Компании, выпускающие ИИ-агентов, соревнуются в обещаниях защитить данные пользователей. Формулировки звучат убедительно, но проверка показывает: между презентацией и реальностью остаётся заметный зазор.
Показательна история двух конкурирующих продуктов. Meta представила агента Muse как безопасную альтернативу предыдущему поколению, а через пару месяцев OpenAI вывела свой агент Dots и обещала «новый стандарт приватности во фронтирном ИИ». Каждый новый продукт позиционируется как более безопасный, чем предыдущий.
Что обещали и что вышло
В Meta объясняли, что данные пользователя хранятся на защищённой виртуальной машине — изолированном компьютере с браузером, процессором, памятью и хранилищем. Компания обещала позже добавить криптографическую защиту, которая технически не позволит самой Meta читать эти данные.
Однако на момент запуска доступ у компании остался. Исследователь по безопасности нашёл уязвимость, позволявшую получить контроль над агентом, — её уже закрыли. Кроме того, по сообщениям, перед запуском всплыли серьёзные проблемы, одна из которых могла открыть доступ к внутренним базам компании.
Сбор данных тоже оказался шире, чем ожидали пользователи. Muse по умолчанию разрешает обучать модели на том, что вы ему пишете, — отключить это можно, но нужно знать, где искать настройку. Журналист жаловался, что агент загрузил и прочитал его личные сообщения без просьбы, а блогер рассказал, как ассистент передал его адрес незнакомцу через торговую площадку. В обоих случаях система работала так, как задумано, — просто пользователи не понимали границ её возможностей.
| Обещание | Что выяснилось |
|---|---|
| Данные изолированы на защищённой машине | компания сама сохраняет к ним доступ |
| Криптографическая защита от компании | обещана позже, пока не внедрена |
| Безопасность прежде всего | нашли уязвимость, уже закрыта |
| Обучение на ваших данных | включено по умолчанию, можно отключить |
| Разумные границы возможностей | агент передавал личные данные третьим лицам |
Что это значит для Беларуси
Эти сервисы в Беларуси официально не работают, но выводы универсальны: обещания приватности стоит проверять, а не принимать на веру. Особенно когда речь о продукте, который получает доступ к вашим перепискам, календарю и покупкам.
Практические правила для любого ИИ-агента. Первое: сразу после установки найдите настройки обучения на ваших данных и отключите их, если не готовы отдавать переписку. Второе: не подключайте к агенту банковские приложения и рабочие аккаунты с конфиденциальной информацией. Третье: ставьте лимиты на действия — запрет покупок выше определённой суммы сегодня уже поддерживается. Четвёртое: помните, что агент может действовать «как задумано», но не так, как вы себе это представляли.
По теме: модель Anthropic до IPO и как лаборатории ищут мощности для ЦОД.
Текст TehnoRex. Дата: 2026-10-10.



