Источники Тома 3

Здесь собраны библиографические карточки и проверенные прямые ссылки к разделу «Источники и ссылки Тома 3». Карточки сгруппированы по тому и главе; номера совпадают с источниковыми сносками в книге. Страницы печатного издания намеренно не указываются: они меняются вместе с форматом и вёрсткой.

Как читать карточки

  • Первый абзац идентифицирует источник и объясняет, какой факт, цитату или оговорку книги он подтверждает.
  • Открыть источники — проверенные страницы оригинальной публикации, официального документа, независимого подтверждения, библиографической записи или дополнительного контекста.
  • Основная и дополнительная ссылка обозначают порядок навигации, а не научный статус источника. Его происхождение и ограничения указываются в самой карточке.
  • Пропуски в нумерации не являются ошибкой: соответствующие номера могут принадлежать словарным или пояснительным сноскам, которые на странице источников не повторяются.

Если у источника нет надёжной открытой страницы, библиографическая карточка остаётся доступной по автору, названию, изданию и дате — без технических заглушек и случайных ссылок.

Последняя системная проверка ссылок: 26 июля 2026 года.


От автора. «Проверка на человека»

№1.

Kenneth J. Arrow, «Gifts and Exchanges», Philosophy & Public Affairs 1(4), 1972, с. 343–362; цитируемый пассаж — с. 357. В статье доверие рассматривается как экономящий механизм: стороны не могут заранее описать и принудительно обеспечить каждую будущую ситуацию, поэтому возможность полагаться на слово уменьшает стоимость обмена.

Открыть источники:

  • «Gifts and Exchanges» — основная ссылка; проверено 18 июля 2026 года.
  • PhilPapers — дополнительная ссылка; проверено 18 июля 2026 года.

№2.

ABC News, 2 октября 2023; CBS News, 2 октября 2023. Оба материала фиксируют публичное заявление Хэнкса, но не содержат независимой технической экспертизы происхождения ролика.

Открыть источники:

  • ABC News — основная ссылка; проверено 18 июля 2026 года.
  • CBS News — дополнительная ссылка; проверено 18 июля 2026 года.

№4.

Robert Chesney и Danielle K. Citron, «Deep Fakes: A Looming Challenge for Privacy, Democracy, and National Security», California Law Review 107 (2019), с. 1753–1820. Авторы описывают два выигрыша лжеца: отвергнуть конкретное подлинное доказательство как дипфейк и заранее ослабить доверие ко всему классу аудио- и видеозаписей. Для второго эффекта не нужно создавать подделку — достаточно сделать правдоподобным само сомнение.

Открыть источники:

№9.

Onora O’Neill, «What We Don’t Understand About Trust», TED, 2013; см. также «How to Trust Intelligently». О’Нил различает trust и trustworthiness: больше доверия само по себе не является благом, если оно достаётся недостойному. Практическая задача — предъявить такие основания, по которым человек способен оценить компетентность, честность и устойчивость поведения другой стороны.

Открыть источники:

№11.

Финансовая разведка Минфина США (FinCEN) в документе FIN-2016-A003 описывает риск поддельных платёжных инструкций и рекомендует проверку по независимому каналу. Центр приёма жалоб на интернет-преступления ФБР США (IC3) в Annual Report 2025 («Годовом отчёте за 2025 год»), с. 38, указывает на использование клонированного голоса для запроса банковского перевода; см. также памятку о Business Email Compromise (BEC, «компрометации деловой электронной почты»).

Открыть источники:

№13.

Национальный институт стандартов и технологий США (NIST). NIST AI 100-4: «Reducing Risks Posed by Synthetic Content» («Снижение рисков, связанных с синтетическим контентом»), 2024, обновлено в 2026 году. Документ рассматривает detection («выявление») как одну из взаимодополняющих мер наряду с provenance («фиксацией происхождения»), labeling («маркировкой»), watermarking («водяными знаками»), testing («тестированием») и auditing («аудитом»). Английские термины сохранены, чтобы документ можно было найти по оригинальным формулировкам.

Открыть источники:


Глава 1. Убедительно — не значит подлинно

№14.

Сэм Альтман, пост в X (Twitter), 3 сентября 2025 года: «LLM-run accounts» («аккаунты, которые ведут нейросети»).

Открыть источники:

№16.

Merriam-Webster, «Slop», Word of the Year 2025. Старое слово для жидкой грязи и отходов получило цифровое значение: материал производится быстро, массово и почти без заботы о пользе получателя. Важен результат, а не паспорт инструмента — человек тоже способен производить slop, тогда как применение ИИ само по себе ещё не делает материал бесполезным.

Открыть источники:

№17.

Macquarie Dictionary выбрал AI slop («ИИ-слоп») словом 2025 года по версии комитета и читателей; American Dialect Society выбрало slop («слоп») словом 2025 года голосованием 9 января 2026 года. Строго говоря, «слово года» этому термину дали словарь и профессиональное общество лингвистов — не «три словаря», как иногда пишут.

Открыть источники:

№18.

Грамота.ру: «слоп»/«нейрослоп» — в шорт-листе «Слова года-2025» (12 финалистов); словом года стал «зумер». Портал связывает термин с постом разработчика Саймона Уиллисона (май 2024).

Открыть источники:

№19.

Merriam-Webster, «Authentic», Word of the Year 2023. В слове сошлись три разных запроса эпохи ИИ: отличить оригинал от имитации, понять, действует ли человек от собственного имени, и установить надёжное происхождение сообщения. Эти значения нельзя свести к одному детектору — подлинность объекта, авторство и достойность доверия требуют разных доказательств.

Открыть источники:

№20.

Австралийская комиссия по конкуренции и защите потребителей (ACCC), Targeting Scams 2021 («Борьба с мошенничеством»), с. 22: письмо с подменёнными реквизитами пришло с правильного адреса внутри настоящей переписки; два перевода прошли, а третий банк остановил следующую операцию и потребовал независимой проверки. Финансовая разведка Минфина США (FinCEN) подчёркивает, что одного универсального красного флага нет.

Открыть источники:

№22.

Kate Niederhoffer, Gabriella Rosen Kellerman, Angela Lee, Alex Liebscher, Kristina Rapuano, Jeffrey T. Hancock. «AI-Generated “Workslop” Is Destroying Productivity», Harvard Business Review, 22 сентября 2025 года, обновлено 25 сентября 2025 года. Workslop («рабочий слоп») — сгенерированный ИИ контент, который выглядит выполненной работой, но не продвигает задачу и перекладывает разбор на получателя. Около 40% опрошенных офисных сотрудников США получали его за последний месяц; средние затраты на разбор одного случая — почти два часа. Это данные опроса, а не рецензированное исследование.

Открыть источники:

№24.

Imperva/Thales. 2025 Bad Bot Report («Отчёт о вредоносных ботах»): по наблюдаемому компанией трафику за 2024 год автоматический трафик — 51%, bad bots («вредоносные боты») — 37%. Это вендорский отраслевой отчёт, а не оценка доли ИИ-контента.

Открыть источники:

№25.

Cloudflare, июнь 2026. Автоматические обращения к веб-страницам впервые превысили человеческие — около 57%. Данные одной сети, только запросы к страницам; измеряет компания, продающая защиту от ботов. Основной прирост дают агенты, работающие по заданию людей.

Открыть источники:

№28.

Liam Curtis, Kapwing. AI Slop Report: The Global Rise of Low-Quality AI Videos («Отчёт об ИИ-слопе: мировой рост низкокачественных ИИ-видео»), 28 ноября 2025 года. Команда вручную искала AI slop («ИИ-слоп») среди ста трендовых YouTube-каналов каждой страны по Playboard, затем брала просмотры, подписчиков и оценочный годовой доход из Social Blade; данные актуальны на октябрь 2025 года. В сводной выборке — 278 каналов, десятки миллиардов просмотров и около $117 млн возможного годового дохода; агрегаты дополнительно сверены с интервью Sostav.ru, где они прямо атрибутированы Kapwing. Это исследование компании — производителя видеосервисов, а не аудит YouTube; доход рассчитан внешним агрегатором и не является подтверждённой выручкой.

Открыть источники:

№29.

Публичные сообщения модераторов r/changemyview о несанкционированном эксперименте исследователей Цюрихского университета, апрель–май 2025; заявленный результат — в 3–6 раз выше человеческой базовой линии по внутренней метрике сообщества. Результаты не опубликованы как рецензируемая работа.

Открыть источники:

№30.

Alexandra Alter. «Horror Novel ‘Shy Girl’ Canceled Over Suspected A.I. Use», The New York Times, 19 марта 2026; решение Hachette и позиция Миа Баллард.

Открыть источники:


Глава 2. Поддельное присутствие

№34.

Уоррен Баффетт, ответы на вопросы акционеров на годовом собрании Berkshire Hathaway, 4 мая 2024 года (фиксации CNBC, Fortune). Там же Баффетт рассказал, что видел сгенерированное видео с самим собой — настолько убедительное, что, по его словам, оно могло бы заставить его самого отправить деньги.

Открыть источники:

№36.

Письменные показания Дженнифер ДеСтефано Судебному комитету Сената США, 13 июня 2023 года: она услышала голос и плач дочери, затем требование $1 млн со снижением до $50 тыс.; другая женщина связалась с семьёй, и дочь нашли в безопасности. Деньги не переведены. ДеСтефано считала звонок ИИ-имитацией, однако опубликованного технического подтверждения применения ИИ именно в этом звонке нет.

