Президент Signal Meredith Whittaker в интервью, о котором пишет TechCrunch, снова сформулировала главный риск вокруг AI-чатботов: пользователи начинают относиться к ним как к собеседникам, хотя технически это сервисы, которым всё чаще предлагают дать доступ к личным приложениям и данным. На вопрос о приватности ChatGPT, Claude и похожих систем Whittaker ответила, что «это не ваши друзья», не сознательные существа и не равные собеседники.
Её критика направлена не только против антропоморфного маркетинга. Whittaker сказала, что сама может использовать AI для форматирования документа, но не поручает таким системам мышление и письмо: по её словам, ответ модели усредняет уже существующее и может «закрыть» процесс самостоятельной работы над идеей. Для Signal, построенного вокруг приватной коммуникации, это не вкусовая претензия, а вопрос архитектуры доверия.
Самый жёсткий пример прозвучал в контексте обещаний Microsoft Copilot и других агентных помощников. Если пользователь разрешает системе подбирать рождественские подарки по семейному чату, такому помощнику фактически нужны доступ к переписке, кредитной карте, браузеру, адресу, календарю и возможность писать родственникам от имени пользователя. Whittaker назвала это системой с «очень широким доступом» к нескольким приложениям и сервисам.
В случае Signal, подчеркнула она, подобная интеграция выглядела бы как backdoor: не потому, что мессенджер обязательно взломали, а потому, что стороннему агенту пришлось бы открыть то, что защищённый мессенджер специально изолирует. Это важное различие для рынка AI: удобство агентных сценариев часто требует сквозных полномочий, а не точечного запроса данных.
Последствия выходят за рамки одного приложения. Чем больше AI-помощники становятся посредниками между пользователем, банком, браузером, календарём и мессенджером, тем ценнее они становятся для атакующих и тем сложнее объяснить пользователю, где заканчивается автоматизация и начинается передача контроля. Для приватности это означает необходимость новых ограничений: минимальных разрешений, локальной обработки там, где она возможна, прозрачных журналов действий и права отключить агентный доступ без потери базовых функций.
Источник: TechCrunch, 20 июня 2026