
Claude sẽ khóa tài khoản và yêu cầu xác minh chứng minh thư nhân dân sao? Việc quét khuôn mặt là vấn đề cũ từ hai tháng trước, còn thông tin “giao dữ liệu cho cơ quan công an” là hiểu sai.
Tuyển chọn TechFlowTuyển chọn TechFlow

Claude sẽ khóa tài khoản và yêu cầu xác minh chứng minh thư nhân dân sao? Việc quét khuôn mặt là vấn đề cũ từ hai tháng trước, còn thông tin “giao dữ liệu cho cơ quan công an” là hiểu sai.
Sự gia tăng thực chất thực sự là luồng dữ liệu nhiệm vụ Agent lần đầu tiên được đưa vào chính sách.
Tác giả: Claude, TechFlow
Giới thiệu của TechFlow: Chính sách bảo mật mới của Anthropic sẽ có hiệu lực từ ngày 8 tháng 7, và mạng xã hội tiếng Trung phổ biến diễn giải điều này như một bước chuyển lớn sang “xác thực danh tính bằng khuôn mặt + mở cửa dữ liệu cho cơ quan thực thi pháp luật”. Tuy nhiên, sau khi so sánh từng điều khoản trong bản gốc với bản cũ, phần lớn các kết luận giật gân này đều thiếu cơ sở: xác thực danh tính là cơ chế đã ra mắt từ tháng 4, còn việc “hạ thấp ngưỡng tiết lộ dữ liệu cho cơ quan thực thi pháp luật” thì không tìm thấy căn cứ nào trong cả hai phiên bản chính sách cũ và mới. Thay vào đó, thay đổi thực chất duy nhất nằm ở việc lần đầu tiên quy định rõ luồng dữ liệu từ các tác vụ Agent vào chính sách.

Ngày 8 tháng 6, Anthropic công bố thông báo cập nhật chính sách bảo mật, bản mới sẽ có hiệu lực đối với người dùng cá nhân sử dụng Claude miễn phí, gói Pro và gói Max kể từ ngày 8 tháng 7. Sau khi thông báo được phát đi, cộng đồng công nghệ và mạng xã hội tiếng Trung nhanh chóng lan truyền, với hai luận điểm chủ đạo:
- Claude sẽ áp dụng xác thực danh tính và nhận diện khuôn mặt;
- Quy định mới hạ thấp ngưỡng tiết lộ dữ liệu người dùng cho cơ quan thực thi pháp luật, đánh dấu sự chấm dứt “kỷ nguyên ẩn danh của mô hình ngôn ngữ lớn”.
Sau khi so sánh kỹ lưỡng bản chính sách mới, bản cũ (phiên bản ngày 28 tháng 9 năm 2025) và bản tóm tắt cập nhật chính thức của Anthropic, chúng tôi nhận thấy phần lớn các kết luận trong luận điệu trên không khớp với nội dung thực tế của chính sách.
Sai lầm thứ nhất: Xác thực danh tính và nhận diện khuôn mặt là cơ chế cũ từ tháng 4, không phải chính sách mới từ tháng 7
Việc coi xác thực danh tính là “chính sách mới bất ngờ” có hiệu lực từ ngày 8 tháng 7 là sai lầm phổ biến nhất trong chuỗi lan truyền hiện nay.
Sự thật là Anthropic đã triển khai cơ chế xác thực danh tính trên nền tảng Claude từ ngày 14 tháng 4 năm 2026. Ngày hôm sau, trang trợ giúp trên trang web chính thức chính thức đăng tải trang chính sách mang tên “Xác thực danh tính”.
Theo báo cáo thời điểm đó của V2EX,东方财富网 (Tài Phú Võng) và 36Kr, người dùng bị kích hoạt xác thực phải gửi giấy tờ tùy thân do chính phủ cấp (hộ chiếu, bằng lái xe hoặc chứng minh thư nhân dân) thông qua nhà cung cấp dịch vụ tuân thủ bên thứ ba là Persona, đồng thời hoàn tất kiểm tra sinh trắc học trực tiếp qua camera. Tài Phú Võng – kênh thuộc sở hữu của东方财富网 – ghi nhận rằng những tài khoản bị yêu cầu xác thực thường là người đăng ký gói trả phí cao nhất (Max), người dùng tần suất cao hoặc tài khoản bị hệ thống kiểm soát rủi ro đánh giá là có dấu hiệu bất thường; một số nhà phát triển cũng từng bị khóa tài khoản do AI phân loại nhầm.
Nói cách khác, việc “có cần nộp chứng minh thư hay không” đã xảy ra từ hai tháng trước và lúc ấy đã gây ra một đợt phản ứng mạnh từ cộng đồng nhà phát triển. Việc cập nhật chính sách bảo mật ngày 8 tháng 7 không bổ sung thêm hành động nào như vậy, mà chỉ chính thức đưa hành vi thu thập dữ liệu tương ứng với cơ chế xác thực đã vận hành vào văn bản chính sách — chương mới “Dữ liệu xác thực” (Verification Data) nêu rõ các loại dữ liệu sẽ được thu thập:
Hình ảnh giấy tờ tùy thân do chính phủ cấp cùng số giấy tờ, ngày sinh; ảnh hoặc video chân dung; mẫu hình học khuôn mặt (ở một số khu vực pháp lý được xếp vào nhóm dữ liệu sinh trắc học); và kết quả xác thực.
