商业第 64 期 ·

卖合规服务的公司,违反了合规

YC亲自将Delve扫地出门的事件,向开源生态与创业公司信任结构抛出的疑问

卖合规服务的公司,违反了合规

开篇

订阅者朋友,先从一个充满讽刺意味的故事说起。曾经有一家创业公司,承诺“用AI几天内搞定”SOC 21​、HIPAA2​、GDPR3​这类安全认证。估值3亿美元,3200万美元A轮(Series A)融资,Forbes 30 Under 30,YC代表亲口称之为“顶尖创业公司”。 然而,这家公司却被曝出连开源许可证这种最基础的合规要求都没有遵守。

2026年4月4日,YC要求Delve离开社区。 在YC的历史上,将投资组合企业扫地出门的案例极为罕见。这起事件已经超越了单纯的创业公司丑闻,同时展现出开源分叉4​的伦理边界、加速器网络的信任结构,以及靠“速度”作为卖点的AI创业公司所面临的结构性陷阱。

17个月的时间线:从火箭到坠落

按时间顺序梳理Delve的轨迹,可以清晰地看到硅谷的“成长叙事”是如何被构建、又是如何崩塌的。

2023年:就读于MIT的Karun Kaushik与Selin Kocalar最初以医疗AI速记为起点创业,在亲身经历HIPAA认证的痛苦之后,转型(pivot)5​至合规自动化领域。

2024年初:入选YC 2024冬季批次(Winter 2024)。 其宣传口径是:AI代理能够自动完成证据收集、报告撰写乃至差距监控的全部流程。

2025年1月:从General Catalyst等投资方处获得330万美元种子轮融资。

2025年4月至5月:这里发生了关键事件。Delve成为同为YC校友企业的Sim.ai的客户——为获得SOC 2与HIPAA认证支付了1.5万美元。然而与此同时,公司内部却在进行将Sim.ai的开源产品SimStudio移植为自家产品“Pathways”的工作。据内部举报人称,内部Notion文档中以“Sim Studio Port Plan”为名,具体列出了需要复制的文件夹清单(Blocks、Components、Executor、Tools、数据库架构)。

2025年7月:在Insight Partners的主导下获得3200万美元A轮(Series A)融资,估值3亿美元。

2025年9月:YC首席执行官Garry Tan转发了Kaushik在MIT演讲的帖子,并称“Delve是YC顶尖创业公司”。当时这条推文的浏览量达到了17.5万

2025年12月:一份包含数百家客户SOC 2审计报告草稿的谷歌电子表格,以公开可访问的状态被泄露。Kaushik给客户发邮件称:“没有外部人士访问过数据库。”同月,两位创始人入选Forbes 30 Under 30 AI榜单

2026年3月18日:一个匿名Substack账号“DeepDelver”发布了第一部分(Part I)。核心指控:在494份SOC 2报告中,有493份内容相似度高达99.8%,这是一篇爆料性文章。文中提到通过总部位于印度的认证机构进行的橡皮图章式审计,以及并非由AI完成、而是基于预先编写模板和人工操作的流程。

2026年3月20日:Delve通过博客进行反驳,称:“Delve不发布合规报告,最终报告由独立审计人发布。”patio11(HN上的知名评论者)评价称,这份声明是“承认了核心指控、却又推卸一切责任的教科书式非否认式否认(non-denial denial)6​”。

2026年3月23日:Insight Partners将有关Delve投资的博客帖子从其网站上删除

2026年3月30日:DeepDelver发布第二部分(Part II)。新的指控是:Delve分叉了Sim.ai采用Apache 2.0许可证7​的开源产品SimStudio,并以“Pathways”之名将其以5万至20万美元以上的价格出售给企业客户Sim.ai首席执行官Emir Karabeg向TechCrunch证实,双方从未签订过任何许可协议。

