Апеляційний суд США частково скасував вирок Linwei Ding — колишньому інженеру Google, якого визнали винним у крадіжці AI-секретів для китайських компаній. Рішення не знімає з нього провину повністю, але змінює правову картину справи, яку часто називають одним із найгучніших випадків інсайдерського витоку AI-технологій в історії Кремнієвої долини.
Ding працював у Google інженером, причетним до розробки інфраструктури штучного інтелекту компанії — зокрема систем, повʼязаних із TPU-чипами та суперкомп'ютерними кластерами для тренування моделей. За версією звинувачення, він упродовж кількох років копіював внутрішні файли компанії на особистий обліковий запис у хмарі, одночасно таємно співпрацюючи з китайськими технологічними стартапами. У 2024 році його заарештували агенти ФБР — за даними правоохоронців, буквально перед вильотом до Китаю.
Справу розглядали як тест на те, наскільки жорстко США готові карати за витік AI trade secrets у момент, коли гонка за компетенції в галузі штучного інтелекту стала питанням національної безпеки. Тому часткове скасування вироку — новина не лише юридична, а й індикатор того, наскільки складно довести подібні звинувачення в суді навіть при, здавалося б, очевидних доказах.
Що саме інкримінували Ding?
Обвинувачення базувалося на статтях про економічне шпигунство та крадіжку комерційної таємниці — Ding, за версією прокуратури, вивантажив сотні внутрішніх файлів Google, повʼязаних з архітектурою AI-інфраструктури компанії, і паралельно був афілійований із щонайменше однією китайською компанією, що працює над штучним інтелектом. Прокурори наполягали, що доступ до подібних матеріалів дає конкуренту роки фори в розробці власних AI-чипів і систем тренування моделей — саме тому справу класифікували не як звичайну корпоративну крадіжку, а як загрозу національній безпеці.
Чому суд скасував частину вироку?
За даними Techmeme, апеляційна інстанція скасувала вирок лише частково — тобто частина звинувачень залишається в силі, а частина повертається на новий розгляд або визнається необґрунтованою. Джерело не деталізує, які саме пункти звинувачення суд відхилив; ймовірно, йдеться про процедурні розбіжності в кваліфікації окремих файлів як «комерційної таємниці», що є типовою слабкою ланкою в справах про trade secrets — довести, що конкретний документ дійсно відповідає юридичному визначенню секрету, складніше, ніж здається.
Чому це важливо для AI-лабораторій?
Історія Ding — черговий доказ того, що найбільший ризик витоку AI IP часто йде не ззовні, а зсередини. Лабораторії витрачають мільйони на захист моделей від зовнішніх атак — red teaming, jailbreak-тести, ізоляцію інференс-серверів (тему подібних вразливостей ми розбирали, коли Copilot видав власний джейлбрейк) — але інсайдер із легітимним доступом обходить усі ці бар'єри одним кліком «завантажити на особистий диск».
Для команд, що будують AI-продукти, це означає простий практичний висновок: контроль доступу до внутрішньої документації про архітектуру моделей, ваги та інфраструктуру тренування повинен бути настільки ж пріоритетним, як і захист самого API. Аудит-логи вивантажень, DLP-системи на рівні хмарних сховищ і жорсткіший off-boarding процес — це не бюрократія, а мінімальний набір, який відрізняє лабораторію, готову до подібного сценарію, від тієї, що дізнається про витік постфактум.
Це також стосується опенсорсних AI-проєктів і стартапів, які будують продукти на чужих вагах моделей: чим цінніший твій IP, тим привабливішою ціллю ти стаєш для промислового шпигунства — і масштаб компанії тут не захист, а радше навпаки.
Висновок AiiN
Наша теза проста: часткове скасування вироку Ding — це не сигнал, що загроза інсайдерського витоку AI-секретів перебільшена, а навпаки, нагадування, що юридичний механізм захисту працює повільніше й менш надійно, ніж хотілося б лабораторіям. Поки суди роками розбирають, чи підпадає конкретний файл під визначення «комерційної таємниці», компанії не можуть покладатися виключно на кримінальне переслідування як стримувач — превентивний контроль доступу залишається єдиним інструментом, який спрацьовує до, а не після витоку.
Хто такий Linwei Ding?
Linwei Ding — колишній інженер Google, якого в 2024 році звинуватили у крадіжці AI-секретів компанії та передачі їх китайським технологічним компаніям; за версією прокуратури, він одночасно був таємно афілійований із щонайменше однією з них.
Що означає «частково скасував вирок»?
Це означає, що апеляційний суд залишив у силі не всі пункти звинувачення — частина справи повертається на подальший розгляд, тоді як інша частина вироку залишається чинною; повного виправдання рішення не означає.
Чи це типовий випадок для AI-індустрії?
Випадки інсайдерського витоку AI IP трапляються регулярно, але рідко доходять до кримінального переслідування такого масштабу — саме тому справа Ding стала орієнтиром для того, як прокуратура США намагається застосовувати закони про економічне шпигунство до сучасних AI-технологій.