Открыть источники:

№37.

Оценки необходимой длины записи различаются по источникам и годам — от нескольких секунд до ~20 секунд чистой записи; здесь приводится как оценка экспертов, а не техническая константа. Оценка «около 20 секунд» — по материалам «Коммерсанта» (июнь 2025) со ссылкой на экспертов по информационной безопасности.

Открыть источники:

№38.

«Коммерсантъ», июнь 2025 года, экспертный разбор звонков под видом опросов. Такой разговор ценнее случайного «да»: собеседника побуждают произнести полные фразы с разной интонацией, назвать привычные обращения и поддерживать диалог. Полученный материал можно использовать для клонирования или сценария атаки; поэтому голос следует считать публичным признаком, а не самостоятельным доказательством личности.

Открыть источники:

№39.

Пресс-центр МВД России, сообщение через «Известия», 6 июля 2026 года. Синтез голоса в реальном времени устраняет прежнее ограничение записи: мошенник может поддерживать диалог, менять легенду и реагировать на сомнение жертвы. Поэтому вопрос «скажи что-нибудь, что знаем только мы» уже не равен независимой проверке; надёжнее оборвать звонок и связаться по заранее известному номеру или кодовой фразе.

Открыть источники:

№40.

Полиция Фучжоу; Yicai Global и RTHK, май 2023 года. Из 4,3 млн юаней удалось заморозить и вернуть около 3,4 млн после быстрого обращения в полицию. Разница показывает необратимость по времени: пока средства остаются в доступной платёжной цепочке, их можно остановить; после дальнейшего дробления и вывода вероятность возврата падает. Одна минута проверки до перевода заменяет часы координации банков и полиции после него.

Открыть источники:

№41.

Полиция Гонконга сначала сообщила о 15 переводах на HK$200 млн (~$25,6 млн) после групповой видеоконференции. В письменном ответе правительство Гонконга 26 июня 2024 года уточнило: видеоконференция была подготовлена заранее, взаимодействия с мошенниками в ней не было, а платёжные инструкции затем продолжились в мессенджере. Полиция первоначально не называла компанию; в мае 2024 года Arup подтвердила, что пострадала она.

Открыть источники:

№42.

Bloomberg, июль 2024; разбор — MIT Sloan Management Review: попытка обмана топ-менеджера Ferrari клонированным голосом CEO Бенедетто Виньи остановлена личным проверочным вопросом о недавно рекомендованной книге. Деньги не потеряны.

Открыть источники:

№43.

The Guardian, 10 мая 2024 года, попытка атаки на руководителя агентства WPP. Злоумышленники соединили фальшивый аккаунт Марка Рида, клонированный голос и видеоматериал из открытых источников. Ни один элемент не обязан быть идеальным, если остальные создают ощущение согласованности. Проверка поэтому должна разрывать композицию: новый канал связи, прямой вопрос владельцу полномочия и обычный маршрут согласования вместо реакции внутри поддельной встречи.

Открыть источники:

№44.

Полиция Сингапура (по сообщениям Mothership и HRD Asia, апрель 2025): перевод US$499 тыс. после дипфейк-видеозвонка «руководства»; сумма отслежена и заморожена совместно антискам-центрами Сингапура и Гонконга, средства возвращены компании.

Открыть источники:

№45.

Банк России, «Обзор операций, совершённых без добровольного согласия клиентов», итоги 2024 года: похищено 27,5 млрд руб. (+74,4% к 2023), возвращено клиентам 2,7 млрд руб. (9,9%); предотвращено попыток хищений на 13,5 трлн руб. За 2025 год, по обзору Банка России, опубликованному в феврале 2026-го, объём хищений вырос до 29,3 млрд руб. (+6,4%).

Открыть источники:

№47.

Банк России, данные за 2023 год в изложении «Ведомостей», февраль 2024 года. Заёмные деньги усиливают ущерб дважды: жертва теряет переведённую сумму и сохраняет обязательство перед банком. Для контроля важна связка событий — необычное оформление кредита и быстрый исходящий перевод; если оценивать их раздельно, каждая операция может выглядеть формально добровольной.

Открыть источники:

№48.

Банк России, исследование «Кибермошенничество: портрет пострадавшего» за 2024 год: чаще всего жертвами становились работающие женщины, живущие в городе, со средним доходом и образованием; повышенный интерес мошенников представляли экономически активные люди 25–64 лет. Это данные опроса, а не универсальный профиль каждой жертвы.

Открыть источники:

№49.

Пикабу, декабрь 2024 года, рассказ от первого лица о переводе 75 тысяч рублей после звонка «брата». Случай показывает, что клону не требуется безупречно проходить техническую экспертизу: знакомая роль, похожий голос и срочная просьба заставляют слушателя самому достроить сходство. Проверять нужно не тембр, а полномочие — перезвонить по известному номеру или перейти во второй заранее согласованный канал до перевода.

Открыть источники:

№50.

France 24 и NBC News, январь 2025 года, история переписки с «Брэдом Питтом». ИИ-изображения поддерживали легенду о болезни и позволяли регулярно производить новые «доказательства» присутствия знаменитости. Главный механизм — накопление: длительное внимание создаёт эмоциональный долг, первые платежи превращаются в невозвратные вложения, а новая просьба защищает уже принятую картину мира. Разорвать такую схему помогает внешний человек, не участвовавший в переписке.

Открыть источники:

№51.

FinCEN Alert FIN-2024-Alert004, 13 ноября 2024 года. В предупреждении дипфейк рассматривается как новый слой старых схем — поддельная личность помогает пройти открытие счёта, авторизацию или запрос кредита. Ответ строится на перекрёстной проверке: биометрический сигнал сопоставляют с документами, устройством, сетевыми признаками и последующим движением денег. Ни лицо, ни голос не должны оставаться единственным фактором решения.

Открыть источники:

№52.

Кейс из судебных документов ОАЭ (2021): перевод $35 млн после звонка с клонированным голосом директора компании; разобран в отчёте Europol «Facing Reality?» со ссылкой на публикацию Forbes (2021).

Открыть источники:

№53.

Центр приёма жалоб на интернет-преступления ФБР США (Internet Crime Complaint Center, IC3), годовой отчёт за 2025 год: общие заявленные потери составили $20,877 млрд; маркер AI Related («связано с ИИ») отмечен в 22 364 жалобах с заявленными потерями $893,346 млн. Маркеры пересекаются с типами преступлений, а применение ИИ известно не во всех случаях, поэтому отношение этих сумм нельзя считать долей ИИ во всём мошенничестве.

Открыть источники:

№56.

Рекомендация «прервать разговор, перезвонить по известному номеру, задать личный вопрос» дословно или по смыслу совпадает у Федеральной торговой комиссии США (FTC), финансовой разведки Минфина США (FinCEN) и пресс-центра МВД России (2026). FTC рассматривает семейные мошеннические звонки; FinCEN — Alert FIN-2024-Alert004 о дипфейках; рекомендация МВД России приведена в изложении «Известий».

Открыть источники:


Глава 3. Обратный тест Тьюринга

№57.

Питер Стайнер, карикатура с подписью «On the Internet, nobody knows you're a dog» («В интернете никто не знает, что ты собака»), The New Yorker, 5 июля 1993 года. Самая перепечатываемая карикатура журнала; в 2023 году оригинал продан на аукционе за $175 тыс. — рекорд для однопанельной карикатуры.

Открыть источники:

№58.

Rolling Stone, 2025: em dash («длинное тире») в сетях окрестили the ChatGPT hyphen («тире ChatGPT»). Журналисты и писатели, десятилетиями любившие этот знак, описывают, как вычищают его из текстов, чтобы избежать обвинений в использовании ИИ.

Открыть источники:

№61.

Diel et al., Computers in Human Behavior Reports, 2024: метаанализ 56 исследований и 86 155 участников. Авторы свели в одну модель разные форматы синтетики и показали градиент сложности: голосовые подделки люди замечают лучше, чем изображения и текст, а обучение с немедленной обратной связью улучшает результат. Следовательно, «умение видеть ИИ» нельзя переносить с одного канала на другой без новой проверки.

Открыть источники:

№62.

Porter, Machery. Scientific Reports, 2024: неэксперты отличали стихи ИИ от человеческих с точностью 46,6% — ниже случайной; сгенерированные стихи чаще принимались за человеческие и оценивались выше по ритму и красоте.

Открыть источники:

№63.

Jones, Bergen, Proceedings of the National Academy of Sciences (PNAS), 2026, DOI 10.1073/pnas.2524472123; arXiv:2503.23674: в пятиминутных диалогах GPT-4.5 с инструкцией играть человека признавали человеком в 73% случаев — чаще, чем участвовавших в том же эксперименте реальных людей. Без ролевой инструкции GPT-4.5 выбирали человеком в 36% раундов.

Открыть источники:

№66.

OpenAI, AI Text Classifier, январь–июль 2023 года. Классификатор был настроен осторожно, чтобы реже объявлять человеческий текст машинным, и поэтому пропускал большую часть генераций. Если повысить чувствительность такого фильтра, растёт число ложных обвинений; если снизить — растёт число пропусков. Закрытие инструмента показало не просто слабость одной версии, а фундаментальный конфликт между двумя типами ошибки.

Открыть источники:

№67.