2026年4月1日:TechCrunch报道了开源许可证违规的指控,在X(原推特)上成为热门话题。

2026年4月4日:YC要求Delve离开社区。Garry Tan在内部Bookface8​上的一条消息随后泄露:“YC是一个社区,而不仅仅是一个加速器。我们社区中的创始人必须彼此信任,我们也必须信任他们。一旦这种信任崩塌,能做的事只有一件。”

开源分叉,合法的边界在哪里,背叛又从哪里开始

这起事件中最容易产生误解的地方,正是开源许可证问题。DeepDelver将此称为“知识产权盗窃(IP theft)”,但从法律角度来看,需要更细致的区分。

SimStudio是以Apache 2.0许可证公开的开源项目。Apache 2.0是一种宽松(permissive)许可证,允许商业使用、修改及再分发,甚至允许以其他许可证再分发经过修改的代码。因此,Delve分叉SimStudio并将其用于商业用途,这一行为本身在许可证层面上是被允许的

不过,Apache 2.0要求满足四项条件:

第一,必须保留原始版权声明。第二,必须包含许可证文本副本。第三,如果存在NOTICE文件,必须包含其中的署名(attribution)9​声明。第四,对修改过的文件必须注明变更内容。

Delve被怀疑做的事情是:在完全无视这四项条件的情况下,向潜在客户宣称SimStudio的代码是“我们从零开始自主构建的(built from the ground up)”。这既违反了Apache 2.0许可证,同时也是对客户的欺骗。我在这起事件中所关注的,是“合法的分叉”与“合乎伦理的分叉”之间的落差。在开源世界里,分叉是家常便饭。但大多数分叉都建立在明确标注原作者、并将贡献回馈社区的惯例之上。

Delve的情况却不同。首先,它拿走了客户的代码。(说是“拿走”,其实就是偷。)Sim.ai是Delve的合规服务客户。也就是说,Delve很可能通过合规业务,了解到了Sim.ai的安全体系与内部系统信息。它在这层信任关系之内,拿走了对方的核心产品。**在拒绝授权提议之后,仍然使用了对方的代码。**根据Sim.ai首席执行官Karabeg的说法,Sim.ai曾向Delve提出过许可协议方案,但Delve以“投资回报率(ROI)不够”为由拒绝了,随后却将这些代码出售给了企业客户。再之后,它把维护工作外包了出去。据内部举报,Delve将Pathways的维护工作外包给了孟加拉国的外包开发公司——这与“自主开发”的说法相互矛盾。

开源生态之所以能够运转,正是建立在这类信任之上。公开代码意味着“可以拿去使用,但请注明来源”这一最基本的承诺,而一家出售合规服务的公司竟连这个最基本的承诺都没有遵守——这已经超越了讽刺,暴露出了结构性问题。

值得注意的是,这起事件的道德破产并非单一行为,而是层层叠加的背叛结构。

  • 第一层:未经许可拿走了客户的代码。
  • 第二层:对那位客户,可能根本没有提供过像样的合规服务。
  • 第三层:谎称拿走的代码是“自主开发”,并将其出售给其他客户。
  • 第四层:在原作者提出许可协议时,以ROI为借口拒绝,随后凭借这份代码创造了5万至20万美元以上的营收。
  • 第五层:这一切都是在“帮您自动化完成合规”这块招牌之下发生的。 一家承诺代客户遵守规则的公司,竟连适用于自己的最基本规则都没有遵守。这不仅仅是许可证违规,而是信义义务(Fiduciary Duty)10​的彻底逆转。

YC网络的信任结构暴露了什么

这起事件之所以超越了单纯的创业公司丑闻,是因为YC这个生态体系本身的信任结构被摆上了考验台。YC校友网络绝非简单的交换名片式社交聚会。“既然是YC校友,就值得信赖”这种默契信任,会直接转化为实际交易。Sim.ai购买Delve的合规服务,Lovable、Brex、Gusto等公司选择Delve,都是在这个信任网络内部发生的事情。

