Accès API Vérifié pour les Fournisseurs de Modèles d'IA : Une Architecture par Niveaux de Risque (FR)
Comment lier l'accès aux modèles à haut risque à des personnes et entreprises vérifiées sans pénaliser chaque développeur qui s'inscrit — niveaux d'accès, conditions de déclenchement, points d'accès par niveau, et leurs coûts.

La difficulté d'intégrer la vérification d'identité à une API d'IA ne réside pas dans la vérification elle-même. Elle consiste à décider qui ne la verra jamais.
Si vous vous trompez dans le sens strict, vous avez pénalisé chaque développeur qui voulait essayer votre modèle un samedi après-midi — la population exacte que vous avez dépensée votre budget de croissance à acquérir. Si vous vous trompez dans le sens permissif, vous avez construit un contrôle que les seules personnes qui comptent contournent.
C'est un problème d'architecture, et il a une réponse raisonnablement bien définie : vérifier en fonction du risque, et non de la population. Ce guide explique comment organiser l'accès par niveaux, ce qui devrait déclencher une vérification à chaque niveau, quels points d'accès Didit implémentent chacun d'eux, et ce que cela coûte.
Points clés à retenir
- La vérification intervient lors des transitions d'accès — augmentations de quota, octrois de crédits, émission de nouvelles clés, mises à niveau de niveau — et non à l'inscription.
- Quatre niveaux fonctionnent pour la plupart des plateformes : anonyme / gratuit, payant en libre-service, quota ou crédit élevé, et organisation ou recherche.
- Le coût varie en fonction de la fraction d'accès que vous restreignez réellement : 0,03 $ pour l'analyse IP et appareil, 0,33 $ pour le pack d'identité complet, 0,10 $ pour la réauthentification biométrique, à partir de 2,00 $ pour la vérification d'entreprise.
- Le KYC réutilisable est gratuit — un développeur déjà vérifié sur le réseau Didit passe une vérification sans la répéter.
- Les alertes comportementales de votre propre couche de trafic constituent les meilleurs déclencheurs. L'identité est la réponse, pas le détecteur.
- L'ensemble est un flux de travail, pas un mur. Construisez-le dans l'Orchestrateur de Flux de Travail (gratuit) et modifiez la politique sans déployer de code.
Le principe de conception
Chaque décision de vérification implique deux coûts : le frottement que vous imposez aux utilisateurs légitimes et l'accès que vous accordez à un utilisateur non vérifié. Une politique uniforme n'optimise ni l'un ni l'autre — elle prend le maximum des deux.
L'alternative est de faire de la vérification une fonction de ce que le compte demande. Un développeur effectuant 200 requêtes contre un modèle public avec un plafond de dépenses de 5 $ ne représente pas un risque d'extraction significatif, quelle que soit son identité. Un compte nouvellement créé demandant une augmentation de quota de 50 fois, payant avec un instrument qui est apparu sur neuf autres comptes cette semaine, depuis un appareil que votre système a déjà vu sous un propriétaire différent, est une proposition entièrement différente — et cela vaut trente-trois cents de savoir qui il est.
Les mesures d'atténuation publiées par Anthropic vont exactement dans cette direction. Outre les classificateurs de détection et l'empreinte comportementale, l'entreprise mentionne « une vérification renforcée pour les comptes éducatifs et de démarrage » — une vérification ciblée sur des catégories d'accès spécifiques plutôt qu'appliquée à l'ensemble de la base de développeurs. C'est la forme.
Les quatre niveaux
Niveau 0 — anonyme / gratuit
Qui : toute personne qui s'est inscrite pour essayer le modèle.
Vérifier : rien. Vérification d'e-mail au maximum.
Pourquoi : la population est énorme, la valeur par compte pour un attaquant est plafonnée par vos limites de débit, et toute friction ici est une taxe directe sur la croissance.
Coût : 0,03 $ pour la vérification d'e-mail, ou zéro.
Le contrôle à ce niveau est la limite de débit, pas l'identité.
Niveau 1 — payant en libre-service
Qui : toute personne ayant associé un moyen de paiement et dépensant.
Vérifier : signaux passifs uniquement — analyse IP et appareil à 0,03 $.
