Delve acuzată de manipularea clienților cu conformitate falsă
Startup-ul Delve, susținut de Y Combinator, este acuzat de înșelarea clienților privind conformitatea cu reglementările de securitate și confidențialitate.
Delve, un startup susținut de Y Combinator, este acuzat de manipularea clienților cu dovezi false de conformitate, expunându-i la riscuri legale. Delve neagă acuzațiile, susținând că oferă doar o platformă de automatizare a conformității.
Puncte Cheie
- Delve, un startup susținut de Y Combinator, acuzat de manipularea clienților.
- Acuzațiile includ conformitate falsă cu reglementările HIPAA și GDPR.
- Delve a strâns $32 milioane într-o rundă de finanțare Series A.
- Postare anonimă pe Substack susține că Delve a falsificat dovezi de conformitate.
- Delve neagă acuzațiile și susține că oferă doar o platformă de automatizare.
Acuzațiile împotriva Delve
Un post anonim pe Substack acuză startup-ul Delve de „falsificarea” conformității cu reglementările de securitate și confidențialitate, punând în pericol clienții prin expunerea acestora la „răspundere penală sub HIPAA și amenzi mari sub GDPR”. Delve, un startup susținut de Y Combinator, a anunțat anul trecut o finanțare de $32 milioane la o evaluare de $300 milioane, cu Insight Partners ca lider al rundei.
Reacția Delve și detaliile acuzațiilor
Delve a răspuns acuzațiilor printr-o postare pe blog, numind postarea de pe Substack „înșelătoare” și susținând că conține „o serie de afirmații inexacte”. Postarea pe Substack, atribuită unui utilizator numit „DeepDelver”, susține că Delve a „scurs un fișier cu rapoarte confidențiale ale clienților”.
DeepDelver a detaliat cum Delve ar fi furnizat clienților „dovezi fabricate ale ședințelor de consiliu, testelor și proceselor care nu au avut loc niciodată”, forțând clienții să aleagă între adoptarea dovezilor false sau efectuarea manuală a muncii cu puțină automatizare reală sau AI.
Răspunsul Delve la acuzații
Delve a declarat că nu emite rapoarte de conformitate, ci este o „platformă de automatizare” care colectează informații despre conformitate și le oferă auditorilor acces la acestea. „Rapoartele finale și opiniile sunt emise exclusiv de auditori independenți, licențiați, nu de Delve”, a spus compania.
Delve a mai afirmat că clienții săi „pot opta să lucreze cu un auditor la alegerea lor sau să lucreze cu unul din rețeaua Delve de firme de audit independente, acreditate”.
Vulnerabilități de securitate și reacții ulterioare
După postarea inițială pe Substack, un utilizator pe X numit James Zhou a susținut că a putut accesa informații sensibile de la Delve, cum ar fi verificările de fond ale angajaților și programele de vesting ale acțiunilor. Fondatorul Dvuln, Jamieson O'Reilly, a împărtășit mai multe detalii despre „mai multe găuri de securitate majore în suprafața de atac externă a Delve”.
Acest articol a fost actualizat cu informații suplimentare despre vulnerabilitățile de securitate furnizate de Jamieson O'Reilly și detalii suplimentare despre răspunsul Delve.
Abonează-te la StiriX
Primește cele mai noi știri tech direct pe email.
