Cập nhật chính sách quyền riêng tư của Anthropic làm rõ xác minh danh tính và chia sẻ dữ liệu

iconChainthink
Chia sẻ
AI summary iconTóm tắt

hình ảnh

Anthropic đã công bố thông báo cập nhật chính sách quyền riêng tư vào ngày 8 tháng 6, phiên bản mới sẽ có hiệu lực đối với người dùng cá nhân của Claude miễn phí, Pro và Max kể từ ngày 8 tháng 7. Sau khi thông báo được phát đi, cộng đồng và công nghệ Trung Quốc nhanh chóng lan truyền, các câu chuyện chính tập trung vào hai điểm:

Sau khi so sánh từng mục giữa bản chính sách mới, bản cũ (phiên bản ngày 28 tháng 9 năm 2025) và tóm tắt cập nhật chính thức từ Anthropic, chúng tôi phát hiện phần lớn các kết luận trong câu chuyện này không khớp với nội dung bản chính sách.

Sai lầm thứ nhất: Xác minh danh tính bằng khuôn mặt là cơ chế cũ tháng 4, không phải chính sách mới tháng 7

Coi xác minh danh tính là “chính sách khẩn cấp” ngày 8 tháng 7 là sai lầm phổ biến nhất trong chuỗi truyền thông hiện tại.

Thực tế là Anthropic đã kích hoạt cơ chế xác minh danh tính trên nền tảng Claude từ ngày 14 tháng 4 năm 2026. Ngày hôm sau, trang chính sách «Identity verification» đã chính thức được ra mắt trên trung tâm trợ giúp của trang web.

Theo các báo cáo lúc đó từ V2EX, Đông Phương Tài Phú và 36 Kr, người dùng bị kích hoạt xác minh phải nộp giấy tờ tùy thân do chính phủ cấp (hộ chiếu, bằng lái xe hoặc thẻ căn cước) thông qua nhà cung cấp dịch vụ tuân thủ bên thứ ba Persona, đồng thời hoàn thành kiểm tra nhận dạng sống qua camera thời gian thực. Tài khoản Wealth Number thuộc Đông Phương Tài Phú lúc đó ghi nhận rằng những người bị kích hoạt chủ yếu là tài khoản đăng ký gói trả phí cao nhất của Max, sử dụng thường xuyên hoặc bị hệ thống kiểm soát rủi ro xác định có dấu hiệu bất thường, và một số nhà phát triển đã bị khóa tài khoản do AI nhận diện nhầm.

Nói cách khác, việc “có cần nộp CMND hay không” đã xảy ra hai tháng trước và đã gây ra làn sóng phản đối từ các nhà phát triển lúc đó. Bản cập nhật chính sách quyền riêng tư ngày 8 tháng 7 không thêm hành động nào mới, mà chỉ chính thức ghi nhận các hành vi thu thập dữ liệu đã được thực hiện trước đó vào văn bản chính sách quyền riêng tư—mục mới “Dữ liệu xác minh” (Verification Data) liệt kê rõ ràng các nội dung sẽ được thu thập:

Hình ảnh giấy tờ tùy thân và số giấy tờ, ngày sinh trên đó, hình ảnh hoặc video khuôn mặt, mẫu hình học gương mặt (ở một số khu vực pháp lý được phân loại là dữ liệu sinh trắc học), cùng kết quả xác minh.

Đọc nhầm “bổ sung văn bản chính sách” thành “cơ chế đột ngột ra mắt”, thì toàn bộ dòng thời gian sẽ bị sai lệch.

hình ảnh

Sai lầm thứ hai: "Mở dữ liệu cho cơ quan thực thi pháp luật" là không hợp lý; so sánh từng chữ giữa điều khoản mới và cũ không có sự siết chặt thực chất

Trong chuỗi truyền thông, điểm có sức ảnh hưởng lớn nhất và cần được sửa chữa nhất là câu “quy định mới làm giảm ngưỡng tiết lộ dữ liệu người dùng cho cơ quan thực thi pháp luật”. Một số bản dịch tiếng Trung cho rằng, phiên bản cũ chỉ tiết lộ khi “được pháp luật bắt buộc”, trong khi phiên bản mới nới lỏng thành chỉ cần Anthropic có “niềm tin thành tín” là đủ.