Pourquoi : vous voulez le substrat de liaison sans la friction. La collecte de signaux d'appareil et de réseau à ce niveau signifie que lorsqu'un compte s'intensifie plus tard, ou lorsque votre couche de trafic le signale, vous disposez déjà des données de corrélation. Rétroactivement, cela est impossible.
Coût : 0,03 $ par compte, une fois.
C'est le niveau le plus influent de toute la conception et celui le plus souvent ignoré. Les codes que vous achetez — DUPLICATED_DEVICE_FINGERPRINT, DEVICE_RECOVERED_HIGH_CONFIDENCE, DUPLICATED_IP_ADDRESS, AUTOMATION_FRAMEWORK_DETECTED — sont ce qui rend chaque enquête ultérieure possible.
Niveau 2 — quota élevé / crédit élevé / accès limité par capacité
Qui : comptes demandant des limites de débit élevées, des octrois de crédits importants ou l'accès à des niveaux de capacité que vous considérez comme sensibles.
Vérifier : identité complète — 0,33 $ pour le document d'identité, la détection de vivacité passive, la correspondance faciale et l'analyse IP.
Pourquoi : c'est là que l'économie d'extraction commence à fonctionner pour un attaquant, et où la liaison du compte à une personne attribuable modifie leur calcul.
Coût : 0,33 $ par compte vérifié. Les 500 premières vérifications KYC chaque mois sont gratuites.
La recherche faciale 1:N s'exécute automatiquement pendant l'étape de vivacité ici, de sorte que le niveau le plus important est aussi celui où vous obtenez la détection des doublons gratuitement.
Niveau 3 — organisation, entreprise, recherche et éducation
Qui : entreprises, laboratoires et institutions demandant un accès au niveau de l'organisation, des conditions personnalisées ou l'entrée à un programme de recherche.
Vérifier : vérification d'entreprise à partir de 2,00 $ — recherche dans le registre, bénéficiaires effectifs ultimes, dirigeants, contrôle d'entité, plus une vérification d'identité liée pour chaque bénéficiaire effectif.
Pourquoi : « est-ce une vraie entreprise, et qui la contrôle réellement » est une question différente de « est-ce une vraie personne », et à ce niveau, c'est la bonne. C'est aussi le niveau où une entité écran obtient le plus de levier par unité d'effort.
Coût : à partir de 2,00 $ par entreprise ; 0,20 $ par document ; 0,20 $ pour le contrôle d'entité.
Ce qui devrait déclencher une vérification
Les niveaux décrivent qui. Les déclencheurs décrivent quand. Les meilleures conceptions de déclencheurs se déclenchent sur les transitions et sur les preuves, pas sur le calendrier.
Transitions d'accès. Augmentation de quota, octroi de crédit, émission de nouvelle clé API, mise à niveau de niveau, premier paiement, ajout d'un membre d'équipe avec une portée élevée.
Alertes comportementales de votre propre couche de trafic. C'est la plus importante. Votre détection sémantique — qu'il s'agisse d'un classificateur interne ou de quelque chose de la forme de l'approche de la divergence maximale moyenne dans arXiv 2606.05725 — produit un signal que l'infrastructure d'identité ne peut pas. Alimentez-le comme déclencheur. L'identité est la réponse à cette alerte, pas un substitut.
Signaux de liaison d'une vérification antérieure. Un compte dont l'appareil porte déjà DEVICE_RECOVERED_HIGH_CONFIDENCE, ou dont le visage correspond à un utilisateur vérifié existant, a gagné une étape supplémentaire, quelle que soit sa demande.
Géographie de la politique. IP_LOCATION_NOT_ALLOWED et COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP couvrent les restrictions juridictionnelles si vous en avez.
Jamais sur un minuteur seul. La revérification trimestrielle de tout le monde génère des coûts et des frictions proportionnels à votre base d'utilisateurs et inversement proportionnels à rien.
Et pour être explicite sur la limite : rien de tout cela n'empêche l'extraction de modèle. Une architecture d'accès vérifié réduit l'anonymat, lie les comptes à un seul acteur et rend les comptes régénérés coûteux — elle n'inspecte pas les invites et ne peut pas vous dire qu'un flux de requêtes ressemble à de la distillation. Les contrôles de sortie au niveau du modèle et la détection de trafic sémantique sont des couches distinctes qui restent dans votre propre pile. Cette architecture rend ces couches plus exploitables ; elle ne remplace ni l'une ni l'autre.
