KYC avec Claude : Gérer les vérifications client en mode conversationnel
Comment les analystes de conformité utilisent le serveur MCP de Didit dans Claude pour examiner les sessions KYC, corriger les données extraites, approuver ou refuser les vérifications, et gérer la file d'attente — tout cela.
Points clés à retenir
- Connectez Claude au serveur Model Context Protocol (MCP) de Didit via OAuth (Open Authorization) 2.1 avec PKCE (Proof Key for Code Exchange) — aucune clé d'interface de programmation d'application (API) n'est nécessaire, et votre rôle et vos permissions Didit existants sont intégralement reportés.
- 115 outils répartis dans 11 catégories vous permettent de rechercher, inspecter, corriger, examiner, approuver et refuser des sessions Know Your Customer (KYC) entièrement depuis la fenêtre de chat de Claude.
- Un analyste de conformité peut gérer l'intégralité de la file d'attente « En révision » : inspecter les décisions, corriger les champs mal lus, laisser des notes pour la piste d'audit, approuver ou refuser, et demander une resoumission partielle — tout cela sans ouvrir la console métier.
- Le MCP agit en tant qu'utilisateur Didit connecté avec le rôle d'organisation exact de cet utilisateur — un analyste ne peut rien faire dans Claude qu'il ne pourrait pas faire dans la console. Cela répond directement à la question de l'officier de conformité : les permissions ne sont pas contournées.
- Didit sert plus de 2 000 entreprises en production ; l'inférence du modèle s'exécute en moins de 2 secondes au 99e centile. Le forfait KYC complet est de 0,33 $, et chaque fonctionnalité comprend 500 vérifications gratuites par mois.
La vérification KYC est un flux de travail quotidien pour les équipes de conformité. Les sessions sont signalées pour une révision manuelle. Les documents sont scannés, les données sont extraites, et un certain pourcentage revient toujours à un examinateur humain pour être traité. Cet examinateur passe généralement sa journée à basculer entre une console métier et un outil de gestion de file d'attente, en cliquant session après session.
Il existe un moyen plus rapide. Avec le serveur Model Context Protocol (MCP) de Didit connecté à Claude, un analyste de conformité peut gérer l'intégralité de la file d'attente de révision depuis une seule fenêtre de chat. Rechercher les sessions en cours de révision, comprendre pourquoi chacune a été signalée, inspecter l'objet de décision complet, corriger un nom de famille ou une date de naissance mal lue, laisser une note d'examinateur, approuver ou refuser avec une piste d'audit complète, et demander la resoumission des seules étapes échouées — tout cela sans quitter la conversation.
Comment ça marche
La configuration du connecteur et le flux OAuth sont expliqués dans le guide d'installation de Claude. Pour la révision quotidienne, la limite importante est simple : chaque appel d'outil s'exécute avec le rôle d'organisation existant de l'utilisateur Didit connecté, de sorte que Claude ne peut pas approuver ou modifier une session si cet utilisateur n'a pas la permission correspondante.
Ajoutez le connecteur Didit à Claude. L'implémentation et le code d'auto-hébergement sont disponibles dans le répertoire GitHub public sous la licence MIT.
La file d'attente de révision KYC quotidienne dans Claude
Le serveur MCP expose 115 outils répartis dans 11 catégories. Pour un analyste de conformité examinant les sessions KYC, le flux de travail pertinent ressemble à ceci :
1. Découvrez votre espace de travail
Commencez par didit_context_get. Cet appel unique renvoie toutes les organisations et applications auxquelles vous pouvez accéder, y compris l'organisation et l'application par défaut. Il remplace l'ancien modèle de découverte en plusieurs étapes et vous permet de commencer à travailler immédiatement.
Call didit_context_get. State the selected organization and application, and do not read or change any session yet.
2. Trouvez les sessions nécessitant un examen
Exécutez didit_session_search avec status: "In Review". Cela recherche toutes vos applications et organisations en un seul appel et renvoie les sessions étiquetées avec leur organisation et application, les plus récentes en premier. Vous pouvez filtrer par plage de dates en utilisant last_n_days ou approfondir un flux de travail spécifique avec workflow_id.
Find sessions with status “In Review” using last_n_days: 1. State the date_from and date_to boundaries, then return session_id, workflow, created time, and any observed review reason. Do not call write tools.
last_n_days est un raccourci de date calendaire : il définit date_from et date_to. Ce n'est pas un filtre glissant de 24 heures. Passez des dates AAAA-MM-JJ explicites lorsque votre politique de révision exige une limite différente.