OpenAI, FAQ для педагогов «Do AI detectors work?»: «In short, no» — ни один детектор, включая инструменты самой OpenAI, «не доказал, что надёжно отличает сгенерированный контент от человеческого»; ChatGPT не может знать, писал ли он данный текст, — у модели нет памяти о своих продуктах.

Открыть источники:

№68.

Liang et al., «GPT detectors are biased against non-native English writers», Patterns 4(7), 2023, arXiv:2304.02819. Многие детекторы опираются на статистическую предсказуемость текста. Эссе TOEFL неносителей часто используют более частотную лексику и устойчивые экзаменационные конструкции — именно то, что классификатор принимает за «машинную ровность». Поэтому языковая компетенция автора становится скрытым фактором решения о происхождении текста.

Открыть источники:

№69.

Fast Company и EdSurge, 2023–2024 годы; Grammarly Authorship, август 2024 года. Инструмент переносит доказательство с продукта на процесс: различает набранный текст, вставленные фрагменты и последующие правки, формируя хронологию создания документа. Такая история не пытается угадать происхождение по стилю финальной версии; она даёт автору предъявляемый след собственной работы.

Открыть источники:

№70.

Университет Texas A&M-Commerce, май 2023 года — по материалам Rolling Stone и The Washington Post. Преподаватель вставлял работы студентов в ChatGPT и спрашивал, не он ли их писал; бот «подтверждал» авторство, группе задержали оценки и дипломы. В системе оценок преподаватель прямо написал, что не будет оценивать работы, которые считал сгенерированными ИИ. Часть студентов доказала авторство историей версий Google Docs; университет никого не отчислил, один студент сознался в использовании ИИ.

Открыть источники:

№71.

The Conversation, The Bookseller и Slate, май–июль 2026 года. В споре вокруг рассказа Джамира Назира Claude и Pangram выдали категорические подозрения, но Commonwealth Foundation не передала им право решать: фонд проверил процедуру конкурса и сохранил результат. Этот эпизод разводит сигнал и доказательство — детектор может открыть проверку, а авторство устанавливают по происхождению текста, следу работы и ответственной процедуре.

Открыть источники:

№72.

«Коммерсантъ», 28 апреля 2026 года. Заявление «ошибка не выше 1%» и вопрос «ошибочен ли отчёт по этой работе?» описывают разные вероятности: для индивидуального вывода важны жанр, язык, доля машинных текстов в проверяемой группе и тип ошибки. Даже один процент ложных обвинений при массовой проверке тысяч работ создаёт десятки реальных споров. Поэтому балл детектора годится для отбора на разбор, но не для автоматической санкции.

Открыть источники:

№73.

Верховный суд Татарстана, дело об отчислении студентки; изложение «Коммерсанта» от 8 июня 2026 года. Три разных результата одного файла сделали видимой разницу между сигналом и решением. Суд вернул отчёту роль вспомогательного материала: система может указать, что проверить, но вывод должен сделать компетентный человек, объяснить основания и дать затронутой стороне возможность оспорить их.

Открыть источники:

№75.

Chesney и Citron, California Law Review, 2019; Schiff, Schiff и Bueno, American Political Science Review, 2024. Ложное «это фейк» работает не обязательно как полное опровержение: оно создаёт достаточно сомнения, чтобы сторонник политика мог отложить вывод или объяснить компромат атакой противника. Видео сопротивляется такому отрицанию лучше текста, но сам выигрыш возникает уже в момент, когда подлинное доказательство перестаёт быть общим фактом.

Открыть источники:

№76.

Виктор Рипарбелли, руководитель Synthesia, говорил о будущей доле синтетического контента как о прогнозе отрасли, а не о результате замера. В книге Нины Шик эта оценка получила авторитет печатного источника, в отчёте Europol — институциональную оболочку, а в медиапересказах превратилась в «данные Европола». Так число прошло цепочку ссылок, в которой рос его статус, но не появлялось измерение. При обновлении отчёта в январе 2024 года Europol убрал утверждение; подтверждающего замера по-прежнему нет.

Открыть источники:


Глава 4. Синтетическая репутация

№78.

Джонатан Свифт, эссе о политической лжи в журнале The Examiner, № 14, 9 ноября 1710 года: «Falsehood flies, and the Truth comes limping after it; so that when Men come to be undeceiv'd, it is too late; the Jest is over, and the Tale hath had its Effect» — «Ложь летит, а Правда ковыляет следом; когда люди прозревают, уже слишком поздно: шутка окончена, и рассказ сделал своё дело». Знаменитая укороченная форма «ложь успевает обойти полмира, пока правда надевает ботинки» — позднейший апокриф, Свифту и Марку Твену не принадлежит.

Открыть источники:

№79.

Атака на ресторан Alpana (Чикаго, Голд-Кост; владелица — Алпана Сингх), ноябрь 2025 года — по материалам Block Club Chicago, Axios Chicago и Fox 32. За несколько часов появились 15 однозвёздочных отзывов, рейтинг Google упал с 4,5 до 4,1; Сингх назвала такую атаку a death blow for restaurants («смертельным ударом для ресторанов»). Аккаунт Peter Vicious предлагал связаться в WhatsApp (принадлежит Meta Platforms Inc., признанной экстремистской организацией; её деятельность в России запрещена) и требовал денег за прекращение атаки. Сингх не заплатила; после её жалоб Google удалил отзывы в течение суток и заблокировал аккаунты. Даже 65 настоящих пятизвёздочных отзывов не восстановили рейтинг; по подсчёту Сингх, требовалось около 160.

Открыть источники:

№80.

Block Club Chicago, 5 декабря 2025: ресторан SHŌ — 20+ фейковых отзывов за 3–4 часа ночью 1 ноября (удалены в течение недели); ресторан Beity — тексты, почти идентичные отзывам на заведение в другом районе; аптека Danny's Pharmacy — падение с 4,9 до 4,1 за день и угроза «+15 отзывов ежедневно» (удалены через несколько дней). Глава Illinois Restaurant Association Сэм Тойа — о всплеске атак за полгода в среднем и высоком сегменте. Наблюдатель Fake Review Watch зафиксировал 150+ атакованных бизнесов по миру.

Открыть источники:

№81.

Stuart A. Thompson, NYT News Service, 18 сентября 2025 года: история Наталии Пайпер, владелицы подрядной компании в Лос-Анджелесе. Ей пришло сообщение с пакистанского номера: «Got an order to post 20 reviews» («Мне заказали разместить 20 отзывов»). Рейтинг упал с 5,0 до 3,6; она заплатила двум вымогателям $150 и $100, но спустя несколько недель получила ещё 10 фейковых отзывов. Google удалил их после жалоб. Цитата: «Мне понадобилось восемь лет, чтобы заработать репутацию на рынке, — а один человек может разрушить её за день».

Открыть источники:

№84.

Роберт Чалдини, Influence: The Psychology of Persuasion, 1984. Социальное доказательство особенно сильно действует в неопределённой ситуации и тогда, когда поведение демонстрируют люди, похожие на нас. Синтетические отзывы эксплуатируют оба условия: создают видимость уверенного большинства и подбирают голос «такого же покупателя», превращая количество и узнаваемость в замену собственной проверке.

Открыть источники:

№86.

Термин «астротурфинг» принято возводить к фразе сенатора США Ллойда Бентсена (1985) об организованной страховым лобби кампании писем: техасец, мол, отличит настоящую траву (grassroots — «корни травы», стихийное движение) от AstroTurf — марки искусственного газона. Фиксации: Merriam-Webster, профильная пресса.

Открыть источники:

№87.

Today.com, август 2022: волна вымогательства однозвёздочными отзывами у ресторанов США (Сан-Франциско, Нью-Йорк и др.); требование $75 подарочной картой Google Play; письма вымогателей содержали извинения и объяснение, что выкуп обеспечит семье «три недели дохода».

Открыть источники:

№88.

Amazon (официальные заявления About Amazon; CNBC, Time), июль 2022: иск к администраторам 10 000+ групп в соцсетях, торгующих отзывами за деньги или товары; группа «Amazon Product Review» — 43 тыс. участников до удаления; для обхода модерации участники искажали написание слов. В 2023 году Amazon сообщила о 150+ исках к торговцам отзывами в США, Китае и Европе.

Открыть источники:

№89.

Tripadvisor, Review Transparency Report 2023 (данные за 2022 год): фейковыми признаны 4,4% всех присланных отзывов — свыше 1,3 млн; 72% из них заблокированы до публикации; удалён 24 521 отзыв, связанный с платными «конторами отзывов», — около половины из шести стран: Индия, Россия, США, Турция, Италия, Вьетнам. Отчёт платформы о собственной модерации, не независимый аудит.

Открыть источники:

№90.

Dan Pritchett, Google Maps, 13 февраля 2024: за 2023 год заблокировано или удалено 170+ млн отзывов с нарушениями (на 45% больше, чем годом ранее) и 12 млн фейковых бизнес-профилей; новый алгоритм ловит паттерны — одинаковые тексты на разных бизнесах, резкие всплески оценок. Данные платформы о собственной борьбе, не независимое измерение.

Открыть источники:

№91.

vc.ru, 20 мая 2025: открытые предложения показывали цены от сотен до десятков рублей за отзыв и скидки за объём. Материал рекламирует услуги агентства, поэтому это снимок прайсов, не независимый аудит или оценка рынка.

Открыть источники:

№92.

