تصور کنید یک سال روی توسعه محصولی کار کنید و دقیقاً همان لحظهای که مشتری بزرگی را برای تست جذب میکنید، او نسخهای کپی از تکنولوژی شما را روانه بازار کند. این کابوس برای استارتاپ Runlayer به واقعیت تبدیل شد، اما حالا با یک چرخش ناگهانی، پرونده حقوقی این شرکت با غول نرمافزاری Rippling بسته شده است.
طبق گزارش TechCrunch، هر دو شرکت در شب چهارشنبه ۲۰ اوت ۲۰۲۶، شکایتهای خود را پس گرفتند. بر اساس مستندات دادگاه، هیچ مبلغی جابهجا نشده و توافق رسمی برای تسویه حساب صورت نگرفته است.
این درگیری برای بنیانگذاران AI یک درس سخت است. در دنیایی که نرمافزارها تقریباً در لحظه ساخته میشوند، رقیب بعدی شما ممکن است همان شرکتی باشد که محصولتان را تست میکند. همانطور که در بحثهای گذشته ما درباره امنیت مدلهای بازمتن اشاره کردیم، سرعت بازتولید قابلیتها در اکوسیستم AI بسیار بیشتر از مدلهای سنتی نرمافزاری است.
شرکت Runlayer به رهبری اندرو برمن، ۴۲ میلیون دلار از سرمایهگذاران بزرگی مثل Khosla Ventures جذب کرده بود. به نقل از شکایت Runlayer، شرکت Rippling بیش از یک سال درگاه MCP آنها را تست کرد و سپس یکی از کارکنان Rippling در پیامی به برمن اعلام کرد که آنها نسخه اختصاصی خودشان را منتشر میکنند. این موضوع در ادامه اتهامات سرقت تکنولوژی بود که Runlayer پیشتر در دادگاه مطرح کرد و جنجالهای زیادی در فضای استارتاپی ایجاد کرد.
یک درگاه MCP (Model Context Protocol Gateway) — شبیه به یک نگهبان سختگیر در ورودی ساختمان است که اجازه نمیدهد هر کسی به هر اتاقی برود — به عنوان واسطهای امن برای عاملها (Agents) عمل میکند. به جای دسترسی مستقیم عامل به نرمافزارهای داخلی شرکت، این درگاه فرآیند بازیابی دادهها را مدیریت میکند. قابلیتهای کلیدی این فناوری عبارتند از:
- کنترل دسترسی مبتنی بر نقش: اطمینان از اینکه مدیران دادههای متفاوتی نسبت به کارآموزان میبینند.
- قابلیت مشاهده (Observability): ثبت دقیق تمام درخواستها و ردپای استفاده از دادهها.
- مسیریابی امن: مدیریت نحوه درخواست عاملها برای دریافت داده از سیستمهای حقوق و دستمزد یا استخدام.
در پاسخ به شکایت اولیه، Rippling متقابلاً Runlayer را به نقض حق اختراع متهم کرد. Runlayer این اقدام را تاکتیکی برای افزایش هزینههای حقوقی و مجبور کردن آنها به عقبنشینی میدید. در نهایت، پس از سه هفته بررسی مدارک، هر دو طرف تصمیم گرفتند از مسیر دادگاه خارج شوند.
بلافاصله پس از این اتفاق، Rippling درگاه MCP خود را منتشر کرد. این حرکت، شرکت Rippling را از ریشههای سنتی مدیریت حقوق و دستمزد، به بازار امنیت AI میبرد و آنها را در رقابت مستقیم با Amazon Bedrock و Docker قرار میدهد.
برای شما به عنوان یک توسعهدهنده یا مدیر محصول، این یعنی «پایلوتهای سازمانی» اکنون به منطقهای پرخطر تبدیل شدهاند. زمانی که طول میکشد تا یک تست به قرارداد تبدیل شود، اغلب بیشتر از زمانی است که یک شرکت بزرگ برای مهندسی معکوس قابلیتهای یک استارتاپ نیاز دارد.
اکنون Runlayer استراتژی خود را تغییر داده و روی بستهای گستردهتر از خدمات امنیتی عاملها تمرکز کرده است؛ از جمله شناسایی «AIهای سایه» (Shadow AI) که بدون اطلاع بخش IT در سازمانها اجرا میشوند.
گام بعدی شما
- اگر استارتاپ دارید، قراردادهای تست (Trial Agreements) خود را با بندهای سختگیرانهتر برای جلوگیری از کپیبرداری بازنویسی کنید.
- به جای تکیه بر یک ویژگی خاص، روی اکوسیستم امنیتی جامع تمرکز کنید تا کپی کردن یک تکه از محصول، برتری شما را از بین نبرد.
- مدلهای توزیع محصول را به گونهای طراحی کنید که دسترسی به هسته مرکزی تکنولوژی در مراحل اولیه تست محدود باشد.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما درباره تراشههای Blackwell مراجعه کنید.




گفتگو