3. Inspectez la décision complète
Pour toute session signalée, appelez didit_session_get_decision avec son identifiant de session. Cela renvoie la décision complète et les données extraites produites par le flux de travail configuré de cette session. Selon les modules de ce flux de travail, la réponse peut inclure des champs de documents d'identité, des résultats de vivacité et de correspondance faciale, la sortie de dépistage anti-blanchiment (AML), des signaux de fraude et des preuves d'examen. Ne vous attendez pas à des modules que le flux de travail n'a pas exécutés.
Retrieve the full decision for session SESSION_UUID. Separate observed fields, failed checks, conflicting evidence, and missing data. Do not recommend a status yet.
4. Corrigez les données mal lues
La reconnaissance optique de caractères (OCR) peut mal lire un caractère — un « 0 » qui devrait être un « O », une lettre accentuée que l'OCR aplatit, un décalage de format de date. Utilisez didit_session_update_data pour remplacer tout champ extrait : prénom, nom de famille, date de naissance, numéro de document, état émetteur, adresse, sexe, nationalité, état matrimonial et champs supplémentaires spécifiques au document. N'envoyez que les champs à corriger ; tout le reste reste tel qu'extrait.
For session SESSION_UUID, change only last_name to “Muñoz”. Show the proposed field update and wait for my approval before calling didit_session_update_data.
5. Laissez une note pour la piste d'audit
Utilisez didit_session_add_review pour joindre un commentaire de réviseur à la piste d'audit de la session. Vous pouvez éventuellement modifier le statut de la session dans le même appel — par exemple, la déplacer vers « En révision » si vous y travaillez activement, ou vers « Approuvée » si votre inspection est terminée. Chaque note et transition de statut est enregistrée et horodatée.
Add this review comment to session SESSION_UUID without changing its status: “Surname corrected after comparison with the document visual zone.”
6. Approuver, refuser ou demander une resoumission
Lorsque la révision est concluante, utilisez didit_session_update_status pour définir le statut final sur Approved ou Declined, avec un commentaire facultatif et une notification par e-mail. Utilisez une invite qui rend la décision autorisée explicite :
Update session SESSION_UUID to Approved with the comment “Manual review completed under policy v4.2.” Do not change extracted identity data.
La resoumission partielle est plus stricte qu'une étiquette conversationnelle. nodes_to_resubmit doit contenir les identifiants exacts des nœuds échoués renvoyés pour cette session. Des valeurs telles que liveness ou blurred document page sont des descriptions, pas des identifiants de nœuds exécutables. Demandez d'abord :
From the decision for session SESSION_UUID, list the exact failed node identifiers that are eligible for resubmission. Do not change the session.
Après avoir examiné ces identifiants, utilisez-les textuellement :
Set session SESSION_UUID to Resubmitted and pass these exact nodes_to_resubmit values: ["EXACT_NODE_ID_1", "EXACT_NODE_ID_2"]. Add the comment “Retry only the failed configured steps.”
L'ensemble du flux de travail — trouver, inspecter, corriger, noter, décider — se déroule dans Claude. Les recherches et les lectures ne créent pas d'entrées d'audit pour l'examinateur. Les outils d'écriture ont des effets distincts : didit_session_update_data applique une correction, didit_session_add_review crée une note d'examinateur, et didit_session_update_status enregistre un changement de statut avec un commentaire facultatif pour la piste d'audit.
Les 10 statuts de session et leur signification
Lorsque vous recherchez ou examinez des sessions, vous filtrez par statut. Didit suit 10 statuts tout au long du cycle de vie de la session :
- Not Started — La session a été créée et le lien de vérification a été généré, mais l'utilisateur ne l'a pas encore ouvert.
- In Progress — L'utilisateur a ouvert le flux de vérification et est en train de compléter activement les étapes.
- In Review — La session est actuellement en attente d'examen humain. Elle peut y être parvenue via la logique de flux de travail configurée ou un changement de statut manuel par un examinateur autorisé.
- Approved — L'état de décision actuel de la session est approuvé. Cet état peut provenir du flux de travail configuré ou d'une annulation de statut manuelle par un examinateur autorisé ; il ne prouve pas que chaque vérification possible a été exécutée ou réussie.
- Declined — L'état de décision actuel de la session est refusé. Il peut refléter la logique de flux de travail configurée ou une annulation de statut manuelle par un examinateur autorisé, il faut donc lire les preuves retournées au lieu de traiter l'étiquette comme une liste de vérifications échouées.
