An Ninh Mạng AI: Anthropic Siết Chặt Xác Minh Danh Tính Người Dùng

An Ninh Mạng AI: Anthropic Siết Chặt Xác Minh Danh Tính Người Dùng

Anthropic đã cập nhật chính sách bảo mật cho Claude, bổ sung các thuật ngữ rõ ràng cho phép công ty thực hiện xác minh tuổi và danh tính đối với người dùng cá nhân. Sự thay đổi này đánh dấu một lập trường bảo mật và tuân thủ chặt chẽ hơn trên các gói Claude Free, Pro và Max, dự kiến có hiệu lực từ ngày 8 tháng 7 năm 2026. Trong chính sách sửa đổi, Anthropic nêu rõ rằng họ có thể yêu cầu người dùng xác minh tuổi hoặc danh tính để giữ cho dịch vụ của mình “an toàn và bảo mật”.

Chi tiết về Xác minh Danh tính

Tài liệu hiện bao gồm danh mục dữ liệu Verification riêng biệt, phác thảo các loại thông tin có thể được thu thập trong quá trình này và cách thức sử dụng. Mặc dù quy trình xác minh chính xác không được nêu chi tiết đầy đủ trong chính sách, ngôn ngữ mới chính thức cho phép Anthropic giới thiệu các quy trình kiểm tra ID và tuổi cho một số người dùng hoặc trường hợp sử dụng nhất định.

Anthropic định vị động thái này như một phần của quá trình làm mới rộng rãi hơn đối với tài liệu quyền riêng tư người tiêu dùng, thay vì một thay đổi độc lập, hẹp. Cùng với việc xác minh danh tính, bản cập nhật bổ sung thêm chi tiết về cách công ty xử lý các tác vụ đa bước, ứng dụng được kết nối, nghiên cứu hoặc khảo sát người dùng và các kịch bản chia sẻ dữ liệu.

Phạm vi áp dụng và Loại trừ

Quan trọng hơn, Anthropic làm rõ rằng những thay đổi này chỉ áp dụng cho các tài khoản người tiêu dùng và loại trừ rõ ràng các khách hàng sử dụng Claude Team, Enterprise và Developer Platform, vốn được chi phối bởi các điều khoản và chính sách riêng biệt. Đối với người dùng nhạy cảm về quyền riêng tư và bảo mật, các câu hỏi quan trọng hiện tập trung vào phạm vi và thời gian lưu giữ dữ liệu.

Các quy trình xác minh danh tính cho dịch vụ AI thường dựa vào các tín hiệu như ID do chính phủ cấp, ảnh selfie hoặc các thuộc tính chứng minh danh tính khác, thường được xử lý thông qua các nhà cung cấp chuyên biệt của bên thứ ba. Ngay cả khi một công ty coi việc thu thập dữ liệu này là giới hạn ở mục đích an toàn, phòng chống gian lận hoặc nghĩa vụ pháp lý, nó vẫn làm dấy lên lo ngại về thời gian lưu giữ dữ liệu đó, ai có quyền truy cập và cách bảo vệ dữ liệu khỏi việc bị lạm dụng hoặc xâm phạm.

Các Biện pháp Bảo vệ và Minh bạch của Anthropic

Anthropic cố gắng tạo sự khác biệt bằng cách nhắc lại một số giới hạn đối với các phương thức xử lý dữ liệu của mình trong chính sách cập nhật. Công ty tuyên bố rằng họ không bán dữ liệu người dùng và Claude vẫn miễn phí quảng cáo, do đó giảm động cơ sử dụng lại thông tin cá nhân cho mục đích quảng cáo. Họ cũng duy trì mô hình tùy chọn từ chối (opt-out) cho việc sử dụng các cuộc trò chuyện của người dùng để cải thiện mô hình của mình, cho phép cá nhân kiểm soát liệu nội dung trò chuyện của họ có được sử dụng để đào tạo hay không.

Đáng chú ý, ngôn ngữ chính sách phân định rõ ràng giữa dữ liệu xác minh và dữ liệu đào tạo mô hình, cho thấy rằng thông tin liên quan đến danh tính không nhằm mục đích đưa trở lại quy trình học tập của Claude. Từ góc độ an ninh mạng và quản trị, động thái của Anthropic phản ánh một xu hướng công nghiệp rộng lớn hơn. Các nhà cung cấp AI đang dần bổ sung các biện pháp kiểm soát tuổi và danh tính mạnh mẽ hơn khi họ phản ứng với các hành vi lạm dụng, áp lực pháp lý và các rủi ro do các mô hình ngày càng có khả năng hơn gây ra.

Đối với các chuyên gia bảo mật và những người ủng hộ quyền riêng tư, những thay đổi chính sách này là những tín hiệu sớm quan trọng. Chúng thường xuất hiện trước khi việc thực thi ở cấp độ sản phẩm lớn hơn trở nên rõ ràng, gợi ý về các yêu cầu sắp tới đối với người dùng muốn truy cập các tính năng nâng cao hoặc quy trình làm việc có rủi ro cao trên các nền tảng như Claude. Việc các nhà cung cấp AI ngày càng chú trọng đến việc xác minh danh tính cho thấy sự phát triển của các biện pháp an ninh mạng trong lĩnh vực AI.

Việc Anthropic cập nhật chính sách bảo mật, bao gồm cả các biện pháp xác minh danh tính, là một bước đi quan trọng trong bối cảnh ngành công nghiệp AI đang phát triển. Các thay đổi này, có hiệu lực vào ngày 8 tháng 7 năm 2026, nhấn mạnh cam kết ngày càng tăng về an toàn thông tin và tuân thủ quy định trong việc cung cấp dịch vụ AI tới người tiêu dùng. Các tổ chức cần theo dõi chặt chẽ các cập nhật chính sách tương tự từ các nhà cung cấp dịch vụ AI khác để đảm bảo tuân thủ và bảo vệ dữ liệu người dùng.

Tham khảo thêm thông tin chi tiết về các cập nhật chính sách bảo mật của Anthropic tại đây.