Việc nhầm “việc bổ sung vào văn bản chính sách” thành “cơ chế đột ngột ra mắt” khiến toàn bộ mốc thời gian bị lệch hoàn toàn.

Sai lầm thứ hai: “Mở cửa dữ liệu cho cơ quan thực thi pháp luật” là suy diễn thiếu căn cứ — so từng chữ giữa hai phiên bản không thấy siết chặt thực chất
Luận điểm gây sốc nhất và cần được chỉnh sửa gấp trong chuỗi lan truyền là “quy định mới hạ thấp ngưỡng tiết lộ dữ liệu người dùng cho cơ quan thực thi pháp luật”. Một số bản dịch tiếng Trung khẳng định phiên bản cũ chỉ tiết lộ dữ liệu khi “bắt buộc theo pháp luật”, còn phiên bản mới nới lỏng điều kiện xuống mức chỉ cần Anthropic có “niềm tin thiện chí” (good-faith belief).
Khung so sánh này, ngay cả Claude cũng không tìm thấy trong bản gốc.
Mục 3 phiên bản mới nêu rõ: Khi dựa trên thông tin hiện có và có “niềm tin thiện chí” (good-faith belief) rằng việc tiết lộ là hợp lý và cần thiết, Anthropic có thể chia sẻ dữ liệu với cơ quan chính phủ, cơ quan thực thi pháp luật hoặc bên thứ ba vì bốn trường hợp sau:
Thực hiện nghĩa vụ theo luật pháp, quy định hoặc trình tự tố tụng (bao gồm phản hồi yêu cầu khả thi từ chính phủ); ngăn ngừa tổn hại nghiêm trọng đến tính mạng hoặc tài sản; phát hiện và phòng chống gian lận hoặc hành vi phạm pháp; thực thi Điều khoản Dịch vụ hoặc bảo vệ quyền lợi và an toàn của Anthropic, người dùng và các bên liên quan.
Điểm mấu chốt nằm ở cách viết của phiên bản cũ (phiên bản ngày 28 tháng 9). Mục 3 phiên bản cũ cũng cho phép tiết lộ dữ liệu “khi xác định việc tiết lộ là cần thiết nhằm bảo vệ sức khỏe và an toàn của bạn hoặc người khác, ngăn chặn gian lận hoặc rủi ro tín dụng, thực thi quyền hợp pháp…”, đồng thời cũng nêu rõ “tiết lộ theo pháp luật cho cơ quan quản lý nhà nước… hoặc hỗ trợ điều tra”. Nói cách khác, phiên bản cũ chưa bao giờ chỉ giới hạn tiết lộ “chỉ khi bắt buộc theo pháp luật”, mà từ đầu đã dành cho Anthropic khoảng trống để tự quyết định tiết lộ dựa trên phán đoán riêng.
Kết luận từ việc so sánh từng chữ:
Phiên bản mới viết lại điều khoản này một cách có cấu trúc hơn, nêu rõ cụm “cơ quan thực thi pháp luật”, bổ sung cụm “niềm tin thiện chí” làm điều kiện giới hạn, và liệt kê chi tiết bốn trường hợp. Về mặt thực chất pháp lý, “niềm tin thiện chí” là tiêu chuẩn đòi hỏi căn cứ thiện ý, chứ không phải là một ngưỡng thấp hơn. Diễn đạt chi tiết hơn không đồng nghĩa với việc hạ thấp ngưỡng. Bản tóm tắt cập nhật chính thức của Anthropic về phần này chỉ khẳng định rằng đây là “sự làm rõ hơn về thời điểm có thể chia sẻ dữ liệu với bên thứ ba”.

Một sự kiện ngược chiều khác giúp hiệu chỉnh độ lệch của luận điểm sai này.
Tháng 8 năm 2025, Tòa án Liên bang Khu Bắc California trong vụ kiện bản quyền do Tập đoàn Âm nhạc Universal và các nhà xuất bản khác khởi kiện Anthropic đã ra phán quyết rằng Anthropic không bắt buộc phải cung cấp thông tin cá nhân người dùng cho các nhà xuất bản. Theo báo cáo của Truyền thông Kinh tế Sở hữu Trí tuệ dẫn nguồn Bloomberg, thẩm phán cho rằng việc liên kết nội dung hội thoại với một người dùng cụ thể “thiếu căn cứ đầy đủ và sẽ xâm phạm quyền riêng tư của bên thứ ba”. Trong vụ việc đó, Anthropic đứng về phía từ chối tiết lộ dữ liệu người dùng. Điều này cho thấy cách vận hành thực tế của tiêu chuẩn kiểu “niềm tin thiện chí” phức tạp hơn rất nhiều so với mô tả giản lược “mở cửa dữ liệu cho cơ quan thực thi pháp luật”.
