Anthropic fordert Gesichtsscan und Ausweis: Was das für Claude-Nutzer bedeutet
Anthropic baut den Druck auf: Wer den KI-Assistenten Claude weiterhin nutzen will, muss ab dem 8. Juli 2026 möglicherweise Regierungsdokument, Selfie und Gesichtsscans vorlegen. Das Unternehmen hat seine Datenschutzrichtlinie um eine neue Kategorie „Verifizierungsdaten” erweitert, die erstmals biometrische Erhebung bei einem großen US-KI-Lab verbindlich macht. Betroffen sind ausschließlich Nutzer der privaten Tarife Free, Pro und Max. Geschäftskunden auf Team- und Enterprise-Ebenen bleiben ausgenommen.
Persona übernimmt die Datenverarbeitung
Für die Identitätsprüfung arbeitet Anthropic mit dem San-Francisco-Unternehmen Persona zusammen. Persona ist ein Know-Your-Customer-Dienstleister, der von Founders Fund unterstützt wird, dem Risikokapitalfonds des Trump-Verbündeten Peter Thiel. Thiel ist gleichzeitig Anthropic-Investor. Persona verarbeitet Regierungsdokumente, Selfies und Gesichtsscans auf eigenen Servern. Anthropic fungiert als Datenverantwortlicher, Persona als Auftragsverarbeiter.
Zusätzlich nutzt Anthropic für reine Altersverifikationen den Dienst Yoti. Dieser gibt lediglich ein Ja oder Nein an Anthropic weiter, ohne das zugrundeliegende Dokument oder biometrische Daten zu übermitteln. Die Vollverifikation über Persona ist deutlich eingreifender: Sie erfasst Ausweisnummern, Geburtsdaten, Fotos, Videos und Gesichtgeometrie-Templates, die Anthropic selbst als potenziell biometrische Daten einordnet.
Sicherheitslücke bei Persona sorgt für Kritik
Die Auswahl von Persona hat unter Nutzern für Widerstand gesorgt. Im Februar 2026 entdeckten Sicherheitsforscher Personas Regierungs-Dashboard-Code auf einem öffentlich zugänglichen FedRAMP-Endpunkt. Mehr als 2.400 Dateien mit insgesamt 53 Megabyte lagen ungeschützt im Netz. Der Code offenbarte, dass Persona nicht nur Alter und Identität prüft, sondern 269 verschiedene Verifizierungschecks durchführen kann. Dazu gehören Abgleiche gegen Terror- und Spionage-Listen, Überwachung von Medienberichten in 14 Kategorien und direkte Meldungen an FinCEN und FINTRAC. Persona darf biometrische Daten, Ausweisnummern und IP-Adressen bis zu drei Jahre lang speichern.
Persona-Chef Rick Song bestritt einen Sicherheitsvorfall. Der Code sei öffentlich zugängliches Frontend-Material gewesen, kein Sicherheitsrisiko. Discord hatte bereits im Februar Persona für Altersverifikationen eingesetzt und nach Nutzerprotesten die weltweite Einführung verschoben.
Was passiert bei Verweigerung?
Anthropic hat nicht veröffentlicht, welche Umstände eine Überprüfung auslösen. Nutzer könnten bei einer Verweigerung den Zugriff verlieren. Es gibt keine Angaben zu Aufbewahrungsfristen oder Folgen einer Nicht-Teilnahme. Die neue Richtlinie tritt am 8. Juli 2026 in Kraft. Seit April 2026 läuft bereits eine eingeschränkte Version der biometrischen Verifizierung. Die Juni-Aktualisierung dehnt diese Praxis auf alle Konsumententarife aus.
Anthropic betont, dass Verifizierungsdaten nicht zum Training von Claude verwendet werden. Die Daten blieben zwischen Nutzern, Persona und Anthropic, außer bei gültigen rechtlichen Anfragen. Diese Zusicherung beruhigt manche Kritiker, doch die Frage bleibt, wie viel Kontrolle Nutzer tatsächlich über ihre biometrischen Informationen haben.
Zeitpunkt fällt mit Exportkontroll-Entscheidung zusammen
Die Verschärfung der Identitätsanforderungen kommt zu einem empfindlichen Zeitpunkt. Die US-Regierung hatte Anthropic vor wenigen Tagen gezwungen, den Zugang zu den leistungsstärksten Modellen Fable 5 und Mythos 5 zu sperren. Ein Berufungsgericht hob diese Sperre teilweise auf. Gleichzeitig erklärte Präsident Trump am 20. Juni, Anthropic sei keine nationale Sicherheitsbedrohung mehr. Das Zusammenspiel von strengerer Nutzerkontrolle und geopolitischen Entwicklungen wirft Fragen zur künftigen Zugänglichkeit von KI-Systemen auf.
Signal-Gründerin warnt vor KI-Datensammeln
Die Debatte um Claudes neue Anforderungen fällt in eine breitere Diskussion über KI und Datenschutz. Signal-Präsidentin Meredith Whittaker bezeichnete KI-Agenten, die Zugriff auf Nachrichten und Zahlungsinformationen benötigen, als „Hintertür”. Microsoft-Chef Satya Nadella propagiert derweil „Loop Learning”, bei dem Arbeitsabläufe in KI-Systeme einfließen, statt menschliche Kontrollpunkte zu setzen. Amazon-Sicherheits-VP Eric Brandwine argumentiert, dass menschliche Aufsicht bei KI-Agenten nicht funktioniere, weil Menschen aufhören aufzupassen.
Für Millionen Claude-Nutzer stellt sich eine grundlegende Frage: Wie viel persönliche Daten sind Zugang zu einem KI-Chatbot wert? Die Antwort wird darüber mitentscheiden, ob biometrische Verifizierung zum neuen Standard in der KI-Branche wird.