تجاوز إلى المحتوى الرئيسي
Didit تجمع 7.5 مليون دولار لبناء البنية التحتية للهوية والاحتيال
Didit
العودة إلى المدونة
المدونة · 16 أبريل 2026

مطالبات جديدة من أنثروبيك: جواز السفر ومتطلبات التحقق من الهوية في Claude (AR)

بدأت أنثروبيك في تطبيق التحقق من الهوية على Claude في أبريل 2026، حيث تطلب جوازات السفر وصور السيلفي الحية عبر Persona. إليك ما تغير، والسبب، وما يعنيه ذلك لمستقبل الوصول إلى نماذج الذكاء الاصطناعي.

بواسطة Diditتحديث
anthropic-claude-kyc-identity-verification.png

في 15 أبريل 2026، نشرت أنثروبيك بهدوء مقال دعم جديد بعنوان "التحقق من الهوية على Claude." لم يتم نشر أي منشور مدونة. لم يتم الإعلان عن أي شيء. مجرد صفحة مركز المساعدة تشرح أنه سيُطلب الآن من بعض المستخدمين تقديم وثيقة هوية صادرة عن الحكومة والتقاط صورة سيلفي حية للاستمرار في استخدام Claude.

في غضون ساعات، انتشرت لقطات الشاشة على X. انقسم رد الفعل بشكل واضح إلى معسكرين: دعاة الخصوصية الذين رأوا فيه تجاوزًا في المراقبة، وباحثو سلامة الذكاء الاصطناعي الذين كانوا يدعون إلى هذا الإجراء بالضبط لأكثر من عام. كلا الجانبين على حق جزئيًا. ما هو أكثر إثارة للاهتمام هو ما يكشفه هذا الإطلاق عن وجهة الذكاء الاصطناعي الرائد.

ما قامت به أنثروبيك بالفعل

الآلية بسيطة. يُطلب من بعض مستخدمي Claude — ليس جميعهم، حتى الآن — التحقق من هويتهم قبل الوصول إلى ميزات معينة. تعمل العملية من خلال Persona Identities، وهي منصة للتحقق من الهوية مقرها في سان فرانسيسكو.

يُطلب من المستخدمين تقديم:

  • وثيقة هوية صادرة عن الحكومة تحمل صورة أصلية ومادية (جواز سفر أو رخصة قيادة أو بطاقة هوية وطنية)
  • صورة سيلفي حية تم التقاطها بالكاميرا

يتم رفض النسخ الفوتوغرافية، ومعرّفات الهوية الرقمية المخزنة في المحافظ المحمولة، ومعرّفات الهوية الورقية المؤقتة. تستغرق العملية بضع دقائق.

أنثروبيك صريحة بشأن معالجة البيانات. يتم جمع صور الهوية وصور السيلفي والاحتفاظ بها بواسطة Persona، وليس بواسطة أنثروبيك. يتم تشفير البيانات أثناء النقل وفي حالة السكون. لا يتم استخدامه لتدريب النموذج. يقتصر Persona تعاقديًا على التحقق ومنع الاحتيال، ويصل أنثروبيك إلى سجلات التحقق فقط عند الحاجة.

الغرض المعلن في مقالة المساعدة: "لمنع إساءة الاستخدام، وفرض سياسات الاستخدام الخاصة بنا، والامتثال للالتزامات القانونية."

لماذا الآن

التوقيت ليس عشوائيًا. في فبراير 2026، نشرت أنثروبيك أحد أهم أبحاث أمان الذكاء الاصطناعي لهذا العام: الكشف عن هجمات التقطير ومنعها.

كانت النتائج غير عادية. قامت ثلاثة مختبرات صينية للذكاء الاصطناعي — DeepSeek و Moonshot AI و MiniMax — بتشغيل ما مجموعه أكثر من 16 مليون تبادل مع Claude عبر حوالي 24000 حساب احتيالي. كان الغرض هو تقطير النموذج: استخدام مخرجات Claude كبيانات تدريب لنماذج أرخص وأضعف.

