С 1 сентября этого года в России заработал цифровой рубль, третья форма национальной валюты. В отличие от наличных и безналичных денег, которые хранятся в коммерческих банках и на их счетах, все цифровые рубли хранятся на специальных счетах в Банке России. Отсюда выводится одна из главных особенностей этой формы — высокая прозрачность платежей. Она достигается благодаря архитектуре блокчейна, что позволяет Банку России проследить путь каждого токена в сети. Кроме того, в информации о каждой операции содержится технический след устройства, с которого она совершена — то есть регулятор может отслеживать, с какого именно смартфона и в какой интернет-сети отправили платеж.
Возможность получить эти технические сведения уже с 1 июля 2027 года будет и у ФНС. Когда налоговая запросит информацию по переводам в цифровом рубле, в выписке отобразятся отдельные поля для IP- и MAC-адреса, номера SIM-карты, телефона или иного идентификатора устройства.
Новость может звучать устрашающе, но важно понимать, что никакого доступа к телефонам и компьютерам ФНС не получит, а запросить выписку сможет только на серьезных основаниях из Налогового кодекса. Такие сведения появятся только в выписке, которую служба может получить в случае полноценной проверки или налогового мониторинга, а для счетов физлиц будет необходимо согласие вышестоящего налогового органа.
Факт сбора технических данных не должен беспокоить организации, потому что сегодня провайдер и владелец сети знают о пользователе гораздо больше, чем его IP-адрес. Но такие сведения могут стать аргументом в случае налоговых споров, и многое зависит от того, как именно эту информацию будут использовать. Нужно понимать, что сами по себе эти сведения не могут доказать, кто именно нарушил закон. Если совпадение идентификаторов у нескольких бизнесов начнут автоматически считать доказательством нарушения, то добросовестный бизнес от этого пострадает больше, чем злоумышленники.
Один идентификатор ничего не доказывает
Идентификаторы, которые хочет собирать ФНС, неравноценны. Те же IP-адреса не уникальны и ненадежны, потому что мобильные операторы через CGNAT закрепляют за одним публичным адресом целую группу абонентов, а кроме того, сейчас 40% россиян используют VPN-сервисы.
MAC-адрес, который должен быть уникальным идентификатором каждого устройства, современные телефоны и компьютеры успешно маскируют. Еще в сильно устаревших версиях мобильных ОС Android 10 и iOS 14 по умолчанию вместо аппаратного MAC выдавался случайный адрес для конкретной Wi-Fi-сети. В более поздних iOS 18 и macOS 15 в открытых и слабо защищенных сетях этот адрес дополнительно меняется примерно раз в две недели, а Android, начиная еще с
Даже SIM-карту нельзя считать надежным источником данных, а в самой форме выписки есть ряд пробелов, которые только усугубляют проблему. Не уточнено, будет ли учитываться серийный номер карты ICCID или идентификатор абонента в сети IMSI. Неясно, что скрывается за иным идентификатором устройства и по каким правилам эти данные будут храниться и проверяться на качество.
Поэтому действительно ценным для ФНС технический след будет только в том случае, когда он укажет на явную корреляцию. Если четыре юридически самостоятельные компании со своими счетами цифрового рубля и отчетностью совершают значительную часть платежей из одного технического контекста, это может быть вполне весомым аргументом для доказательства дробления бизнеса. Но ФНС не раскрывала и, возможно, не собирается раскрывать, по какому именно алгоритму совпадение адреса или устройства будет считаться признаком нарушения.
Что именно считать нарушением
Современные устройства позволяют легко замаскировать их истинные характеристики, а многие люди часто пользуются одинаковыми публичными сетями. Поэтому изучая технические след, проверяющие могут столкнуться с двумя типами ошибок.
Во-первых, они могут увидеть множество ложноположительных связей, которые объясняются использованием общей инфраструктуры. Вероятность такого совпадения вполне высокая, так как после снижения порога уплаты НДС несколько сотен тысяч компаний столкнулись с новыми налоговыми обязательствами, и многие из них вместо найма сотрудника в штат обратились к услугам посредников. Спрос на эти услуги очень высок, только за прошлый год рынок бухгалтерского аутсорсинга вырос на 14%, из-за чего многие независимые фирмы могут делить схожий технический контекст операций.
Может быть и обратная ситуация. Связанные друг с другом лица в рамках аффилированных организаций будут использовать разные устройства и сети, чтобы замаскировать нарушения, из-за чего система скорее всего не сможет их находить. Поэтому правила, по которым ФНС выявляет недобросовестные организации, должны учитывать множество нюансов. Служба не должна выявлять связь только по совпадающим параметрам, так как из-за этого могут пострадать законопослушные компании.
Совпадение технических следов говорит только о повышенном риске, который обязательно нужно проверить вручную. ФНС необходимо принимать решения на основе экономического содержания операций и только после глубокой проверки бизнеса.
Как подготовиться бизнесу
Пока неясно, как именно служба будет использовать эти сведения, но исходить бизнесу в любом случае стоит из более жесткого подхода к регулированию. Даже если правила окажутся достаточно мягкими, все равно будет значительно дешевле подготовиться к возможным проверкам заранее.
Компаниям, которые проводят операции с цифровым рублем, лучше начать хранить вместе с финансовыми документами и подробные сведения об используемых сетях и устройствах, особенно если несколько юрлиц прибегают к общим провайдерам и подрядчикам. Если бухгалтерская компании работает с десятью юрлицами из одного офиса, это лучше заранее отразить в документах, чем потом в течение нескольких месяцев объяснять инспекции, почему десятки платежей разных фирм шли с одного IP-адреса.
Если запрос от ФНС все же пришел, стоит внимательно изучить изложенные в нем обстоятельства. Нужно разобраться, действительно ли IP, MAC-адреса и устройства относились к вашей инфраструктуре в указанное время, а сделать это без подготовки необходимой информации будет гораздо сложнее. Кроме того, пока, разумеется, никакой практики нет, и неясно, насколько открытой будет налоговая и как охотно она будет сообщать об основаниях проверки. Но если у компаний будет возможность их узнать, стоит обязательно выяснить, какой именно идентификатор совпал и по каким признакам операции посчитали подозрительными. Чтобы защититься, компаниям нужно будет подготовить свое объяснение сделки со всеми доказательствами, а для этого пригодится любая информация.
Стоит также учитывать, что нормативные акты дали возможность запрашивать сведения по операциям именно в цифровом рубле, а сейчас мало что указывает на его широкое использование бизнесом и потребителями. Если сделок с новой формой валюты будет немного, то и объемы хранимых сведений будут относительно небольшими.
Эта форма валюты в целом предполагает высокую прозрачность операций, что понимают участники торгов. Однако, новости о запросе технических данных часть людей вполне может посчитать угрозой постоянной слежки. Это, конечно, не так, но такие инициативы без четких разъяснений принципов их работы могут еще сильнее оттолкнуть пользователей от цифрового рубля. Сейчас уже понятно, что эти сведения ФНС получит только по официальному запросу, но если служба хочет построить с бизнесом более доверительные отношения, то будет полезно подробнее рассказать обо всех особенностях использования технических данных в проверках.
Источник: Александр Винник, финансовый эксперт и предприниматель


















