Кража с Waymo в Сан-Франциско оказалась не сюжетом для сатиры, а вполне рабочей схемой: в январе 2026 года злоумышленник приехал на роботакси к йога-студии, обчистил ее и уехал на той же машине. Для русскоязычной IT-аудитории здесь важна не экзотика, а куда более приземленная вещь: автономный транспорт уже становится частью цепочки инцидентов, а системы логирования и хранения данных внезапно оказываются не всемогущими.
О случае сообщает Engadget со ссылкой на SF Chronicle. По данным издания, подозреваемый использовал автомобиль Waymo, чтобы добраться до йога-студии в Сан-Франциско, совершить кражу и покинуть место преступления. На дворе уже июнь, а человека до сих пор не нашли. С формальной стороны компания сделала то, чего от нее ждали: передала полиции данные аккаунта, через который была заказана поездка. Но дальше начались проблемы, знакомые любому инженеру, который хоть раз слышал фразу «логи есть, но уже недоступны».
Главная деталь этой истории в том, что самого по себе факта тотальной съемки оказалось недостаточно. Машины Waymo, как известно, непрерывно собирают данные с камер и сенсоров, но не хранят все записи бесконечно. По информации из публикации, полиция обратилась за ордером на обыск только в апреле 2026 года, и к этому моменту внутреннее видео из салона уже было удалено. Внешние камеры тоже не помогли так, как рассчитывали следователи: изображение оказалось размыто ради защиты приватности, и идентифицировать подозреваемого по этим записям не удалось.
На этом месте спор о приватности и безопасности перестает быть академическим. Многие критики роботакси опасаются, что такие машины однажды превратятся в передвижные средства тотального наблюдения: знают, кто сел, куда поехал, где вышел и что происходило по пути. История с кражей показывает более неприятную для правоохранителей и бизнеса сторону вопроса: да, данных много, но доступ к ним ограничен сроками хранения, политиками приватности и качеством анонимизации. Для обычного пользователя это может звучать как хорошая новость. Для полиции, страховых компаний и операторов автономного транспорта это означает, что видеоархив не равен гарантированному доказательству.
Инцидент важен еще и потому, что это не первая кража с Waymo. Engadget напоминает: раньше роботакси компании уже использовали как машину для отхода после ограбления продуктового магазина. Тогда подозреваемого поймали почти сразу. Нынешний случай куда показательнее, потому что он демонстрирует не просто странный эпизод из новостной ленты, а повторяемый паттерн. Преступник получает сервис без необходимости самому вести автомобиль, снижает риск прямого контакта с водителем, использует предсказуемую цифровую инфраструктуру и, как выясняется, может рассчитывать на то, что часть полезных следов исчезнет раньше, чем правоохранительная машина дойдет до нужной бумажки.
Для разработчиков и продуктовых команд здесь сразу несколько неприятных, но полезных выводов. Первый: retention policy перестает быть сугубо инфраструктурной настройкой и становится частью модели угроз. Сколько хранить запись из салона, в каком виде, кто может ее запросить, как быстро компания обязана ее заморозить после сигнала о расследовании, нужны ли разные сроки для телеметрии, внешнего видео и пользовательских событий — все это уже не детали реализации, а свойства продукта с юридическими и репутационными последствиями. Второй: privacy by design вступает в прямой конфликт с расследованиями. Если вы хорошо размыли изображение и быстро удалили чувствительные данные, вы молодцы с точки зрения приватности. Но ровно это же решение может сделать сервис удобным инструментом для злоумышленника.
Для бизнеса, который строит сервисы на стыке AI, транспорта и городской инфраструктуры, история тоже выглядит отрезвляюще. Любая автономная платформа продается рынку как набор преимуществ: удобство, предсказуемость, цифровой контроль, безопасность. Однако как только платформа становится массовой, она начинает обслуживать не только обычные пользовательские сценарии, но и злоупотребления. Это касается не только роботакси. Курьерские платформы, маркетплейсы, каршеринг, цифровые пропуска, генеративные AI-инструменты для поддержки клиентов — везде один и тот же вопрос: продукт оптимизирован под нормального пользователя или рассчитан на встречу с человеком, который сознательно будет использовать систему против ее создателей?
Для российских команд, которые делают продукты с видеоаналитикой, биометрией, логированием действий или машинным зрением, кейс Waymo полезен именно своей приземленностью. Здесь нет сложной атаки на модель, нет компрометации инфраструктуры, нет модного zero-day. Есть довольно банальная кража с Waymo, которая вскрыла зазор между тремя красивыми обещаниями: «мы все записываем», «мы защищаем приватность» и «при необходимости мы поможем расследованию». Одновременно выполнить все три пункта без потерь получается далеко не всегда.
Следующий этап для рынка автономного транспорта, похоже, будет связан не столько с улучшением маршрутизации и комфорта поездки, сколько с пересборкой правил вокруг данных: что хранить, как долго, когда автоматически ставить запись на hold и где проходит граница между разумной приватностью и эксплуатационной слепотой. Иначе роботакси рискуют закрепиться не только как символ городской автоматизации, но и как сервис, который слишком удобен не только пассажирам.