OSINT для бизнеса: как легально проверить контрагента и кандидата
Проверить контрагента до сделки и кандидата до найма можно легально — по открытым источникам. Разбираю, что такое OSINT для бизнеса, что можно, а что уже нарушение.
Коротко (TL;DR)
- OSINT — это проверка по открытым источникам: официальным реестрам, судебным базам, публичным данным. Никакого «пробива» и доступа к закрытой информации — это уже не OSINT, а нарушение закона.
- Для бизнеса это способ отсеять фирмы-однодневки, банкротов и должников до сделки, а недобросовестного партнёра — до подписания договора.
- Легальная зона — государственные реестры: ЕГРЮЛ/ЕГРИП, картотека арбитражных дел, банкротства, исполнительные производства, реестр недобросовестных поставщиков.
- Грань закона проходит по 152-ФЗ: проверять юрлицо и его публичную деятельность можно свободно, а собирать досье на частную жизнь человека без его согласия — нельзя.
- Я помогаю выстроить прозрачный и законный процесс проверки контрагентов, без серых баз и без рисков нарушить закон.
Сразу расставлю рамки, потому что вокруг слова OSINT много мути. Эта статья — про законную проверку по открытым источникам, и только про неё. Никаких инструкций по «пробиву», слежке за людьми или доступу к закрытым базам здесь не будет: это незаконно, и я такими вещами не занимаюсь. OSINT для честного бизнеса — это про то, чтобы перед сделкой открыть официальные реестры и проверить, с кем вы имеете дело. Разберу, что это такое, зачем нужно, что можно делать законно, где проходит грань, за которую заходить нельзя, и с чего начать. Цель простая: защитить ваши деньги от мошенников и однодневок, не превратившись при этом самому в нарушителя.
Что такое OSINT
OSINT (open source intelligence) — это сбор и анализ информации из открытых, общедоступных источников. Ключевое слово — «открытых». Речь о данных, которые публикуются легально и доступны любому: государственные реестры, судебные картотеки, официальные сайты компаний, публичные раскрытия. Вы не взламываете и не покупаете доступ — вы читаете то, что и так открыто по закону, просто делаете это системно.
Важно сразу отделить OSINT от того, что им прикрывают. Так называемый «пробив» — покупка выгрузок из закрытых баз, данных о звонках, геолокации, банковской тайне — это не OSINT, это уголовно наказуемое деяние. Настоящий OSINT работает только с тем, что открыто официально. Разница не в технике, а в источнике: открытый реестр — можно, слитая база — нельзя и никогда.
Зачем это бизнесу
Причина одна и очень практичная — деньги. Проверка контрагента до сделки экономит куда больше, чем стоит. Вот типовые задачи:
- Проверка контрагента перед сделкой. Существует ли фирма реально, кто директор и учредители, не в процессе ли она банкротства, есть ли массовые суды и долги. Это отсеивает однодневки, созданные, чтобы взять предоплату и исчезнуть.
- Должная осмотрительность для налоговой. ФНС требует проверять контрагентов, и если партнёр окажется проблемным, вопросы придут к вам. Документально зафиксированная проверка по открытым источникам — это ваша защита при спорах с налоговой.
- Проверка кандидата перед наймом. В разумных и законных пределах — подтвердить, что человек не был дисквалифицирован как руководитель, не фигурирует в реестре банкротов, не скрывает конфликт интересов. Только по открытым данным и по деловой, а не частной стороне.
- Проверка партнёра или инвестора. С кем связан бизнесом, какая репутация в судах, нет ли за ним шлейфа брошенных компаний.
Во всех случаях цель — снизить риск нарваться на мошенника или банкрота. Это часть общей гигиены безопасности бизнеса, наравне с защитой данных и инфраструктуры.
Что можно и где грань закона
Это самый важный раздел, ради него всё и написано. Грань между законной проверкой и нарушением проходит чётко, и её нужно понимать.
Что можно — открытые официальные источники:
- ЕГРЮЛ и ЕГРИП (сервисы ФНС) — регистрационные данные компаний и ИП: адрес, директор, учредители, статус, дата регистрации.
- Картотека арбитражных дел — судебные споры компании: с кем судится, за что, чем закончилось.
- Единый федеральный реестр сведений о банкротстве — идёт ли процедура банкротства.
- Банк данных исполнительных производств ФССП — есть ли непогашенные долги, взыскиваемые приставами.
