FCC 为语音服务提供商提出的 KYC 规则
联邦通信委员会 (FCC) 正在提议一个新的监管框架,要求语音服务提供商为其用户实施“了解您的客户” (KYC) 身份验证。虽然该提案被定性为打击非法自动语音电话 (robocalls) 和诈骗电话的措施,但它实际上将强制要求数百万普通公民在访问基础通信基础设施时提供政府身份证件和个人数据。
FCC 提议的 KYC 框架
FCC 于 2026 年 4 月 30 日通过的“进一步拟议规则制定通知”旨在加强语音服务提供商的身份验证要求。该机构正在考虑多项措施,以确保用户在启用服务之前确实是其所声称的身份。
关键拟议要求
- 身份验证: 提供商可能被要求验证客户姓名、物理地址、政府颁发的身份证件以及备用电话号码。
- 预付费服务影响: FCC 正在专门调查这些 KYC 要求是否应扩展到通过第三方供应商购买的预付费 SIM 卡和服务,这将消除使用匿名“一次性” (burner) 手机的可能性。
- 黑名单集成: 该提案询问提供商在授予服务之前是否应咨询执法部门的“犯罪人员”和恐怖组织名单。
- 数据保留: FCC 正在考虑要求提供商在客户关系结束后保留 KYC 记录四年。
- 执法处罚: 为了确保合规性,FCC 提议了一套按通话计费的执法结构,对于 KYC 违规行为,每通电话的基础罚款为 $2,500。
隐私与安全影响
向强制身份验证的电话业务转型引入了对消费者隐私和数字安全的重大风险,将公共事业转变为身份检查站。
匿名性与安全性的削减
匿名和伪匿名通信是弱势群体的重要工具。取消预付费、非 KYC 手机选项将直接影响:
- 家庭暴力幸存者 需要安全的通信线路。
- 举报人与记者 需要保护消息来源。
- 政治组织者与抗议者 需要避免国家或企业的报复。
- 低收入人群 可能缺乏严格 KYC 检查所需的同等证明文件。
SIM 卡交换攻击 (SIM Swapping) 与身份窃取风险增加
要求提供商存储敏感的个人身份信息 (PII) 为攻击者创造了巨大的“蜜罐”。这增加了 SIM 卡交换攻击的风险——犯罪分子利用窃取的 PII 来冒充用户并接管其电话号码。由于大多数金融和电子邮件账户使用电话号码进行双重身份验证 (2FA),成功的 SIM 卡交换攻击通常会导致账户被完全接管。
职能蔓延与正当程序
虽然 stated 目标是停止 robocalls,但 FCC 已明确询问这些规则是否可以帮助调查有组织犯罪、间谍活动和国家安全问题。此外,使用执法黑名单的提案建议了一种系统,即个人可能在没有定罪或正式正当程序的情况下被拒绝基础通信访问权。
社区观点与技术替代方案
公众讨论强调了一个共识:KYC 对于意志坚定的犯罪分子来说是无效的工具,因为他们经常使用窃取的身份来绕过此类检查。批评者认为,证明责任应由政府承担,即证明监控的合理性,而不是由公民承担,即证明其隐私的合理性。
拟议的技术解决方案
与其强制要求身份,社区成员和技术专家建议将重点放在通话本身的基础设施上:
- 更严格的防伪造控制: 默认屏蔽隐藏号码的通话,或在通话交付前要求高水平的证明 (例如 “A-level” STIR/SHAKEN)。
- 针对性执法: 专注于高容量商业发源地、SIM-box 滥用以及明知故犯地启用非法流量的运营商。
- 可丢弃的号码: 从传统的电话系统转向一种号码是可丢弃且由用户控制的模型,而不是回收并与永久身份绑定。
"KYC 和 AML 是我见过的最公然试图颠覆正当程序的尝试。政府不应该真正尝试抓捕洗钱者,而是让银行和支付处理商等第三方机构充当法官、陪审团和执行者。"
公众评论期
该提案尚未成为最终规则。FCC 目前正在寻求公众对拟议变更的进行输入。公众评论的截止日期是 June 25, 2026,回复评论的截止日期是 July 27, 2026。希望反对该强制要求的个人可以通过 FCC 的电子评论提交系统 (ECFS) 在 Docket No: 17-59 下提交评论。