КИБЕРБЕЗОПАСНОСТЬ

Claude может попросить паспорт: Anthropic ужесточает проверки

С 8 июля Anthropic добавит для части пользователей Claude проверку возраста и личности по паспорту или правам, включая селфи и биометрию.

✍️ Редакция iTech News | 23.06.2026 | ⏱ 5 мин | Источник: TechCrunch
🚨

Anthropic предупредила, что проверка личности Claude в отдельных случаях может дойти до паспорта, водительских прав, селфи и даже шаблона геометрии лица. Новая редакция privacy policy вступает в силу 8 июля, и для русскоязычного IT-рынка это еще один сигнал: генеративный ИИ все быстрее превращается из «просто удобного SaaS» в сервис с набором комплаенс-процедур уровня финтеха.

Изменения появились в новой версии политики конфиденциальности Anthropic, сообщает TechCrunch. В документе сказано, что компания может попросить пользователя подтвердить возраст или личность «при определенных обстоятельствах». Примеры в тексте не перечислены, но набор данных указан вполне приземленный: фото или скан государственного документа, селфи или видео пользователя, а также цифровой шаблон геометрии лица. Плюс Anthropic будет хранить результат проверки, например факт того, что человек достиг нужного возраста.

Формально компания объясняет меру не желанием закрутить гайки всем подряд, а обновлением процесса апелляций. Представитель Anthropic Майкл Асима́н направил TechCrunch к публикации сотрудника компании Тарика Шихипара в X, где тот уточнил: правило касается лишь «небольшого подмножества» пользователей, чьи аккаунты были помечены как потенциально мошеннические, но не заблокированы окончательно. Перевод с корпоративного на человеческий тут простой: вместо мгновенного бана части спорных аккаунтов дадут шанс доказать, что за ними стоит реальный человек, а не серый трафик, абьюз-ферма или кто-то еще из классического набора платформенных болей.

Отдельная деталь, которая делает историю менее абстрактной: Anthropic давно требует, чтобы пользователям Claude было больше 18 лет, а в 2026 году уже внедряла возрастные проверки, чтобы соответствовать требованиям отдельных штатов США и других юрисдикций. Но теперь в политике прямо прописана не только проверка возраста, но и полноценная идентификация. Причем речь идет не просто о галочке «мне есть 18», а о комплекте данных, который в ряде регионов попадает под повышенное регулирование. TechCrunch отдельно напоминает, что в Иллинойсе шаблон геометрии лица считается юридически защищаемыми биометрическими данными. И тут у любого CTO или DPO автоматически включается внутренний калькулятор рисков: где хранится, сколько хранится, кто обрабатывает, кто отвечает при утечке.

Проверку для Anthropic проводит калифорнийская Persona из Сан-Франциско. Компания указала, что пользователи могут увидеть запрос на верификацию при доступе к отдельным возможностям Claude, в рамках стандартных проверок целостности платформы или других мер безопасности и соответствия требованиям. При этом Anthropic решает, как долго Persona хранит пользовательские документы, но публично не уточнила, когда именно данные удаляются. Это не мелочь внизу страницы мелким шрифтом, а ключевой вопрос. Для сравнения TechCrunch приводит Roblox, который тоже работает с Persona и заявляет, что изображения пользователей удаляются сразу после обработки. У Anthropic такой конкретики пока нет, а значит у корпоративных клиентов и просто осторожных пользователей останется закономерный вопрос: сколько именно времени их паспорт и биометрия будут жить в цепочке подрядчиков.

Контекст у этой новости тоже далеко не технический. Anthropic сейчас находится в затяжном конфликте с администрацией Дональда Трампа вокруг доступа к своим ИИ-инструментам. По данным TechCrunch, больше недели назад чиновники фактически вынудили компанию свернуть доступ к новым кибербезопасностным моделям после претензий к возможному обходу защитных ограничений. До этого Министерство обороны США пометило Anthropic как риск для цепочки поставок, предположительно в ответ на отказ компании разрешать использование своей технологии для массовой внутренней слежки и полностью автономного оружия. На этом фоне дополнительная идентификация пользователей выглядит не как изолированная правка в privacy policy, а как часть более широкого давления: если государство и регуляторы хотят понимать, кто получает доступ к чувствительным ИИ-возможностям, платформам проще заранее выстроить систему фильтров, апелляций и журналов проверки.

Для разработчиков и бизнеса здесь важны не только политические сюжеты, но и прикладная сторона. Проверка личности Claude означает, что доступ к ИИ-сервису в некоторых сценариях больше нельзя считать анонимным или даже условно псевдонимным. Если команда использует Claude для внутренних процессов, автоматизации, кибербезопасности или тестирования спорных кейсов, придется учитывать новый слой операционных ограничений: кого могут попросить показать документ, как это повлияет на онбординг подрядчиков, можно ли держать на таком аккаунте рабочие данные и что будет с доступом при ошибочном флаге. Для HR и procurement это тоже не пустяк: при выборе AI-поставщика сравнивать теперь нужно не только качество модели и цену токенов, но и режим KYC-lite, который внезапно приехал в продукт для генерации текста и кода.

Есть и еще один неприятный, но уже привычный для индустрии нюанс. Persona поддерживается Founders Fund, фондом Питера Тиля, который также инвестирует в Anthropic и ассоциируется с поддержкой Трампа. Само по себе это не доказательство проблемы, но связка уже вызывает раздражение у части пользователей. Ранее Discord выбрал Persona для возрастной верификации, а затем быстро дал заднюю после негативной реакции аудитории. История с Claude может пойти по тому же сценарию, если запрос документов начнет всплывать шире, чем обещанное «небольшое подмножество». Когда ИИ-сервисы заходят на территорию паспортов и биометрии, люди обычно перестают спорить о промптах и начинают задавать куда более скучные, но взрослые вопросы про юрисдикцию, удаление данных и возможный доступ властей к этим записям.

Главная интрига теперь не в том, сможет ли Anthropic объяснить саму идею проверки, а в том, насколько быстро такой режим станет отраслевой нормой. Если доступ к сильным моделям для кибербезопасности, агентным функциям и чувствительным сценариям начнут массово завязывать на документы и биометрию, рынок ИИ окончательно отойдет от логики «зарегистрировался по почте и пошел экспериментировать». И тогда проверка личности Claude окажется не частной настройкой одной компании, а ранним черновиком нового стандарта для всего сегмента.

Поделиться: Telegram X LinkedIn