KYC amb Claude: Realitzant verificacions de Know Your Customer en el xat (CA)
Com els analistes de conformitat utilitzen el servidor MCP de Didit a Claude per revisar sessions KYC, corregir dades extretes, aprovar o rebutjar verificacions i gestionar la cua de revisió, tot des del xat.
Punts clau
- Connecta Claude al servidor del Protocol de Context del Model (MCP) de Didit mitjançant OAuth (Autorització Oberta) 2.1 amb PKCE (Clau de Prova per a l'Intercanvi de Codi) — no es necessita cap clau d'interfície de programació d'aplicacions (API), i el teu rol i permisos existents de Didit es mantenen exactament.
- 115 eines en 11 categories et permeten cercar, inspeccionar, corregir, revisar, aprovar i rebutjar sessions de Know Your Customer (KYC) completament des de la finestra de xat de Claude.
- Un analista de conformitat pot gestionar tota la cua de "En revisió": inspeccionar decisions, anul·lar camps mal llegits, deixar notes d'auditoria, aprovar o rebutjar, i sol·licitar la re-presentació parcial, tot sense obrir la Consola de Negoci.
- El MCP actua com l'usuari de Didit amb sessió iniciada amb el rol exacte de l'organització d'aquest usuari; un analista no pot fer res a Claude que no pugui fer a la consola. Això respon directament a la pregunta de l'oficial de conformitat: els permisos no es passen per alt.
- Didit serveix a més de 2.000 empreses en producció; la inferència del model s'executa en menys de 2 segons (p99). El paquet complet de KYC té un preu de 0,33 $, i cada funció inclou 500 verificacions gratuïtes al mes.
La verificació KYC és un flux de treball diari per als equips de conformitat. Les sessions arriben marcades per a revisió manual. Els documents s'escanegen, les dades s'extreuen, i un percentatge sempre recau en un revisor humà per solucionar-ho. Aquest revisor normalment passa el dia alternant entre una Consola de Negoci i una eina de gestió de cues, fent clic sessió rere sessió.
Hi ha una manera més ràpida. Amb el servidor del Protocol de Context del Model (MCP) de Didit connectat a Claude, un analista de conformitat pot gestionar tota la cua de revisió des d'una única finestra de xat. Cerca sessions en revisió, llegeix per què es van marcar, inspecciona l'objecte de decisió complet, corregeix un cognom o data de naixement mal llegits, deixa una nota del revisor, aprova o rebutja amb un registre d'auditoria complet, i sol·licita la re-presentació només dels passos fallits, tot sense sortir de la conversa.
Com funciona
La configuració del connector i el flux OAuth es tracten a la guia d'instal·lació de Claude. Per a la revisió diària, el límit important és senzill: cada crida a l'eina s'executa amb el rol d'organització existent de l'usuari de Didit amb sessió iniciada, de manera que Claude no pot aprovar o editar una sessió si aquest usuari no té el permís corresponent.
Afegeix el connector de Didit a Claude. La implementació i el codi d'auto-allotjament estan disponibles al repositori públic de GitHub sota la llicència MIT.
La cua de revisió KYC diària a Claude
El servidor MCP exposa 115 eines en 11 categories. Per a un analista de conformitat que revisa sessions KYC, el flux de treball rellevant és el següent:
1. Descobreix el teu espai de treball
Comença amb didit_context_get. Aquesta única crida retorna totes les organitzacions i aplicacions a les quals pots accedir, incloent quina organització i aplicació són les predeterminades. Substitueix el patró de descoberta de diversos passos anterior i et permet començar a treballar immediatament.
Call didit_context_get. State the selected organization and application, and do not read or change any session yet.
2. Troba sessions que necessiten revisió
Executa didit_session_search amb status: "In Review". Això cerca en totes les teves aplicacions i organitzacions en una sola crida i retorna sessions etiquetades amb la seva organització i aplicació, les més noves primer. Pots filtrar per rang de dates utilitzant last_n_days o aprofundir en un flux de treball específic amb workflow_id.
Find sessions with status “In Review” using last_n_days: 1. State the date_from and date_to boundaries, then return session_id, workflow, created time, and any observed review reason. Do not call write tools.
last_n_days és una drecera de data de calendari: estableix date_from i date_to. No és un filtre de 24 hores mòbils. Passa dates explícites YYYY-MM-DD quan la teva política de revisió requereixi un límit diferent.
