FCC 提議針對語音服務提供商的 KYC 規則
聯邦通信委員會 (FCC) 正在提議一項新的監管框架,要求語音服務提供商為其用戶實施「了解您的客戶」(KYC) 身分驗證。雖然這項提議被包裝成打擊非法自動撥號電話 (robocalls) 和詐騙電話的措施,但它實際上將強制要求數百萬普通公民在獲取基本通訊基礎設施時,必須提供政府核發的身分證件和個人資料。
The FCC's Proposed KYC Framework
FCC 在 2026 年 4 月 30 日通過的「進一步擬議規則制定通知」(Further Notice of Proposed Rulemaking) 旨在加強語音服務提供商的身分驗證要求。該機構正在考慮多項措施,以確保用戶在啟用服務之前,其身分確實如其所聲稱的那樣。
Key Proposed Requirements
- Identity Verification: 提供商可能被要求驗證客戶姓名、實際地址、政府核發的身分證件以及備用電話號碼。
- Prepaid Service Impact: FCC 特別在調查這些 KYC 要求是否應擴展到透過第三方供應商購買的預付式 SIM 卡和服務,這將消除使用匿名「拋棄式」(burner) 電話的可能性。
- Watchlist Integration: 該提議詢問提供商在授予服務之前,是否應諮詢執法部門的「犯罪人士」和恐怖組織名單。
- Data Retention: FCC 正在考慮一項要求,即提供商在客戶關係結束後,須將 KYC 記錄保留四年。
- Enforcement Penalties: 為確保合規性,FCC 提議了一種按通話次數計算的執法結構,對於 KYC 違規行為,每通電話的基礎罰款為 $2,500。
Privacy and Security Implications
向強制性電話身分驗證的轉變,為消費者隱私和數位安全引入了重大風險,將公共事業轉變為身分檢查站。
Erosion of Anonymity and Safety
匿名和偽名通訊是弱勢群體的關鍵工具。取消預付式、非 KYC 電話選項將直接影響:
- Domestic violence survivors 需要安全的通訊管道。
- Whistleblowers and journalists 保護消息來源。
- Political organizers and protesters 避免國家或企業的報復。
- Low-income individuals 可能缺乏嚴格 KYC 檢查所需的相同文件。
Increased Risk of SIM Swapping and Identity Theft
要求提供商儲存敏感的個人身分識別資訊 (PII) 為攻擊者創造了巨大的「蜜罐」(honeypots)。這增加了 SIM Swapping (SIM 卡劫持) 的風險——犯罪分子利用竊取的 PII 來冒充用戶並接管其電話號碼。由於大多數金融和電子郵件帳戶都使用電話號碼進行雙重驗證 (2FA),成功的 SIM swap 成功往往會導致帳戶被全面接管。
Mission Creep and Due Process
雖然聲明的目標是阻止 robocalls,但 FCC 已明確詢問這些規則是否能幫助調查有組織犯罪、間諜活動和國家安全問題。此外,使用執法部門觀察名單的提議,暗示了一個系統,其中個人可能在沒有定罪或正式的正當程序 (due process) 之下被拒絕基本通訊存取權。
Community Perspectives and Technical Alternatives
公眾討論強調了一種共識,即 KYC 對於意志堅定的犯罪分子來說是無效的工具,因為他們經常使用竊取的身分證件來規避檢查。批評者認為,舉證責任應由政府來證明監視的合理性,而不是由公民來證明其隱私權的。
Proposed Technical Solutions
與其強制要求身分,不如社區成員和技術專家建議將重點放在通話本身的基础設施上:
- Stricter Spoofing Controls: 預設情況下攔截隱藏號碼的通話,或在通話傳送之前要求高層級的證明 (例如