IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Anthropic introduira une vérification d'identité par scan de géométrie faciale pour accéder à certaines fonctionnalités de Claude à compter du 8 juillet 2026,
Une mesure décriée pour ses risques sécuritaires

Le , par Mathis Lucas

537PARTAGES

4  0 
À partir du 8 juillet 2026, Anthropic imposera la vérification d'identité biométrique pour les utilisateurs individuels de son modèle Claude. Cette mesure exige la soumission d'une pièce d'identité officielle et d'un scan facial pour générer des modèles de géométrie faciale. Elle est considérée comme un moyen d'échapper à l'interdiction de Fable 5, mais soulève des préoccupations majeures liées à la confidentialité des données. Ces contrôles visent aussi à répondre aux exigences d'exportation de Washington concernant les modèles d'IA. Les abonnés refusant ces règles risquent une suspension de compte, marquant un tournant dans l'accès aux technologies de pointe.

Anthropic ouvre une nouvelle ère dans l'accès aux grands modèles de langage de pointe. À partir du 8 juillet 2026, l'entreprise mettra en place une nouvelle politique exigeant la vérification de l'identité de ses utilisateurs pour son IA Claude. Cette mesure concerne exclusivement les abonnés aux offres grand public telles que Claude Free, Pro et Max, tandis que les clients professionnels utilisant les offres Team, Enterprise et l'API en sont exemptés.

C'est la première fois qu'un laboratoire d'IA de premier plan impose ce niveau de collecte de données biométriques dans ses conditions de confidentialité à destination du grand public. L'annonce a déclenché un tollé, mais Anthropic estime qu'il est important de connaître les utilisateurs de ses produits.

Anthropic affirme : « pour utiliser une technologie puissante de manière responsable, il faut avant tout savoir qui l'utilise. La vérification d'identité nous aide à prévenir les abus, à faire respecter nos politiques d'utilisation et à nous conformer à nos obligations légales ». Cependant, les détracteurs voient dans ces contrôles un « système de surveillance de masse », qui crée un précédent dangereux sur le marché des technologies de pointe.

Données personnelles collectées et processus de vérification

Lorsqu'un contrôle est déclenché, la nouvelle politique autorise la collecte d'une pièce d'identité officielle gouvernementale au format physique, incluant toutes les informations personnelles qui y figurent. De plus, Anthropic ajoute que les utilisateurs doivent également fournir un selfie vidéo ou photo en direct, à partir duquel le système de contrôle génère un modèle de géométrie faciale pour le comparer à la photographie du document officiel.


Seuls les documents officiels originaux et physiques sont acceptés : passeports, permis de conduire, cartes d’identité régionales ou provinciales et cartes d’identité nationales. Les photocopies, captures d’écran, pièces d’identité numériques, cartes d’étudiant et pièces d’identité temporaires sur papier sont toutes mises à l'écart. Quant au selfie, la vérification peut échouer à cause d’un mauvais éclairage, d’une image floue ou d’un document périmé.

Anthropic a sélectionné l'entreprise Persona Identities comme partenaire de vérification, louant « la fiabilité de sa technologie, de ses mesures de protection de la vie privée et de ses dispositifs de sécurité ». Pour les simples vérifications de l'âge, Anthropic fait appel à un fournisseur nommé Yoti, qui ne transmet qu'un résultat d'approbation ou de rejet et ne partage jamais les données biométriques ou l'image de la pièce d'identité avec Anthropic.

Pour les vérifications d’identité complètes, c’est Persona qui gère le processus. Ces contrôles sont effectués de manière limitée depuis le 14 avril 2026, date à laquelle Anthropic a discrètement lancé la vérification d’identité biométrique via Persona Identities. Mais ce choix ne manque pas de soulever des interrogations.

Rôle critique du tiers Persona Identities et enjeux de sécurité

Persona Identities est une plateforme de vérification d'identité (Know Your Customer - KYC) basée à San Francisco et soutenue par Founders Fund, la société de capital-risque cofondée par le milliardaire controversé Peter Thiel, qui est également investisseur chez Anthropic. Selon l'annonce, Anthropic agit en tant que « responsable du traitement » qui définit les règles ; et Persona Identities agit en tant que « sous-traitant » qui les met en œuvre.

Elle indique que les images des pièces d’identité et les données issues des selfies sont stockées sur les serveurs de Persona, et non sur ceux d’Anthropic. Mais le choix de ce prestataire suscite des interrogations en raison d'un incident de sécurité survenu en février 2026, au cours duquel le code source de l'interface gouvernementale de Persona Identities a été exposé publiquement, révélant au grand public ses capacités de surveillance étendues.

Des chercheurs en sécurité ont découvert que le code source du tableau de bord gouvernemental de Persona Identities se trouvait sur un terminal autorisé par FedRAMP et accessible au public, exposant ainsi 2 456 fichiers totalisant 53 mégaoctets sans qu’aucune exploitation ne soit nécessaire.

