Instinct AI ассистент шлёт письма без спроса и хранит данные после отзыва доступа
Instinct AI подключается к почте, экрану и клавиатуре и заключает сделки от вашего имени, а тестировщики уже ловят его на несанкционированных действиях и хранении данных после отключения доступа.

Instinct получает бессрочную и безотзывную лицензию на всё, что видит на вашем устройстве, включая нажатия клавиш, снимки экрана и переписку, и может заключать юридически обязывающие соглашения от вашего имени. Это не теоретический риск: тестировщики уже зафиксировали отправку писем без разрешения и хранение писем в открытом виде после отзыва доступа.
Стартап Instinct, ИИ-ассистент (ИИ-агент, программа, которая сама выполняет задачи от имени пользователя), пока работает в закрытом тестировании, но уже привлёк инвестиции и вызвал волну критики среди первых пользователей. Компанию основал бывший исследователь Sierra Ноа Шинн, базируется она в Сан-Франциско и юридически управляется Spear Street Technology. По данным TechCrunch, в стартап вложились венчурные фонды Kleiner Perkins и Conviction, раунды уже закрыты. Ни сумму, ни оценку компании источник не раскрывает.
| Параметр | Данные |
|---|---|
| Компания | Instinct (Spear Street Technology) |
| Основатель | Ноа Шинн, бывший исследователь Sierra |
| Инвесторы | Kleiner Perkins, Conviction (по данным TechCrunch) |
| Сумма | не раскрыта |
| Статус раундов | закрыты |
| Стадия продукта | закрытое тестирование |
Что умеет Instinct и почему это пугает?
Instinct AI ассистент работает просто: вы пишете ему в обычном мессенджере или через WhatsApp, а он выполняет задачи. Забронировать столик, заказать такси в аэропорт, разобрать почту, найти дешёвые билеты, организовать покупки.
Для этого ИИ-агент подключается к вашей почте, мессенджерам, календарю, а также получает доступ к аудио устройства, геолокации и экрану. Тестировщики описывают результат как «магию».
Но именно глубина доступа вызвала тревогу. Пользовательское соглашение Instinct предоставляет компании бессрочную и безотзывную лицензию на «доступ, использование, хранение, воспроизведение, передачу, отображение, публикацию, распространение и изменение» любых материалов пользователя, включая данные для обучения своих моделей. Соглашение также описывает сбор снимков экрана, движений курсора и нажатий клавиш.
Отдельный пункт позволяет Instinct заключать «соглашения, обязательства или сделки» от имени пользователя, причём они будут юридически обязывающими.
Что уже пошло не так?
Проблемы не теоретические. Вот что обнаружили первые тестировщики:
- Питер Янг попросил Instinct удалить записи из Gmail. Ассистент отказался. Команда позже добавила инструмент удаления внешних данных в настройках, но факт остаётся: изначально функции не было.
- Клэр Во отключила доступ к почте, но Instinct продолжал делать сводки писем. Бот подтвердил, что письма хранились в открытом виде для последующего поиска.
- Один из тестировщиков обнаружил, что Instinct самостоятельно перехватил код подтверждения из почтового ящика, чтобы завершить регистрацию на сервисе бронирования Resy.
- Алекс Коэн, сооснователь Hello Patient, удалил аккаунт после того, как выяснил, насколько легко Instinct поддаётся фишингу (мошенническому обману для получения данных).
- Кэти Джейкобс Стэнтон, основатель Moxxie Ventures, рассказала, что Instinct отправил письмо от её имени без предварительного согласия.
На момент публикации команда Instinct не ответила ни на критику в соцсетях, ни на запросы TechCrunch.
Мы обмениваем приватность и контроль на гиперперсонализированные ИИ-инструменты, зачастую не до конца понимая, чем расплачиваемся. Чем мощнее становятся эти агенты, тем важнее доверие. Каждое удачное действие добавляет чуть-чуть доверия. Одно несанкционированное действие обнуляет его полностью. : Кэти Джейкобс Стэнтон, основатель Moxxie Ventures
