За 2025 год Anthropic заблокировал около 2,14 млн аккаунтов: примерно 690 тыс. в первом полугодии и 1,45 млн во втором. Прирост к концу года — более 110%. И главная новость не в самих цифрах, а в том, что апелляции почти не работают: во втором полугодии из 52 тыс. поданных обращений доступ вернули лишь 1,7 тыс. — это 3,3%. Эти данные Anthropic впервые раскрыл публично через свой Transparency Hub.
Для российских пользователей у этого сюжета есть дополнительный нюанс. Россия не входит в список поддерживаемых регионов, а 4 сентября 2025 года Anthropic ужесточил ограничения на продажи в неподдерживаемые регионы — теперь под блокировку попадают и юрлица, более чем на 50% принадлежащие владельцам из таких регионов. То есть базовый риск для нас выше по умолчанию.
Меня зовут Жемал Хамидун, я CPO AlpinaGPT и Head of AI в Alpina Digital, веду тг-канал «Готовим ИИшницу». Я каждый день работаю с Claude и видел, как у коллег аккаунты улетали в бан по нескольку раз. Эта статья — не теория, а выжимка из их и моего опыта: что именно триггерит антифрод и как настроить работу так, чтобы под него не попадать.
Самое частое заблуждение — что аккаунт улетает в бан за «неправильные» промпты или запрещённый контент. На практике автоматический enforcement срабатывает не на содержании ваших чатов, а на поведении и реквизитах. Контент покрывается отдельными тематическими разделами политики, но машина в первую очередь смотрит на то, КАК вы заходите и платите, а не на то, ЧТО вы спрашиваете.
Антифрод оценивает пять входных сигналов: точку входа (IP/сервер), платёжные реквизиты, аккаунт и e-mail, телефон и поведение API. Один сигнал сам по себе обычно к бану не приводит. Но как только совпадают два-три, система выносит автоматическое постоянное удаление — без предупреждения и без шанса заранее что-то поправить.
В Acceptable Use Policy прямо запрещено «coordinate malicious activity across multiple accounts to avoid detection» и «utilize automation in account creation or to engage in spammy behavior». Есть отдельный пункт про нарушение Supported Regions Policy и запрет на обход ограничений и guardrails, включая jailbreaking и prompt injection. Проблема в том, что под формулировку «coordinated activity» легко попасть случайно — просто потому, что несколько человек платят одной картой.
Антифрод очень чувствителен к географии и резким скачкам IP. Если страна входа меняется за минуты, система читает это как попытку обойти региональные ограничения. Логика та же, что у Stripe Radar: собирается суммарный fingerprint устройства — системное время, часовой пояс браузера, геолокация, набор шрифтов, расширения. Любое несовпадение между IP сервера и этими параметрами вызывает проверку.
Отдельно опасны три вещи: смена страны входа за короткое время, IP-адреса из массовых пулов VPS-провайдеров (которые уже засветились на тысячах других Claude-аккаунтов) и параллельные сессии одного аккаунта из разных регионов. Последнее — один из самых заметных триггеров.
Что делать на практике:
Самый дорогой по последствиям сигнал — платёжная карта. Общая карта между несколькими пользователями выглядит для системы как coordinated activity. И тут есть нюанс, который многих ломает: Anthropic банит не один аккаунт, а сразу всю организацию или цепочку, связанную одной картой.
Показательный кейс описан на HackerNews и в issue на GitHub: agricultural-tech компания примерно на 110 сотрудников за ночь без предупреждения получила отключение всей организации. Подписки при этом продолжали списываться, доступа к биллингу не было, корпоративный email заблокирован.
Если вас банят по чужой карте, предоплата возвращается на эту карту, а не вам. Вернуть деньги практически невозможно.
Что делать:
Свежий Google-аккаунт без истории активности и без 2FA — это красный флаг. Temp-mail адреса система приравнивает к признакам автоматизированной регистрации. Молодые аккаунты антифрод считает «прогревочными» и реагирует на них жёстче. И вот что важно: возраст почты значит больше, чем регион аккаунта.
Отсюда парадокс из практики. Старый российский Google-аккаунт с длинной историей в Gmail, Drive, YouTube может стабильно работать на Claude через зарубежный IP. А молодой «зарубежный» аккаунт без истории при том же самом IP улетает в бан быстрее. У коллег полугодовалый аккаунт попал в зону бана, а аккаунт, которому 10–15 лет с накопленной историей, работает стабильно.
Что делать:
Виртуальные номера от SMS-сервисов Anthropic массово сжигает. Один и тот же номер, привязанный к десяткам аккаунтов, попадает в чёрные списки, а цепочка идентификаторов, засветившихся на сотнях аккаунтов, читается как coordinated activity.
Здесь работает принцип когерентности реквизитов: у антифрода меньше вопросов, когда регион номера совпадает с регионом карты и IP-сервера. Набор вроде «испанская карта + российский SMS-номер + немецкий IP» — это для системы клубок противоречий, который сам по себе провоцирует проверку.
Что делать:
Для API-пользователей к перечисленному добавляется поведенческая фильтрация. Резкие всплески запросов, явные jailbreak-промпты, попытки model scraping ловятся быстро. Это категория с самой высокой ценой ошибки — за неё прилетает permanent suspension без предупреждения.
В AUP это сформулировано прямо: запрещено «intentionally bypass capabilities, restrictions, or guardrails (e.g., jailbreaking or prompt injection) without prior authorization» и «utilization of inputs and outputs to train an AI model (e.g., «model scraping» or «model distillation») without prior authorization».
Что делать:
Это рабочая конфигурация одного из коллег в Alpina Digital, к которой он пришёл после нескольких банов. Привожу как есть:
Подать апелляцию можно через форму на claude.ai/restricted. Но настраиваться стоит трезво. В Help Center сам Anthropic честно предупреждает: «Our response times are currently longer than normal due to our recent launch and an increase in email volume». А шансы на восстановление — те самые 3,3%. Попробовать стоит, но рассчитывать на возврат доступа не нужно.
Вывод простой. Антифрод Claude не читает ваши мысли и не охотится за конкретными промптами — он считывает паттерн поведения и согласованность реквизитов. Чем более вы похожи на одного реального человека, который заходит с одного сервера, платит личной картой и пользуется аккаунтом с историей, тем меньше у системы поводов вас тронуть. Вопрос к вам как к руководителю: вы знаете, по какой схеме ваша команда сегодня платит за доступ к Claude — и сколько у вас аккаунтов завязано на одну карту?
Если тема близка, заглядывайте в мой канал «Готовим ИИшницу» и в канал AlpinaGPT «Дело в промпте».
Это адаптированное изложение для архива публикаций Жемала Хамидуна. Полная версия статьи со всеми деталями — на Хабре: читать оригинал →