- Реестр недобросовестных поставщиков — если контрагент сорвал госконтракты.
- Официальный сайт и публичные раскрытия самой компании.
Всё это создано государством именно для того, чтобы бизнес мог проверять друг друга. Пользоваться этим не только можно, но и нужно.
Где грань, за которую нельзя: она проходит по 152-ФЗ «О персональных данных» и здравому смыслу. Проверять публичную деловую деятельность — компанию, её директора в роли директора, судебную историю юрлица — законно. А вот собирать досье на частную жизнь человека — переписку, перемещения, личные связи, данные, которые он не публиковал сам, — нельзя без его согласия. Покупать выгрузки из закрытых баз, заказывать «пробив» по телефону или паспорту — прямое нарушение закона с уголовной ответственностью. Простое правило: если данные официально открыты и касаются деловой стороны — можно; если они закрыты законом или касаются частной жизни — стоп. Смежную тему законного обращения с данными я разбираю в статье про закон о cookie-баннерах — там та же логика согласия и границ.
С чего начать
Начать можно самому и бесплатно. Базовый маршрут проверки контрагента выглядит так: взять ИНН, пробить компанию в сервисе ФНС (проверить статус, адрес, директора), затем посмотреть арбитражную картотеку на предмет массовых исков, проверить банкротство и исполнительные производства. Уже эти четыре шага отсеивают большинство откровенно проблемных контрагентов, и они полностью бесплатны.
Дальше есть агрегаторы, которые собирают эти данные в один отчёт за плату, — они экономят время, но работают ровно с теми же открытыми источниками, ничего секретного там нет. Важнее инструментов — дисциплина: проверять до сделки, а не после, фиксировать результат проверки документально (это ваша защита перед налоговой) и не поддаваться соблазну «пробить поглубже» через серые каналы. Как только вы платите кому-то за данные из закрытых баз, вы из проверяющего превращаетесь в нарушителя.
Если проверок много и хочется поставить процесс на поток — его можно автоматизировать: регулярный мониторинг контрагентов, сбор отчётов, оповещения об изменениях. Здесь помогает та же аккуратность к данным, что и в задачах аналитики и дашбордов: собрать в одном месте только законное и наглядно показать риски.
Частые вопросы
Это точно законно? Проверка по открытым официальным реестрам — да, полностью законна, для того эти реестры и созданы. Незаконным становится всё, что связано с доступом к закрытой информации: «пробив», покупка слитых баз, сбор данных о частной жизни без согласия. Граница проходит по источнику данных, а не по вашим намерениям.
Можно ли так проверять кандидатов при найме? В узких и законных пределах — да: дисквалификация как руководителя, банкротство, публичная деловая история. Но только по открытым данным и только по деловой стороне. Собирать досье на личную жизнь кандидата, лезть в его переписку или заказывать «пробив» — нарушение 152-ФЗ и его прав.
Чем OSINT отличается от «пробива»? Источником. OSINT — это открытые, легально опубликованные данные. «Пробив» — это доступ к закрытой информации в обход закона. Внешне может казаться похожим, но по сути это разница между чтением публичного реестра и покупкой краденого.
Зачем фиксировать проверку документально? Чтобы защититься перед налоговой. ФНС ждёт от вас должной осмотрительности при выборе контрагента. Сохранённые выписки и отчёт о проверке на дату сделки показывают, что вы проверяли партнёра добросовестно, — это снимает часть претензий, если контрагент окажется проблемным.
Коротко о главном
OSINT для бизнеса — это законная проверка контрагентов, кандидатов и партнёров по открытым источникам, и ничего больше. Работая с официальными реестрами — ЕГРЮЛ, арбитражной картотекой, банкротствами, исполнительными производствами, — вы отсеиваете однодневки и должников до сделки и защищаете себя перед налоговой через должную осмотрительность. Грань проходит чётко и по 152-ФЗ: публичную деловую деятельность проверять можно, а собирать досье на частную жизнь человека или покупать данные из закрытых баз — нельзя, это уголовно наказуемо. Настоящий OSINT отличается от «пробива» источником: открытый реестр — да, слитая база — никогда. Начать можно самому и бесплатно, а при потоке проверок процесс стоит автоматизировать. Если вы хотите выстроить прозрачную и законную проверку контрагентов, без серых баз и рисков нарушить закон, — я помогу настроить этот процесс правильно, чтобы защита бизнеса не превратилась в его же уязвимость.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