- Expired — La fenêtre de temps de la session a expiré avant que l'utilisateur ne termine la vérification.
- Abandoned — L'utilisateur a commencé mais n'a pas terminé le flux.
- Kyc Expired — Les données KYC elles-mêmes ont vieilli (par exemple, un document d'identité expiré a été détecté après la vérification).
- Resubmitted — L'analyste a demandé une resoumission partielle, et l'utilisateur a été invité à refaire uniquement les étapes échouées.
- Awaiting User — Une session parente Know Your Business (KYB) est en attente pendant que les parties KYC enfants requises complètent leur vérification.
Permissions et sécurité
L'objection de l'officier de conformité à tout outil connecté à l'intelligence artificielle (IA) est simple : un agent peut-il faire dans le chat ce qu'un examinateur humain ne serait pas autorisé à faire dans la console ? Avec le serveur MCP de Didit, la réponse est non. Le MCP s'authentifie en tant qu'utilisateur Didit connecté via OAuth 2.1 avec PKCE — chaque appel d'outil hérite du rôle d'organisation de cet utilisateur. La console métier et le serveur MCP appliquent les mêmes vérifications de privilèges par rapport au même backend de permissions dans service-didit-auth.
Un analyste peut examiner des sessions, corriger des données et approuver ou refuser uniquement dans le cadre que son rôle lui accorde déjà. Un développeur connectant le MCP peut créer des flux de travail et gérer des webhooks si son rôle le permet. Le MCP lui-même n'introduit pas de nouvelles permissions. C'est une interface différente pour le même modèle d'autorisation.
À qui cela s'adresse
Ce flux de travail est conçu pour les analystes de conformité qui savent déjà comment examiner une session KYC. Le MCP n'automatise pas le jugement de l'examinateur — il supprime le changement de contexte. Au lieu d'ouvrir un navigateur, de se connecter à la console, de trouver la bonne page de session, de cliquer sur les onglets et de taper dans des formulaires, l'analyste décrit ce qu'il veut en langage naturel et Claude exécute la séquence d'outils.
Il est également utile pour les responsables de la conformité qui souhaitent vérifier ponctuellement la file d'attente de révision depuis leur téléphone, et pour la formation de nouveaux analystes qui peuvent apprendre le processus de révision en regardant Claude parcourir les données de décision d'une session et identifier les modèles.
Quand utiliser la console à la place
Certaines actions restent dans la console métier. Le serveur MCP dans Claude gère les actions de révision et de gestion par session. Pour les opérations en vrac comme l'installation de bundles de règles, le test de modifications de règles ou le dépôt d'un rapport d'activité suspecte (SAR), ces fonctionnalités se trouvent dans les interfaces de surveillance des transactions et de gestion des cas de la console. Les outils de gestion des cas du MCP gèrent le triage — didit_case_manage prend en charge l'affectation, le commentaire, l'escalade, la réouverture, la résolution et la mise à jour — mais le dépôt de SAR et la configuration du moteur de règles sont des flux de travail uniquement accessibles via la console.
Commencer
Connectez Claude au serveur MCP de Didit depuis vos paramètres de connecteur Claude. Le serveur est gratuit, le point de terminaison hébergé ne nécessite aucune installation, et la référence complète des outils est disponible sur docs.didit.me.
Si vous êtes nouveau dans la configuration du MCP, commencez par le guide d'installation ou la page développeur Didit MCP. Pour un aperçu du cycle de vie de la session et de ce qui se passe lors de l'exécution d'une vérification, lisez KYC avec le serveur Didit MCP. Pour le catalogue d'outils, consultez la référence des outils MCP.
Didit est une infrastructure pour l'identité et la fraude. 115 outils MCP. 0,33 $ pour un forfait KYC complet. 500 vérifications gratuites par mois pour chaque fonctionnalité. Plus de 2 000 entreprises en production. Connectez Claude, connectez-vous et commencez à réviser.
Articles associés
- La règle européenne sur les deepfakes est en vigueur et vise l'outil, pas la fraude
- L'IA au cœur de la vérification d'identité dans les jeux de hasard
- La règle d'identité des stablecoins : émission et rachat, mais pas au-delà
- L'Égypte prend en charge le coût de l'actualisation KYC pour ses expatriés
- Unico et Didit : L'accès à la Vérification d'Identité de Pointe pour les PME Brésiliennes
- Didit face à Onfido : couverture, tarifs, automatisation et migration