Anthropic隐私新规落地:AI行业“刷脸”实名制是危机还是必然?

0 阅读

2026年7月8日,人工智能领域发生了一项低调但影响深远的事件。Anthropic正式执行了新版隐私政策,面向Claude消费者账户(包括Free、Pro、Max等级别)引入了名为“Verification Data”(验证数据)的新增类别。这一举措在社交媒体上被简化解读为“Claude全面刷脸实名”,但若深入政策原文及Anthropic官方帮助中心的细节,会发现事实远比简单的标签复杂。这不仅是单一平台的风控升级,更是整个生成式AI行业从“默认匿名”向“可验证、可识别”阶段演进的标志性节点。

政策核心拆解:验证数据的真实构成

此次隐私政策更新最本质的变化,在于Anthropic明确承认在特定情形下,平台有权要求用户进行年龄或身份验证。这种验证不再是简单的邮箱或手机号确认,而是深入到了生物识别层面的数据采集。

今天起,你的Claude可能真的要“刷脸”了

根据政策原文,当触发验证机制时,系统可能采集以下三类关键信息:一是政府签发的证件图像及其包含的文本信息;二是用户的实时照片或视频流;三是基于上述影像生成的面部几何特征数据。Anthropic特别指出,在部分司法辖区,如美国伊利诺伊州,此类面部扫描数据被《生物识别信息隐私法案》(BIPA)严格定义为受法律保护的生物识别信息。这意味着,企业在采集前必须获得用户的明确同意,并详细说明留存和使用规则,否则将面临极高的法律风险。

今天起,你的Claude可能真的要“刷脸”了

然而,政策文本在透明度上留有余地。它详细列出了“采集什么”,却模糊了“何时采集”以及“数据留存多久”这两个外界最为关切的问题。这种模糊性并非疏忽,而是为企业在应对不同司法管辖区监管差异时保留了灵活的解释空间。

双轨并行:年龄与身份核验的既有实践

值得注意的是,此次政策更新并非凭空创设新规则,而是将此前已运行数月的验证机制正式合法化、文本化。Anthropic实际上在后台运行着两条并行的验证路径,且这两条路径在7月8日之前均已投入实战。

第一条路径聚焦于未成年人保护,即年龄核验。当系统通过行为分析怀疑账户使用者未满18岁时,账户会被暂时限制。此时,用户需通过第三方服务商Yoti完成验证。Yoti作为总部位于伦敦的数字身份管理公司,采用端到端加密技术,用户无需将证件或自拍直接上传至Anthropic服务器,而是由Yoti在本地完成比对后,仅向Anthropic返回“通过”或“未通过”的二进制结果。这一机制在4月的小范围测试中曾引发争议,部分成年用户因系统误判而被锁定,凸显了算法置信度与用户体验之间的张力。

第二条路径则针对合规与安全场景的身份核验。早在2026年4月14日,Anthropic便通过另一家美国头部企业级身份验证服务商Persona Identities,悄然上线了针对“少数使用场景”的身份验证功能。与Yoti不同,Persona Identities要求用户上传护照、驾照等证件及自拍视频,生成面部几何特征进行匹配。这一选择颇具象征意义,因为Persona Identities的投资方之一Peter Thiel同时也是Anthropic的重要投资人,这种资本纽带可能加速了底层基础设施的协同。

时间巧合背后的战略考量

此次政策生效的时间点引发了广泛联想。6月中旬,Anthropic因应美国政府出口管制要求,紧急暂停了Fable 5和Mythos 5模型对外国公民的访问。几乎在同一时间,身份验证条款被正式写入隐私政策。尽管Anthropic发言人Thariq Shihipar否认了两者之间的直接关联,声称验证仅针对标记为存在潜在违规的少数账户,而非全平台准入门槛,但时间的重合难以被外界忽视。

独立测评平台ThePlanetTools的分析指出,官方文档从未明确按订阅档位区分识别规则,触发验证的依据更倾向于账户行为异常,如高频调用、疑似共享账号等风控信号,而非用户身份本身。这表明,Anthropic的策略是通过渐进式的数据收集,构建一个能够区分“正常人类用户”、“未成年人”与“潜在违规者”的分层管理体系。

从行业全景来看,这种趋势并非Anthropic独有。OpenAI在2025年4月对API开发者实施组织验证,要求提交实体证件以封堵批量注册马甲号;至2026年初,OpenAI将验证逻辑扩展至消费者端,通过账号活跃时段和使用模式反推用户年龄,自动切换至青少年模式。两家巨头的步伐高度一致,验证逻辑正从开发者端向普通消费者端渗透,从单纯的身份确认向行为画像与风险预判延伸。

出海企业的合规挑战与基础设施重构

对于中国出海企业而言,Anthropic的此次更新提供了一个重要的观察窗口。身份核验已不再仅仅是AI平台内部的风控手段,而是逐渐成为出海数字产品的底层基础设施。

photoLink

首先,在使用侧,团队需重新评估海外大模型的使用策略。如果企业内部通过个人订阅账户共享使用Claude等工具,一旦触发风控规则,可能导致关键人员账号被锁,进而影响业务连续性。企业应建立相应的备用账户机制或申请企业级API接入,以规避个人账号的风控不确定性。

其次,在产品侧,出海企业若开发面向海外消费者的AI应用,尤其是涉及内容安全或未成年人保护的场景,必须将第三方身份核验服务纳入产品架构。Yoti、Persona Identities等服务商的数据处理方式、留存周期及合规认证,应成为产品出海合规评估清单中的核心项。忽视这一环节,不仅可能导致产品无法通过应用商店审核,更可能触犯目标市场的生物识别数据保护法律。

超越技术:数据主权与信任机制的再平衡

从更宏观的视角审视,AI身份验证的普及标志着数字信任机制的重构。在过去,互联网产品的核心逻辑是降低用户准入门槛,通过匿名性吸引最大规模的用户基数。然而,随着生成式AI被广泛用于生成虚假信息、深度伪造内容以及自动化网络攻击,匿名的代价已从隐私泄露转向社会信任危机。

Anthropic的政策调整,实质上是在尝试通过技术手段重建一种“可验证的信任”。它试图在保护未成年人、防止滥用与尊重用户隐私之间寻找新的平衡点。对于普通用户而言,证件、自拍等敏感数据的采集频率增加,确实带来了隐私焦虑;但对于行业而言,这种“让身份浮出水面”的过程,是AI走向负责任应用、融入主流经济体系必经的阵痛。

未来,随着各国对AI治理立法的完善,身份治理将从“可选功能”变为“标配合规”。出海企业不能再将大模型能力视为唯一的竞争力,身份治理、未成年人保护框架以及跨境数据合规能力,正成为打包进入企业技术栈的新基础设施。能否在这一轮范式转移中建立起稳健的身份验证体系,将决定企业在2026年及以后的全球AI竞争中能否行稳致远。