OpenAI представила ИИ-агента Dots и пообещала «новый стандарт приватности» для передового ИИ. Это важный разворот конкуренции: агенту нужны доступ к браузеру, переписке, файлам и иногда платежам, поэтому приватность ИИ-агентов становится не пунктом в политике конфиденциальности, а условием, без которого продукту не доверят рабочие данные.
На конференции DevDay глава OpenAI Сэм Альтман сделал акцент на контроле пользователя над Dots, сообщает The Verge. В числе примеров — правило, запрещающее агенту совершать покупки дороже заданной суммы. Для корпоративных клиентов компания также показала набор усиленных настроек управления данными и варианты с нулевым хранением данных: при таком режиме информация не сохраняется на серверах OpenAI.
В выступлениях OpenAI звучала и очевидная, хотя не всегда названная напрямую, критика Meta. Руководитель продуктового направления Codex Александр Эмбирикос назвал целью создание наиболее надёжного и безопасного помощника. Глен Коутс, отвечающий в OpenAI за платформу приложений, заметил, что компания старалась бы не допустить ошибок того масштаба, который возможен у продукта с аудиторией в 1,2 млрд пользователей. Формально это не сравнение конкретных инцидентов, но адресат понятен: главный конкурент Dots — агент Muse от Meta.
Muse вышел несколькими месяцами ранее как более защищённая альтернатива OpenClaw. Марк Цукерберг описывал его рабочую среду как изолированный Linux-компьютер с браузером, процессором, памятью и хранилищем. Meta утверждала, что значительная часть разработки ушла на безопасную эксплуатацию агента. Компания также заявляла о планах добавить механизм, который криптографически и проверяемо не позволит самой Meta читать данные в виртуальной машине пользователя.
Изоляция данных не равна недоступности
Проблема в том, что обещанный криптографический барьер для Meta ещё только планируется. Пока данные пользователей отделены друг от друга, но сама компания может получать к ним доступ. Кроме того, вскоре после запуска исследователь безопасности обнаружил уязвимость нулевого дня, позволявшую захватить контроль над Muse; её впоследствии исправили. 404 Media также сообщало о нескольких серьёзных проблемах, найденных перед релизом, включая риск доступа пользователей к внутренним базам Meta.
К безопасности добавляется вопрос о том, какие данные агент вообще считает допустимыми для работы. В Muse обучение моделей на пользовательских данных включено по умолчанию, хотя от него можно отказаться. Журналист Inc. писал, что агент загрузил и прочитал его личные сообщения без отдельного запроса. Другой пользователь рассказал, что Muse предложил незнакомцу его домашний адрес через Marketplace. В обоих случаях сервис, по данным публикации, действовал в рамках предусмотренной логики, но пользователи не ожидали настолько широких полномочий. Wired отдельно сообщал, что платформа формирует детальные профили друзей и членов семьи пользователя.
Для разработчиков здесь нет новой магии: агент с доступом к внешним сервисам — это не чат-бот, а программа, которая действует от имени человека. Изолированная виртуальная машина снижает ущерб при ошибке, но не заменяет модель разрешений, журнал аудита, ограничение областей доступа и понятный интерфейс согласия. Фраза «не будем обучаться на ваших данных» тоже отвечает лишь на один вопрос. Пользователю и службе безопасности нужны ответы как минимум на четыре: что агент может прочитать, кому передать, сколько хранить и как быстро отозвать доступ.
Для российского бизнеса, который оценивает агентные инструменты для поддержки, продаж, разработки и бэк-офиса, полезнее смотреть не на рекламное слово privacy, а на архитектуру и договорные условия. Следует отдельно проверять хранение контекста, передачу данных подрядчикам, доступы к корпоративным SaaS-системам, возможность отключить обучение и режимы хранения. Нулевое хранение данных звучит убедительно, но его ценность зависит от того, какие логи, метаданные и резервные копии остаются за пределами этого обещания.
Доверие становится функцией продукта
У Dots пока нет громких публичных скандалов с приватностью, но и аудитория ограничена подписками ChatGPT стоимостью от 100 долларов. Небольшое число пользователей не доказывает безупречность архитектуры — оно лишь даёт меньше шансов быстро обнаружить неприятные сценарии. Даже готовность передать агенту банковские реквизиты остаётся психологическим барьером: журналистка The Verge Эллисон Джонсон призналась, что ей было некомфортно вводить их в процессе выполнения задачи.
Рынок вырабатывает предсказуемую формулу: агент должен быть полезным, выглядеть достаточно дружелюбно и обещать бережное обращение с данными. Но приватность ИИ-агентов будет проверяться не презентациями CEO, а настройками по умолчанию, независимыми исследованиями и первыми инцидентами. OpenAI и Meta теперь соревнуются именно на этом поле; победит не тот, кто громче назовёт продукт безопасным, а тот, кто сможет доказать ограничения агента на практике. Подробности заявления OpenAI и контекст конкуренции описаны в .