че властите в Германия използват софтуера Palantir – въпреки конституционните опасения, европейските алтернативи и неконтролируемите изтичания на данни. Авторът на анализа е основател и главен изпълнителен директор на Comidio GmbH, която разработва решения за дигитална поверителност с TrutzBox. Експертът по ИТ сигурност е ангажиран със защитата на данни и онлайн анонимност повече от 20 години. Той е част от експертния кръг на списание Фокус. В публикацията изрично се посочва, че анализът представя личното мнение на Херман Зауер, основано на индивидуалния му опит.
Полицейските власти в Германия използват софтуер от американската корпорация Palantir – въпреки конституционните опасения, липсата на проверка за сигурност и разкритието, че модели на изкуствен интелект като Claude на Palantir са били използвани и във военни операции. Докато швейцарската армия отхвърли Palantir, Германия увеличава зависимостта си.
Данни от свидетелски показания и клетъчни кули могат да попаднат в системите на Palantir
Ако някога сте давали показания като свидетел в Германия, съобщавали сте за пътнотранспортно произшествие или сте били близо до местопрестъпление с включен мобилен телефон, вашите данни може да са попаднали в система, принадлежаща на американската корпорация Palantir. Това може да звучи като теория на конспирацията, но всъщност е реалност в няколко провинции на Германия – и според Федералния конституционен съд е противоконституционно в сегашния си вид.
Софтуерът на Palantir в германските провинции
Полицейските власти в Хесен, Бавария и Северен Рейн-Вестфалия използват софтуера Palantir – под имената „HessenDATA“, „VeRA“ и „DAR“. Системите комбинират управление на дела, регистрация на превозни средства, регистрация на огнестрелни оръжия, телекомуникационно наблюдение и данни за регистрация на жителите. Баден-Вюртемберг проправи пътя за използването му от второто тримесечие на 2026 г. през ноември 2025 г. Федералният министър на вътрешните работи също настоява за национално въвеждане.
Комисарят по защита на данните на Хесен, Александър Роснагел, потвърждава пред Федералния конституционен съд, че инструментът за анализ има достъп до всички данни от клетките на мобилните оператори, като записва всички лица, които са били в определена зона с мобилен телефон в определен момент. Самият Федерален конституционен съд в решението си се позова на „милиони данни, събрани в наказателни производства, предимно от незаинтересовани лица“.
Инженери на Palantir в германските полицейски органи
Palantir изпраща свои инженери – т. нар. Forward Deployed Engineers – директно на своите клиенти. Те изграждат онтологията на място, семантичен слой, който свързва всички източници на данни. По този начин те получават задълбочени познания за структурите от данни, работните процеси и вътрешните процеси на съответната служба.
Министерството на вътрешните работи на Хесен потвърди пред „Hessenschau“, че полицията разчита на подкрепа от Palantir и няма достъп до изходния код на софтуера – който е „интелектуална собственост на производителя“. ИТ предприемачът Пеер Хайнлайн каза пред Hessenschau, че подходът се основава на „принципа на надеждността, че всичко ще мине гладко“.
Швейцарски доклад вижда риск от изтичане на данни от системите на Palantir
В приблизително 20-страничен оценъчен доклад от декември 2024 г. Щабът на швейцарската армия прави заключение, че изтичането на данни от системите на Palantir не може да бъде технически изключено. Отворените интерфейси, контейнеризираната инфраструктура и облачната връзка правят пълния контрол практически невъзможен.
Освен това, се прилага и юрисдикцията на САЩ: Законът CLOUD упълномощава американските власти да изискват данни, съхранявани в чужбина, от американски компании – независимо от договорите. Щабът на швейцарската армия прави заключения и препоръча да не се използва Palantir.
Нови рискове чрез интеграция с изкуствен интелект
На 14 февруари 2026 г. Wall Street Journal съобщи, че моделът за изкуствен интелект Claude на Anthropic е бил използван чрез платформата Palantir в американската военна операция по залавяне на венецуелския президент Николас Мадуро. Claude не е бил използван като самостоятелен инструмент, а по-скоро е бил интегриран чрез съществуващата инфраструктура на Palantir. Това всъщност е първото публично оповестяване, че изкуствен интелект е използван в класифицирана операция на Пентагона.
От това става ясно, че Palantir вече не е просто платформа за анализ на данни. Според собствената документация на Palantir, „Платформата за изкуствен интелект“ („Artificial Intelligence Platform“ AIP) поддържа широк спектър от външни езикови модели – включително модели от OpenAI, Anthropic, Meta, Google и xAI. Платформата умишлено е проектирана да бъде независима от модела: клиентите могат да избират между различни доставчици на изкуствен интелект или да интегрират свои собствени модели.
