Startupul Delve, acuzat că ar fi mințit sute de clienți despre respectarea GDPR și HIPAA, folosind „dovezi fabricate” și auditări formale
168
Un articol anonim publicat pe Substack în această săptămână acuză startupul de conformitate Delve că ar fi „convins în mod fals sute de clienți că erau în conformitate” cu reglementările de confidențialitate și securitate, expunându-i astfel „la răspundere penală în baza HIPAA și la amenzi substanțiale conform GDPR”.
Delve este un startup susținut de Y Combinator, care anul trecut a anunțat o rundă de finanțare Serie A de 32 de milioane de dolari, la o evaluare de 300 de milioane de dolari. Vineri, compania a încercat să respingă acuzațiile pe blogul său, numind articolul de pe Substack „înșelător” și susținând că acesta „conține o serie de afirmații inexacte”.
Postarea de pe Substack este semnată de „DeepDelver”, care se descrie ca lucrând la un fost client Delve. În răspunsul trimis pe email către jurnalistii care i-au contactat, DeepDelver a explicat că ei și colaboratorii lor „au ales să rămână anonimi de teamă de represalii din partea Delve”.
În textul său, DeepDelver povestește că, în decembrie, a primit un email prin care se anunța că startupul ar fi „scurs un fișier Excel cu rapoarte confidențiale ale clienților”. Deși CEO-ul Delve, Karun Kaushik, și-ar fi liniștit clienții ulterior printr-un email în care afirma că aceștia sunt în continuare conformi și că nicio parte externă nu a accesat date sensibile, DeepDelver spune că el și alți clienți au devenit suspicioși.
„Având experiența comună de a fi dezamăgiți de colaborarea cu Delve și senzația generală că ceva nu este în regulă, am decis să ne unim resursele și să investigăm împreună”, au scris ei.
Concluzia lor a fost că Delve „își atinge promisiunea de a fi cea mai rapidă platformă producând dovezi false, generând concluzii de auditor în numele unor fabrici de certificări care aprobă rapoarte în masă și sărind peste cerințe majore ale cadrului de conformitate, în timp ce le spune clienților că au atins o conformitate de 100%”.
DeepDelver intră în detalii substanțiale despre aceste acuzații, susținând că startupul oferă clienților „dovezi fabricate ale unor ședințe de consiliu, teste și procese care nu au avut loc niciodată”, forțându-i apoi să „aleagă între a adopta dovezile false sau a efectua în mare parte muncă manuală, cu foarte puțină automatizare reală sau inteligență artificială”.
De asemenea, DeepDelver afirmă că aproape toți clienții Delve par să fi trecut prin două firme de audit, Accorp și Gradient, descrise ca făcând „parte din aceeași operațiune”, una care operează în principal în India și are doar o prezență nominală în Statele Unite.
Potrivit acestor acuzații, firmele respective nu fac decât să aplice un „ștampilat” formal unor rapoarte generate de Delve. În consecință, DeepDelver susține că startupul „inversează” structura normală a procesului de conformitate: „Prin faptul că generează concluzii de auditor, proceduri de testare și rapoarte finale înainte de orice revizuire independentă, Delve se poziționează simultan ca implementator și examinator. Nu este un simplu detaliu tehnic. Este o fraudă structurală care invalidează întreaga atestare.”
Pe lângă acuzația că induce în eroare clienții, DeepDelver susține că Delve îi ajută pe aceștia „să inducă în eroare publicul prin găzduirea unor pagini de încredere ce enumeră măsuri de securitate care nu au fost niciodată implementate”.
DeepDelver mai povestește că, în timp ce compania lor discuta problemele cu Delve, startupul „ne-a trimis mai multe cutii cu gogoși [...] pentru a ne ține mulțumiți”. Cu toate acestea, angajatorul lui DeepDelver ar fi decis să își retragă pagina de încredere și să nu mai utilizeze Delve pentru conformitate.
În fața acuzațiilor, Delve a răspuns că nu emite deloc rapoarte de conformitate. În schimb, spune că este o „platformă de automatizare” care colectează date despre conformitate și oferă apoi auditorilor acces la aceste informații.
„Rapoartele și opiniile finale sunt emise exclusiv de auditori independenți, autorizați, nu de Delve”, a declarat compania.
