
本文作者:游云庭,题图来自:视觉中国
2026年6月,Anthropic发布新一代模型Fable 5,并更新了隐私政策,新增刷脸验证条款:可能对个人用户进行年龄和身份验证,会要求用户上传身份证件、自拍照片甚至进行人脸识别,该政策将于2026年7月生效。但随后美国政府以国家安全为由禁止Fable 5向任何外国公民开放访问。今天就跟大家分析一下,美国政府的禁令会影响Anthropic的刷脸验证吗?
Anthropic更新隐私政策的目的是堵住三类漏洞:未成年人绕过限制、违规账户换号重生、防止违规账号绕过服务条款。因为Fable 5的能力比上一代又有跃升,Anthropic担心高级功能被滥用,所以要求想用更强模型的用户先证明你是谁。这套逻辑在产品层面是自洽的,也确实能挡掉一部分低水平滥用。但它的适用范围从一开始就划得很窄:只针对Claude免费、Pro、Max三档个人用户,企业客户完全不受影响。
所以Anthropic新隐私政策设计很巧妙:它只对个人用户刷脸,把企业客户小心翼翼地摘出去,本质上是对安全做商业上合理的有限承诺。但美国政府的禁令不考虑商业上是不是合理,其关注点仅限于这项技术不能落到外国人手里,不管你拿它干什么,只要你是外国国籍就不该用。Anthropic这次也算秀才遇见兵了。
此时外界才看明白,刷脸验证和出口管制,虽然目的有部分重合,但要执行的时候却错位的厉害。这种错位暴露的是一个更尖锐的问题,如果Anthropic真要按出口管制的标准讲安全,它要做的远不止给个人用户刷脸。
按美国商务部的逻辑,所有客户、所有调用、所有终端用户都得验证国籍,但这会直接摧毁Anthropic的商业模式。公开数据显示,Anthropic 2025年营收八成以上来自企业客户和API调用。要求全员上传证件刷脸才能调用Claude,没有任何商业客户会接受这种要求。一旦Anthropic将此政策全面推向商业客户,无异于将他们双手奉送给谷歌、OpenAI等竞争对手。
实际上,即便不考虑美国政府禁令的影响,Anthropic要求用户刷脸验证身份风险也是不小的。
首先是用户反感,为了应对未成年人网络游戏沉迷问题,中国政府出台了极为严格的规定,游戏公司为此部署了复杂的防沉迷系统,但中国游戏公司在引入此类强验证手段时非常谨慎,因为任何中断游戏流程、增加操作步骤的行为都会引发玩家不满。要求成年用户刷脸可能会被用户视为冒犯行为。而Anthropic作为一家商业公司,在没有直接法律强制的情况下主动推行此政策,其面临的用户流失风险可能更大。
其次是现实的隐私泄露风险,Anthropic将用户的身份验证委托给第三方服务商Persona,一家为众多公司提供身份验证服务的公司,这意味着它的服务器上可能聚合了来自不同平台的、海量的用户身份数据集。如果其数据发生泄露,将使Anthropic这家强调安全隐私的公司遭遇灭顶之灾。这里可以借鉴韩国最大的电商平台Coupang的教训,该公司近期发生了惊人的数据泄露,涉及约3370万用户的个人信息,包括姓名、地址、联系方式、订单记录等,波及近65%的韩国人口,导致其被创纪录的罚款4亿多美元。
综上,经过这次波折,Anthropic哪怕不会公开撤回刷脸要求,推行的力度和积极性大概率会打折扣。虽然已经写入隐私政策的条款,大概率仍会保留,公司也可能继续在部分高风险场景中使用身份认证,但除非美国政府出台强制性的行政命令,逼迫整个AI行业将刷脸查国籍作为准入标配,否则Anthropic对安全的强调,很可能会悄悄降调,高高举起,轻轻放下,才是现实的选择。
本文作者:游云庭,知识产权律师。Email: yytbest@gmail.com,本文仅代表作者观点。
如对本稿件有异议或投诉,请联系 tougao@huxiu.com。