FTC, Trade Regulation Rule on the Use of Consumer Reviews and Testimonials, действует с 21 октября 2024 года. Общий объект правила — происхождение репутационного сигнала: реальный ли это опыт, была ли материальная связь с продавцом и раскрыта ли она читателю. Поэтому одинаковая логика применяется к сгенерированному отзыву, купленной оценке и отзыву сотрудника без раскрытия связи.

Открыть источники:

№93.

NPR, март 2022; исследование Рене ДиРесты и Джоша Голдстейна: более тысячи профилей LinkedIn с лицами, сгенерированными нейросетью (приметы — в том числе идеально отцентрованные глаза), работали на десятки компаний по схеме «фейковый профиль делает первые касания — живой продавец закрывает сделку»; сервис из Дели предлагал готовые «ИИ-аватары» за $300 в месяц; LinkedIn удалил связанные страницы двух лидогенерационных компаний.

Открыть источники:

№94.

Salvi et al., «On the conversational persuasiveness of GPT-4», Nature Human Behaviour, 2025. В предрегистрированных коротких дебатах модели заранее сообщали базовый профиль оппонента, и она могла выбирать аргументы и подачу под конкретного человека. Без профиля преимущество исчезало. Исследование тем самым отделяет качество генерации от качества прицеливания: убеждает не просто хороший текст, а текст, настроенный на адресата.

Открыть источники:

  • Nature — s41562 — основная ссылка; проверено 18 июля 2026 года.

Глава 5. Налог недоверия

№96.

Francis Fukuyama. Trust: The Social Virtues and the Creation of Prosperity. Free Press, 1995, pp. 27–28. Формула об экономическом «налоге» повсеместного недоверия задаёт эпиграф главы.

Открыть источники:

№98.

Niklas Luhmann. Trust and Power. John Wiley & Sons, 1979. Луман описывает доверие как способ не быть парализованным сложностью мира; отсюда его известная формула о том, что без доверия человек не смог бы утром встать с кровати.

Открыть источники:

№99.

Stephen M. R. Covey, The Speed of Trust, 2006. «Налог недоверия» проявляется не отдельной строкой счёта, а лишними согласованиями, повторным вводом данных, гарантиями, резервами и ожиданием ответа. «Дивиденд» возникает там, где накопленная репутация позволяет убрать один из этих шагов. Метафора переводит доверие из области настроения в длительность и стоимость процесса.

Открыть источники:

№100.

ComNews, 30 октября 2024 года; расчёт Института экономики роста им. П. А. Столыпина. Метод переводит ежедневные минуты на спам-звонки в годовую стоимость: время одного сотрудника умножается на число рабочих дней, занятых и стоимость труда. Эту же формулу можно применить внутри компании — к повторным согласованиям, проверкам отправителя и поиску живого оператора.

Открыть источники:

№101.

Gartner в пересказе HR Dive и Personnel Today, 2025 год. Под «поддельным профилем» в таком прогнозе понимается не стилистически улучшенное ИИ-резюме, а несоответствие между анкетой и человеком: вымышленная биография, украденная личность, подмена на видеоинтервью или удалённая работа через посредника. Поэтому ответом становится проверка непрерывности личности по этапам найма, а не поиск машинных оборотов в тексте резюме.

Открыть источники:

№102.

KPMG International и University of Melbourne, Trust, attitudes and use of AI: A global study 2025, более 48 тысяч участников из 47 стран. Пара показателей описывает один разрыв: пользователи передают модели право на вывод раньше, чем выстраивают привычку его проверять, и ошибка обнаруживается уже после действия. Практический вывод — проверка должна стоять внутри процесса до отправки, публикации или решения, а не после ущерба.

Открыть источники:

№103.

Michael Catanzaro. «Some changes to GNOME security tracking», личный блог, 20 июля 2026 года; изложение — LWN.net и Phoronix. Автор вёл учёт уязвимостей GNOME практически в одиночку с ноября 2020 года; с 1 ноября 2026 года новые обращения не принимает и ищет преемника. Поток ИИ-отчётов назван причиной сокращения окна раскрытия с 90 до 30 дней и отказа пересылать отчёты в проекты, запретившие ИИ-содержимое.

Открыть источники:

№104.

Банк России, Инструкция № 181-И, глава 16: банк проверяет код операции, учётный номер контракта, полноту и оформление документов; по платёжному документу — не позднее следующего рабочего дня. Т-Бизнес указывает, что недостающий документ возвращает платёж на доработку, а перевод сложного контракта может занять до пяти рабочих дней.

Открыть источники:

№105.

BIS/CPMI по данным Swift gpi: между банками отправителя и получателя платёж в среднем проходит чуть более одного посредника. Модель BIS длинного трансграничного маршрута использует два–три банка-посредника; Банк Англии отмечает, что путь зависит от валютной пары и корреспондентских отношений.

Открыть источники:

№106.

FATF. Cross-Border Payments: Survey Results (2021): участники опроса называли 1–5 минут для проверки сигнала с полными данными и 2–5 дней для запроса дополнительной информации. Банк России указывает отказ иностранного корреспондента и блокировку средств среди возможных исходов трансграничного платежа.

Открыть источники:

№107.

Swift передаёт между финансовыми организациями защищённые стандартизированные сообщения, но не держит счета и не переводит деньги. Fedwire, T2 и CIPS проводят расчёты по разным правилам; во всех случаях отдельны инструкция о платеже, сам расчёт и проверки участников.

Открыть источники:

№108.

Swift описывает традиционный розыск как последовательные запросы по цепочке корреспондентских банков: без общего трекера он мог занимать дни или недели. Swift gpi Tracker показывает статус платежа, а Case Resolution помогает банкам разбирать зависшие переводы.

Открыть источники:

№109.

Райффайзенбанк сообщает корпоративным клиентам: если перевод обрабатывается более двух недель, можно платно заказать уточнение, возврат или розыск; предельный срок не установлен. CommBank выделяет investigation/trace исходящего международного перевода отдельной строкой тарифа — A$25, не считая возможных расходов иностранных банков.

Открыть источники:

№110.

Swift допускает приоритетную доставку срочного межбанковского сообщения, но отмечает, что при обычном потоке выигрыш может быть небольшим. OCBC China приводит тарифный пример: срочный запрос статуса внутреннего платежа стоит дороже обычного. Доплата ускоряет доставку вопроса, а не обязанность другого банка закончить проверку.

Открыть источники:

№111.

LexisNexis Risk Solutions, True Cost of Financial Crime Compliance Report, 2023. В стоимость комплаенса входят не только первичное KYC, но и санкционный скрининг, постоянный мониторинг операций, ручной разбор предупреждений, расследования и регуляторная отчётность. Проверяемость здесь работает как непрерывный производственный процесс: личность устанавливают один раз, а поведение и операции приходится подтверждать снова.

Открыть источники:

№112.

Markway и исследовательский центр «Анкетолог», сентябрь 2024 года, 2 000 респондентов. Предпочтение живого ответа особенно важно читать как потребность в выходе из сценария: человек нужен там, где вопрос не помещается в меню, требуется исключение или кто-то должен принять ответственность. Для сервиса это аргумент не против бота, а за явную эскалацию к оператору без ритуала из повторных команд.

Открыть источники:

№113.

banki.ru, отзыв клиента от 14 декабря 2022 года: в чате банка слово «оператор» пришлось написать несколько раз, чтобы попасть к человеку. Это единичная пользовательская история с ответом банка, а не статистика качества обслуживания.

Открыть источники:

№115.

World Values Survey и Integrated Values Surveys в сводках Our World in Data: на вопрос «Большинству людей можно доверять?» около 74% отвечали «да» в Дании и около 72% в Норвегии; в ряде стран-антилидеров — лишь единицы процентов. Волны опроса различаются, поэтому в главе цифры округлены.

Открыть источники:

№116.

Paul J. Zak и Stephen Knack, «Trust and Growth», The Economic Journal 111(470), 2001, с. 295–321. В модели доверие снижает ожидаемые издержки оппортунизма: партнёрам требуется меньше залогов, контроля и личных связей, а сбережения легче превращаются в инвестиции. Ловушка низкого доверия самоподдерживается — малый объём сделок не даёт накопить историю, которая позволила бы удешевить следующую проверку.

Открыть источники:

№117.

Yann Algan и Pierre Cahuc. «Inherited Trust and Growth», American Economic Review, 100(5), 2010, pp. 2060–2092. Контрфактическая модель оценивает, каким был бы ВВП на душу населения при уровне унаследованного доверия Швеции: для России +69%, для Мексики +59%. Это модельная оценка, не наблюдаемое изменение одной величины во времени.

Открыть источники:

№118.

Сопоставление двух источников: Фрэнсис Фукуяма в Trust (1995) описывал Японию как общество высокого доверия, а Edelman Trust Barometer 2026 поставил Японию последней из 28 стран по собственному индексу доверия (38) и указал 90% неготовых или колеблющихся доверять людям с иными ценностями или источниками информации. Это разные методики, поэтому сопоставление иллюстрирует изменение общественной рамки, а не измеряет одну и ту же величину во времени.

Открыть источники:

№120.

Edelman Trust Barometer 2026, Trust Amid Insularity: онлайн-опрос около 34 тысяч человек в 28 странах. Семь из десяти опрошенных сообщали, что не готовы или колеблются доверять людям с другими ценностями, подходами к общественным вопросам, происхождением или источниками информации.

Открыть источники:


Глава 6. Проверяемость вместо прозрачности

№121.

