
Компания Persona, отвечающая за верификацию пользователей в OpenAI, оказалась в центре скандала после расследования, проведённого исследователями vmfunc, MDL и Dziurwa, которые обнаружили, что данные клиентов, включая привязанные крипто-кошельки, передаются в FinCEN — подразделение Министерства финансов США. Согласно опубликованному коду, платформа способна автоматически подавать отчёты о подозрительной активности, помечать данные кодовыми названиями разведпрограмм и сопоставлять снимки пользователей с базами политиков и их семей. Такой тезис вызывает серьёзные опасения по поводу масштабного сбора биометрических данных под видом стандартной KYC-процедуры, необходимой для доступа к чат-ботам.
Несмотря на заявления Рика Сонга, генерального директора Persona, что его компания не сотрудничает с федеральными агентствами, сам он не опроверг фактов, изложенных в расследовании, и лишь выразил разочарование в публикации без предварительного контакта. Эксперты, включая Tanuki42 из SEAL911, подтвердили достоверность найденных доменов и их связь с государственной инфраструктурой, хотя мотивы и полномочия платформы до сих пор остаются неясными. Такой тезис указывает на отсутствие прозрачности: пользователи не знают, какие критерии активируют скрининг их кошельков или биометрии, и не получают уведомлений о попадании в системы постоянного наблюдения.
Интеграция с Chainalysis позволяет не просто однократно проверить крипто-кошелёк, а вносить его в постоянный мониторинг, анализируя связи, объёмы транзакций и принадлежность к кластерам, связанным с преступлениями. Это означает, что даже случайное взаимодействие с адресом, ранее участвовавшим в подозрительной операции, может привести к тому, что пользователь окажется под наблюдением без его ведома или согласия. Такой тезис подчёркивает, что технология превращается в инструмент проактивного досмотра, где алгоритмы, а не суды, определяют, кто представляет угрозу, создавая риски для конституционных свобод и права на приватность.
Критики отмечают, что обязательная идентификация, маскируемая под борьбу с преступностью, часто приводит к утечкам данных и создаёт привлекательные цели для хакеров, как это уже случалось с другими KYC-провайдерами. При этом, как показывает код, срок хранения биометрии у Persona может достигать трёх лет, а удостоверения личности сохраняются «на постоянной основе», что противоречит заявленным OpenAI «до одного года». Такой тезис говорит о системной несогласованности и отсутствии внешнего контроля, что особенно тревожно в свете активного роста требований к верификации на платформах по всему миру.
Для сообщества криптовалют, уходящего корнями в философию киберпанков и защиту приватности, такие находки — не просто техническая уязвимость, а угроза самой сути децентрализованного интернета. Если доступ к технологиям ИИ и финансам будет зависеть от передачи личных данных, которые затем бесконтрольно направляются в спецслужбы, это создаст орвелловскую систему слежки, действующую под прикрытием безопасности. Такой тезис требует немедленного ответа от компаний и регуляторов: где проходит грань между легитимной проверкой и тотальным контролем, и кто должен её определять — алгоритмы или общество?