1. Naslov i uvod
Tvrtka koja prodaje softver za usklađenost, a sama je optužena da krši licencu otvorenog koda – zvuči kao loša šala. Za Delve, Y Combinator startup koji cilja na tržište AI‑alata za usklađenost, to je ozbiljna kriza vjerodostojnosti. Nove tvrdnje da je Delve preuzeo open‑source projekt Sim.ai i pretvorio ga u vlastiti proizvod Pathways dolaze u trenutku kad i hrvatske i europske organizacije ubrzano traže rješenja za upravljanje rizicima umjetne inteligencije. U nastavku analiziramo što ova afera govori o kulturi startupa, otvorenom kodu, investitorima i regionalnim posljedicama.
2. Vijest ukratko
Kako piše TechCrunch, Delve – startup fokusiran na alate za usklađenost i alumnus Y Combinatora – suočava se s novim optužbama anonimnog zviždača pod pseudonimom »DeepDelver«. Tvrtka je 2025. navodno prikupila oko 32 milijuna dolara u A‑rundi predvođenoj fondom Insight Partners.
Prema navodima zviždača, Delve je potencijalnim klijentima predstavljao svoj no‑code alat »Pathways« kao vlastitu tehnologiju. Isti izvor tvrdi da se Pathways u stvarnosti temelji na SimStudio, open‑source platformi za izgradnju agenata koju razvija Sim.ai. Kada je potencijalni klijent pitao je li Pathways baziran na SimStudio, Delve je, navodno, to porekao.
Osnivač i direktor Sim.ai, Emir Karabeg, potvrdio je za TechCrunch da Delve s njima nema nikakav licencni ni komercijalni ugovor, iako su obje tvrtke YC alumni, a Sim.ai je ujedno i Delveov klijent. Nakon izbijanja afere, reference na Pathways i druge stranice nestale su s Delveove web stranice, a tvrtka se ne javlja na upite novinara.
Ove optužbe nadovezuju se na ranije tvrdnje o napuhanim podacima o klijentima i previše popustljivim revizorima, što je Delve demantirao.
3. Zašto je ovo važno
Na površini, riječ je o još jednoj startup aferi. No slučaj Delve razotkriva tri dublja problema na tržištu AI‑alata za usklađenost.
Prvo, pitanje povjerenja. Alati za usklađenost prodaju se kao »digitalna savjest« organizacije – oni koji pokazuju da se procesi prate, rizici kontroliraju, a pravila poštuju. Ako sam dobavljač takvog alata ne poštuje osnovne uvjete permisivne licence poput Apache 2.0, onda svaka potvrda usklađenosti koju izdaje izgleda manje uvjerljivo. Za banku u Zagrebu ili telekom u Ljubljani to nije samo reputacijski, nego i regulatorni problem.
Drugo, ugrožen je prešutni dogovor otvorenog koda. Permisivne licence postoje upravo zato da bi se omogućila komercijalna uporaba i forkovi, uz jasno navođenje izvora i poštivanje uvjeta. Kada dobro financirani YC startup navodno uzme projekt vlastitog klijenta, ukloni tragove podrijetla i proda ga kao »svoj«, to učvršćuje najgori cinizam među održavateljima OSS‑a: da su startupi radozni da uzmu, ali alergični na davanje natrag.
Treće, slučaj pokazuje koliko lako rizični kapital i acceleratori mogu staviti rast ispred upravljanja rizicima. Ako su sporne prakse postojale i prije A‑runde, znači da su i investitori i savjetnici propustili osnovna pitanja o porijeklu koda i vjerodostojnosti metrika. U hype‑segmentu »AI compliance« priča o bržem rastu i velikim klijentima često zasjeni neugodne detalje tehničke implementacije.
Kratkoročno gube Delve, njegovi zaposlenici i klijenti. Dugoročno, šteta se širi na sve koji grade alate za usklađenost – jer će nabava, pravne službe i informatičke direkcije biti znatno opreznije.
4. Šira slika
Delveova priča dio je šireg trenda: AI bum je oživio staru startup mantru »brzo se kreći i razbijaj stvari« – samo što su sada »stvari« često pravila, licence i povjerenje.
Već gledamo slične sukobe oko podataka za treniranje modela i autorskih prava, sporove oko licenciranja open‑source komponenti, te napetosti između održavatelja popularnih projekata i tvrtki koje na njima grade skupe usluge. Slučajevi poput promjene licenci kod Elasticsearchea ili Redisa pokazuju koliko brzo zajednica može reagirati kad osjeti da joj se vrijednost sustavno izvlači.
Delve dodatno iritira jer ne govorimo o nekoj nasumičnoj SaaS aplikaciji, već o alatu koji obećava upravo – usklađenost. Ako se ispostavi da su temelji takvog alata zakonski ili etički klimavi, cijeli segment »automatiziranog compliancea« izgleda više kao kazalište nego kao stvarna kontrola.