问题在于,这种信任很可能已经取代了尽职调查(Due Diligence)11​。当Garry Tan在2025年9月称Delve为“顶尖创业公司”时,这句话几乎等同于对整个YC社区的隐性背书。正是相信这份背书,超过1700家客户企业才把自己的安全认证(在HIPAA违规的情况下甚至可能触及刑事责任的领域)交给了Delve。

HN社区的一条评论一针见血地指出了这个结构:“YC开除Delve,不是因为它违反了许可证,而是因为它背叛了其他YC公司。”如果Delve分叉的是YC体系之外某家公司的代码,是否还会引发如此强烈的反应?这个问题之所以令人不安,是因为答案很可能是“未必”。

加速器信任网络所具有的两面性,在此暴露无遗。校友之间的交易能够降低销售成本、加速增长,**但同时也可能催生出“反正是自己人,不用太较真”的松散验证文化。**这并非YC独有的问题,而是所有基于封闭网络运作的商业生态系统所共有的结构性弱点。

Oswarld视角

坦白说,我认为这起事件中最令人不寒而栗的部分,并不是开源许可证违规。

从我制定GTM战略的经验来看,Delve的商业模式本身就是一种“出售速度”的结构。“原本要花几个月的事,几天就能搞定”,这样的价值主张对客户来说很难拒绝。但如果追问这份速度究竟从何而来,答案往往只能是“省略或自动化了验证流程”。而合规这件事,本质上是一个验证的独立性才具有价值的领域,把这种验证“自动化”,在结构上就是自相矛盾的。

开源分叉这件事也是同样的脉络。在“必须快速扩张产品线”的压力之下,拿别人的代码来用,这件事本身是合法的,但省略了标注来源、遵守许可证这道“缓慢的流程”。这是一种对速度的执念侵蚀伦理边界的模式。

还有一点值得关注。所有这些指控并非由监管机构揭发,而是由一位匿名的Substack作者一人挖出来的。既不是SEC的调查,也不是AICPA12​的制裁,更不是HIPAA的执法行动。是一位曾经的客户,出于怀疑,收集数据、撰文公开。这恰恰证明了合规行业自我监督体系的脆弱程度。

最后,我想谈谈**“威望机器(Prestige Machine)”**13​的运作方式YC批次入选 → 种子轮融资 → YC代表的公开背书 → A轮(Series A)融资 → Forbes 30 Under 30 → 遍布旧金山与纽约的户外广告。 这套飞轮一旦开始转动,身处其中的人在结构上就很难提出“这真的行得通吗”这样的疑问,因为提出质疑本身就要付出被这个网络排斥的代价。Delve事件以最戏剧化的方式,展现了当这套威望飞轮取代了尽职调查之后,会发生什么样的后果。

结语

第一,商业使用开源代码本身是合法的,但一旦抹去署名、宣称“自主开发”,这就同时构成了许可证违规和信任问题。Apache 2.0是宽松许可证,并不意味着它是“可以随意乱用的许可证”。

**第二,基于网络的信任是一项强大的资产,但绝不能取代尽职调查。**仅仅因为“是YC校友”“是投资组合企业”,就把安全认证这种伴随法律责任的领域全权托付出去,是危险的。

第三,以“速度”作为核心卖点的创业公司,永远都该被追问一句——这份速度究竟从何而来。如果存在被省略的流程,就该先追问这道流程为什么存在。

Delve的1700家客户企业中,相当一部分是每天都在处理患者数据的公司。关于这些企业所持有的SOC 2认证究竟有多大实效性,这样的追问才刚刚开始。

还剩下一个问题:**这起事件究竟是“一个坏创始人团队”的个别越轨行为,还是在“必须快速增长”的压力之下,伦理边界被系统性侵蚀的结构性模式?**我更倾向于后者。与其说Delve格外恶意,不如说是在速度与增长这套激励结构之下,选择“捷径”实在太容易了。而本应拦住这条捷径的种种安全阀——独立审计、投资者的尽职调查、社区的相互监督——全都没有起到作用。

