AGI Daily
广告
AGI Daily跟踪世界 AGI 进展AGI INTELLIGENCE · DAILY
全部算力算法数据人物日报主题
AGI Daily
全部算力算法数据人物日报主题
广告

交出护照和自拍才能用 Claude:Anthropic 为 AI 平台装上身份闸门

2026-06-28 / 4 周前 · 共 3,341 字

TechCrunch

从 7 月 8 日起,Anthropic 可以合法要求 Claude 的消费者用户上传政府签发的带照片身份证件、拍摄实时自拍,并生成面部几何模板(facial geometry template),作为继续使用服务的条件。拒绝配合的后果未明确说明,但可能包括功能受限或账户暂停。

这是主流 AI 聊天机器人首次将生物识别身份验证写入消费者隐私政策,而承担验证工作的供应商 Persona Identities——一家由 Peter Thiel 的 Founders Fund 投资的公司——在今年 2 月刚因一次代码暴露事件被揭示其基础设施可以执行 269 项政府监视级别的检查。

隐私政策里多了什么

Anthropic 在 6 月初更新了隐私政策,新增「验证数据」(Verification Data)类别,明确授权公司收集三类信息:政府身份证件图像及其上的全部个人信息(姓名、出生日期、证件号);用户面部照片或视频;以及面部几何模板——一种将面部特征点空间距离数值化的数学表示。Anthropic 在政策中承认,这类数据「在某些司法管辖区可能被视为生物识别数据」。

新政策仅适用于 Claude 的消费者层级——Free、Pro 和 Max 用户。Team、Enterprise 和 API 客户不受影响。

验证流程自 4 月 14 日起已在小范围内运行。Anthropic 表示,触发条件包括「访问某些功能时、作为例行平台完整性检查的一部分,或其他安全与合规措施」。公司在支持页面上称,被标记但未被封禁的账户可以通过身份验证进行申诉,这比直接封号多了一条出路。

但 Anthropic 没有公布触发验证的完整场景列表,也没有披露虚假年龄检测的误报率。自 4 月起,多位 Claude Pro 付费用户报告自己的账户被自动分类器错误标记为未成年人并被暂停,有些人在提交身份证后恢复了访问,有些人只收到退款但没有恢复。Anthropic 未披露这些自动分类器的假阳性率。

Persona:一家有「监视清单」的验证商

Anthropic 不直接处理用户的身份证件和生物识别数据。公司选择了旧金山的 Persona Identities 作为验证合作方。数据流是这样的:用户上传实体政府证件 → Persona 提取机器可读字段 → 用户进行实时自拍 → Persona 的活体检测软件确认是真人实时操作 → 生成面部几何模板与证件照片比对 → Persona 向 Anthropic 返回通过/不通过结果。Anthropic 存储验证结果,Persona 保留底层的证件图像、自拍和模板数据。

Persona 由 Founders Fund 投资,而 Founders Fund 的联合创始人 Peter Thiel 也通过同一基金投资了 Anthropic。Persona 今年 5 月获得了 FedRAMP 中等授权,是 FedRAMP 20x 试点中唯一入选的身份验证供应商。

但 Persona 在今年 2 月经历了一场信任危机。安全研究人员发现 Persona 的前端代码——包含 2,456 个文件、共 53MB——暴露在一个可通过 FedRAMP 授权端点公开访问的服务器上。分析暴露代码后,研究人员揭示 Persona 并非只做简单的年龄检查:其系统能够执行 269 项不同的验证检查,包括对照恐怖主义和间谍活动监视名单筛选用户、监控 14 个类别的负面媒体信息,以及直接向美国金融犯罪执法网络(FinCEN)和加拿大 FINTRAC 提交可疑活动报告。Persona 可保留生物识别数据、政府证件号、设备指纹和 IP 地址最长三年。

Discord 曾在英国测试使用 Persona 进行年龄验证,事件曝光后数周内即终止了合作。Persona CEO Rick Song 否认存在政府监视关联,称暴露的仅为「每台设备上都有的前端信息」,独立安全审查公司 Trail of Bits 的后续审计也未发现其系统违反所声明数据实践的证据。

Anthropic 表示已通过合同限制 Persona 将验证数据用于广告、营销或模型训练,并要求 Persona 按照「Anthropic 设定的保留期限和适用法律」删除数据。但 Anthropic 发言人未向 TechCrunch 说明保留期限具体是多久。

Fable 5 出口管制危机:身份基础设施的真正推手

Anthropic 发言人 Thariq Shihipar 明确表示,身份验证政策「与 Fable 或 Mythos 的发布无关」。从时间线上看也确实如此——身份验证测试早在 4 月就已启动,比 6 月 12 日的出口管制指令早了两个月。

但 6 月 12 日发生的事让身份基础设施的必要性以一种戏剧性的方式暴露出来。当天下午 5:21,美国商务部长 Howard Lutnick 依据《2018 年出口管制改革法》(ECRA)向 Anthropic CEO Dario Amodei 发出指令,要求暂停所有外国公民对 Fable 5 和 Mythos 5 的访问——无论是在美国境内还是境外,包括 Anthropic 自己的非美国籍员工。