Delve mai arată că clienții „pot alege să lucreze cu un auditor la libera lor alegere sau să colaboreze cu unul din rețeaua de firme independente și acreditate de audit a Delve”. Aceste firme de audit, susține startupul, sunt „companii consacrate, utilizate pe scară largă în industrie, inclusiv de alte platforme de conformitate”.
Ca replică la acuzația că ar furniza clienților „dovezi false”, Delve răspunde că oferă doar „șabloane care ajută echipele să își documenteze procesele în conformitate cu cerințele de conformitate, așa cum fac și alte platforme”.
„Șabloanele de lucru nu sunt același lucru cu ‘dovezi precompletate’”, susține compania.
Delve adaugă că „investighează activ orice potențială scurgere de informații” și că „încă analizează articolul de pe Substack”.
Întrebat despre reacția Delve, DeepDelver a declarat că este „uluit de lenea, stângăcia și obrăznicia ei”.
„Ei încearcă să se strecoare pentru a evita să fie trași la răspundere, negând că oferă ‘dovezi precompletate’, dar numindu-le ‘șabloane’ în schimb, mutând de fapt vina asupra clienților pentru că adoptă ‘șabloanele’ ca atare”, a spus DeepDelver. „Pretind că nu ei sunt cei care ‘emit’ raportul, ceea ce este ușor de susținut dacă definești emiterea raportului strict ca aplicarea ștampilei finale.”
DeepDelver adaugă că există „un număr de acuzații foarte serioase” la care Delve nu a răspuns deloc: „Acuzația legată de India, lipsa AI (ei vorbesc doar despre ‘automatizări’) și pagina de trust (lol) care conținea controale ce nu au fost niciodată implementate.”
Potrivit autorului anonim, criticile nu se opresc aici, deoarece a promis: „Partea a II-a va urma în curând.”
După publicarea inițială a articolului de pe Substack, un utilizator al platformei X, pe nume James Zhou, a susținut că a reușit să obțină acces la informații sensibile din sistemele Delve, precum verificări de antecedente ale angajaților și programe de vesting pentru pachetele de acțiuni. Fondatorul Dvuln, Jamieson O’Reilly, a oferit mai multe detalii din ceea ce spune că a fost o discuție cu Zhou despre „mai multe breșe grave în suprafața de atac externă a Delve”.
Un email trimis la adresa de contact media listată pe site-ul Delve a fost respins, însă, după publicarea articolului, autorul a primit o invitație în calendar pentru un „Delve demo” programat mai târziu în cursul săptămânii.
Acest material a fost publicat inițial pe 21 martie 2026 și a fost ulterior actualizat cu răspunsuri primite pe email de la DeepDelver, cu informații suplimentare despre vulnerabilitățile de securitate semnalate de Jamieson O’Reilly și cu detalii noi despre reacția Delve la solicitările de clarificare.
22.03.2026
14:17
433
În culisele laboratorului Trainium al Amazon: cipul care provoacă dominația Nvidia și atrage OpenAI, Anthropic și Apple
22.03.2026
09:32
495
Tokenii de AI, noul „al patrulea pilon” al compensației pentru ingineri sau doar o cheltuială mascată pentru companii?
546
Robotul culegător de căpșuni de la Universitatea din Essex, premiat la nivel național pentru inovație în agricultură
22.03.2026
08:35
510
Horoscopul zilei 22.03.2026
646
TikTok închide 20 de conturi cu influenceri virtuali de femei de culoare hiper-sexualizate, după o investigație BBC
785
Disney anulează în ultimul moment noul sezon „The Bachelorette” după apariția imaginilor cu violența domestică a lui Taylor Frankie Paul
21.03.2026
20:49
641
Cer mohorât, fără ploi, în Republica Moldova – duminică, 22 martie 2026
21.03.2026
16:48
812
Revoluția energiei de fuziune: cum funcționează „puterea stelelor” și ce startup-uri vor să o aducă în rețea
21.03.2026
14:57
797
Cei mai buni 186 de elevi biologi din țară, în competiție la Universitatea de Stat din Moldova
21.03.2026
12:09
947
Olimpiada Republicană de Biologie transformă Universitatea de Stat din Moldova în centru al excelenței pentru 186 de tineri pasionați de științele naturii
22.03.2026
19:05
119
Vreme schimbătoare în Republica Moldova, 23–29 martie 2026
22.03.2026
17:41
247
Startupul Delve, acuzat că ar fi mințit sute de clienți despre respectarea GDPR și HIPAA, folosind „dovezi fabricate” și auditări formale
22.03.2026
14:17
452
În culisele laboratorului Trainium al Amazon: cipul care provoacă dominația Nvidia și atrage OpenAI, Anthropic și Apple
22.03.2026
09:32
509
Tokenii de AI, noul „al patrulea pilon” al compensației pentru ingineri sau doar o cheltuială mascată pentru companii?