Implémentation
Un point d'accès de session, un flux de travail par politique
Chaque niveau de vérification est une session contre le même point d'accès. Le flux de travail détermine les vérifications qui s'exécutent.
curl -X POST 'https://verification.didit.me/v3/session/' \
-H 'x-api-key: YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{
"workflow_id": "YOUR_TIER2_WORKFLOW_ID",
"vendor_data": "acct_8842",
"callback": "https://yourplatform.example/verification/complete"
}'
vendor_data est votre propre identifiant de compte. Maintenez-le stable pour chaque session de ce compte — c'est ce qui vous permet de corréler une réauthentification biométrique ultérieure à la vérification originale, et c'est ce qui apparaît dans les correspondances de recherche faciale afin que vous puissiez mapper les résultats directement aux identifiants de compte.
La réponse contient une URL de session vers laquelle vous redirigez le développeur, ou vous intégrez le flux directement avec les SDK web, iOS, Android, React Native ou Flutter — tous gratuits.
Les décisions arrivent par webhook
Abonnez-vous à session.status.updated et lisez la décision :
curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
-H 'x-api-key: YOUR_API_KEY'
La décision contient les résultats par fonctionnalité et les codes d'avertissement. Orientez-vous sur les avertissements plutôt que sur le statut de haut niveau seul — une session peut être approuvée et toujours porter DUPLICATED_DEVICE_FINGERPRINT, ce qui est un signal que vous voulez.
Composez les niveaux dans l'Orchestrateur de Flux de Travail
L'Orchestrateur de Flux de Travail est gratuit et visuel. Construisez un flux de travail par niveau, avec des branchements conditionnels afin qu'un seul flux puisse s'intensifier — commencez par l'analyse IP et appareil, branchez-vous à la vérification complète des documents lorsqu'un avertissement se déclenche, branchez-vous à la vérification d'entreprise lorsque le compte déclare une organisation. Changer la politique est un changement dans la console, pas un déploiement.
Maintenez le chemin de confiance rapide
Deux mécanismes sont importants ici.
Le KYC réutilisable est gratuit. Un développeur qui a déjà effectué une vérification ailleurs sur le réseau Didit peut passer votre vérification sans refaire le flux de documents et de selfie. Pour un public de développeurs — qui a tendance à inclure des personnes qui se sont déjà vérifiées quelque part — cela réduit considérablement la friction ressentie.
Listes blanches. L'API de listes prend en charge les listes blanches pour les 12 types d'entrée. Les appareils connus et fiables, les plages d'adresses IP, les entités commerciales et les utilisateurs peuvent être mis sur liste blanche afin qu'ils ne soient jamais soumis à une vérification supplémentaire. IP_ADDRESS_IN_ALLOWLIST et DEVICE_FINGERPRINT_IN_ALLOWLIST sont émis lorsqu'une correspondance se produit, afin que vous puissiez confirmer que l'exemption a été appliquée.
Ce que cela coûte en pratique
L'objectif de la hiérarchisation est que les vérifications coûteuses s'appliquent à une petite fraction des comptes. Une plateforme avec 100 000 développeurs enregistrés pourrait observer quelque chose comme :
| Niveau | Part des comptes | Vérification | Coût unitaire |
|---|---|---|---|
| Gratuit | 85% | aucune, ou e-mail à 0,03 $ | 0 $ – 0,03 $ |
| Libre-service payant | 12% | IP + appareil | 0,03 $ |
| Quota / crédit élevé | 2.5% | pack d'identité complet | 0,33 $ |
| Organisation / recherche | 0.5% | vérification d'entreprise | à partir de 2,00 $ |
Chaque prix ci-dessus est publié, pay-per-success, et n'a pas de minimum. Vous êtes facturé sur les vérifications réussies, donc les flux abandonnés ne vous coûtent rien. Les 500 premières vérifications KYC chaque mois sont gratuites.
