两个月前,一个后端工程师在社交媒体上发了一条帖子:“已转投 Claude,主要是不想自己的对话记录被卖给军方。”这条帖子收获了三千个赞。今天凌晨,当他登录 Claude 时收到提示:需要提交身份证件和实时自拍来完成身份验证 —— 这种黑色幽默如今发生在 A 处身上早已让人见怪不怪了。

2026 年 2 月,Anthropic 公开拒绝了美国五角大楼的一份涉密网络 AI 部署合同,理由是“担忧大规模监控”。消息传出后,Claude 免费用户单月暴增 60%,许多人专门从 ChatGPT 迁移过来,原因只有一个:这个公司敢和美国军方硬刚,太牛了。

而现在,这家靠“隐私安全”吸引这批用户的公司,正在问他们要手持身份证的自拍照。

悄悄上线

2026 年 4 月 14 日,Anthropic 在 Claude Support 帮助页面悄然上线身份验证说明文档 —— 没有 CEO 声明,没有任何高管在公开场合解释过这个政策,没有官方博客文章,没有产品发布会,没有新闻稿 —— 根据媒体获得的原始文本,用户需要提交一份实体、未损坏的政府证件,如护照、驾照或国民身份证均可,同时需要配合摄像头完成实时自拍。复印件、移动端数字 ID 和学生证都不可以。

这些认证数据会直接发送至第三方身份验证平台 Persona Identities 的服务器。Anthropic 在声明中表示,验证数据仅用于确认身份,不会用于模型训练,也不会与第三方共享用于营销目的。

这是主流 AI 应用中首家大规模实施 KYC 的案例,ChatGPT、Gemini 以及任何一家国内的 AI 厂商都没有过先例。

Anthropic 发言人在后续更新中补充说,验证“仅适用于少数我们观察到存在潜在欺诈或滥用行为的情况”。但所谓的“少数”是哪些场景、什么标准,官方始终没有给出明确说法。各主流媒体的报道之间也存在不一致 —— 有的说面向付费订阅用户,有的说面向所有高频使用用户,有的说仅针对特定功能触发。Anthropic 都拒绝正面回应,这项验证政策就这样悄悄落地了。

KYC 真的是为了安全吗?

Anthropic 选择 Persona 作为合作方并非没有原因。这家公司为 Robinhood、Gusto 等金融科技平台提供 KYC 服务,在身份验证领域有成熟经验。但第三方存储身份数据的模式,存在一个根本性的悖论:KYC 的目的是保护平台安全,但它同时集中了大量高价值身份数据,这反而可能让它成为攻击者更优先的目标。

这种风险是真实发生过的。2025 年 10 月,Discord 发生数据泄露事件,约七万份用户隐私数据被暴露。Discord 不是安全措施薄弱的小公司,它拥有专业安全团队,但依然没能避免这一次泄露。

对于 AI 公司而言,这个风险被进一步放大。传统金融机构的 KYC 数据有明确的监管要求约束,有成熟的数据生命周期管理规范。但 AI 公司的 KYC 数据应该遵循什么安全标准,目前没有任何强制性规定。Anthropic 宣称“数据在传输和静态时均加密”,但加密不等于绝对安全,Discord 泄露的那些数据同样是加密存储的。

又一出屠龙勇士终成“恶龙”?

Anthropic 当初从 OpenAI 出来自立门户,对外宣传的公司使命是“构建安全、可控、可解释的 AI 系统”,这行字印在官方网站的 about 页面上,也写进了每一轮融资的 PPT 里。

2026 年 2 月拒绝五角大楼合同,是这家公司最彻底的一次自我定位宣示 —— 它选择站在用户隐私一边,即使代价是失去一笔可观的企业级收入。这个决定在短期内带来了实实在在的用户增长和品牌收益。

但 KYC 政策的逻辑与这种定位显然是相悖的。当一家公司开始收集并委托第三方存储用户身份证件和人脸识别数据,它就从一个“不碰用户数据”的角色,变成了一个“必须保护海量高价值敏感数据”的角色。这个转变是不可逆的 —— 一旦收集了这些数据,用户的期望和监管的要求都会随之上升,Anthropic 将很难再回到以前那种“振臂高呼,为民请命”的状态。