参考资料与延伸阅读

作者安光涉是世宗大学经营学教授,也是 OBF(Oswarld Boutique Consulting Firm)首席顾问。他在大学教授经营数据管理、商业分析等统计与数据分析课程,同时在产业现场负责 GTM 与人工智能战略咨询,设计技术与商业的连接方式。他曾发表关于 AI 对话系统记忆架构(HEMA)的学术论文,并运营每日策展全球 AI 论文的 Daily Arxiv 项目。他毕业于高丽大学技术经营专业研究生院与 KMBA,著有《把思考交出去的人:Homo Brainless》。

注释

  1. SOC 2(System and Organization Controls 2):由独立审计人验证企业是否安全管理客户数据的安全认证。对B2B SaaS企业而言,这实际上是销售必备条件。

  2. HIPAA(Health Insurance Portability and Accountability Act):美国医疗信息保护法。处理患者健康信息的企业必须遵守这项法律,故意违规甚至可能面临刑事处罚。Delve的相当一部分客户都是受此法规约束的企业,因此影响巨大。

  3. GDPR(General Data Protection Regulation):欧盟的个人信息保护条例。违规时最高可处以企业全球营业额4%的罚款,是全球企业面对的最严厉的数据监管法规之一。

  4. 分叉(Fork):复制开源项目的源代码、并以此为基础启动一个独立新项目的行为。虽然与原项目同根同源,却朝不同方向发展,其名称来源于树枝分叉的形象。

  5. 转型(Pivot):当创业公司原有业务方向进展不顺时,彻底改变核心战略或产品的做法。Delve就是从医疗AI速记转型至合规自动化领域。

  6. 非否认式否认(Non-denial denial):一种修辞手法,表面上没有直接否认指控,却营造出否认的印象。Delve那句“我们不发布报告”正是典型案例——它只是否认了自己是发布主体,却并未否认自己生成了报告内容这一核心指控。

  7. Apache 2.0许可证:由Apache软件基金会制定的开源许可证。允许商业使用与修改,但必须遵守保留原始版权声明、包含许可证文本、注明变更内容等条件。核心原则是:“拿去用、拿去赚钱都可以,但请注明出处。”

  8. Bookface:仅供YC校友访问的内部社交网络。名称来源于Facebook早期的名字。它是YC校友间进行交易、招聘、信息交流的核心平台,Garry Tan本人曾亲自开发过其早期版本。

  9. 署名(Attribution):标明原作者或原始出处的行为。在开源领域中,代码虽可自由使用,但注明“最初由谁创作”几乎是所有许可证的最低要求。

  10. 信义义务(Fiduciary Duty):在需要为他人利益行事的关系中产生的法律与伦理责任,律师与委托人、审计人与客户之间的关系是典型代表。合规服务提供商在获取客户安全信息的同时,又拿走了该客户的产品,这是对这层信任关系的根本性违反。

  11. 尽职调查(Due Diligence):在投资或交易之前,对对方的财务状况、技术实力、法律风险等进行细致调查的过程。它与“信任托付”处于对立的位置,这起事件中,YC网络的信任导致尽职调查被省略的结构性问题由此暴露。

  12. AICPA(American Institute of Certified Public Accountants):美国注册会计师协会,是制定并管理SOC 2框架的机构。独立审计人依据该机构的标准评估企业的安全控制措施,而在Delve事件中,这种独立性被指存在受损的嫌疑。

  13. 威望机器(Prestige Machine):指在创业生态系统中,特定信号(知名加速器毕业、知名风投投资、媒体曝光、获奖经历等)相互强化、从而放大企业可信度的自我强化循环结构。这套飞轮一旦运转起来,即便没有外部验证,也会形成“这是一家值得信赖的公司”的认知。