AI 欺诈漏洞:美国公司注册身份核验的监管空白
评论指出,AI 可低成本创建大量空壳公司用于欺诈,而美国多数州不要求核验公司实际控制人身份,FinCEN 反而永久豁免了…
近期一篇政策评论指出,AI 并不需要等到具备「超级智能」才构成威胁——仅凭现有能力就能大规模利用美国公司注册制度的身份核验漏洞,从事欺诈、洗钱与身份伪造。文章认为,这一监管空白比围绕 AGI 的远期争论更紧迫,却长期被忽视。
AI 与公司身份的天然错位
文章作者提出一个关键判断:聪明的 AI 本身并不天然拥有「权力」。要在经济体系中实际持有资产、签订合同、雇佣人员,AI 必须借助公司、银行账户与由人类签发的凭证。而「公司」恰恰是人类法律体系中唯一可以按需创建、用完即弃的法律主体,这使其成为 AI 攫取经济权力的天然通道。
对人类而言,办理文书历来成本高昂,但「身份」是与生俱来的,因此旧制度默认以文书为门槛、用签名放行身份。AI 打破了这种平衡:它能几乎零成本地批量生成文书,却没有真实身份,也没有可被追责的「人」。
现行制度的双重漏洞
文章将公司注册环节的监管缺失归结为两点:
- 身份核验缺位:美国大多数州仅要求提供组织者与注册代理人的信息,二者均无需是公司所有者,也不必出示身份证件;多数州甚至不强制披露实际受益人。银行会核实公司所列所有者是否为真人,但默认公司声明的「实际控制人」属实。
- 责任追溯失效:在没有可靠身份的前提下,欺诈者可通过「凤凰公司」(phoenixing)模式——成立空壳公司、被追债时即解散并改名重建——反复脱逃责任。运输行业的「变色龙承运人」就是典型例子。
1968 年经济学家加里·贝克尔曾指出,威慑力等于「被抓概率 × 处罚力度」。在当前制度下,AI 可以几乎不被「抓到」,被「抓到」时也几乎不承担代价。
华盛顿的反向操作
文章批评了联邦层面的政策走向:今年 8 月,FinCEN(金融犯罪执法网络)永久豁免了所有美国注册公司申报实际受益人的义务,理由是减轻小企业负担,并宣布将删除此前已提交的未经验证的记录。文章认为,这等于在 AI 欺诈风险上升的背景下,主动扩大了身份漏洞。
事实上,已有国家先行一步:英国要求每位新任公司董事完成免费身份核验;澳大利亚自 2021 年起就强制董事使用经核验的身份 ID,目的就是遏制「凤凰公司」式欺诈。
可行的修补路径
作者基于「身份 + 责任」两大原则提出具体方案:
- 身份:每家公司至少需有一名实际控制人在设立时(或存量公司一年内)完成实名核验。由于自拍与证件照片均可被 AI 伪造,必须采用线下当面核验;美国邮政(USPS)已提供此类服务,一次核验即可覆盖个人名下的所有公司。
- 责任:若公司解散以逃避判决或罚款,经核验的控制人需承担连带责任,且在清偿前不得再注册新公司;正常经营失败的企业仍受普通破产保护。
文章承认存在「代持人」漏洞——花钱雇人挂名控制公司。但代持人必须本人到场核验,盗用与伪造身份将失效,每一张「白手套」都将是可被找到的真实个人;明知为欺诈代持应入刑而非仅承担民事债务。
结语
文章最后强调,这一修补并不需要新技术:身份核验已有现成手段,联邦法院也已确认国会拥有强制披露受益所有权的权力,州一级亦可单独立法。当前的障碍是政治意愿,而非技术能力。
