Palantir и ICE снова оказались в одной новости, но на этот раз повод не новый контракт, а попытка встроить в спорный продукт дополнительные тормоза. Весной компания провела внутреннюю хак-неделю, где инженеры делали инструменты аудита для клиентов вроде DHS и ICE: теперь можно отслеживать, кто смотрел конкретные данные, искать действия отдельных пользователей и настраивать тревоги на подозрительное поведение. Для русскоязычной IT-аудитории это важный кейс: когда платформа работает в чувствительном госсекторе, спор уже идет не только о фичах, но и о том, кто потом сможет доказать, что именно делал человек за клавиатурой.
О мероприятии по данным Wired стало известно из внутренних материалов и переписки, которые изучило издание. Речь идет о новых механизмах контроля в продуктах Palantir, прежде всего вокруг Foundry, платформы для интеграции и анализа данных. Среди доработок: оповещения о «тревожном поведении», например при попытке вывода наборов данных, поиск по логам пользовательских сессий и возможность увидеть, какие сотрудники открывали определенные массивы информации. Часть инструментов уже развернули, остальные должны выйти позже в 2026 году. В одном из писем внутри компании эти изменения описывались как расширение полезности audit logs и checkpoints не только в рамках контракта с DHS, но и вообще в средах с повышенной чувствительностью.
Сам по себе формат для Palantir не новый. Компания регулярно проводит hack week, где команды быстро собирают прототипы и решают прикладные проблемы в своих продуктах. Но на этот раз фокус был политически токсичным и потому показательным: не новый дашборд, не ускорение аналитики и не очередной слой AI-обвязки, а контроль над тем, как именно сотрудники заказчика пользуются системой. В письме сотрудникам в начале мая глава коммерческого бизнеса Palantir Тед Мейбри противопоставил два сценария: либо обмениваться циничными эмодзи в Slack и не доверять коллегам, либо включиться в работу и сделать продукт лучше. Формулировка звучит как типичный менеджерский призыв к «конструктиву», но по сути это признание проблемы: внутри Palantir конфликт вокруг сотрудничества с ICE уже нельзя было замести под ковер.
Контекст у этой истории тяжелый. За последний год сотрудничество Palantir и ICE заметно расширилось. Ранее Wired сообщал, что ICE заплатила компании 30 миллионов долларов за разработку ImmigrationOS, системы, которая должна давать почти реальное время видимости по так называемым self-deportations, то есть случаям самостоятельного выезда из США. Отдельно сообщалось о другом инструменте, ELITE, который строит карты людей, ставших целями для депортации. В феврале DHS заключило с Palantir соглашение о закупках на 1 миллиард долларов, упростив доступ к продуктам компании для всех подразделений ведомства, включая ICE. А 6 мая Palantir обновила внутреннюю wiki по своим контрактам с ICE и объявила, что получила первый полноценный task order в рамках этого соглашения: пилот ImmigrationOS превращается в официальный продукт как минимум до весны 2027 года. По данным открытых контрактных записей, продление обошлось DHS в 86 миллионов долларов и включает модернизацию и операционные возможности для софта управления делами в ICE.
Внутреннее недовольство в компании тоже не возникло на пустом месте. Wired пишет, что в начале года сотрудники Palantir в Slack спорили об этической стороне работы с ICE и требовали большей прозрачности. Поводом, в частности, стала гибель медсестры из Миннеаполиса Алекса Претти, которого застрелили федеральные агенты. В переписке сотрудники прямо спрашивали, может ли Palantir хоть как-то давить на ICE и не помогает ли компания задерживать людей без криминального прошлого и без предписания покинуть страну. Для любого вендора enterprise-софта это неприятный момент: когда инженеры начинают задавать не технические, а моральные вопросы о собственном продукте, отделаться фразой «мы просто поставщик платформы» уже не получается.
И здесь самое интересное не сама моральная дискуссия, а выбранный менеджментом ответ. Palantir не свернула работу с ICE и не пообещала пересмотреть контракты. Вместо этого компания конвертировала внутренний протест в разработку надстроек контроля. С инженерной точки зрения ход понятный: если нельзя снять политический риск, его пытаются завернуть в логирование, алерты и наблюдаемость. Это знакомая логика для любой зрелой B2B-платформы. Продукт, который используют в высокочувствительной среде, должен уметь не только собирать и связывать данные, но и оставлять максимально детальный след о том, кто, когда и зачем к ним обращался. Иначе у заказчика нет управляемости, у подрядчика нет линии защиты, а у внутренних критиков нет даже минимального аргумента в пользу того, что злоупотребления хотя бы можно заметить.
Для разработчиков и продуктовых команд здесь есть довольно приземленный вывод. Функции аудита давно перестали быть скучным придатком для комплаенса, который дописывают под конец квартала. В системах, работающих с миграционными, медицинскими, финансовыми или правоохранительными данными, именно аудит становится частью основного продукта. Не дополнением к value proposition, а его страховкой. Причем страховкой не только для регулятора, но и для самих сотрудников компании, которые хотят понимать, где заканчивается абстрактная «платформа» и начинается реальный вред от ее применения. В этом смысле история Palantir и ICE выглядит как жесткий, но честный сигнал для рынка: если ваш софт заходит в зону политического или социального риска, вам придется продавать не только эффективность, но и проверяемость действий пользователя.
Открытый вопрос теперь в другом: когда вендор добавляет больше контроля в спорную систему, это действительно снижает риск злоупотреблений или просто делает такой контракт удобнее защищать перед собственными сотрудниками и общественностью. Для рынка enterprise и госзаказа ответ на этот вопрос становится все менее теоретическим: чем глубже платформы встраиваются в чувствительные процессы государства, тем дороже будет стоить не отсутствие AI-функций, а отсутствие внятного следа аудита. Об этом подробнее пишет .