3. Inspecciona la decisió completa
Per a qualsevol sessió marcada, crida didit_session_get_decision amb el seu identificador de sessió. Això retorna la decisió completa i les dades extretes produïdes pel flux de treball configurat d'aquesta sessió. Depenent dels mòduls d'aquest flux de treball, la resposta pot incloure camps de documents d'identitat, resultats de vivacitat i coincidència facial, resultats de detecció de blanqueig de capitals (AML), senyals de frau i proves de revisió. No esperis mòduls que el flux de treball no va executar.
Retrieve the full decision for session SESSION_UUID. Separate observed fields, failed checks, conflicting evidence, and missing data. Do not recommend a status yet.
4. Corregeix dades mal llegides
L'OCR (Reconeixement Òptic de Caràcters) pot llegir malament un caràcter — un "0" que hauria de ser "O", una lletra accentuada que l'OCR aplana, una falta de concordança en el format de data. Utilitza didit_session_update_data per anul·lar qualsevol camp extret: nom, cognom, data de naixement, número de document, estat d'emissió, adreça, gènere, nacionalitat, estat civil i camps extra específics del document. Envia només els camps que necessiten correcció; la resta es manté tal com s'ha extret.
For session SESSION_UUID, change only last_name to “Muñoz”. Show the proposed field update and wait for my approval before calling didit_session_update_data.
5. Deixa una nota de registre d'auditoria
Utilitza didit_session_add_review per adjuntar un comentari del revisor al registre d'auditoria de la sessió. Opcionalment, pots canviar l'estat de la sessió com a part de la mateixa crida — per exemple, moure-la a "En revisió" si hi estàs treballant activament, o a "Aprovada" si la teva inspecció ha finalitzat. Cada nota i transició d'estat es registra i s'estampa amb l'hora.
Add this review comment to session SESSION_UUID without changing its status: “Surname corrected after comparison with the document visual zone.”
6. Aprova, rebutja o sol·licita la re-presentació
Quan la revisió sigui concloent, utilitza didit_session_update_status per establir l'estat final a Approved o Declined, amb un comentari opcional i una notificació per correu electrònic. Utilitza una indicació que faci explícita la decisió autoritzada:
Update session SESSION_UUID to Approved with the comment “Manual review completed under policy v4.2.” Do not change extracted identity data.
La re-presentació parcial és més estricta que una etiqueta conversacional. nodes_to_resubmit ha de contenir els identificadors de node fallits exactes retornats per a aquesta sessió. Valors com ara liveness o blurred document page són descripcions, no identificadors de node executables. Primer pregunta:
From the decision for session SESSION_UUID, list the exact failed node identifiers that are eligible for resubmission. Do not change the session.
Després de revisar aquests identificadors, utilitza'ls textualment:
Set session SESSION_UUID to Resubmitted and pass these exact nodes_to_resubmit values: ["EXACT_NODE_ID_1", "EXACT_NODE_ID_2"]. Add the comment “Retry only the failed configured steps.”
Tot el flux de treball — trobar, inspeccionar, corregir, anotar, decidir — té lloc dins de Claude. Les cerques i lectures no creen entrades d'auditoria del revisor. Les eines d'escriptura tenen efectes diferents: didit_session_update_data aplica una correcció, didit_session_add_review crea una nota del revisor i didit_session_update_status registra un canvi d'estat amb un comentari opcional de registre d'auditoria.
Els 10 estats de sessió i el que signifiquen
En cercar o revisar sessions, es filtra per estat. Didit fa un seguiment de 10 estats al llarg del cicle de vida de la sessió:
- No iniciada — La sessió es va crear i l'enllaç de verificació es va generar, però l'usuari encara no l'ha obert.
- En curs — L'usuari va obrir el flux de verificació i està completant activament els passos.
- En revisió — La sessió està actualment en cua per a revisió humana. Pot haver arribat allà mitjançant una lògica de flux de treball configurada o un canvi d'estat manual d'un revisor autoritzat.
- Aprovada — L'estat de decisió actual de la sessió és aprovat. Aquest estat pot provenir del flux de treball configurat o d'una anul·lació manual de l'estat per part d'un revisor autoritzat; no prova que totes les comprovacions possibles s'hagin executat o superat.