التفصيل حسب المختبر:

  • MiniMax: أكثر من 13 مليون تبادل، مع التركيز على الترميز الوكيل والتنسيق الأدواتي
  • Moonshot AI: أكثر من 3.4 مليون تبادل، يستهدف الاستدلال الوكيل والترميز والرؤية الحاسوبية
  • DeepSeek: أكثر من 150000 تبادل، واستخلاص قدرات الاستدلال وإنشاء "بدائل آمنة سياسيًا للاستعلامات الحساسة سياسيًا"

لم يكونوا مستخدمين عاديين يختبرون واجهة برمجة التطبيقات. لقد كانوا عمليات استخراج على نطاق صناعي تستخدم بنيات "مجموعة هيدرا" — شبكات واسعة من الحسابات المزيفة موزعة عبر واجهات برمجة تطبيقات متعددة وموفري خدمات سحابية لتجاوز حدود المعدل لكل حساب واكتشاف الحالات الشاذة. كان أحد شبكات الوكيل بمفرده يدير أكثر من 20000 حساب احتيالي في وقت واحد، ويمزج طلبات التقطير مع حركة المرور المشروعة للبقاء غير مرئي.

جاء رد أنثروبيك على مراحل. أولاً، مصنفات وبصمات سلوكية للكشف عن أنماط التقطير داخل حركة مرور واجهة برمجة التطبيقات المباشرة. ثانيًا، تبادل المعلومات الاستخباراتية مع المختبرات الأخرى وموفري الخدمات السحابية والسلطات. ثالثًا — وهذا هو الجزء الذي أدى مباشرة إلى إطلاق Persona — "تشديد التحقق للحسابات التعليمية والبحثية وبدء التشغيل التي غالبًا ما تستخدم لإنشاء وصول احتيالي."

هذا التشديد يصل الآن إلى المستخدمين النهائيين.

الأسباب الحقيقية الثلاثة لـ KYC على Claude

تشير لغة أنثروبيك العامة إلى "السلامة والامتثال." هذا صحيح ولكنه غير مكتمل. هناك ثلاثة مشاكل متميزة مصممة لـ Claude KYC لحلها.

1. التقطير وسرقة الملكية الفكرية

تكلفة تدريب النماذج الرائدة مئات الملايين من الدولارات. الفجوة في القدرات بين النموذج الرائد والنسخة المقطرة صغيرة بالنسبة للعديد من المهام. إذا كان بإمكان أي شخص لديه بطاقة ائتمان إنشاء حساب مزيف وسحب ملايين عمليات الاستدلال عالية الجودة، فسيؤدي ذلك إلى انهيار اقتصاديات تدريب النماذج الرائدة.

لا يوقف KYC التقطير تمامًا. لا يزال بإمكان الخصم المصمم تجنيد الحمير، وشراء حسابات تم التحقق منها في الأسواق الرمادية، أو التوجيه من خلال العملاء الشرعيين. لكنه يرفع تكلفة الحساب الاحتيالي من حوالي صفر إلى شيء قابل للقياس، ويجعل شبكات الحسابات قابلة للتتبع بعد ذلك. وهذا يحول اقتصاديات الهجوم بشكل كبير.

2. السلامة وسوء الاستخدام الكارثي

تلتزم سياسة التوسع المسؤولة في أنثروبيك الشركة بمزيد من أدوات التحكم في الوصول التصاعدية مع اقتراب النماذج من عتبات القدرات التي يمكن أن تعزز بشكل كبير التهديدات البيولوجية أو الكيميائية أو النووية أو السيبرانية. لقدرات مستوى سلامة الذكاء الاصطناعي 3 (ASL-3)، فإن أدوات التحكم "اعرف عميلك" ليست ميزة إضافية — إنها جزء من التزام النشر المعلن.

التحقق من الهوية هو الحد الأدنى لأي برنامج KYC. بدونه، فإن كل أداة تحكم تالية — حدود الاستخدام، والعناية الواجبة بالعملاء، وفحص العقوبات، ومراقبة الأنشطة المشبوهة — مبنية على الرمال. كانت أنثروبيك تشير إلى هذا الاتجاه منذ عام 2024. إطلاق Persona هو مجرد الخطوة التشغيلية.

3. الضغط التنظيمي

قانون الذكاء الاصطناعي للاتحاد الأوروبي ساري المفعول. لدى معهد السلامة الاصطناعية في المملكة المتحدة اتفاقيات اختبار رسمية مع المختبرات الرائدة. يتطلب الأمر التنفيذي الأمريكي بشأن الذكاء الاصطناعي الإبلاغ عن النماذج المدربة فوق عتبات حسابية محددة. والأهم من ذلك، أن مزودي الذكاء الاصطناعي للأغراض العامة يتم دفعهم بشكل متزايد إلى نفس فئة الامتثال المؤسسات المالية: إنهم بنية تحتية، ويتعين على مزودي البنية التحتية معرفة من هم عملاؤهم.

