Claudeは特定のユースケースにおいて本人確認を実装しています。

Claudeの本人確認要件
Anthropicは、悪用防止、利用ポリシーの実施、法的義務遵守のためにClaudeの本人確認を導入しています。この確認は特定のユースケース向けに展開されており、定期的なプラットフォーム整合性チェックや安全対策中に表示される場合があります。
確認プロセスの詳細
本人確認を完了するには、ユーザーは以下が必要です:
- 有効な政府発行の写真付き身分証明書(物理的文書、デジタル不可)
- ライブ自撮り用のカメラ付き電話またはコンピューター
- 5分以内のプロセス時間
受け入れられるIDの種類には、パスポート、運転免許証、州/省発行のIDカード、およびほとんどの国の国民身分証が含まれます。IDは原本、物理的、政府発行、明確に判読可能、損傷なく、写真が含まれている必要があります。
受け入れられないもの:複写物、スクリーンショット、スキャン、写真の写真、デジタル/モバイルID、非政府ID(学生証、社員証)、または一時的な紙のID。
データ保護とプライバシー
Anthropicは、確認パートナーとしてPersona Identitiesを使用しています。PersonaがIDと自撮りデータを収集・保持し、Anthropicは保持しません。Anthropicは必要に応じて(例:異議申し立ての場合)Personaのプラットフォームを通じて確認記録にアクセスできますが、画像自体をコピーまたは保存することはありません。
Personaは契約上、データを確認、不正防止、サポートのみに使用することが制限されています。すべてのデータは転送中および保存時に暗号化されます。確認データはモデルのトレーニングに使用されず、マーケティングのために第三者と共有されず、法的に要求される場合を除き、ユーザー、Persona、Anthropicの間のみに留まります。
確認失敗とアカウント問題
写真がぼやけている、文書が判読できない、IDが期限切れ、技術的問題により確認が失敗した場合、ユーザーは確認フロー内で再試行できます。ほとんどの失敗は、より良い照明での写真の再撮影または別の政府発行の写真付き身分証明書の使用によって解決されます。
アカウントは、利用ポリシーの繰り返し違反、サポートされていない地域からのアカウント作成、利用規約違反、18歳未満の使用などの理由で確認後に禁止される場合があります。ユーザーは、Safeguardsチームによる調査のためのフォームを通じて禁止を異議申し立てできます。
📖 完全なソースを読む: HN AI Agents
👀 See Also

アイアンクローのAIエージェント安全性に対するセキュリティ第一のアプローチ
IronClawは、安全な動作をLLMの知能に依存する代わりに、制約付き実行、暗号化環境、明示的な権限を実装することで、AIエージェントのセキュリティ懸念に対処します。

AIエージェントのセキュリティ:ジェイルブレイクを超えて、ツールの誤用とプロンプトインジェクションへ
ウェブを閲覧し、コマンドを実行し、ワークフローをトリガーするAIエージェントは、プロンプトインジェクションやツールの悪用といったセキュリティリスクに直面しています。信頼できないコンテンツが、シェル実行やHTTPリクエストなどの正当なツールをリダイレクトする可能性があります。

MCPサーバーの信頼性とセキュリティに関する調査結果の独立報告書
2,181のMCPサーバーエンドポイントを独立分析した結果、52%が停止状態、300サーバーは認証なし、51%はCORS設定が広く開放されていることが判明。レポートには方法論とテストツールが含まれています。

FakeKey:RustベースのAPIキーセキュリティツール、本物のキーを偽物に置き換える
FakeKeyは、Rustベースのセキュリティツールで、アプリケーション環境内の実際のAPIキーを偽物のキーに置き換えます。実際のキーはシステムのネイティブキーチェーンに暗号化して保存され、HTTP/Sリクエストの送信時のみにそれらを注入します。