- Rebutjada — L'estat de decisió actual de la sessió és rebutjat. Pot reflectir la lògica del flux de treball configurada o una anul·lació manual de l'estat per part d'un revisor autoritzat, així que llegeix les proves retornades en lloc de tractar l'etiqueta com una llista de comprovacions fallides.
- Expirada — El termini de la sessió va caducar abans que l'usuari completés la verificació.
- Abandonada — L'usuari va començar però no va acabar el flux.
- KYC expirat — Les dades KYC van caducar (per exemple, es va detectar un document d'identitat caducat després de la verificació).
- Re-presentada — L'analista va sol·licitar la re-presentació parcial i es va demanar a l'usuari que tornés a fer només els passos fallits.
- Esperant usuari — Una sessió pare KYC (Know Your Business) està esperant mentre les parts KYC secundàries requerides completen la seva verificació.
Permisos i seguretat
L'objecció de l'oficial de conformitat a qualsevol eina connectada a la intel·ligència artificial (IA) és senzilla: pot un agent fer alguna cosa al xat que un revisor humà no tindria permès fer a la consola? Amb el servidor MCP de Didit, la resposta és no. El MCP s'autentica com l'usuari de Didit amb sessió iniciada mitjançant OAuth 2.1 amb PKCE; cada crida a l'eina hereta el rol d'organització d'aquest usuari. La Consola de Negoci i el servidor MCP apliquen les mateixes comprovacions de privilegis contra el mateix backend de permisos a service-didit-auth.
Un analista pot revisar sessions, corregir dades i aprovar o rebutjar només dins de l'abast que el seu rol ja li concedeix. Un desenvolupador que connecta el MCP pot crear fluxos de treball i gestionar webhooks si el seu rol ho permet. El MCP en si no introdueix nous permisos. És una interfície diferent al mateix model d'autorització.
Per a qui és això
Aquest flux de treball està dissenyat per a analistes de conformitat que ja saben com revisar una sessió KYC. El MCP no automatitza el judici del revisor, sinó que elimina el canvi de context. En lloc d'obrir un navegador, iniciar sessió a la consola, trobar la pàgina de sessió correcta, fer clic a les pestanyes i escriure en formularis, l'analista descriu el que vol en llenguatge natural i Claude executa la seqüència d'eines.
També és útil per als líders de conformitat que volen revisar la cua de revisió des del seu telèfon, i per a la incorporació de nous analistes que poden aprendre el procés de revisió observant com Claude recorre les dades de decisió d'una sessió i detecta patrons.
Quan utilitzar la consola en comptes d'això
Algunes accions romanen a la Consola de Negoci. El servidor MCP a Claude gestiona les accions de revisió i gestió per sessió. Per a operacions massives com instal·lar paquets de regles, provar canvis de regles o presentar un informe d'activitat sospitosa (SAR), aquestes funcions es troben a les interfícies de Monitorització de Transaccions i Gestió de Casos de la consola. Les eines de gestió de casos del MCP gestionen la classificació — didit_case_manage admet assignar, comentar, escalar, reobrir, resoldre i actualitzar — però la presentació de SAR i la configuració del motor de regles són fluxos de treball només de consola.
Comença
Connecta Claude al servidor MCP de Didit des de la configuració de connectors de Claude. El servidor és gratuït, el punt final allotjat no requereix instal·lació i la referència completa de les eines es troba a docs.didit.me.
Si ets nou en la configuració del MCP, comença amb la guia d'instal·lació o la pàgina de desenvolupadors de Didit MCP. Per a una visió general del cicle de vida de la sessió i el que passa quan s'executa una verificació, llegeix KYC amb el servidor MCP de Didit. Per al catàleg d'eines, consulta la referència d'eines del MCP.
Didit és infraestructura per a la identitat i el frau. 115 eines MCP. 0,33 $ per a un paquet KYC complet. 500 verificacions gratuïtes al mes per a cada funció. Més de 2.000 empreses en producció. Connecta Claude, inicia sessió i comença a revisar.
Articles relacionats
- La regulació europea de deepfakes se centra en l'eina, no en el frau
- La IA a les dues bandes de la verificació d'identitat en el joc
- La norma d'identificació de stablecoins cobreix l'emissió i el bescanvi, no el que passa després
- Egipte assumeix el cost de l'actualització KYC dels seus ciutadans a l'estranger
- Unico i Didit: Verificació d'Identitat Avançada per a Pimes al Brasil
- Didit vs. Onfido: cobertura, preus, automatització i migració