La distribution illustrative n'est pas une référence — votre répartition sera différente. Le point structurel reste valable : le niveau qui coûte le plus s'applique au moins de comptes, et le niveau qui s'applique au plus de comptes ne coûte rien.
Cas d'utilisation
Fournisseurs de modèles de pointe limitant l'escalade des quotas et l'entrée aux programmes de recherche tout en laissant le niveau gratuit intact.
Agrégateurs d'inférence et d'API qui revendent l'accès aux modèles et héritent des abus sans posséder les contrôles au niveau du modèle — pour eux, la couche d'accès est souvent le seul contrôle qu'ils ont réellement.
Produits d'IA de codage et d'agents liant les octrois de crédits et les extensions d'essai à une personne vérifiée, car la fraude aux crédits et l'extraction partagent les mêmes mécanismes.
Marchés d'IA cloud vérifiant l'entité vendeuse et ses bénéficiaires effectifs avant de lister.
Foire aux questions
Où exactement l'étape de vérification devrait-elle se situer dans le flux ?
Au moment de l'octroi de l'accès, pas à l'inscription. Laissez le développeur s'inscrire, lire la documentation, obtenir une clé et effectuer de vrais appels. Demandez une vérification lorsqu'il demande quelque chose qui présente un risque. La vérification à l'inscription convertit le moins bien et protège le moins.
Qu'arrive-t-il à un développeur qui refuse de se vérifier ?
C'est votre politique, et la réponse honnête est que cela ne devrait généralement pas être une interdiction. Maintenez-le au niveau pour lequel il est qualifié sans vérification. Le refus est un signal, pas un verdict — de nombreux développeurs légitimes ne veulent tout simplement pas fournir un document pour un projet de loisir, et ils devraient pouvoir continuer à développer à un niveau où leur accès n'est pas très précieux pour un attaquant.
Cela peut-il fonctionner sans rediriger le développeur vers une page hébergée ?
Oui. Les SDK web, iOS, Android, React Native et Flutter intègrent le flux dans votre propre produit, et le White Label (0,20 $) supprime entièrement la marque Didit. Tous les SDK sont gratuits.
Comment éviter de vérifier la même personne deux fois ?
Utilisez un vendor_data stable par compte, et fiez-vous au KYC réutilisable — gratuit — afin qu'un développeur vérifié ailleurs sur le réseau ne répète pas le flux. La recherche faciale 1:N vous indique également quand une nouvelle vérification correspond à un utilisateur vérifié existant, ce qui est à la fois un signal de déduplication et un signal d'abus selon le contexte.
Didit voit-il nos invites ou notre trafic ?
Non. Didit voit la session de vérification — document, selfie, signaux d'appareil et de réseau pour cette session — et rien de votre trafic API. La détection sémantique reste entièrement dans votre pile. Le point d'intégration est que votre alerte devient un déclencheur pour une étape de vérification.
Combien de temps cela prend-il au développeur ?
La vérification elle-même est renvoyée en moins de deux secondes une fois les images capturées. De bout en bout, un flux de documents et de selfie prend généralement bien moins d'une minute, et le KYC réutilisable est encore plus rapide.
Prêt à commencer ?
Construisez la structure des niveaux une fois et ajustez les seuils par la suite.
- Lisez la documentation — API Sessions, Analyse IP & Appareil, KYC Réutilisable et l'API de Listes pour les listes blanches.
- Découvrez le produit — Vérification d'Utilisateur et Vérification d'Entreprise.
- Consultez les tarifs — chaque module est tarifé publiquement, sans minimum.
- Commencez gratuitement — business.didit.me. Construisez le flux de travail, exécutez 500 vérifications KYC par mois sans frais.
Articles associés
- Le problème des comptes Hydra : La défense de la distillation commence par la résolution d'identité (FR)
- Accès API IA d'entreprise : Qui contrôle réellement ce compte ? (FR)
- Accès API Vérifié pour les Fournisseurs de Modèles d'IA : Une Architecture par Niveaux de Risque (FR)
- Recherche faciale 1:N : Retrouver tous les comptes contrôlés par une même personne (FR)
- Authentification biométrique renforcée pour l'accès aux API d'IA : Lier le privilège à une personne (FR)
- Réseaux de comptes Hydra : Quand 20 000 comptes ne font qu'un acteur (FR)