Tu je i dimenzija Y Combinatora. U regiji SEE, pa i u Hrvatskoj, YC još uvijek nosi snažnu reputaciju – mnogi investitori i klijenti imaju sklonost vjerovati »ako je YC, valjda je dobro«. Priča u kojoj jedan YC alumnus navodno koristi open‑source projekt drugog alumni, koji mu je k tome i klijent, bez jasne atribucije i dogovora, nagriza taj brend.
Signalan je i potez Insight Partnersa da povuče ili sakrije javni blog‑post o svojoj investiciji u Delve. To šalje jasnu poruku ostalim fondovima: reputacijski rizik vezan uz compliance‑startupe u doba AI‑a više se ne smije olako shvaćati.
5. Europski i regionalni kontekst
Za Hrvatsku i širi JI Europe ova afera dolazi u trenutku kada EU donosi jedan od najstrožih okvira za umjetnu inteligenciju na svijetu. Uredba o AI‑u, zajedno s GDPR‑om, DSA‑om, DMA‑om i NIS2, tjera organizacije prema detaljnijem mapiranju sustava, rizika i kontrola. To otvara veliko tržište za alate za usklađenost – od Zagreba do Beograda i Sofije.
No većina najglasnijih rješenja dolazi iz SAD‑a. Ako slučaj Delve dodatno potvrdi percepciju da dio tih igrača labavo shvaća licence i otvoreni kod, europske banke, telekomi i javna uprava imat će snažniji argument za traženje lokalnih ili barem europskih alternativa.
Regija ima i vlastitu open‑source tradiciju: od Linux zajednica do projekata koji izlaze iz fakulteta i coworkinga u Zagrebu, Ljubljani i Beogradu. Mnogi developeri već su skeptični prema velikim platformama koje uzimaju OSS kod bez vidljive povratne vrijednosti. Ovakav slučaj unutar YC kruga dodatno će potaknuti trend prema pažljivijem licenciranju i većem inzistiranju na poštenim komercijalnim dogovorima.
Istovremeno, ovo je prilika za domaće regtech i AI‑startupe – primjerice iz Zagreba ili Splita – da se diferenciraju upravo kroz ozbiljan pristup otvorenom kodu, transparentnost i usklađenost.
6. Pogled unaprijed
Delve sada ima vrlo uzak manevarski prostor. Čak i bez sudskih postupaka, reputacijska šteta u sektoru gdje je povjerenje glavni »proizvod« teško se popravlja.
U sljedećih 12 mjeseci vrijedi pratiti nekoliko linija razvoja:
- Ponašanje klijenata. Mnogi će tiho smanjivati korištenje, odgađati obnavljanje ugovora ili tražiti jake klauzule o jamstvu za intelektualno vlasništvo, neovisnim revizijama i pravu na uvid u arhitekturu rješenja.
- Reakciju investitora i akceleratora. Ne samo Insight i YC, već i europski fondovi u Zagrebu, Berlinu ili Tallinu pooštrit će tehnološki i pravni due diligence kod startupova koji dodiruju regulirane domene – sigurnost, usklađenost, financije, zdravstvo.
- Profesionalizaciju AI‑compliance segmenta. Ozbiljni igrači počet će objavljivati SBOM‑ove, redovito provoditi neovisne sigurnosne i licencne revizije te puno jasnije komunicirati koje open‑source projekte koriste i kako im doprinose.
Otvoreno ostaje pitanje: radi li se kod Delvea o svjesnoj odluci vodstva ili o kulturi u kojoj se pravne i etičke teme guraju na kraj reda dok god krivulja rasta ide gore? I koliko će ova epizoda utjecati na spremnost velikih korporacija u Hrvatskoj i regiji da surađuju s ranim startupovima na kritičnim područjima poput AI‑usklađenosti?
Najveći rizik je da se cijeli slučaj pretvori u argument za status quo: »bolje uzeti rješenje velikog dobavljača ili konzultantske kuće, barem znamo na čemu smo«. Time bi štetu od Delveovih poteza snosili i mnogi drugi, puno odgovorniji europski i regionalni startupi.
7. Zaključak
Afera Delve nije samo priča o mogućem kršenju licence otvorenog koda, već ogledalo slabosti cijelog ekosustava AI‑alata za usklađenost. Ako oni koji prodaju »automatizirano povjerenje« sami ne demonstriraju besprijekorno poštivanje pravila, korisnici će se okrenuti natrag – Excelu, velikim konzultantima i vlastitim timovima. Poruka osnivačima u Hrvatskoj i regiji je jasna: usklađenost nije opcijski modul, već temelj na kojem gradite tvrtku. Pravo pitanje je hoćemo li iz ovog slučaja izvući pouke sada ili tek nakon sljedećeg skandala.



