Безопасность OpenAI снова стала кадровой и управленческой темой: компания рассталась с тремя исследователями из safety-команды после внутренней проверки. По данным TechCrunch, поводом стали обвинения в том, что сотрудники передали конфиденциальную информацию сторонней организации, занимающейся безопасностью ИИ. Для IT-команд это не очередная драма из Кремниевой долины, а напоминание: чем мощнее модели и агенты, тем жестче становится режим доступа к данным, логам, весам, evals и внутренним обсуждениям.
Имена исследователей, название внешней организации и характер переданной информации в публикации не раскрываются. Представитель OpenAI заявил The Wall Street Journal, что компания рассталась с тремя людьми за нарушение правил доступа и обращения с чувствительной корпоративной информацией. По версии компании, внутренняя проверка подтвердила, что данные обрабатывались вне установленных процедур, а это нарушило политики и подорвало доверие, без которого в такой работе никуда.
Вокруг истории уже возник привычный для OpenAI информационный туман. В X появились посты с именами людей, которых пользователи считают уволенными; часть из них, как утверждают авторы таких постов, публично высказывала опасения по поводу рисков ИИ, работая в OpenAI. TechCrunch отдельно подчеркивает, что не подтвердил эти личности. Это важная деталь: пока речь идет не о публично доказанном конфликте «свистунов» с менеджментом, а о версии компании и сообщении WSJ о нарушении внутренних правил.
Контекст делает новость острее. За два дня до этого The New York Times написала, что руководители OpenAI якобы игнорировали предупреждения сотрудников о практиках безопасности, а сами сотрудники описывали более широкий сдвиг в сторону ослабления внимания к security. OpenAI в ответ заявляла, что относится к таким сигналам серьезно, имеет внутренние каналы для сообщений о рисках и признает необходимость двигаться быстрее. Главный неизвестный вопрос в новой истории: пытались ли эти трое исследователей сначала поднять проблему внутри компании или сразу вынесли информацию наружу. Ответа пока нет.
Для компаний, которые строят продукты поверх больших моделей, здесь сразу два урока. Первый скучный, зато рабочий: внутренние каналы для эскалации safety- и security-проблем должны быть реальными, быстрыми и защищенными, а не ссылкой в корпоративной wiki, которую никто не открывает после онбординга. Второй неприятнее: если исследователь видит риск, но не доверяет внутреннему процессу, он может пойти к внешним экспертам, журналистам или регуляторам. В отраслях вроде финтеха, медицины и govtech это давно знакомый конфликт между NDA, комплаенсом и общественным интересом. AI-индустрия теперь проходит тот же курс, только на ускоренной перемотке.
OpenAI уже не впервые увольняет исследователей из-за предполагаемого обмена информацией. В 2024 году, как писало The Information, компания уволила Леопольда Ашенбреннера и Павла Измайлова по обвинениям в утечках. Новая история ложится в тот же паттерн: безопасность OpenAI все чаще обсуждается не только как набор тестов модели перед релизом, но и как система управления людьми, секретами и внутренним несогласием. Для разработчиков это звучит приземленно: доступы, audit trail, разграничение ролей, red-team отчеты, процесс disclosure и понятные правила работы с внешними аудиторами теперь становятся частью AI safety, а не соседней бюрократией.
Отдельный слой — конкуренция. Когда AI-компании соревнуются за релизы, таланты и корпоративные контракты, внутренние исследования безопасности превращаются в актив с высокой коммерческой и репутационной ценой. Слишком закрытая культура рискует пропустить опасный сигнал. Слишком свободный обмен чувствительными материалами может открыть дорогу утечкам, регуляторным проблемам и потере доверия клиентов. Баланс между этими режимами будет болезненным: особенно для команд, где исследователи привыкли к академической открытости, а бизнес уже живет по правилам инфраструктурного поставщика критичных технологий.
Главный вопрос теперь не в том, кто именно потерял работу, а в том, сможет ли OpenAI и остальная AI-индустрия договориться о нормальном протоколе для тревожных сигналов. Безопасность OpenAI и ее конкурентов будет измеряться не только бенчмарками, красными командами и красивыми policy-документами, но и тем, что происходит, когда умный сотрудник внутри компании говорит: «у нас проблема».