За что банят аккаунты OpenAI и Anthropic из РФ
Коротко
Риск реальный, и точных критериев вам никто не назовёт. В условиях Anthropic нет строчки «VPN запрещён», зато есть другая: пользоваться сервисом можно «only in compliance with our Terms, including ... the policy governing the countries and regions Anthropic currently supports», а России в этом списке нет. То есть спорить не о чем: обслуживание вам не обещали, и приостановить доступ компания вправе «at any time without notice».
Само по себе подключение через VPN — не то, за что срываются аккаунты чаще всего. Срываются за действия, которые прямо противоречат условиям: передачу логина или API-ключа другому человеку, работу через купленный или арендованный аккаунт, оплату чужой картой и последующие чарджбэки, перепродажу доступа. Первое запрещено дословно: «You may not share your Account login information, Anthropic API key, or Account credentials with anyone else».
Что теряется вместе с аккаунтом: доступ, история и проекты, а предоплаченные кредиты по умолчанию невозвратны — «all payments are non-refundable».
В чём задача
Задача не «обойти», а «не построить рабочий процесс на том, что может исчезнуть в среду утром без письма».
Публичной статистики банов не существует. Ни OpenAI, ни Anthropic не публикуют ни доли заблокированных аккаунтов по странам, ни критериев срабатывания — и это не заговор, а обычная практика: опубликованный порог мгновенно превращается в инструкцию по его обходу. Всё, что вы читаете в духе «блокируют 96,7% аккаунтов» или «за 2025 год заблокировано столько-то миллионов», — либо пересказ новостей, либо цифры из блога сервиса, который тут же предлагает свой платный доступ. Проверить их нельзя, поэтому строить на них решения не стоит.
Что можно проверить — это документы. Их три, и они читаются за десять минут:
- список поддерживаемых стран Anthropic — России нет ни в списке для API, ни в списке для claude.ai;
- пользовательские условия — там про шаринг аккаунта, приостановку и невозврат платежей;
- коммерческие условия — там ключевое для команд: «Customer is responsible for all activity under its account», плюс отдельный пункт про экспортные ограничения.
У OpenAI конструкция такая же: отдельный список поддерживаемых стран и условия использования, где доступ обусловлен соблюдением этих правил. Оговорка: страницы OpenAI закрыты от автоматических запросов, так что открывать их придётся руками из браузера — по ссылке, а не по пересказу.
Пошагово: что повышает риск и что с этим делать
Дальше — по убыванию наблюдаемого риска. Формулировки честные: «повышает вероятность», а не «гарантированно приведёт», потому что решения принимаются непрозрачно.
| Действие | Что нарушается | Что теряется | Обратимо |
|---|---|---|---|
| Передали логин или ключ другому человеку | Прямой запрет на шаринг credentials | Аккаунт целиком | Практически нет |
| Купили или арендовали готовый аккаунт | Аккаунт оформлен не на вас, условия нарушены с первого дня | Аккаунт и всё, что за него уплачено | Нет |
| Оплатили чужой картой, дальше — чарджбэк | Правила платёжной системы и мерчанта | Доступ + попадание в списки мерчанта | Нет |
| Перепродаёте доступ третьим лицам | Условия использования и экспортные оговорки | Аккаунт и все рабочие проекты | Нет |
| Ключ утёк в публичный репозиторий | Ответственность за активность под аккаунтом — на вас | Деньги по счёту, иногда доступ | Частично: отзыв ключа |
| Резкая смена гео + чужая карта + вход из РФ | Несоответствие сигналов, формально — вопрос к поддерживаемым регионам | Доступ | Иногда через поддержку |
Из таблицы вытекает довольно скучный порядок действий.
Ключ — только ваш и только в переменных окружения. Не в коде, не в мессенджере, не в скриншоте, не «коллеге на вечер». Ответственность за всё, что произошло под аккаунтом, лежит на владельце — это записано в коммерческих условиях прямым текстом. Базовая гигиена разобрана в материале про API-ключи и секреты.
Не покупайте аккаунты. Купленный аккаунт — это чужие данные при регистрации, чужая карта в биллинге и чужая история. Он ломается не «если», а «когда», и вместе с ним ломается всё, что вы на нём построили.
Оплата — способом, который не вызывает чарджбэк. Отказы и возвраты по картам разбираются по справочнику кодов Stripe: часть отказов приходит от банка-эмитента, часть — от самих правил мерчанта (fraudulent, merchant_blacklist). Чарджбэк после успешной оплаты — самый быстрый способ из клиента стать «нежелательным клиентом» навсегда. Как устроена оплата конкретно у Claude, разобрано отдельно: Claude API из России и тарифы и лимиты Anthropic API.
Не держите деньги на балансе про запас. Предоплаченные кредиты — не депозит: платежи по условиям невозвратны, и при прекращении доступа вопрос о возврате решается не в вашу пользу. Пополняйте на горизонт недель, а не месяцев.