Về tuyên bố cụ thể “dữ liệu sinh trắc học không được lưu trữ trên máy chủ của Anthropic mà do Persona xử lý”, đây là cách diễn giải tiếng Trung của một số phương tiện truyền thông, nhưng không tồn tại trong bản chính sách mới, nên không thể xác minh từ nguồn gốc; đề nghị xử lý dưới dạng thông tin chưa được xác thực.
Điều thực sự thay đổi trong chính sách: Luồng dữ liệu từ các tác vụ Agent lần đầu tiên được quy định rõ ràng trong văn bản
Sau khi loại bỏ các yếu tố bị phóng đại, thay đổi thực chất duy nhất trong phiên bản mới là quy định rõ ràng về luồng dữ liệu khi Claude thực hiện các tác vụ đa bước hoặc kết nối với ứng dụng bên thứ ba — đúng là phần gần như hoàn toàn vắng bóng trong phiên bản cũ.
Các điều bổ sung trong Mục 1 và Mục 3 phiên bản mới nêu rõ: Khi người dùng kết nối với dịch vụ bên thứ ba hoặc ra lệnh cho Claude thực hiện thay các tác vụ (đọc tệp, gửi tin nhắn, truy vấn thông tin), Claude sẽ gửi trực tiếp đầu vào, đầu ra và lệnh của người dùng tới dịch vụ bên thứ ba, và bên thứ ba sẽ xử lý dữ liệu này theo chính sách bảo mật riêng của họ; Claude cũng sẽ lấy lại nội dung từ dịch vụ bên thứ ba, và nội dung này lập tức trở thành một phần trong đầu vào của người dùng. Một số tích hợp sẽ duy trì quyền truy cập cho đến khi người dùng chủ động ngắt kết nối.
Đây là nền tảng tuân thủ pháp lý được bổ sung cho mô hình sản phẩm hướng tới Agent. Phiên bản cũ của chính sách bảo mật được soạn thảo khi Claude chủ yếu vẫn là công cụ hội thoại dạng hỏi-đáp; còn phiên bản mới phải trả lời một câu hỏi mới — khi AI thay bạn thực hiện thao tác trên nhiều ứng dụng bên ngoài, dữ liệu sẽ di chuyển thế nào giữa bạn, Anthropic và bên thứ ba. Phiên bản mới cũng nêu rõ rằng khi các tác vụ Agent ngày càng phức tạp, phạm vi xác thực trong tương lai có thể tiếp tục mở rộng. Đối với người dùng phụ thuộc nặng vào các connector và quy trình làm việc Claude Code, điều khoản này đáng quan tâm hơn nhiều so với việc “có cần nộp chứng minh thư hay không”: dấu vết dữ liệu của bạn sẽ mở rộng cùng với năng lực đại diện của Claude.
Ngoài luồng dữ liệu Agent và dữ liệu xác thực, phiên bản mới còn bổ sung chương “Dữ liệu tham gia nghiên cứu” (dữ liệu thu thập khi người dùng tham gia khảo sát, phỏng vấn do Anthropic tổ chức), đồng thời làm rõ cơ sở pháp lý cho việc tiếp thị và xử lý dữ liệu. Trong bản tóm tắt cập nhật, Anthropic tái khẳng định ba cam kết không thay đổi: không bán dữ liệu người dùng; Claude không hiển thị quảng cáo; người dùng có quyền tự chủ kiểm soát việc sử dụng hội thoại để huấn luyện mô hình.
Nếu đặt lần cập nhật này vào bối cảnh tổng thể, nó giống hơn với một đợt rà soát tuân thủ nhằm “đưa văn bản chính sách bắt kịp hình thái sản phẩm hiện tại”, chứ không phải một động thái chủ động siết chặt quyền riêng tư của người dùng.
Độ nóng cao trong cộng đồng tiếng Trung một phần bắt nguồn từ việc đọc lẫn lộn tin tức cũ từ tháng 4, các điều khoản tiêu chuẩn ngành và những thay đổi thực sự mới. Đối với người dùng thông thường, rủi ro thực sự bị khóa tài khoản đến từ việc vi phạm Điều khoản Sử dụng hoặc bị hệ thống kiểm soát rủi ro đánh giá là bất thường — điều này đã tồn tại từ tháng 4 và không bị gia tăng bởi lần cập nhật này; còn nỗi lo “lịch sử trò chuyện sẽ bị tùy tiện giao cho cảnh sát” thì, xét từ nội dung gốc và phán quyết tại California nêu trên, rõ ràng đã bị phóng đại quá mức.
Ghi chú: Bài viết này do chính Claude soạn thảo, do đó có tính thuyết phục cao hơn các bản báo cáo truyền thông được chuyển thuật.
Liên kết tham khảo:
Chính sách bảo mật mới của Anthropic:
Chào mừng tham gia cộng đồng chính thức TechFlow
Nhóm Telegram:https://t.me/TechFlowDaily
Tài khoản Twitter chính thức:https://x.com/TechFlowPost
Tài khoản Twitter tiếng Anh:https://x.com/BlockFlow_News














