Da un punto di vista tecnico, penso che sia chiaro che la risposta è "no" dato che tu, presumibilmente, non conosci le loro password altrove, e, idealmente, non conosci le loro password una volta impostate sul tuo sistema.
Penso che ci siano facilmente approcci concepiti per determinare le probabilità statistiche che qualcuno sia (o, come hai detto, non lo è) il riutilizzo di una password. Ad esempio, una password scarsamente scelta o semplice come "123456" potrebbe essere più probabile appartenere a qualcuno che riutilizza le password, mentre una password come "* lP (../# x9 '" probabilmente appartiene a qualcuno che non lo fa.
In entrambi i casi, tuttavia, penso che sarebbe sufficientemente difficile determinare con "alta affidabilità" in un modo o nell'altro che sarebbe più utile accettare che la maggior parte delle persone riutilizzi le password e quindi implementare requisiti di password che deincentivino il riutilizzo oppure aggiungi l'autenticazione multifactor per mitigare il riutilizzo.
Solo i miei 2 cent.