За даними Techtimes, компанія Anthropic оновила політику використання своїх сервісів, запроваджуючи категорію «Verification Data». Нові правила стосуються лише користувачів тарифів Claude Free, Pro та Max. Для клієнтів бізнес-сегментів (Team, Enterprise) та розробників, що використовують API, ці обмеження залишаються недійсними.
Механізм збору біометричних даних
Відповідно до оновленої політики, Anthropic отримає право вимагати від користувачів зображення державних документів із усією особистою інформацією: іменем, датою народження та номером ID. Крім того, система запитуватиме фото або відео обличчя для створення «шаблонів геометрії обличчя». Компанія прямо визнає, що в деяких юрисдикціях такі дані можуть класифікуватися як біометричні.
Процес верифікації реалізується через сторонніх вендорів:
- Для перевірки віку (чи користувачу виповнилося 18 років) використовується сервіс Yoti, який передає Anthropic лише результат «пройшов/не пройшов», не зберігаючи при цьому зображення документів.
- Для повної ідентифікації особи дані обробляє платформа Persona Identities. Вона приймає лише оригінали фізичних документів: паспорти, водійські права або державні посвідчення. Скріншоти, копії чи студентські квитки система відхиляє.
Ризики безпеки та роль вендора
Вибір Persona Identities як партнера викликав хвилю критики через інциденти з безпекою. У лютому 2026 року дослідники виявили, що частина коду платформи була доступною у відкритому режимі на FedRAMP-авторизованому ендпоінті. Виявлено, що Persona має технічну можливість проводити понад 269 видів перевірок, включаючи скринінг на предмет тероризму та шпигунства, а також подачу звітів про підозрілу діяльність до FinCEN у США та FINTRAC у Канаді.
Хоча Anthropic виступає «контролером даних», а Persona — «обробником», біометричні дані та зображення документів зберігаються на серверах останньої. Важливо зазначити, що Persona має право зберігати ці дані до 3 років.
Впровадження таких жорстких методів ідентифікації свідчить про зміщення фокусу великих AI-лабораторій у бік повної контрольованості користувацької бази, що може створити бар'єри для анонімності в епоху генеративного інтелекту.