КИБЕРБЕЗОПАСНОСТЬ

Слежка за сотрудниками в Meta ударила даже по домашнему трафику

Более 200 сайтов и приложений попали под мониторинг Meta: слежка за сотрудниками, по данным Reuters, уже сжигает домашний трафик за дни.

✍️ Редакция iTech News | 31.05.2026 | ⏱ 5 мин | Источник: vc.ru
🦠

Слежка за сотрудниками в Meta вышла за рамки привычного корпоративного мониторинга: по данным Reuters, внутренний инструмент MCI отслеживает работу более чем в 200 приложениях и на сайтах, а у части сотрудников домашний интернет-трафик сгорает не за месяц, а за несколько дней. Для русскоязычной IT-аудитории эта история важна не из-за чужой корпоративной драмы, а как сигнал: под вывеской обучения ИИ работодатели готовы собирать о работе людей заметно больше, чем раньше.

Как пишет vc.ru, речь идёт о системе Model Capability Initiative, которую Meta начала устанавливать на компьютеры сотрудников в США. Впервые о ней Reuters рассказало в апреле 2026 года. Тогда компания объясняла, что инструмент нужен для обучения ИИ на задачах, где модели должны воспроизводить взаимодействие человека с компьютером: например, понимать, как пользователь работает с выпадающими меню, кликает мышью, вводит команды и переключается между окнами. Представитель Meta отдельно подчёркивал, что данные не предназначены для оценки производительности сотрудников, а для чувствительного контента якобы предусмотрены защитные меры.

Теперь картина выглядит менее стерильной. По данным Reuters, MCI учитывает активность в списке из более чем 200 приложений и сайтов. Сотрудники жалуются, что система потребляет столько данных, что месячные лимиты домашнего интернета заканчиваются за считаные дни. Это уже не похоже на фоновую телеметрию, которую можно спрятать в формулировке «улучшаем продукт». Если корпоративный агент способен резко увеличить расход трафика, значит, он собирает много и делает это агрессивно. Для распределённых команд, где люди работают из дома и часто оплачивают связь сами, это момент не абстрактный, а вполне бытовой: мониторинг внезапно становится строкой в счёте от провайдера.

Ещё неприятнее выглядит международный хвост этой истории. Раньше Meta говорила Reuters, что мониторинг затронет сотрудников в США. Но, как выяснилось теперь, MCI захватывает содержимое писем и сообщений, которые получают американские сотрудники от коллег из других стран. Иначе говоря, даже если агент стоит только на одном конце, в зону сбора попадает коммуникация более широкого круга людей. В компании заявили, что предупредили сотрудников за пределами США, но отказались раскрывать детали о том, сколько именно данных собирается. Формулировка тоже показательная: Meta, по её словам, интересует прежде всего то, как человек взаимодействует с компьютером, а не содержимое экранов. На практике грань между поведением и содержимым в таких системах обычно тонкая. Если инструмент видит клики, нажатия клавиш, переходы по ссылкам и делает скриншоты, вопрос «что именно считается контентом» быстро перестаёт быть риторическим.

Внутри компании дискуссия, судя по всему, уже вышла за рамки кулуарного недовольства. Один из сотрудников проанализировал лог-файлы MCI с помощью Claude и написал во внутренней сети, что система интегрирована с корпоративным ПО для защиты данных. Из этого он сделал вывод, что Meta может видеть не только базовую активность, но и более детальные вещи: какие правки человек вносил в код, какие ссылки открывал, что копировал в буфер обмена, когда компьютер переходил в спящий режим. Такой набор телеметрии, по его оценке, позволяет построить почти полноценную модель поведения сотрудника и понять, как именно он выполняет рабочие задачи. Позже этот пост, по словам коллег, исчез. Представитель Meta назвал выводы сотрудника «в корне неверными», но обсуждать саму публикацию и её судьбу отказался. Для наблюдателей со стороны это выглядит не как уверенное опровержение, а как спор о масштабе доступа, в котором компания хочет оставить себе максимум пространства для манёвра.

Для разработчиков здесь особенно важен один нюанс. Когда мониторинг соединяется с DLP-системами и инструментами защиты данных, работодатель получает не просто запись действий, а контекст работы: что человек правил в коде, с какими артефактами взаимодействовал, какие куски текста копировал и как перемещался между системами. Для обучения ИИ это золотая жила. Для сотрудника — почти готовый цифровой двойник рабочих привычек. Если такие данные обезличиваются только на этапе хранения, а до этого собираются в исходном виде, технически компания всё равно успевает увидеть очень многое. И в этом смысле спор о том, используется ли система для оценки производительности, не исчерпывает проблему. Даже если формально нет, сама возможность восстановить рабочий паттерн конкретного специалиста уже меняет баланс сил внутри компании.

Юридический риск тоже никуда не делся. По данным Reuters, Meta может столкнуться с претензиями европейских регуляторов. В США у работников немного инструментов, чтобы защищаться от корпоративной слежки, а вот в Евросоюзе действует GDPR. Если данные сотрудников из ЕС или их переписка попадают в такую систему, у компании должны быть законные основания для обработки, понятное описание собираемых сведений и механизмы для доступа, исправления и удаления. Во внутренней справке Meta пишет, что записи MCI хранятся в обезличенном виде. Но для европейского права одного слова «обезличено» обычно недостаточно, особенно если путь от живой активности сотрудника до обезличенной записи проходит через массивный сбор экранов, нажатий клавиш и сообщений.

Для бизнеса за пределами Meta история выглядит как предупреждение, а не как экзотика из Кремниевой долины. В ближайшие годы компании будут всё чаще оправдывать расширенный мониторинг задачами обучения ИИ: нужен якобы не сотрудник, а его «способ работы»; не переписка, а «сигналы взаимодействия»; не контроль, а «датасет для моделей». Но чем больше систем пытаются снять с человека цифровой слепок, тем сложнее притворяться, что речь идёт только о безобидной аналитике. Если MCI действительно помогает учить модели человеческому поведению за компьютером, отрасли придётся отвечать на неприятный вопрос: где заканчивается сбор данных для ИИ и начинается обычная слежка за сотрудниками, просто с более модной вывеской?

Поделиться: Telegram X LinkedIn