560
Robotul culegător de căpșuni de la Universitatea din Essex, premiat la nivel național pentru inovație în agricultură
22.03.2026
08:35
521
Horoscopul zilei 22.03.2026
660
TikTok închide 20 de conturi cu influenceri virtuali de femei de culoare hiper-sexualizate, după o investigație BBC
797
Disney anulează în ultimul moment noul sezon „The Bachelorette” după apariția imaginilor cu violența domestică a lui Taylor Frankie Paul
21.03.2026
20:49
651
Cer mohorât, fără ploi, în Republica Moldova – duminică, 22 martie 2026
21.03.2026
16:48
821
Revoluția energiei de fuziune: cum funcționează „puterea stelelor” și ce startup-uri vor să o aducă în rețea
21.03.2026
14:57
809
Cei mai buni 186 de elevi biologi din țară, în competiție la Universitatea de Stat din Moldova
21.03.2026
12:09
955
Olimpiada Republicană de Biologie transformă Universitatea de Stat din Moldova în centru al excelenței pentru 186 de tineri pasionați de științele naturii
862
Riscurile rețelelor sociale depășesc beneficiile pentru copiii sub 16 ani, avertizează o militantă pentru drepturile copilului din Jersey
21.03.2026
09:58
1079
Maia Sandu avertizează asupra „războiului cognitiv” în Europa: viitorul democrației depinde de protejarea gândirii libere
834
Artiștii contra algoritmilor: de ce galeriile de artă nu pot supraviețui fără creație umană
21.03.2026
08:19
881
Horoscopul zilei 21.03.2026
21.03.2026
04:32
1009
Anthropic acuză Pentagonul de neadevăruri și represalii politice după ruperea contractului de AI anunțată de Trump
21.03.2026
02:45
1077
Juriu din California: Elon Musk a indus în eroare investitorii Twitter pentru a forța ieftinirea achiziției de 44 de miliarde de dolari
20.03.2026
23:29
975
Microsoft reduce prezența Copilot AI în Windows 11 după feedbackul utilizatorilor
20.03.2026
21:01
911
Cer tot mai acoperit și răcire ușoară în Republica Moldova, sâmbătă 21.03.2026
979
Gigantul financiar Hargreaves Lansdown anunță că a rezolvat problemele IT care au blocat accesul a mii de clienți
20.03.2026
19:41
998
SUA acuză guvernul iranian că orchestrează gruparea de hackeri Handala, responsabilă de atacul cibernetic asupra companiei Stryker
20.03.2026
19:29
1030
Jeff Bezos mută centrele de date în orbită: Blue Origin cere aprobarea SUA pentru o rețea de peste 50.000 de sateliți în spațiu
20.03.2026
19:12
957
Trump vrea control federal total asupra legislației AI și mută responsabilitatea pentru siguranța copiilor pe umerii părinților
912
Editura americană retrage romanul horror „Shy Girl” după acuzații de folosire a inteligenței artificiale
Vreme schimbătoare în Republica Moldova, 23–29 martie 2026
Startupul Delve, acuzat că ar fi mințit sute de clienți despre respectarea GDPR și HIPAA, folosind „dovezi fabricate” și auditări formale
În culisele laboratorului Trainium al Amazon: cipul care provoacă dominația Nvidia și atrage OpenAI, Anthropic și Apple
Tokenii de AI, noul „al patrulea pilon” al compensației pentru ingineri sau doar o cheltuială mascată pentru companii?
1 MDL
1 EUR
20.12
1 USD
17.53
1 RON
3.95
1 RUB
0.20
1 UAH
0.40


Inapoi