Карл Саган, Cosmos: A Personal Voyage, серия 12 «Encyclopaedia Galactica» (1980). Эпиграф передаёт мысль пассажа о том, что существенны только утверждения, поддержанные строго и скептически проверенными доказательствами. Формулу об экстраординарных доказательствах Саган популяризовал вслед за Марчелло Труцци.

Открыть источники:

№122.

Citizen's Charter, инициатива правительства Джона Мейджора (1991): государственные службы публиковали стандарты и фактические результаты, ставили измеримые цели и проходили независимые проверки; соответствие отмечалось Charter Mark. Этот пример показывает исторический переход к управлению через стандарты и показатели.

Открыть источники:

№123.

Чарльз Гудхарт (1975): наблюдаемая статистическая закономерность склонна разрушаться, когда на неё начинают давить ради контроля. Расхожая формула Мэрилин Стратерн (1997) передаёт тот же механизм: когда меру превращают в цель, она перестаёт быть хорошей мерой.

Открыть источники:

№124.

Онора О'Нил, BBC Reith Lectures A Question of Trust (2002). Лекции различают доверие и достойность доверия: людям нужны основания судить о компетентности, честности и надёжности института или человека, а не только дополнительная отчётность.

Открыть источники:

№125.

Онора О’Нил, финальная BBC Reith Lecture из цикла A Question of Trust, 2002. Вместо публикации всё большего массива сведений она предлагает две операции: ограничить возможность вводить в заблуждение и предъявить основания в форме, которую адресат может оценить. Практически это означает короткое проверяемое утверждение, понятный источник и ответственность за ложь — а не архив, в котором существенное спрятано объёмом.

Открыть источники:

№126.

Oliver Schilke и Martin Reimann, «The Transparency Dilemma: How AI Disclosure Erodes Trust», Organizational Behavior and Human Decision Processes 188 (2025). Общая пометка «использован ИИ» снижает воспринимаемое авторство, потому что оставляет пустыми три поля: что сделал человек, что сделала система и кто проверил результат. Содержательное раскрытие должно заполнять эти поля, а не ограничиваться названием инструмента.

Открыть источники:

№127.

Онора О’Нил, «What We Don’t Understand About Trust», TEDxHousesOfParliament, 2013. О’Нил различает trust и trustworthiness: общество выигрывает не от максимального доверия, а от точного соответствия доверия достойности другой стороны. Поэтому институт должен не просить веры, а давать человеку основания различить компетентность, честность и устойчивость поведения.

Открыть источники:

№128.

Диего Гамбетта, «Can We Trust Trust?» (1988), в сборнике Trust: Making and Breaking Cooperative Relations. Если доверие — ставка на будущее действие другого, размер ставки задаётся не характером человека вообще, а конкретным риском: суммой, обратимостью и доступностью компенсации. Поэтому рационально доверять одному контрагенту без проверки в мелочи и требовать сильных доказательств в необратимой сделке.

Открыть источники:

№129.

Рейчел Ботсман, Who Can You Trust? (2017) и выступление TEDSummit (2016). Trust leap — шаг через неопределённость при новом действии или новой форме взаимодействия. В платформенной сделке доверие относится и к исполнителю, и к правилам, сигналам и защите системы.

Открыть источники:

№131.

Roger C. Mayer, James H. Davis и F. David Schoorman, «An Integrative Model of Organizational Trust», Academy of Management Review 20(3), 1995, с. 709–734. Способность отвечает на вопрос «может ли», доброжелательность — «учитывает ли мои интересы», целостность — «держится ли заявленных принципов». Эти измерения не взаимозаменяемы: компетентный участник может действовать против вас, а доброжелательный — не справиться с задачей.

Открыть источники:

№132.

Kenneth J. Arrow, «Gifts and Exchanges», Philosophy & Public Affairs 1(4), 1972, с. 343–362. В одном пассаже статьи он связывает элемент доверия почти в каждой коммерческой сделке с доверием как важной смазкой социальной системы, которая экономит усилия.

Открыть источники:

№133.

George A. Akerlof, «The Market for “Lemons”: Quality Uncertainty and the Market Mechanism», Quarterly Journal of Economics 84(3), 1970, 488–500. Статья разбирает рынок подержанных автомобилей: когда покупатель не может отличить качество, информационная асимметрия вытесняет хорошие предложения.

Открыть источники:

№134.

Oliver E. Williamson, The Economic Institutions of Capitalism (1985; ISBN 0-02-934820-8) и «Calculativeness, Trust, and Economic Organization» (1993). Контроль, гарантии и защита от оппортунизма входят в стоимость транзакции; Уильямсон критиковал расплывчатое употребление слова trust в экономике.

Открыть источники:

№135.

Steven Tadelis, «Reputation and Feedback Systems in Online Platform Markets», Annual Review of Economics 8, 2016, 321–340, DOI 10.1146/annurev-economics-080315-015325. Обзор объясняет, как рейтинги и отзывы уменьшают информационную асимметрию и стоимость проверки, но могут смещаться и требуют постоянной коррекции.

Открыть источники:


Глава 7. Подписать подлинное или поймать подделку

№137.

Александр Грибоедов, «Горе от ума» (1824), действие I, явление 4. Реплика Фамусова «Обычай мой такой: / Подписано, так с плеч долой» следует после предложения Молчалина разобрать бумаги. Дословность и место сверены по изданию серии «Литературные памятники» АН СССР (1987) и ПСС 1911 года.

Открыть источники:

№138.

Eli Saslow, «The World’s Leading Deepfake Expert No Longer Trusts His Own Eyes», The New York Times, 14 июня 2026 года. Хани Фарид описал потерю уверенности в визуальной детекции словами «I feel like I’m going blind». В июле 2026 года он вернулся в Dartmouth после семи лет в UC Berkeley; актуальная аффилиация сверена по официальному профилю университета.

Открыть источники:

№139.

Coalition for Content Provenance and Authenticity, C2PA Technical Specification 2.4 и перечень участников коалиции. Стандарт задаёт подписываемые манифесты о происхождении и изменениях цифрового контента; Content Credentials — потребительский интерфейс для чтения этих данных.

Открыть источники:

№140.

OpenAI, «Advancing content provenance for a safer, more transparent AI ecosystem», 19 мая 2026 года. Компания сообщила о C2PA-conformance своих генераторов и о добавлении к изображениям водяного знака SynthID в партнёрстве с Google. Это два разных сигнала происхождения в одном выпускном контуре OpenAI, а не единая подпись двух генераторов.

Открыть источники:

№141.

Sean Goedecke, «C2PA only works if everything is signed» (2024). Инженерный разбор формулирует проблему отрицательного сигнала: неподписанный файл нельзя считать подделкой, пока подпись не стала нормой для почти всего подлинного контента.

Открыть источники:

№142.

C2PA, FAQ для начинающих. Создатели стандарта сравнивают Content Credentials с пломбой на лекарстве: цель — показать вмешательство, а не физически запретить его. Скриншот, пересжатие или платформа, удаляющая метаданные, могут оборвать цепочку происхождения.

Открыть источники:

  • C2PA — FAQ — основная ссылка; проверено 24 июля 2026 года.

№143.

Hacker Factor / FotoForensics, серия практических разборов C2PA и аутентификации контента. Автор показывает слабую фактическую адопцию проверки и случай, когда редакционный контур подписал заведомо изменённый материал: валидная подпись подтверждает цепочку выпуска, но не истинность сообщения.

Открыть источники:

№144.

The Japan Times, ноябрь 2020 — январь 2021. Министерство административной реформы под руководством Таро Коно пересмотрело 14 747 процедур с обязательным оттиском и сохранило требование для 83. Частная культура именных печатей и юридически значимые случаи при этом не исчезли.

Открыть источники:

№146.

FIDO Alliance, «Accelerating Global Passkey Adoption», 6 мая 2026 года. Альянс сообщил примерно о 5 млрд passkey и о 75% пользователей, включивших такой вход хотя бы на одном аккаунте; опрос Sapio Research охватил 11 000 потребителей в десяти странах. FIDO — отраслевой альянс, продвигающий стандарт.

Открыть источники:

№147.

Cyberspace Administration of China и другие ведомства, «Measures for Labeling of AI-Generated Synthetic Content»; обязательный национальный стандарт GB 45438-2025. С 1 сентября 2025 года правила требуют явной маркировки для людей и неявных машиночитаемых сигналов для текста, изображений, аудио и видео.

Открыть источники:

№148.

Регламент (ЕС) 2024/1689, статьи 50 и 99. Обязанности провайдеров по машиночитаемой маркировке синтетических аудио, изображений, видео и текста и обязанности раскрывать дипфейки применяются с 2 августа 2026 года. Для ряда нарушений предусмотрен верхний предел €15 млн или 3% мирового годового оборота.

Открыть источники:

№149.

Федеральный закон от 26 июля 2026 года № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Пользователь вправе маркировать созданные с помощью больших фундаментальных моделей ИИ аудио- и видеоматериалы, а крупная интернет-площадка обязана технически обеспечить такую возможность. Эти положения вступают в силу 1 марта 2027 года.

Открыть источники:

№150.

Федеральный закон № 41-ФЗ от 1 апреля 2025 года и постановление Правительства № 1300 от 28 августа 2025 года ввели отображение названия и категории звонящей организации с 1 сентября 2025 года. 27 января 2026 года операторы перестали маркировать звонки Сбербанка, ВТБ и Альфа-Банка из-за отсутствия договоров об оплате. К концу февраля Альфа-Банк начал маркировать часть звонков; звонки Сбера и ВТБ ещё проходили без метки. В главе датирован именно эпизод 27 января, а не бессрочное состояние системы.