Непълни одити за сигурност
През ноември 2024 г. Anthropic, Palantir и Amazon Web Services обявиха партньорство за внедряване на модели Claude в средата на Palantir на най-високото ниво на сигурност в САЩ (ниво на въздействие 6). Ключовият въпрос за Германия е: Дали германските инсталации на Palantir – HessenDATA, VeRA, DAR – също използват външни модели с изкуствен интелект? Ако е така, данните биха могли да се предават и на оператори на изкуствен интелект. Palantir твърди, че германските системи работят без интернет връзка.
Одити за сигурност на Palantir в Германия са редки и непълни
Бавария е единствената германска провинция, която е поръчала външен преглед на изходния код преди внедряването: Институтът Fraunhofer за сигурни информационни технологии (Das Fraunhofer-Institut für Sichere Informationstechnologie SIT) в Дармщат е изследвал изходния код на VeRA за задни вратички и уязвимости през 2022-2023 г. Резултатът: не са открити задни вратички. Докладът обаче е класифициран – официално поради чувствителна информация за ИТ инфраструктурата на баварската полиция и търговска тайна на Palantir. Криминална полиция на провинция Бавария (Bayerisches Landeskriminalamt) завява, че публикуването или дори частичният достъп „не са законово допустими и не са били предвидени“.
Разлики между федералните провинции
Три съществени ограничения на този преглед са очевидни: първо, това е моментна снимка – разгледан е изходният код по това време, а не текущата версия. Според записа в Уикипедия за Palantir, „текущият изходен код не е известен на властите“. Второ, фокусът е върху задните врати и изтичането на данни, а не върху вградените модели с изкуствен интелект – обширната интеграция на Palantir с LLM започна едва след прегледа. Трето, няма повтарящ се процес на преглед на софтуерните актуализации.
Одитите на Palantir в Хесен и Северен Рейн-Вестфалия са неясни
В Хесен, където Palantir се използва от 2017 г. – шест години преди прегледа на Fraunhofer в Бавария – ситуацията е още по-неясна. Министерството на вътрешните работи споменава „преглед на изходния код от известна изследователска институция“, без да го назовава или да уточнява времевата рамка. Комисарят по защита на данните на Хесен, Роснагел, обяви едва през пролетта на 2025 г., че „в момента преглежда“ HessenDATA – осем години след внедряването му.
За Северен Рейн-Вестфалия, която използва софтуера DAR от май 2022 г., не е публично документиран сравним външен преглед на изходния код. Същото важи и за Баден-Вюртемберг, където Министерството на вътрешните работи подписа петгодишен договор с Palantir през март 2025 г. – без знанието на своя партньор от Зелената коалиция.
Европейските алтернативи на Palantir рядко се разглеждат
Според годишния си доклад за 2024 г., Palantir е инвестирала приблизително 508 милиона щатски долара в дейности за научно изследване и развитие. Технологичното му лидерство е резултат от две десетилетия инвестиции на правителството на САЩ. Не съществува независимо сравнително проучване, което систематично да тества европейските алтернативи на Palantir. Според проучване на Tagesspiegel Background, поне шест компании са искали да представят своя софтуер – и са се сблъскали с политическа съпротива. Главният изпълнителен директор на Yoonite Франц Сабо споделя пред „Stuttgarter Zeitung“, че два часа биха били достатъчни.
Баден-Вюртемберг отказва. Според Heise Online, това, което германските доставчици могат да предложат: напълно одитиран изходен код, проследима логика и независимост от американския Cloud Act. Разкритието относно операцията Мадуро разкрива системен проблем: Palantir е платформа, която безпроблемно интегрира външни услуги с изкуствен интелект – и клиентите ѝ не знаят непременно кои модели с изкуствен интелект са активни и в каква версия. В САЩ това доведе до напрежение между Anthropic и Пентагона. В Германия въпросът дори все още не е повдигнат.
Нарастващата зависимост на Германия от Palantir
Въпросът не е дали Palantir е технологично по-добър от конкуренцията. Въпросът е защо властите в Германия отказват сериозно сравнение от години. Защо еднократен, класифициран одит трябва да се счита за постоянна гаранция за сигурност.
Защо комисарят по защита на данните на Хесен започва прегледа едва осем години след като системата е пусната в експлоатация. И защо Германия, която се опитва да намали зависимостта си от САЩ в европейската си политика, прави обратното, когато става въпрос за дигиталния суверенитет на органите за сигурност.
Превод и редакция от немски език адв. д-р Сибила Игнатова
- Анализът на Херман Зауер може да бъде прочетен на немски език: https://www.focus.de/digital/palantir-bei-deutscher-polizei-millionen-daten-ungeschuetzt_7322a603-8ee6-4aa6-96af-6010b8ba4278.html