从商业时间线看,这个决定的时机也值得关注。Anthropic 计划于 2026 年 10 月上市,目前年化营收已突破 300 亿美元。对于一个即将上市的公司而言,“能保护用户数据安全”是投资人关心的叙事,而 KYC 恰好是这个叙事的组成部分 —— 它证明了 Anthropic 有能力对用户身份负责,有能力满足金融、医疗、法律等高监管行业的合规要求。

但对于那批因为隐私安全而来的用户,这个转变很难令他们接受。

国内用户怎么办

这次的实名认证政策,对本就难以正常使用 Claude Code 的中国大陆用户来说属于是雪上加霜,自此 Anthropic 的产品对国内用户已添加了三道坎。

在此之前,大陆用户访问 Claude 本身就需要跨越两道障碍:第一道是网络墙,第二道是支付墙 —— Apple App Store 在中国大陆的政策限制导致 iOS 端无法直接订阅,信用卡和借记卡也无法直接绑定。

KYC 政策的出现,在这两道坎之上叠加了第三道:身份墙。更关键的是,Persona 目前对中国大陆身份证件的支持极为有限。用户在验证时可能面临证件类型不被接受、自拍核验无法通过等问题,而这本身还可能暴露账号的真实来源信息。

对于仍希望访问 Claude Code 的中国大陆开发者,可行的路径较为有限。官方 API 渠道要求具备境外企业资质或个人信用卡支持;通过企业授权渠道获取访问权限是相对合规的方式,但门槛较高;借助已在使用且相对合规的中转平台继续访问仍是部分用户选择的方案,只是体验稳定性与合规性均存在不确定性;对于来源不明的中转站还会遇到模型参假、商家跑路等问题。

国产大模型的契机

2026 年第一季度至今,Claude Code 以极其夸张的速度快速抢占全球 AI 编程市场,在国内几乎成为公认最好用的 AI 编程工具,即便是高达 200 美元的顶配版月付价格也吸引了大批用户想方设法地科学订阅。

但近期各种中转站大模型以次充好、代理跑路事件频发,再加上本身高昂的价格(赚 RMB 花美刀确实难顶),国内用户使用 Claude Code 的门槛和成本都越来越高,很多用户已经在考虑替代方案,只是需要一个契机。Anthropic 这次的 KYC 政策,也许恰好就是这个契机。

但这个机会不是平均分配给所有国产大模型的。能接住这批用户的,是那些在能力上接近 Claude、在隐私保护上有明确承诺的产品。

从能力维度看,2026 年的国产大模型已跻身世界一流水平,Qwen3.6、GLM‑5.1、DeepSeek‑V3.2、MiniMax M2.7 等都获得了较多一线从业者的认可,这几家在长文本处理、代码生成、Agent 能力上与 Claude 的差距已经显著缩小,部分场景下甚至互有胜负。对于因为 Claude 的工具能力而来的用户,切换到其中任何一家,生产效率损失有限。

从隐私承诺维度看,这是国产大模型相对容易建立差异化认知的领域。国产大模型不需要讲“我们不接五角大楼合同” —— 因为监管环境本身就在那里。国产大模型需要讲的是“你的对话数据不会被境外调用,不会被用于境外模型训练,不会被第三方随意访问”。这对于那批因隐私而离开 Claude 的用户来说,是直接对应的诉求。

从生态迁移成本看,Claude Code 的重度用户已经习惯了特定的工作流。国产大模型如果能在 API 兼容性和工具链上提供顺畅的切换路径,就能进一步降低迁移成本。

Anthropic 的 KYC 政策不会是永久性的用户流失 —— 但它是一个足够清晰的信号,让那批一直在观望的用户做出选择。这个窗口期可能不会太长,国产大模型需要在用户做出替代选择之前,先把自己的产品承诺建立起来。

这批用户最在意的不是哪个公司更大、哪个模型参数更多、以及到底开不开源,而是“我的数据安全吗”和“这个工具好用吗”。对国产大模型来说,这两道问题的答案,决定了它们能在这个窗口期里真正留下多少人。

更多推荐