Le code exposé a révélé que Persona Identities ne se contente pas de vérifier l’âge : la plateforme est capable d’effectuer 269 contrôles de vérification distincts, notamment le recoupement des utilisateurs avec des listes de surveillance liées au terrorisme et à l’espionnage, la surveillance des informations médiatiques défavorables dans 14 catégories, et l’envoi de rapports d’activités suspectes directement au FinCEN et au FINTRAC canadien.

Anthropic rejette les allégations d'une surveillance de masse

Discord avait choisi Persona Identities pour mener sa propre expérience de vérification de l’âge au Royaume-Uni, mais a rompu ses liens avec le fournisseur quelques semaines après la divulgation. Bien qu'Anthropic affirme avoir contractuellement interdit à Persona Identities d'utiliser ces données pour l'entraînement de ses modèles d'IA ou le marketing, la durée exacte de conservation de ces informations sensibles par Persona n'a pas été rendue publique.

Persona Identities peut conserver des données biométriques, des numéros d’identification gouvernementaux, des empreintes numériques d’appareils et des adresses IP pendant une durée pouvant aller jusqu’à trois ans. Rick Song, PDG de Persona, a nié tout lien avec la surveillance gouvernementale et a déclaré que cette divulgation ne constituait pas une faille de sécurité, mais concernait uniquement du code front-end accessible au public.

Anthropic précise avoir imposé à Persona Identities de supprimer ces données conformément aux « délais de conservation fixés par Anthropic et à la législation en vigueur ». La nature exacte de ces délais de conservation n'a pas été rendue publique. Par ailleurs, Anthropic n’a pas publié de liste des événements qui déclenchent une vérification d'identité, ce qui renforce davantage le flou entourant cette mesure et les préoccupations des détracteurs.

La politique stipule que des vérifications peuvent avoir lieu « dans certaines circonstances » afin de garantir la « sécurité et la sûreté » des services. La page d’assistance de l’entreprise apporte quelques précisions supplémentaires, notant que des vérifications peuvent être effectuées lors de l’accès à certaines fonctions, dans le cadre de contrôles de routine visant à garantir l’intégrité de la plateforme, ou à des fins de sécurité et de conformité.

Quel est le lien avec la crise des contrôles d'exportation ?

Ces nouveaux contrôles répondent en grande partie à une crise majeure survenue récemment. Le gouvernement américain a ordonné à Anthropic de suspendre l'accès à ses modèles Fable 5 et Mythos pour tous les ressortissants étrangers pour des raisons de sécurité nationale. Faute de pouvoir vérifier la nationalité des utilisateurs en temps réel à l'échelle de sa plateforme, Anthropic a été contraint de désactiver ces modèles à l'échelle mondiale.

Selon certains analystes, si les rédacteurs de cette décision américaine avaient à l’esprit la sécurité nationale, ils ont fini par en faire un problème de gestion des identités. Le...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 23/06/2026 à 10:28
Anthropic rejette les allégations d'une surveillance de masse
Mais bien évidemment... Est-ce nécessaire de le préciser?

Il faut les croire sur parole comme lorsque le loup affamé est entré dans la bergerie et qu'il est entouré de plusieurs dizaines d'agneaux bien dodus!
1  0 
Avatar de Skillselion
Nouveau Candidat au Club https://www.developpez.com
Le 02/07/2026 à 21:55
Le point le plus délicat avec ce genre de garde-fous, c'est le côté double usage. En cybersécurité comme ailleurs, la même connaissance qui sert à un attaquant sert à un défenseur : un pentester, une équipe blue team ou un chercheur en sécu ont besoin de comprendre exactement les mêmes techniques. Un modèle qui "bloque les réponses dans les domaines dangereux" finit souvent par gêner surtout les usages légitimes, pendant qu'un acteur motivé contourne le filtre ou passe sur un autre modèle.

Sur la partie export, il y a une nuance importante : restreindre un modèle accessible uniquement par API, ce n'est pas la même chose que restreindre des poids ouverts. Une API peut être géo-restreinte, journalisée et coupée à tout moment ; des poids une fois diffusés ne se rappellent pas. Lever des restrictions sur un modèle API-only engage donc beaucoup moins que sur de l'open-weight, où la décision est irréversible.

Au fond, la vraie question n'est pas tant "capable ou pas" que "traçable ou pas" : qui a accès, avec quel niveau de journalisation, et avec quelle capacité à révoquer en cas d'abus avéré.
1  0 
Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 01/07/2026 à 0:36
Citation Envoyé par Alex Voir le message
Après avoir autorisé l'accès à Mythos 5 d’Anthropic à un cercle restreint de personnes de confiance, le gouvernement américain pourrait rendre accessible Fable 5, le modèle d’IA public le plus puissant
Pas besoin.
0  0