Apple tuži OpenAI za krađu poslovnih tajni — firmu koju je prethodno pustio u svoje uređaje
Apple tuži OpenAI za krađu poslovnih tajni sa ciljem da pravi svoje uređaje. Tužba je podneta pred saveznim sudom u Kaliforniji i ironija je očigledna: OpenAI je ista firma koju je Apple pustio u iPhone, kroz Siri, svog personalnog asistenta. OpenAI je u priču sa hardverom ušao prošle godine, kupovinom firme IO Products dizajnera Jony Ive-a za 6,4 milijarde dolara. Apple tvrdi da je krađa sprovođena na svakom nivou, od inženjera do šefa hardverskog odeljenja. U centru optužbi je Tang Tan, šef pomenutog odeljenja u OpenAI-ju, ali i bivši Apple-ov potpredsednik sa 24 godine staža. Prema tužbi, on je od ljudi koji su još uvek radili u Apple-u zahtevao da na razgovor za posao ponesu delove i prototipove uređaja na kojima su radili. Navodno je delio i interna uputstva o napuštanju firme, kako bi nove regrute obučio da uspešno prođu Apple-ove offboarding procedure. Drugi imenovani je inženjer Chang Liu. Njega tuže da po odlasku nije vratio svoj službeni laptop na kojem se nalazila poverljiva dokumentacija. Procenjuje se da u OpenAI-ju danas radi preko 400 bivših zaposlenih iz Apple-a. OpenAI odbacuje optužbe i poručuje da nema interesa za tuđe poslovne tajne. Za sada su to samo navodi iz optužbe — odluku donosi sud.
Sudski ishod je jedno, ali bezbednosna pouka ne čeka presudu. Šta god sud odluči, ove optužbe su klasičan primer insajderske pretnje: izneti delovi i prototipi, nevraćen laptop, fajlovi skinuti pri odlasku iz firme i podučavanje drugih kako se to radi. Najvredniji podaci firme se najčešće ne kradu od spolja, već neprimetno izađu napolje u torbi zaposlenog koji napušta firmu. Kod nas se odlazak zaposlenog obično svede na oduzimanje kartice i gašenje mejla, dok kopije, pristupi i privatni uređaji ostaju tamo gde su i bili.
- Shvati offboarding ozbiljno: pri odlasku zaposlenog odmah opozovi naloge, tokene, VPN i preuzmi ili ukloni podatke sa službenog uređaja pre nego što neko išeta sa njima napolje
- Prati preuzimanje podataka pre odlaska — masovno kopiranje fajlova uoči otkaza je klasičan znak insajderske pretnje
- Štiti prototipove, delove i poverljive dokumente kontrolom pristupa po principu „need to know”, ne poverenjem u nečije poštenje
- Vodi evidenciju ko je šta imao i vratio; ugovori o poverljivosti i procedura izlaska vrede samo ako se stvarno sprovode
- Ne računaj na to da lojalnost sama čuva tajne — najveći rizik nose ljudi koji odlaze direktno konkurenciji