Anthropic 面临一个结构性问题:它没有任何机制能在商业 API 的速度下实时验证用户的国籍。API 密钥识别的是应用和账户,不是使用者的公民身份;检查邮箱地址或账单国家无法确定国籍。由于无法有选择地执行指令,Anthropic 在全球范围内对所有用户禁用了 Fable 5 和 Mythos 5。这是美国政府首次将 ECRA 出口管制权限应用于商业部署的 AI 模型,而执行结果暴露了一个系统性缺陷:所有前沿 AI 实验室的访问架构都按便利性设计,没有一家具备实时国籍过滤能力。

7 月 8 日生效的生物识别框架给了 Anthropic 解决方案的一部分——一个确认用户身份确实如其所述的机制。如果某天政府要求只允许美国公民访问某个模型,身份验证基础设施就是技术前提。

法律真空:BIPA、GDPR 和未回答的合规问题

面部几何模板不是普通的用户数据。伊利诺伊州的《生物识别信息隐私法》(BIPA)——美国最严格的生物识别隐私法——明确将「手部或面部几何扫描」列为受保护的生物识别标识符。BIPA 要求在收集前获得书面同意、披露保留期限,并禁止出售。任何受侵害的个人都有私人诉权,无需证明实际损害:技术违规本身就可以起诉。每次过失违规赔偿 1,000 美元,每次故意或鲁莽违规赔偿 5,000 美元。2021 年 Facebook 以 6.5 亿美元和解了一起 BIPA 集体诉讼。

Anthropic 当前的隐私政策没有明确说明验证数据的保留期限——法律专家认为这是潜在的 BIPA 合规问题。对于欧洲用户,GDPR 第 9 条将生物识别数据列为「特殊类别」,要求进行数据保护影响评估(DPIA)并获得特定法律基础才能处理。Anthropic 尚未公开确认这些评估已经完成。

更复杂的是,《美国云法案》(CLOUD Act)允许美国政府访问由美国公司持有的数据,无论数据实际存储在何处。Persona 服务器上存储的用户证件和面部数据——包括非美国用户的数据——理论上都在 CLOUD Act 的覆盖范围内。Anthropic 没有在其隐私政策或支持文档中说明 CLOUD Act 对 Persona 所持数据的影响,也没有披露将非美国用户的生物识别数据传输到美国所依据的具体法律基础。

这意味着什么

Anthropic 是第一家将消费者级生物识别身份收集正式写入条款的主流 AI 公司。OpenAI 的 ChatGPT 和 Google 的 Gemini 截至 2026 年 6 月均不要求消费者用户进行身份或年龄验证。Discord 在 Persona 事件后撤回了年龄验证计划。

这一变化不只是一家公司的隐私政策更新。它标志着 AI 平台正在从面向全球用户的开放工具,转向由身份、国籍和监管合规要求定义访问权限的守门基础设施。随着 AI 模型获得代理能力——订机票、管理文档、执行多步骤任务——「谁在授权这些操作」同时成为安全问题和法律问题。当 Claude 从对话工具变为代表特定个人行动的 Agent 时,身份基础设施从可选项变为不可选项。

但 Anthropic 当前框架中的几个关键缺口——供应商的监视基础设施历史、未公布的触发条件和保留期限、以及跨国法律合规的不确定性——意味着这项政策的实施质量将受到隐私倡导者和生物识别敏感司法管辖区州检察长的密切关注。


注:文章发布时,Anthropic 已确认身份验证政策仅适用于「一小部分用户」,但其月活用户已达数千万级别。公司未披露「一小部分」的具体数量。

来源

  1. Anthropic says Claude may want to see your ID · TechCrunch
  2. Anthropic's new privacy policy collects biometric data from flagged Claude users · The Next Web
  3. Claude Identity Verification Starts July 8: What Facial Data Anthropic Collects · TechTimes
  4. Identity verification on Claude · Anthropic
  5. Anthropic Privacy Policy · Anthropic
  6. Persona Achieves FedRAMP Moderate Authorization · Carahsoft
  7. Discord distances from Peter Thiel–backed verification software after code found on U.S. gov site · Fortune

评论

登录后即可参与评论。

加载评论中…

相关文章

  • AI 产品边界正在消失:同一天的三起交易,同一个信号

    数据 · 2026-07-25

  • AMD Helios 机架级 AI 系统发布图,左侧展示服务器机架,右侧标注「Launching AMD Helios」与「In Production Today」。

    Helios:72 颗 GPU 组成一台「AI 工厂」

    数据 · 2026-07-25

  • Intel Foundry 的 18A 制程晶圆近景,表面芯片阵列呈现红、橙、绿、蓝色反光。

    核心数据:全面超预期,但利润表暗藏玄机

    数据 · 2026-07-25

  • 欧盟 DMA 针对 Google Android AI 互操作性和搜索数据共享的约束性裁决主题插图

    Android:从 Gemini 专属到第三方平权

    数据 · 2026-07-23

  • Prior Labs 三位联合创始人在公司标识前合影

    SAP 完成 Prior Labs 收购:€10 亿押注「表格式基础模型」,企业 AI 的下一个战场是电子表格而非聊天

    数据 · 2026-07-22

  • 蒂姆·库克在中国国旗图案前登台演讲

    22 个月后终获批——Apple Intelligence 入华,阿里巴巴通义千问成为核心引擎

    数据 · 2026-07-17

AGIDaily跟踪世界 AGI 进展© 2026 AGIDaily
关于邮件栏目主题定制投稿招聘广告SkillTermsContactRSS