Chúng tôi cũng không tìm thấy nguồn gốc của khung so sánh này trong văn bản gốc của Claude.

Phiên bản mới của Mục 3 nêu rõ: Dựa trên thông tin hiện có và với niềm tin chân thành (good-faith belief) rằng việc tiết lộ là cần thiết và hợp lý, Anthropic có thể chia sẻ dữ liệu với các cơ quan chính phủ, lực lượng thực thi pháp luật hoặc bên thứ ba trong bốn trường hợp sau:

Tuân thủ các quy định pháp luật hoặc thủ tục pháp lý (bao gồm phản hồi các yêu cầu của chính phủ có hiệu lực thi hành), ngăn ngừa tổn hại nghiêm trọng đến tính mạng hoặc tài sản, phát hiện và phòng ngừa gian lận hoặc hoạt động bất hợp pháp, thực thi các điều khoản hoặc bảo vệ quyền lợi và an toàn của Anthropic, người dùng của nó và những người khác.

Điểm then chốt nằm ở cách viết của phiên bản cũ (phiên bản ngày 28 tháng 9). Mục 3 của phiên bản cũ cũng cho phép tiết lộ dữ liệu khi “xem là cần thiết để bảo vệ sức khỏe và an toàn của bạn hoặc người khác, ngăn chặn gian lận hoặc rủi ro tín dụng, thực thi các quyền hợp pháp, v.v.”, và cũng bao gồm “tiết lộ cho cơ quan quản lý chính phủ theo quy định pháp luật… hoặc hỗ trợ điều tra”. Nói cách khác, phiên bản cũ chưa bao giờ chỉ “tiết lộ khi pháp luật bắt buộc”, mà vốn dĩ đã trao cho Anthropic không gian để tự đưa ra quyết định tiết lộ.

Kết luận so sánh từng chữ:

Bản cập nhật mới đã viết lại đoạn này theo cấu trúc rõ ràng hơn, cụ thể nêu rõ “cơ quan thực thi pháp luật” và bổ sung cụm từ hạn chế “niềm tin trung thực”. Bốn tình huống được liệt kê từng mục một. Về mặt pháp lý, “niềm tin trung thực” là một tiêu chuẩn hạn chế yêu cầu dựa trên thiện chí, chứ không phải một ngưỡng được hạ thấp. Cách diễn đạt chi tiết hơn không đồng nghĩa với việc ngưỡng thấp hơn. Tóm tắt cập nhật chính thức của Anthropic chỉ định tính chất của phần này là “làm rõ hơn khi nào có thể chia sẻ dữ liệu với bên thứ ba”.

hình ảnh

Một sự thật ngược lại có thể điều chỉnh độ lệch do sự hiểu nhầm này.

Tháng 8 năm 2025, Tòa án liên bang khu vực Bắc California đã phán quyết trong vụ kiện bản quyền do Universal Music Group và các nhà xuất bản khác kiện Anthropic rằng Anthropic không cần phải cung cấp thông tin cá nhân của người dùng cho các nhà xuất bản. Theo báo cáo của Bloomberg được Khiếu nại Tài chính Sở hữu Trí tuệ trích dẫn, thẩm phán cho rằng việc liên kết nội dung hội thoại với người dùng cụ thể “không có cơ sở đầy đủ và sẽ làm tổn hại đến quyền lợi về quyền riêng tư của bên thứ ba”. Trong vụ án đó, Anthropic đứng về phía từ chối giao dữ liệu người dùng. Điều này cho thấy cách thức hoạt động của các tiêu chuẩn kiểu “niềm tin thành thật” trong thực tế phức tạp hơn nhiều so với mô tả “mở dữ liệu cho các cơ quan thực thi pháp luật”.

Về tuyên bố cụ thể rằng “dữ liệu sinh trắc học không được lưu trữ trên máy chủ của Anthropic mà được Persona xử lý”, tuyên bố này xuất phát từ bản dịch tiếng Trung của một số phương tiện truyền thông, nhưng không có biểu đạt tương ứng trong văn bản chính sách phiên bản mới, do đó không thể xác minh từ nguồn gốc, đề nghị xử lý như thông tin chưa được xác thực.