Открыть источники:

№151.

Imperva / Thales, 2025 Bad Bot Report. По данным наблюдаемой вендором выборки, в 2024 году автоматизированный трафик достиг 51% всего веб-трафика, а «плохие» боты — 37%. Это отраслевая оценка компании, продающей защиту от ботов, а не перепись всего интернета.

Открыть источники:

№152.

Steven Adler, Zoë Hitzig, Shrey Jain et al., «Personhood credentials: Artificial intelligence and the value of privacy-preserving tools to distinguish who is real online», arXiv:2408.07892, 2024. Авторы предлагают инфраструктуру анонимных удостоверений человечности; это проектная рамка, а не уже развёрнутый универсальный стандарт.

Открыть источники:

№153.

Yancey Strickler, «The Dark Forest Theory of the Internet», май 2019 года. Эссе переносит образ из романа Лю Цысиня на интернет: люди уходят от публичных платформ в рассылки, закрытые чаты, частные группы и другие пространства с ограниченной аудиторией.

Открыть источники:


Глава 8. Когда покупает не человек: деньги агентов

№155.

Норберт Винер, «Some Moral and Technical Consequences of Automation», Science, 131(3410), 1960, с. 1355–1358. Винер описывает ситуацию, когда после запуска «mechanical agency» вмешательство человека уже невозможно.

Открыть источники:

№156.

AI Incident Database, инцидент №622, и новостной разбор Futurism, декабрь 2023 года. Пользователь заставил чат-бот дилерского центра повторить предложение о Tahoe за 1 доллар и назвать его обязательным; дилер сделку не исполнил. Это публичная демонстрация подмены инструкции, а не судебный прецедент.

Открыть источники:

№158.

OWASP GenAI Security Project, LLM01:2025 Prompt Injection. Рекомендации OWASP описывают прямую и косвенную инъекцию: инструкция во внешнем сайте или файле способна изменить поведение модели. При доступе агента к данным и инструментам последствия включают раскрытие информации и неразрешённые действия.

Открыть источники:

№159.

Moffatt v. Air Canada, 2024 BCCRT 149. Tribunal рассматривал ответ чат-бота как информацию, опубликованную Air Canada на собственном сайте: компания выбрала канал, контролировала услугу и получила выгоду от автоматизации. Поэтому интерфейс не стал отдельным обещающим лицом. Для агентных систем отсюда следует простой принцип: делегировать действие можно, а связь с ответственным владельцем — нельзя.

Открыть источники:

№160.

Amazon Services LLC v. Perplexity AI, Inc., Северный округ Калифорнии; публичные материалы о предварительном запрете 10 марта 2026 года и об апелляционном приостановлении в Девятом округе. На 25 июля 2026 года Comet мог работать во время апелляции; письменного решения после июньских слушаний не было.

Открыть источники:

№161.

Cloudflare Radar и обзор Fortune с оценками PitchBook/Forsy, 2026 год. Автоматический запрос страницы почти ничего не обещает и легко повторяется; платёж агента создаёт обязательство. Между этими действиями лежат четыре недостающих слоя: идентификация агента, подтверждённый мандат владельца, платёжный механизм и правило ответственности. Поэтому машинное присутствие может стать массовым задолго до машинной торговли.

Открыть источники:

№162.

Cloudflare, «Introducing Pay Per Crawl» и документация Web Bot Auth, 2025 год. Издатель устанавливает для краулеров режим Allow, Charge или Block; Web Bot Auth подтверждает, что запрос подписан ключом заявленного бота. Подпись идентифицирует бота, но не заменяет отдельное полномочие на действие.

Открыть источники:

№163.

Shopify, документация шаблона agents.md и журнал изменений llms.txt, llms-full.txt и agents.md. Платформа даёт магазинам отдельный агентный слой с описанием предложений и разрешённых маршрутов; он адресован программам, а не обычной витрине человека.

Открыть источники:

№166.

Google, «A developer’s guide to AI agent protocols», сентябрь 2025 года. В AP2 описаны Intent Mandate, Cart Mandate и Payment Mandate: подписываемые записи о намерении, выбранной корзине и платеже. Протокол создаёт проверяемый след согласия, но не решает сам по себе спор о том, понял ли человек экран разрешений.

Открыть источники:

№167.

Visa, анонс Visa Intelligent Commerce, 30 апреля 2025 года. Модель использует токенизированные платёжные реквизиты и предусматривает заданные потребителем условия, в пределах которых агент может платить.

Открыть источники:

№168.

Stripe, материалы о платежах агентов и Machine Payments Protocol, 2026 год. Компания описывает платежи, ограниченные конкретной покупкой или заранее одобренным лимитом. В главе «открытая вкладка» — авторская метафора предодобренного расходного предела, а не официальное название продукта.

Открыть источники:

№170.

Skyfire, Know Your Agent protocol, и Experian, Agent Trust, 2025–2026 годы. Skyfire описывает подписанную идентификацию агента и его владельца; Experian объявил Human-to-Agent Binding и Agent Trust Token. В июле 2026 года Skyfire сообщил, что его KYA стал identity-слоем Agent Trust.

Открыть источники:

№171.

American Express, анонс ACE Developer Kit, апрель 2026 года. Компания обещает защиту подходящим держателям карт, если зарегистрированный агент, действующий с разрешения клиента, передаст American Express подтверждённое намерение покупки и произойдёт ошибка агента. Полные критерии и процесс разбора публично не раскрыты.

Открыть источники:

№173.

California Assembly Bill 316, глава 672 законов 2025 года. Закон исключает защиту, основанную только на утверждении, что вред был причинён автономной системой ИИ; сам по себе он не создаёт режим строгой ответственности для каждого владельца или разработчика.

Открыть источники:

№174.

Linux Foundation, сообщение об операционном запуске x402 Foundation, 2026 год. Фонд стандартизирует интернет-платежи для агентов и приложений; среди участников названы Visa, Mastercard и American Express. Число операций в тексте главы — заявление команды проекта, а не независимый рыночный аудит.

Открыть источники:

№175.

МВФ, аналитическая записка «How Agentic AI Will Reshape Payments», апрель 2026 года, С. Давидович и Э. Турп. Авторы противопоставляют детерминированную инфраструктуру платежей вероятностному поведению агентного ИИ и выделяют проверку агента и его полномочий как ключевую задачу.

Открыть источники:

№176.

Sarah Breeden, панель Европейского центрального банка Forum on Central Banking в Синтре, июнь 2026 года. Выступление посвящено самостоятельным действиям агентного ИИ, неготовности регуляторных рамок и пределам ручного одобрения каждого шага.

Открыть источники:

№177.

Bain & Company и Contentsquare, потребительские опросы 2025 года. Вопрос «готов ли я пользоваться агентом» распадается минимум на три: можно ли ему рекомендовать, собирать корзину и подтверждать оплату. Чем менее обратим шаг, тем важнее лимит и подтверждение намерения. Разные формулировки опросов фактически измеряют разные ступени делегирования, поэтому их полезно читать как карту полномочий.

Открыть источники:

№178.

Яндекс, T-Invest MCP Т-Банка и консультативный доклад Банка России, 2025–2026 годы. Эти источники описывают три разных слоя агентной экономики: «Алиса» даёт человеку интерфейс поручения, MCP открывает машине формализованный доступ к инструменту, а регулятор задаёт границы ответственности. Массовый рынок возникает лишь тогда, когда пользовательский сценарий, технические рельсы и правила спора работают одновременно.

Открыть источники:

№179.

Сообщения деловых медиа о сессии ПМЭФ-2026 об агентной экономике. Формула в главе — пересказ общего мотива дискуссии о доверии, а не стенографическая цитата, поскольку полной официальной расшифровки сессии не опубликовано.

Открыть источники:


Глава 9. Доверие внутри: команда, найм и бот от имени компании

№180.

Герберт Брум, «A Selection of Legal Maxims», издание 1874 года, максима «Qui per alium facit per seipsum facere videtur». Это каноническая формула английского агентского права; перевод и сокращённая латинская форма в эпиграфе — авторские.

Открыть источники:

№181.

Hacker News и публичные ответы Cursor, 15 апреля 2025 года. Компания закрыла инцидент тремя разными действиями: опровергла выдуманную политику, вернула деньги конкретному пользователю и начала явно маркировать ИИ-ответы поддержки. Исправление факта, возмещение ущерба и изменение системы — три отдельные части восстановления доверия; одного извинения недостаточно.

Открыть источники:

№183.

Moffatt v. Air Canada, 2024 BCCRT 149. Решение связывает ответ бота не с «личностью машины», а с организацией, которая дала ему место на своём сайте. Из этого следуют три контроля: назначить владельца базы знаний, сохранять историю выданных обещаний и обеспечивать исправление с компенсацией. Бот становится частью корпоративной речи в тот момент, когда клиент вправе действовать, полагаясь на его ответ.

Открыть источники:

№184.

Markswebb, исследование «Chatbot: haters to lovers», декабрь 2025 года: 13 глубинных интервью с принципиальными противниками банковских чат-ботов, аудит 41 сценария шести чат-ботов и кабинетное исследование. Цитаты в главе сверены по странице проекта.

Открыть источники:

№185.