Резервный путь настройте заранее, а не в момент аварии. Если рабочий процесс завязан на одну модель одного вендора — это единая точка отказа. Что доступно напрямую и без обходных схем, собрано в обзоре нейросетей без VPN в России; по чат-интерфейсам — в подборке аналогов ChatGPT.
Проверка результата: как понять, что вы в зоне риска
Простой чек-лист. Каждое «да» — отдельный риск, а не общий диагноз.
- Ключ или логин знает хоть кто-то, кроме вас.
- Аккаунт зарегистрирован не на ваши данные.
- Карта в биллинге — не ваша.
- На балансе лежит сумма, потерю которой вы заметите.
- В аккаунте есть проекты и история, которых нет больше нигде.
- Рабочий процесс не переживёт недельного отсутствия доступа.
- Вы не знаете, на какой e-mail придёт письмо от провайдера.
Последний пункт недооценивают. Уведомление об ограничении приходит письмом и регулярно оседает в спаме — человек неделю чинит «сеть», хотя ответ давно лежит в почте.
Отдельно про диагностику: если доступ уже сломался, сначала выясните, что именно сломалось — периметр, аккаунт или платёж. Признак простой: страница-заглушка CDN означает блокировку канала, а JSON-ошибка вида authentication_error или permission_error означает, что сеть дошла и вопрос к аккаунту.
Подводные камни
Поддержка не обязана объяснять причину. Условия позволяют приостановить или прекратить доступ без предварительного уведомления, если компания считает, что условия существенно нарушены. Формулировка «we believe» — это про их оценку, а не про доказанный факт. Апелляция возможна, гарантий нет.
Данные уходят вместе с доступом. История чатов, проекты, загруженные файлы, настроенные инструкции живут на стороне сервиса. Если что-то из этого — рабочий актив, оно должно лежать и у вас: экспорт промптов и материалов в свой репозиторий или диск занимает вечер, восстановление с нуля — недели.
Командный аккаунт хуже личного. Один аккаунт на отдел — это и шаринг credentials, и невозможность понять, чьё действие привело к ограничению. Если работает команда — нужны отдельные пользователи и отдельные ключи, а не общий логин в закреплённом сообщении чата.
«Безопасных схем» никто гарантировать не может. Любой сервис-посредник, обещающий «доступ без риска бана», говорит про свой аккаунт, а не про ваш: риск не исчезает, он переносится на посредника вместе с вашими деньгами и вашими данными. Это не аргумент «против» — это аргумент за то, чтобы не хранить у него ничего чувствительного и не платить сильно вперёд.
Российский контекст добавляет второй слой. Данные, которые вы отправляете в зарубежный сервис, — это не только вопрос доступа, но и вопрос обработки персональных данных. Если в промптах оказываются клиентские данные, читайте про ИИ и 152-ФЗ до того, как это станет проблемой.
Итог без драматизации: аккаунт у зарубежного ИИ-вендора — это арендованный, а не купленный инструмент. Работать с ним можно, строить на нём единственную опору бизнеса — нет.
Частые вопросы
Заблокируют ли аккаунт только за то, что я захожу через VPN?
В условиях Anthropic нет пункта, запрещающего VPN как таковой. Есть другое: обслуживание привязано к списку поддерживаемых стран, России в нём нет, и приостановить доступ компания вправе без уведомления. Практический вывод: сам по себе VPN — не «состав нарушения», но и защитой он не является, а частая смена гео у одного аккаунта делает историю входов противоречивой.
Вернут ли деньги за неиспользованные кредиты, если аккаунт закроют?
Рассчитывать на это не стоит: в пользовательских условиях платежи названы невозвратными, кроме случаев, прямо оговорённых в самих условиях или требуемых законом. Отдельно там прописан лишь возврат pro rata, если подписку прекращает сама компания с уведомлением за 30 дней. Отсюда практика: пополнять на короткий горизонт.
Можно ли дать ключ подрядчику, который делает мне интеграцию?
По условиям — нет: передача ключа и учётных данных запрещена дословно, а вся активность под аккаунтом считается вашей. Рабочий вариант — подрядчик работает со своим ключом, а вы платите за результат, либо вы поднимаете прокси-слой у себя и выдаёте подрядчику доступ к нему, а не к ключу вендора.
Аккаунт уже ограничили. Что делать?
Сначала проверить почту, включая спам: письмо с причиной обычно есть. Дальше — обращение в поддержку с фактами: когда, что именно перестало работать, идентификаторы запросов, способ оплаты. Не заводите второй аккаунт на тот же e-mail, телефон и карту, пока идёт разбирательство: так вы связываете новый аккаунт со старым. И параллельно поднимайте резервный путь — ждать решения можно долго, а работа стоит.
Отличается ли риск для API и для чат-подписки?
Механика одна, последствия разные. У чат-аккаунта на кону история, проекты и загруженные файлы. У API-аккаунта — работающий продакшен и предоплаченный баланс, поэтому там важнее ротация ключей, лимиты по ключам и заранее подготовленный запасной провайдер. Стоимость и лимиты по тарифам стоит пересчитывать перед тем, как заводить крупный баланс: цены и лимиты меняются чаще, чем условия использования.