Key takeaways
- Vanaf juli 2026 vereist Anthropic voor consumentenaccounts een officieel identiteitsbewijs en een biometrische scan.
- De externe verwerker Persona beheert de gevoelige gegevens, ondanks een geschiedenis van beveiligingsinbreuken.
- Zakelijke abonnementen bieden een uitweg uit de identiteitsvereisten.
Vanaf 8 juli 2026 voert Anthropic een nieuw identiteitsverificatiesysteem in voor consumenten die gebruikmaken van Claude Free, Pro en Max. Dit beleid stelt het bedrijf in staat om door de overheid uitgegeven identiteitsbewijzen, live selfies en scans van de gezichtsgeometrie te eisen om de toegang tot een account te behouden.
Dit is de eerste keer dat een toonaangevend Amerikaans AI-laboratorium het verzamelen van biometrische gegevens formeel heeft opgenomen in zijn privacyvoorwaarden voor consumenten. Gebruikers die weigeren die informatie te verstrekken, lopen het risico dat hun account wordt opgeschort. Het bedrijf heeft echter niet bekendgemaakt wat de specifieke aanleiding voor die controles is of hoe lang de gegevens worden bewaard.
Controverse rond verificatiepartner Persona
Het verificatieproces wordt afgehandeld door Persona Identities, een in San Francisco gevestigd bedrijf. Terwijl Anthropic optreedt als verwerkingsverantwoordelijke, fungeert Persona als verwerker en slaat het de daadwerkelijke identiteitsafbeeldingen en biometrische sjablonen op zijn eigen servers op.
Die samenwerking heeft tot controverse geleid door een beveiligingslek in februari 2026, waarbij de codebase van Persona werd blootgesteld. Hieruit bleek dat het bedrijf in staat was om uitgebreide screenings uit te voeren, waaronder het controleren van terrorismelijsten en het indienen van rapporten bij financiële inlichtingendiensten zoals FinCEN. Hoewel Anthropic beweert dat het Persona heeft verboden die gegevens te gebruiken voor marketing of AI-training, heeft het de specifieke bewaartermijnen voor de gegevens niet openbaar gemaakt.
Verificatiemethoden en -technologie
Voor eenvoudigere verificaties waarbij alleen de leeftijd wordt gecontroleerd, maakt Anthropic gebruik van een andere leverancier, Yoti, die alleen een “geslaagd/niet geslaagd”-resultaat geeft zonder biometrische gegevens te delen.
Voor volledige identiteitscontroles via Persona worden echter alleen originele fysieke documenten – zoals paspoorten of rijbewijzen – geaccepteerd; digitale kopieën of screenshots worden afgewezen. Het proces omvat het extraheren van gegevens uit het identiteitsbewijs en het gebruik van “liveness detection” om te garanderen dat de selfie echt is, waarna een sjabloon van de gezichtsgeometrie wordt gemaakt om de gebruiker aan zijn of haar document te koppelen.
Druk van de overheid
De urgentie van die infrastructuur werd beklemtoond door een conflict met de Amerikaanse overheid in juni 2026. Het Ministerie van Handel gaf Anthropic de opdracht om buitenlanders de toegang tot zijn meest geavanceerde modellen, Fable 5 en Mythos 5, te ontzeggen, naar aanleiding van bezorgdheid over cyberbeveiligingsmaatregelen.
Omdat Anthropic niet beschikte over een schaalbare manier om de nationaliteit in realtime te verifiëren, werd het gedwongen die modellen wereldwijd uit te schakelen om naleving te waarborgen. Het nieuwe biometrische kader biedt een mogelijke weg voor geverifieerde Amerikaanse burgers om weer toegang te krijgen tot beperkte modellen van het hoogste niveau.
Juridische bezwaren
De tool roept aanzienlijke juridische bezwaren op, met name met betrekking tot de Illinois Biometric Information Privacy Act (BIPA), die individuen het recht geeft een rechtszaak aan te spannen voor het verzamelen van gezichtsgeometrie zonder strikte toestemming en zonder openbaarmaking van bewaartermijnen.
Bovendien kan de overdracht van biometrische gegevens van Europese en Indiase gebruikers naar Amerikaanse servers in strijd zijn met de bescherming van “bijzondere categorieën” onder de AVG en de Indiase Digital Personal Data Protection Act.
(at)
Volg Business AM ook op Google Nieuws
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

