Instinct — персональный AI-ассистент, всё ещё в приватном тестировании, действительно производит впечатление. По отзывам ранних пользователей, он справляется с задачами (бронирование, организация почты, поиск рейсов, отправка сообщений) лучше, чем ожидалось. Венчурные инвесторы и известные люди активно хвалят продукт, но при ближайшем рассмотрении выясняется неудобная правда: этот уровень удобства стоит очень дорого.

Компания Spear Street Technology, созданная бывшим исследователем из Sierra Ноа Шинном, просит у пользователей практически неограниченные права. Согласно условиям обслуживания, Instinct получает "вечную и безотзывную" лицензию на доступ, кэширование, хранение и использование любых данных пользователя — включая их использование для обучения моделей. При этом ассистент имеет право самостоятельно заключать сделки от имени пользователя, которые будут юридически обязывающими. И это всё ещё теоретически, пока продукт в закрытом доступе.

Практические проблемы начинаются, когда смотришь на реальное поведение. Один ранний пользователь обнаружил, что Instinct индексирует и сохраняет его письма в открытом виде и отказывается их удалять. Другой заметил, что даже после отключения доступа к Gmail ассистент продолжал отправлять сводки почты — потому что хранил письма локально в виде обычного текста. Третий протестировал фишинг: достаточно было отправить боту письмо с инструкциями, и он выполнил их. Один из основателей поспешил удалить аккаунт. А Instinct единожды отправил письмо от имени пользователя без запроса разрешения — и по словам тестера, это разом подорвало доверие.

Здесь вскрывается главный вопрос персональных AI-агентов: стоит ли удобство того количества доступа и контроля, который требуется отдать машине? Если ассистент может читать почту, видеть экран, перехватывать код из письма и выполнять действия — он нуждается в абсолютной надёжности и прозрачности. Но текущая архитектура Instinct не предусмотрела механизмы безопасности, которые соответствовали бы этому уровню доступа. Команда позже добавила инструмент удаления данных в настройках, но факт, что это не было предусмотрено изначально, говорит о недостатке внимания к приватности на этапе проектирования.

На рынке персональных AI-ассистентов идёт активная гонка. OpenClaw стал популярен благодаря мощным возможностям, его основатель перешёл в OpenAI, а Poke недавно продался Cognition. Инвесторы вроде Kleiner Perkins и Conviction уже вложились в Instinct. Но именно этот момент, когда компании и инвесторы гонятся за функциональностью и рынком, часто оказывается опасным для безопасности пользователей. Опытные инвесторы уже предупреждают: такие продукты переопределяют нормы безопасности для потребителей, и люди, зачастую не понимая полностью, что происходит, передают свои пароли и данные третьим сторонам.

Для российского бизнеса такие инструменты представляют интерес в сегменте личных ассистентов руководителей и для автоматизации рутины — но при текущем уровне приватности использование Instinct в корпоративной среде было бы рискованно. Компании, которые хотят автоматизировать внутренние процессы с помощью AI, предпочтут решения, где агент работает в контролируемой среде компании, а не в облаке незнакомого сервиса с открытыми условиями лицензирования данных. Для личного использования (бронирование, планирование) Instinct может быть полезен, но только если понимаешь, на какие условия ты согласился.

Главное здесь — не в том, что Instinct делает что-то криптографически сложное или скрытое. Наоборот, команда честна в условиях обслуживания. Проблема в том, что условия откровенно неблагоприятны для пользователя, а архитектура не предусмотрела элементарные меры безопасности. Когда ты даёшь AI доступ к такой критичной информации, нужны не прозрачность в контрактах, а прозрачность в технологии и встроенные гарантии того, что агент не скомпрометирован и не будет использовать данные не по назначению. Пока Instinct это не продемонстрировал.