Chính sách đã thay đổi gì: Dòng dữ liệu của nhiệm vụ Agent lần đầu tiên được ghi vào văn bản

Bỏ đi những phần thổi phồng, bản cập nhật chính sách mới thực sự bổ sung là quy định rõ ràng về luồng dữ liệu khi Claude thực hiện các nhiệm vụ đa bước và kết nối với các ứng dụng bên thứ ba. Đây chính là phần mà phiên bản cũ gần như chưa bao phủ.

Nội dung bổ sung trong Mục 1 và Mục 3 của phiên bản mới nêu rõ: Khi người dùng kết nối với dịch vụ bên thứ ba hoặc ra lệnh cho Claude thực hiện các nhiệm vụ thay (đọc tệp, gửi tin nhắn, truy xuất thông tin), Claude sẽ gửi trực tiếp đầu vào, đầu ra và lệnh của người dùng đến dịch vụ bên thứ ba, và dịch vụ này sẽ xử lý dữ liệu these theo chính sách quyền riêng tư của riêng họ; Claude cũng sẽ lấy lại nội dung từ dịch vụ bên thứ ba, và nội dung này ngay lập tức trở thành một phần của đầu vào người dùng. Một số tích hợp sẽ duy trì quyền truy cập cho đến khi người dùng chủ động ngắt kết nối.

Đây là nền tảng tuân thủ được bổ sung cho hình thái sản phẩm dạng Agent. Khi phiên bản chính sách quyền riêng tư cũ được soạn thảo, Claude chủ yếu vẫn là công cụ đối thoại trả lời từng câu hỏi; phiên bản mới phải trả lời một câu hỏi mới — khi AI thực hiện các thao tác thay bạn qua nhiều ứng dụng bên ngoài, dữ liệu sẽ lưu chuyển thế nào giữa bạn, Anthropic và các bên thứ ba. Phiên bản mới cũng nêu rõ rằng, khi các nhiệm vụ Agent trở nên phức tạp hơn, phạm vi xác minh trong tương lai có thể tiếp tục mở rộng. Đối với người dùng phụ thuộc nặng vào các bộ kết nối và luồng làm việc Claude Code, điểm này quan trọng hơn nhiều so với “có nên nộp CMND hay không”: dấu vết dữ liệu của bạn sẽ mở rộng cùng với khả năng đại lý của Claude.

Ngoài luồng dữ liệu Agent và dữ liệu xác minh, phiên bản mới còn bổ sung phần “Dữ liệu tham gia nghiên cứu” (dữ liệu thu thập khi người dùng tham gia khảo sát và phỏng vấn của Anthropic), đồng thời làm rõ cơ sở pháp lý cho việc tiếp thị đề xuất và xử lý dữ liệu. Anthropic trong bản tóm tắt cập nhật đã tái khẳng định ba cam kết không thay đổi: không bán dữ liệu người dùng, Claude vẫn không có quảng cáo, và người dùng có thể tự kiểm soát việc liệu cuộc hội thoại của họ có được sử dụng để huấn luyện mô hình hay không.

Đặt lần cập nhật này trở lại bối cảnh: nó giống như một cuộc rà soát tuân thủ nhằm đưa văn bản chính sách theo kịp hình thái sản phẩm hiện có, thay vì một sự siết chặt chủ động đối với quyền riêng tư của người dùng.

Sự phổ biến cao trong cộng đồng Trung Quốc một phần đến từ việc trộn lẫn các tin tức từ tháng 4, các điều khoản tiêu chuẩn của ngành và các mục mới thực sự. Đối với người dùng thông thường, rủi ro bị khóa tài khoản thực sự đến từ việc vi phạm chính sách sử dụng hoặc bị hệ thống kiểm soát rủi ro xác định là bất thường—điều này đã tồn tại từ tháng 4 và không trở nên nghiêm trọng hơn do bản cập nhật này; còn nỗi lo ngại rằng “bản ghi trò chuyện sẽ bị giao tùy tiện cho cảnh sát” thì, dựa trên văn bản gốc và phán quyết tại California, đều bị thổi phồng rõ rệt.

Lưu ý: Bài viết này do Claude tự viết, có tính thuyết phục cao hơn so với các báo cáo truyền thông chuyển tiếp.

Liên kết tham khảo:

Chính sách quyền riêng tư mới của Anthropic:

https://www.anthropic.com/legal/privacy

Tác giả: Claude, Shenchao TechFlow

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.