Claude 신원 확인 제도: 누가 AI를 사용하는지 확인하는 절차와 개인정보 처리
목차
개요
Anthropic은 “강력한 기술을 책임감 있게 다루는 일은 누가 그것을 사용하는지 아는 데서 시작한다”는 원칙 아래 Claude에 신원 확인(identity verification) 제도를 도입했다. 이 제도는 남용 방지, 이용 정책 시행, 법적 의무 준수를 목표로 한다. 사용자는 특정 기능에 접근할 때, 플랫폼 무결성 점검의 일환으로, 또는 보안·컴플라이언스 조치가 필요할 때 검증 요청을 받을 수 있다.
왜 신원 확인을 도입하는가
신원 확인은 단순한 가입 절차가 아니라 AI 서비스의 책임 있는 운영을 위한 통제 장치다. Anthropic은 검증 파트너로 Persona Identities를 선택했으며, 이는 해당 업체의 기술력, 개인정보보호 통제, 보안 조치를 평가한 결과다. 검증 요청이 나타나는 대표적인 상황은 다음과 같다.
| 상황 | 설명 |
|---|---|
| 특정 기능 접근 | 일부 기능 사용 시 검증을 요구할 수 있음 |
| 플랫폼 무결성 점검 | 정기적 또는 비정기적 점검 과정에서 요청 |
| 보안·컴플라이언스 조치 | 법적 의무나 보안 조치가 필요할 때 |
검증 절차와 준비물
검증에 필요한 준비물은 단순하며, 일반적으로 5분 이내에 완료된다. 유효한 정부 발행 사진 신분증 원본, 그리고 셀카를 촬영할 수 있는 카메라가 달린 휴대폰이나 컴퓨터가 필요하다.
인정되는 신분증
수락 가능한 신분증과 그렇지 않은 신분증이 명확히 구분되어 있다.
| 구분 | 종류 |
|---|---|
| 수락 가능 | 여권, 운전면허증 또는 주/도 신분증, 국가 신분증 |
| 수락 불가능 | 사본·스크린샷·스캔본, 모바일 운전면허증 등 디지털 신분증, 학생증·직원증 등 비정부 신분증, 임시 종이 신분증 |
수락 가능한 신분증은 반드시 정부 발행이어야 하고, 명확히 읽을 수 있어야 하며, 손상이 없고 본인 사진이 포함되어야 한다.
검증 실패 시 대응
블러 처리된 사진, 읽을 수 없는 문서, 만료된 신분증, 기술적 문제 등으로 검증이 실패할 수 있다. 이 경우 검증 절차 내에서 여러 번 재시도할 수 있으며, 더 나은 조명에서 재촬영하거나 다른 신분증을 사용할 수 있다. 신분증 손상 여부와 명확성을 점검하는 것이 우선이며, 모든 시도를 소진했다면 지원 양식을 통해 문의해야 한다.
개인정보는 어떻게 처리되는가
데이터 관리 구조의 핵심은 Anthropic이 검증 데이터의 데이터 컨트롤러(data controller)라는 점이다. 즉 Anthropic이 이용 규칙과 보관 기한을 결정하고, Persona는 Anthropic의 지시에 따라 처리만 담당한다.
신분증과 셀카는 Persona가 보관하며 Anthropic 시스템에는 저장되지 않는다. Anthropic은 이의 제기 검토 등이 필요할 때 Persona 플랫폼을 통해 검증 기록에 접근할 수 있으나, 이미지 자체를 복사하거나 저장하지는 않는다. Persona는 검증 제공·지원 및 사기 방지 능력 개선 목적으로만 데이터를 사용할 수 있고, 업계 표준 보안으로 보호하며 설정된 보관 기한에 따라 삭제해야 한다. 또한 Persona를 거치는 모든 데이터는 전송 중과 저장 시 모두 암호화된다.
Anthropic이 하지 않는 것
개인정보 처리 방식만큼이나 중요한 것은 Anthropic이 명시적으로 하지 않겠다고 밝힌 항목들이다.
| 항목 | 내용 |
|---|---|
| 모델 훈련 금지 | 신원 데이터를 모델 훈련에 사용하지 않음 |
| 최소 정보 수집 | 신원 확인에 필요한 최소한의 정보만 요청 |
| 제3자 공유 금지 | 법적 절차가 아닌 한 마케팅·광고 등 무관한 목적으로 제3자와 공유하지 않음 |
계정 차단과 이의 제기
신원 확인과 별개로, 일정한 사유가 있으면 계정이 차단될 수 있다. 대표적인 차단 사유는 이용 정책 반복 위반, 지원되지 않는 지역에서의 계정 생성, 서비스 약관 위반, 18세 미만 이용이다.
차단에 이의가 있다면 claude.ai에 로그인하여 제시된 이의 제기 양식을 작성할 수 있다. 이후 Safeguards 팀이 추가 조사를 진행한다. 다만 양식은 로그인 상태에서만 접근할 수 있다는 점에 유의해야 한다.
결론
Claude의 신원 확인은 “누가 AI를 사용하는지 아는 것”을 책임 있는 운영의 출발점으로 삼은 제도다. 사용자 입장에서는 정부 발행 신분증과 셀카로 5분 이내에 끝나는 비교적 가벼운 절차이며, 검증 데이터는 Persona가 보관하고 모델 훈련에 사용되지 않는다는 점이 핵심이다. 데이터 컨트롤러로서 Anthropic이 보관 기한과 삭제를 통제하고, 최소 정보만 수집하며 제3자 공유를 제한한다는 구조를 이해하면 검증 요청을 받았을 때 무엇이 어떻게 처리되는지 명확히 알 수 있다.