لا تنتظر أنثروبيك أي تفويض صريح. إنها تبني وضع الامتثال الذي تتوقع أن تحتاجه في غضون 12 إلى 24 شهرًا.

رد الفعل العنيف، ولماذا هو مضلل جزئيًا

كان رد الفعل الفوري على الإنترنت غير ودي. وصفت التعليقات على Decrypt الأمر بأنه "لقد انتقلت إلى Claude خوفًا من المراقبة. الآن يريد جواز سفرك." هذا القلق مشروع — الدردشة مع الذكاء الاصطناعي أكثر حميمية من معظم الخدمات عبر الإنترنت، وفكرة ربط المحادثات بهوية حكومية تم التحقق منها غير مريحة.

لكن الاعتراضات المحددة تستحق التدقيق.

  • "يتم إدخال هويتي في بيانات التدريب." هذا يتناقض صراحة مع سياسة أنثروبيك. تقع الهويات وصور السيلفي مع Persona، وليس مع أنثروبيك، ويتم استبعادها تعاقديًا من تدريب النموذج.
  • "ستحتفظ أنثروبيك بوجهي البيومتري إلى الأبد." يخضع استبقاء Persona لتعليمات أنثروبيك التعاقدية والأطر التنظيمية التي تعمل بموجبها Persona (SOC 2 Type II و ISO 27001 و GDPR).
  • "لماذا يجب أن أثبت أنني إنسان لشركة ذكاء اصطناعي؟" لأن شركة الذكاء الاصطناعي مسؤولة قانونًا عن منع استخدام النموذج في انتشار الأسلحة، والمواد الإباحية للأطفال، وسير عمل الكيانات الخاضعة للعقوبات، وسرقة الملكية الفكرية الصناعية. لا تعمل أي من أدوات التحكم هذه بدون هوية.

القلق الحقيقي الذي لم تتم معالجته هو زحف النطاق. اليوم هو "بعض المستخدمين، بعض الميزات." غدًا قد يكون كل مستخدم. لم تلتزم أنثروبيك بسقف للنطاق، ومقالة المساعدة غامضة عمدًا بشأن المشغلات. هذه فجوة في الشفافية مشروعة، وهذا هو المكان الذي يجب أن يركز فيه الضغط المدني.

ما يعنيه هذا للمختبرات الرائدة الأخرى

أنثروبيك ليست وحدها، لكنها كانت أول من تحرك في KYC للمستخدم النهائي. تتطلب OpenAI بالفعل التحقق من المؤسسة للوصول إلى نماذج وميزات معينة. شددت Google DeepMind التحقق من واجهة برمجة تطبيقات Gemini للطبقات المتقدمة. دائمًا ما يستبعد ترخيص Meta's Llama بعض الكيانات، على الرغم من أن التنفيذ غير متساوٍ.

الاتجاه موحد. يصبح الوصول إلى النماذج الرائدة نشاطًا تنظيميًا، مع نفس دورة حياة "اعرف عميلك، وراقب عميلك، وأبلغ عن عميلك" التي يعيشها البنوك والوسطاء وبورصات العملات المشفرة بالفعل.

توقع ما يلي في غضون 18 شهرًا:

  1. التحقق من الهوية الشاملة لطبقات واجهة برمجة التطبيقات المدفوعة عبر كل مختبر رائد
  2. العناية الواجبة المعززة — مصدر الأموال والاستخدام المقصود والملكية المستفيدة — للعملاء من الشركات والعملاء ذوي الاستدلال بالجملة
  3. فحص العقوبات والرقابة على التصدير المدمج في إنشاء الحساب والمراقبة المستمرة
  4. معادلات الإبلاغ عن الأنشطة المشبوهة — بصمات سلوكية ومؤشرات تقطير مشتركة عبر المختبرات وموفري الخدمات السحابية والحكومات
  5. إعادة التحقق الدورية في حدود التجديد أو الحجم

هذا هو مكدس الامتثال الذي بنته الخدمات المالية على مدى أربعة عقود، مضغوطًا في طرح مدته 18 شهرًا.