Regulation (EU) 2024/1689, статья 50(1): поставщик системы ИИ для прямого взаимодействия с физическим лицом должен обеспечить информирование человека о взаимодействии с ИИ, если это не очевидно из обстоятельств и контекста. По статье 113 норма применяется с 2 августа 2026 года.

Открыть источники:

№186.

Статья «Мы наняли дипфейк: как фальшивый кандидат прошёл все этапы собеседования», Хабр, 22 апреля 2026 года. Это анонимизированный личный отчёт нанимающей стороны; формулировка о четырёх этапах и практические рекомендации сверены по тексту, но независимо установить обстоятельства нельзя.

Открыть источники:

№187.

KnowBe4, публичный разбор собственного инцидента «How a North Korean Fake IT Worker Tried to Infiltrate Us», 2024 год: ИИ-доработанное стоковое фото, адрес фермы ноутбуков, тревога системы защиты и изоляция рабочей станции примерно за 25 минут. Компания сообщила, что доступа к данным и их утечки не было.

Открыть источники:

№188.

Минюст США, сообщение о приговоре Кристине Мари Чапман от 24 июля 2025 года: схема затронула более 300 американских компаний, принесла свыше 17,1 млн долларов и использовала 68 украденных личностей. Оценка о тысячах северокорейских ИТ-работников принадлежит ФБР.

Открыть источники:

№189.

Опрос компании Honor, март 2025 года, около 3600 респондентов из 12 городов России. Показатели 22,7% и 1,1% совпадают в нескольких публикациях прессы, но первичный отчёт и полная методология публично не найдены, поэтому результат подан как заявление вендора.

Открыть источники:

№190.

СберБизнес Live, «Поддельный директор: как работает мошенническая схема против бизнеса», 24 декабря 2025 года. Схема соединяет три рычага: узнаваемую личность руководителя, требование срочности и просьбу нарушить обычный маршрут согласования. Защита строится симметрично: повторный контакт по заранее известному каналу и правило двух подтверждений для нестандартного платежа.

Открыть источники:

№191.

S. Shyam Sundar и Jinyoung Kim, «Machine Heuristic: When We Trust Computers More Than Humans With Our Personal Information», CHI 2019, DOI 10.1145/3290605.3300768. В эксперименте с бронированием билетов участвовали 160 человек; работа вводит понятие машинной эвристики для объяснения большего раскрытия данных автоматизированному собеседнику.

Открыть источники:

№192.

Berkeley Dietvorst, Joseph Simmons и Cade Massey, «Algorithm Aversion» (2015; DOI 10.1037/xge0000046), и Jennifer Logg, Julia Minson и Don Moore, «Algorithm Appreciation» (2019; DOI 10.1016/j.obhdp.2018.12.005). Первая работа показывает избегание алгоритма после наблюдаемой ошибки; вторая — исходное предпочтение алгоритмического суждения человеческому в ряде задач.

Открыть источники:

№193.

Klingbeil, Grützner и Schreck, «Trust and Reliance on AI», Computers in Human Behavior 160 (2024), DOI 10.1016/j.chb.2024.108352. Избыточное доверие возникает в момент, когда человек заменяет оценку содержания ярлыком источника и принимает неверный совет ИИ даже при наличии оснований возразить. Поэтому проверять нужно не заявленное отношение к технологии, а долю решений, в которых пользователь перестал использовать собственную информацию.

Открыть источники:

№196.

Godot Foundation. «Changes to our Contribution Policies», 30 июня 2026 года. Новая политика участия: ограничения для автономных ИИ-агентов и «вайб-кодинга», раскрытие использования ИИ, отдельный режим для новых участников. Результат политики на момент публикации ещё не измерен.

Открыть источники:

№197.

Debian Project. «General Resolution: LLM usage in Debian», период обсуждения открыт 24 июля 2026 года. Четыре конкурирующих предложения — от полного запрета до приёма с маркировкой и раскрытием. На момент подготовки книги голосование не завершено, ни один вариант не принят.

Открыть источники:


Глава 10. Когда подделка становится фактом: кто решает, чему верить

№198.

Ханна Арендт, эссе «Истина и политика» (Truth and Politics), впервые опубликовано в The New Yorker 25 февраля 1967 года. Эпиграф опирается на формулу: «Factual truth… is established by witnesses and depends upon testimony; it exists only to the extent that it is spoken about».

Открыть источники:

№200.

Банк России, Инструкция № 181-И, глава 16. При валютной операции банк сопоставляет код вида операции, учётный номер контракта и подтверждающие документы с платёжным распоряжением. Ценность процедуры не только в разрешении платежа сегодня: связанная запись позволяет позднее восстановить, за что, кому и по какому договору ушли деньги.

Открыть источники:

№202.

Moody’s Analytics, «The Power of Credit Risk Benchmarking»: кредитный риск оценивают относительно сопоставимых компаний и отраслевых ориентиров; абсолютное значение показателя без контекста группы может вводить в заблуждение.

Открыть источники:

№203.

Классический перечень факторов кредитоспособности начинается с character — репутации и добросовестности заёмщика. Архив R.G. Dun & Co. хранит кредитные книги агентства, основанного в Нью-Йорке в 1841 году и собиравшего сведения о деловой репутации торговцев.

Открыть источники:

№204.

Tobias Berg, Valentin Burg, Ana Gombović и Manju Puri, «On the Rise of FinTechs: Credit Scoring Using Digital Footprints», The Review of Financial Studies, 33(7), 2020, DOI 10.1093/rfs/hhz099. Исследование потребительского онлайн-кредитования сопоставляет простые цифровые признаки с традиционной оценкой кредитного бюро.

Открыть источники:

№205.

Björkegren и Grissen, «Behavior Revealed in Mobile Phone Usage Predicts Credit Repayment», The World Bank Economic Review 34(3), 2020, DOI 10.1093/wber/lhz014. Модель извлекает сигнал из рисунка мобильного поведения — регулярности пополнений, связей и использования устройства. Эти признаки работают как косвенные показатели стабильности и доступности заёмщика: алгоритм предсказывает возврат, не устанавливая «честность» человека как свойство.

Открыть источники:

№206.

Consumer Financial Protection Bureau, Fair Lending Report 2023. Регулятор предупреждает, что непрозрачные альтернативные признаки могут выступать заменителями защищённых характеристик; кредиторы сохраняют обязанность объяснять причины неблагоприятного решения.

Открыть источники:

№207.

BBC Verify, запущена в мае 2023 года. Проект объединил журналистов данных, мониторинга, фактчекинга и проверки пользовательских материалов не ради ещё одного бренда, а ради общего следа доказательств: геолокации, первичных файлов, спутниковых данных и этапов проверки. Продуктом становится не только утверждение редакции, но и маршрут, по которому читатель может его перепроверить.

Открыть источники:

№208.

State of Washington v. Puloka, Superior Court of Washington for King County, 2024. Суд исключил версию записи, обработанную ИИ-инструментом повышения качества, по стандарту Frye; исходное видео очевидца осталось в деле.

Открыть источники:

№210.

NIST SP 800-86 и ISO/IEC 27037. Рабочая цепочка хранения состоит из четырёх шагов: зафиксировать источник и время получения файла, создать неизменяемую рабочую копию, записывать каждого получателя и каждое действие, затем сверять криптографическую контрольную сумму. Хэш отвечает на вопрос «менялся ли этот файл после фиксации», а журнал — «кто и зачем им распоряжался».

Открыть источники:

№211.

Kohls v. Bonta, Eastern District of California, № 2:24-cv-02527. 2 октября 2024 года судья Джон Мендес предварительно заблокировал большую часть AB 2839, назвав закон «hammer instead of a scalpel»; 29 августа 2025 года запрет стал постоянным, после чего штат подал апелляцию.

Открыть источники:

№212.

Advisory Committee on Evidence Rules, отчёт от 17 мая 2026 года. Комитет не рекомендовал дальнейшее действие по Rule 707 на этом этапе, пересмотрел проект и продолжил изучение как признанных ИИ-материалов, так и дипфейков. При новом прохождении процедур вступление возможно не ранее декабря 2027 года.

Открыть источники:

№213.

Китайские меры по маркировке ИИ-сгенерированного синтетического контента и обязательный стандарт GB 45438-2025 действуют с 1 сентября 2025 года. Правила предусматривают явные и неявные метки и обязанности разработчиков, платформ, магазинов приложений и публикующих пользователей.

Открыть источники:

№214.

State Council Information Office of China, ноябрь 2025 года: исполнение правил осложняют водяные знаки в незаметных частях кадра, техническое удаление идентификаторов и распространение синтетических материалов фрагментами с разных аккаунтов.

Открыть источники:

№215.

Федеральный закон от 26 июля 2026 года № 243-ФЗ, положения действуют с 1 марта 2027 года. Норма разделяет два действия: автор решает сообщить об использовании большой модели в аудио или видео, а крупная площадка обязана предоставить технический способ сохранить и показать это сообщение. Закон тем самым создаёт канал происхождения контента, но не поручает платформе угадывать происхождение вместо автора.

Открыть источники:

№216.

Эстонское Information System Authority: уязвимость ROCA затронула около 800 тысяч карт, а сертификаты 760 тысяч карт были приостановлены 3 ноября 2017 года. Обновление сертификатов стало доступно удалённо; государственное агентство опубликовало разбор инцидента.

Открыть источники:

№217.

