Глава Proton: приватность в эпоху ИИ возможна, но автономные агенты несут новый риск
Глава Proton Энди Йен считает, что спрос на приватный ИИ будет расти: пользователям нужны возможности чат-ботов, но доверия к ним по-прежнему мало. Ставка компа

Гендиректор Proton Энди Йен считает, что приватность в эпоху ИИ ещё можно сохранить — но для этого рынку придётся уйти от привычной модели, где все данные стекаются в облака Big Tech. Самой тревожной точкой он называет не сами чат-боты, а автономных AI-агентов, которым пользователь добровольно даёт доступ к почте, файлам и другим сервисам.
Почему тревога растёт
На конференции Semafor World Economy в Вашингтоне Йен напомнил, что рост ИИ идёт вместе с ростом рисков. Такие системы уже помогают киберпреступникам быстрее искать уязвимости и воровать данные, а государствам и корпорациям — масштабировать наблюдение. При этом рынок по-прежнему живёт по логике компромисса: чем больше данных получает модель, тем удобнее и точнее сервис.
Именно поэтому вопрос приватности больше нельзя считать нишевым — он встроен в саму экономику AI-продуктов. По словам Йена, общество стало лучше понимать, как Big Tech зарабатывает на пользовательских данных, но это понимание распределено неравномерно. Старшие поколения чаще ценят приватность, но не всегда умеют защитить себя технически.
Люди среднего возраста быстро берут новые инструменты в работу и при этом легко переоценивают собственный контроль над ними. Молодые пользователи, наоборот, хорошо понимают механику рекламы, алгоритмов и слежки, но часто относятся к этому равнодушно. Поэтому главной защитой Йен называет не запреты, а просвещение.
Ставка на локальный ИИ
Proton строит на этом фоне понятную позицию: людям нужны возможности ИИ, но они не хотят навсегда отдавать свои разговоры и документы внешним платформам. Йен говорит, что Lumo, зашифрованный чат-бот компании, сейчас растёт быстрее других продуктов Proton. Для него это сигнал, что спрос на privacy-first AI уже вышел за пределы узкой аудитории.
Пользователи готовы пробовать альтернативы Big Tech, если получают не только удобный интерфейс, но и понятное обещание: их данные не станут сырьём для чужой модели или рекламной системы. Lumo — чат-бот Proton с упором на конфиденциальность Proton Scribe — AI-помощник для писем, который можно запускать локально на устройстве Proton Workspace — зашифрованная альтернатива Google Workspace и Microsoft 365 Born Private — возможность заранее зарезервировать ребёнку первый email вне экосистем Big Tech Йен считает локальный ИИ самым реалистичным ответом на проблему приватности. По его логике, вычислительная мощность смартфонов и ноутбуков быстро растёт, а модели со временем становятся не только больше, но и эффективнее в компактных версиях.
Это делает on-device сценарии всё более практичными. Да, продукты с шифрованием и локальной обработкой сложнее и дороже в разработке, чем облачные аналоги. Но технического потолка Йен здесь не видит: по его мнению, вопрос не в принципиальной невозможности, а во времени, инженерной дисциплине и цене внедрения.
Где защита заканчивается
Самый опасный сценарий для Proton — это не взлом шифрования как таковой, а AI-агенты, которым сам пользователь выдаёт права доступа. Если такой агент получает доступ к Proton Mail на устройстве, а затем ошибается, утечёт или публикует данные наружу, защита сервиса уже не спасает. В этой точке проблема переносится с уровня криптографии на уровень разрешений и поведения агента. Чем больше задач пользователь отдаёт автономным системам, тем выше цена одного неверного действия.
«Можно иметь самое сильное шифрование в мире, но если пользователь сам дал агенту доступ к почте, а тот сошёл с рельсов, Proton уже не спасёт».
Йен допускает, что теоретически Proton мог бы сделать собственного агента с более жёсткими ограничениями, но сейчас это не основной фокус компании. И здесь его позиция выглядит трезво: даже идеальный приватный сервис не может компенсировать неосторожную автоматизацию на стороне пользователя. Если в прошлом главный страх был в том, что платформа сама читает твою переписку, то теперь появляется новый риск — ты сам подключаешь к ней исполнителя, который действует быстро, масштабно и не всегда предсказуемо. Для рынка это уже не дискуссия о настройках, а новая модель угроз.
Что это значит
Интервью Йена показывает простой сдвиг: спор вокруг ИИ уходит от вопроса «собирают ли данные» к вопросу «кто и от чьего имени действует с этими данными». Для компаний вроде Proton это шанс сделать приватность конкурентным преимуществом. Для пользователей — напоминание, что шифрование и локальные модели важны, но в эпоху AI-агентов не менее важен контроль над тем, кому ты вообще выдал доступ и какие действия разрешил выполнять автоматически.