كيف فكرت Didit في هذا

في Didit، لقد كنا نبني بنية تحتية للتحقق من الهوية لهذه اللحظة بالضبط. نحن نخدم بورصات العملات المشفرة والشركات الناشئة في مجال التكنولوجيا المالية والأسواق والمنصات الذكاء الاصطناعي بشكل متزايد — والنمط هو نفسه في جميع أنحاءها. يصل المنتج إلى نطاق واسع، ويجذب إساءة الاستخدام، وفجأة يحتاج إلى إثبات من هم مستخدموه دون تدمير تدفق التسجيل.

بعض الملاحظات من الجانب الآخر من محادثة KYC:

  • الإحتكاك يقتل التحويل، ولكن إساءة الاستخدام غير المؤكدة تقتل المنتج. الجواب الصحيح هو التحقق القائم على المخاطر — ليس كل مستخدم في التسجيل، ولكن المشغلات المستهدفة مثل فتح الميزات أو حدود الحجم أو الإشارات الشاذة. يبدو الإطلاق الحالي لـ Anthropic تمامًا مثل هذا.
  • بيانات الهوية هي مسؤولية إذا كنت تحتفظ بها، وأصل إذا كنت تشاركها. اختارت أنثروبيك Persona. هذا هو الشكل الصحيح. تبقى الشركة الأساسية للمنتج بعيدة عن عمل الحضانة البيومترية.
  • KYC هو الحد الأدنى، وليس الحد الأقصى. مراقبة السلوك، واستخبارات الأجهزة، واكتشاف الشبكة تفعل معظم العمل اليومي. يمنحك التحقق من الهوية شيئًا لربط هذه الإشارات به.
  • الشفافية هي الميزة التنافسية. يقبل المستخدمون التحقق إذا كان السبب واضحًا ومعالجة البيانات موضحة. مقالة مساعدة أنثروبيك جيدة في هذا الصدد وستتحسن تحت الضغط.

الصورة الكبيرة

طلب Claude لجواز سفرك يبدو صادمًا لأننا اعتدنا على الذكاء الاصطناعي كأداة سلسة ومجهولة. هذا العصر ينتهي. النماذج الرائدة ذات قيمة اقتصادية واستراتيجية كبيرة بحيث تبدو الطبقة التي تصل إليها أكثر مثل منتج مالي منظم بدلاً من محرك بحث.

يمكنك الجدال حول ما إذا كان هذا جيدًا أم لا. ما لا يخضع للشك هو أنه يحدث، وأنثروبيك أطلقت البندقية.

إذا كنت مؤسسًا تبني على واجهات برمجة تطبيقات LLM، فإليك ثلاثة استنتاجات عملية:

  1. افترض أن الوصول الذي تم التحقق منه يصبح الافتراضي. ابنِ منتجك على افتراض أن مستخدميك سيحتاجون إلى هويات تم التحقق منها في اتجاه المنبع، وسيتعين أن يتطابق وضع KYC الخاص بك.
  2. اختر مزودك مع وضع معالجة البيانات في الاعتبار. إذا كانت طبقة الذكاء الاصطناعي الخاصة بك تقوم بتسليم الهوية إلى طرف ثالث، فإن هذا الطرف الثالث أصبح الآن جزءًا من مساحة الامتثال التنظيمية الخاصة بك. اطرح الأسئلة الصعبة.
  3. ابنِ مع التحقق القائم على المخاطر. ليس كل مستخدم، وليس كل جلسة — ولكن الاحتكاك الكافي في الأوقات المناسبة لردع نمط هجوم 24000 حساب الذي وثقته أنثروبيك للتو.

تم معاينة شكل الوصول إلى الذكاء الاصطناعي في عام 2027 في مقالة دعم لم يقرأها أحد. انتبه إلى ذلك.

---

Didit توفر بنية تحتية للتحقق من الهوية لمنصات الذكاء الاصطناعي والشركات الناشئة في مجال التكنولوجيا المالية وبورصات العملات المشفرة والأسواق. KYC الأساسي بسعر 0.30 دولار أمريكي لكل عملية تحقق، ولا توجد حد أدنى، وتدعم أكثر من 220 دولة. ابدأ مجانًا.

are you ready for free kyc.png

بنية تحتية للهوية والاحتيال.

واجهة برمجية واحدة لـ KYC و KYB ومراقبة المعاملات وفحص المحافظ. ادمجها في 5 دقائق.

اطلب من الذكاء الاصطناعي تلخيص هذه الصفحة
أنثروبيك و KYC في Claude: جواز السفر وصورة شخصية مطلوبة.