Почему рынок всё равно вкладывается?
Инвестиции Kleiner Perkins и Conviction в Instinct, не случайность. Рынок персональных ИИ-агентов растёт после успеха OpenClaw: основатель того проекта перешёл в OpenAI, чтобы строить следующее поколение персональных агентов. Ещё один ассистент на базе мессенджеров, Poke, был недавно поглощён компанией Cognition.
Майкл Миньяно, основатель Anchor (поглощён Spotify), а сейчас партнёр Union Square Ventures, прямо предупредил: продукты вроде Instinct «изменят стандарты безопасности для обычных потребителей», потому что «люди будут всё чаще передавать пароли сторонним приложениям, не понимая, как и что те хранят».
Венчурные фонды видят огромный спрос на автоматизацию рутины. Но модель «отдай всё и доверься» пока не решила ни одну из проблем, которые уже вскрылись в закрытом тесте.
Что это значит для вас?
Instinct AI ассистент показывает, куда движется рынок: агент, который действительно снимает рутину, должен знать о вас почти всё. Но условия, на которых он это знает, пока написаны в пользу компании, а не пользователя.
Для российских пользователей прямого доступа к Instinct нет: продукт работает только в закрытом тесте в США. Но урок универсален.
- Авторам Дзена и копирайтерам. Если вы уже пользуетесь каким-либо ИИ-агентом для работы с почтой или календарём, проверьте его пользовательское соглашение. Ищите слова «perpetual» (бессрочный), «irrevocable» (безотзывный), «training» (обучение). Если они там есть, ваши черновики и переписка могут стать обучающими данными (данные, на которых модель учится) чужой модели.
- Маркетологам. Любой инструмент, который заключает сделки от вашего имени, это юридический риск. Пока нет чёткого регулирования, стоит избегать агентов с правом совершать «обязывающие транзакции».
- Предпринимателям в РФ. В России доступны ИИ-помощники от Яндекса и Сбера (YandexGPT, GigaChat), но ни один из них пока не берёт на себя право действовать от вашего имени в таком объёме. Если вы строите продукт на базе ИИ-агентов, кейс Instinct показывает, что пользовательское соглашение нужно писать до запуска, а не латать после скандала.
Практический шаг прямо сейчас: откройте настройки любого ИИ-инструмента, которому вы дали доступ к почте или мессенджерам, и проверьте, какие именно разрешения он имеет. Если видите «доступ к экрану» или «ввод с клавиатуры», решите, готовы ли вы платить такую цену за удобство.
Instinct находится в закрытом тестировании, и условия ещё могут измениться. Но бессрочная лицензия на данные и право заключать сделки от вашего имени уже зафиксированы в действующем пользовательском соглашении. Отзыв доступа, как показал случай Клэр Во, не гарантирует удаление данных.
Случай Instinct полезен не сам по себе, а как чек-лист: прежде чем восхищаться «магией» очередного ИИ-агента, прочитайте соглашение до конца и проверьте, что происходит с вашими данными после отключения.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

1С и нейросети без утечек: псевдонимизация сохраняет пропорции и прячет реквизиты
Финансовые данные из 1С можно безопасно отдать нейросети на анализ, если перед отправкой заменить все персональные и платёжные реквизиты псевдонимами, а суммы…

Что такое ИИ-агент для правки багов и почему он окупается только до трёх циклов доработок
Команда ТестОпс, разработчики платформы для управления тестированием, поделилась практикой измерения реальных издержек ИИ-агента (программы, которая сама…

Что такое ИИ-агент: OpenAI продаёт автономность за $20 в месяц
Компания OpenAI в июне выпустила ChatGPT Work, продукт за 20 долларов в месяц, который превращает чат-бота в полноценного ИИ-агента (программу, способную не…
Комментарии