Правительство Индии сообщает о более чем 1,3 млрд выданных номеров Aadhaar. По статистике National Payments Corporation of India, в мае 2026 года UPI обработала 23,20193 млрд операций, то есть в среднем около 748 млн в день.

Открыть источники:

№218.

Privacy International, «Aadhaar Security Failures»: подборка документированных утечек, публичного раскрытия персональных данных и уязвимостей в экосистеме Aadhaar. Масштаб отдельных сообщений различается; глава опирается на общий системный риск неизменяемой биометрии.

Открыть источники:

№219.

Edelman Trust Barometer 2025 для технологического сектора сообщает о доверии к ИИ у 72% респондентов в Китае и 32% в США. ВЦИОМ, опрос 21–24 ноября 2024 года, 1601 респондент: 52% россиян скорее доверяют технологиям ИИ. Эти данные нельзя складывать в единый рейтинг из-за разных выборок, вопросов и методик.

Открыть источники:

№220.

Законопроекты № 718538-8, № 1133088-8 и № 885494-8 предлагают новые составы и отягчающие обстоятельства для дипфейков. В официальном отзыве на один проект правительство отметило отсутствие в пояснительной записке статистических и иных данных об общественной опасности криминализируемых деяний.

Открыть источники:

№221.

В «Истине и политике» Арендт называет показания очевидцев «notoriously unreliable», а записи, документы и памятники — материалами, которые «all of which can be suspected as forgeries». При споре, пишет она, можно обратиться лишь к другим свидетелям, но не к высшей инстанции.

Открыть источники:


Глава 11. Премия за подлинность: что дорожает, когда копия бесплатна

№222.

Александр Пушкин. «Разговор книгопродавца с поэтом», 1824. Приведённые строки принадлежат персонажу-книгопродавцу в споре с поэтом.

Открыть источники:

№224.

Lynne G. Zucker. «Production of Trust: Institutional Sources of Economic Structure, 1840–1920», Research in Organizational Behavior, 8, 1986, с. 53–111.

Открыть источники:

№225.

Michael Spence, «Job Market Signaling», Quarterly Journal of Economics, 1973; Amotz Zahavi, «Mate selection — a selection for a handicap», Journal of Theoretical Biology, 1975.

Открыть источники:

№226.

Elizabeth Penn, Szabolcs Számadó. «The evolution of costly signaling», Biological Reviews, 2020. Глава использует оговорку к популярному пересказу принципа гандикапа.

Открыть источники:

№228.

Iacovos Kirlappos, M. Angela Sasse, Nigel Harvey. «Why Trust Seals Don't Work: A Study of User Perceptions and Behavior», TRUST 2012.

Открыть источники:

№229.

Zhang и соавторы. Journal of Business Research, 2016. В главе — осторожное описание направления эффекта избыточных заверений.

Открыть источники:

№230.

Steven Tadelis. «Reputation and Feedback Systems in Online Platform Markets», Annual Review of Economics, 8, 2016, с. 321–340.

Открыть источники:

№231.

Адам Смит. Лекции по юриспруденции, 1762–1766, изданы по студенческим записям. Перевод цитаты в главе — авторский.

Открыть источники:

№234.

George A. Akerlof. «The Market for “Lemons”: Quality Uncertainty and the Market Mechanism», Quarterly Journal of Economics, 84(3), 1970, с. 488–500; цитата на с. 495. Перевод — авторский.

Открыть источники:

№236.

Mesut Cicek, Dogan Gursoy, Lu Lu. Journal of Hospitality Marketing & Management, 2024, DOI 10.1080/19368623.2024.2368040. Более 1000 участников, восемь категорий; в главе не приводится числовой размер эффекта.

Открыть источники:

№238.

Han Sol Lim, Bong Gyou Lee, Yoon Hi Sung, Chang Won Jung. Frontiers in Psychology, 2026, DOI 10.3389/fpsyg.2026.1840483. N=618; измерялись воспринимаемые усилия, не готовность платить.

Открыть источники:

№239.

Myer’s Bagels, Саут-Берлингтон, май 2026 года; материал WCAX. Покупатели отреагировали не просто на качество картинок, а на замену знакомого локального места синтетическим образом. Владелец убрал рекламу, но сохранил ИИ для других задач. Кейс проводит полезную границу: внутренний инструмент меняет себестоимость работы, а публичная имитация продукта вмешивается в отношения и обещание бренда.

Открыть источники:

№241.

Google Search Central. «Creating helpful, reliable, people-first content». В документации trust назван наиболее важным свойством E-E-A-T; приведены вопросы «кто», «как» и «зачем».

Открыть источники:

№242.

OKS Labs by Okkam, Яндекс Афиша и Kassir.ru: отраслeвая оценка рынка офлайн-мероприятий за 2025 год. Значительная часть роста связана со средней ценой билета и инфляцией; причинная связь с синтетикой не установлена.

Открыть источники:

№243.

Пьер Бурдьё. «Формы капитала», 1986. Рамка о неравном доступе к капиталу.

Открыть источники:


Глава 12. Капитал подлинности: как оставлять след, который проверят без вас

№244.

Ксенофонт. «Воспоминания о Сократе», II.6.39. Слова Сократа в разговоре с Критобулом о дружбе и доброй славе.

Открыть источники:

№245.

Joseph Lyons, Katie Geer, Franciska Dethlefsen. «Hired Through GitHub: Part 1», Zed Industries, 16 сентября 2025 года. Материал описывает найм Джункуя Чжана и Энтони Айда после длительного вклада в открытый код; Айд говорит, что его единственное интервью было разговором о созданном им отладчике и редакторе Zed.

Открыть источники:

№246.

МТС AdTech и LiveDune, данные за ноябрь 2025 года: месячная аудитория Telegram в России и среднее время использования приложения.

Открыть источники:

№247.

Презентация ВЦИОМ о медиадоверии, ноябрь 2025 года. Показатели относятся к форматам источников, а не к отдельным авторам.

Открыть источники:

№248.

LinkedIn, 2026. Официальное описание engagement pods и мер против координированного искусственного усиления публикаций.

Открыть источники:

№249.

Остин Клеон. «Show Your Work!», 2014, ISBN 978-0-7611-7897-2; Шон Ванг. «Learn in Public». Две практические формулы о публичном следе работы и обучения.

Открыть источники:

№250.

Ленни Рачицки: история запуска регулярной рассылки после ухода из Airbnb и её последующего роста. Точное число выпусков до монетизации не используется.

Открыть источники:

№251.

Бен Томпсон. Stratechery, с 2013 года. Пример накопленного следа регулярного аналитического издания.

Открыть источники:

№252.

Edelman и LinkedIn. «2024 B2B Thought Leadership Impact Report». Опрос около 3500 руководителей в семи странах; данные заинтересованных сторон.

Открыть источники:

№253.

Buffer, публикация открытых зарплат 19 декабря 2013 года. Компания раскрыла не только таблицу выплат, но и формулу, по которой роль и условия превращались в сумму. Поэтому прозрачность стала воспроизводимой: кандидат мог не просто увидеть чужую зарплату, а проверить, как будет рассчитана его собственная. В этом различие между разовым раскрытием и правилом, которое создаёт проверяемое ожидание.

Открыть источники:

№255.

GitLab Handbook. Публичный справочник как единый источник процессов и правил распределённой компании.

Открыть источники:

№256.

Google Transparency Center. Первый отчёт о прозрачности был запущен в 2010 году и включал сведения о государственных запросах.

Открыть источники:

№257.

Cloudflare, июнь 2026. Доля автоматических обращений к веб-страницам впервые превысила человеческую — около 57%. Оценка сделана по сети одной компании, продающей защиту от ботов, и охватывает только запросы к страницам. Основной прирост дают агенты, действующие по заданию людей.

Открыть источники:

№258.

Оливер Шилке и Мартин Райманн. «The transparency dilemma: How AI disclosure erodes trust», 2025, DOI 10.1016/j.obhdp.2025.104405. Тринадцать экспериментов о раскрытии использования ИИ и доверии.

Открыть источники:

№259.

GitLab. Публичный разбор аварии базы данных 31 января 2017 года: потери, ход восстановления и открытая трансляция.

Открыть источники:

№261.

Cloudflare. Публичный разбор аварии 18 ноября 2025 года, опубликованный в тот же день за подписью генерального директора Мэттью Принса.

Открыть источники:

№263.

Питер Ким и соавторы. «Removing the Shadow of Suspicion», Journal of Applied Psychology, 2004, DOI 10.1037/0021-9010.89.1.104. Исследование восстановления доверия после нарушений компетентности и честности.

Открыть источники:


Глава 13. Компас доверия: когда проверять и что предъявлять

№264.

Антуан де Сент-Экзюпери. «Маленький принц», 1943, глава XXI; перевод Норы Галь. Эпизод прощания Лиса с Маленьким принцем.

Открыть источники:

№265.

МВД России, 22 июля 2025 года. О «кодовых фразах» мошенников в разговорах с детьми; в книге ведомство названо без уточнения подразделения, потому что оно не указано в открытых пересказах сообщения.

Открыть источники:

№266.

Джонатан Хайдт. «The Anxious Generation» («Тревожное поколение»), 2024. Книга о детстве и смартфонах; здесь взята только логика коллективного действия, а не её предметная область.

Открыть источники:


Эпилог. Рукопожатие

№267.

Конфуций. «Лунь юй», II.22; русский перевод В. А. Кривцова в издании «Древнекитайская философия» (Москва: Мысль, 1972).

Открыть источники:

Источники Тома 3