AIエージェントによるAMLスクリーニング:MCPサーバーを活用して制裁、PEP、ネガティブメディアチェックを実行
MCP互換AIクライアントから、1,300以上の制裁、PEP、ネガティブメディアのウォッチリストに対してAMLスクリーニングを実行できます。ツール呼び出しは1回で済み、スクリーニングあたり0.20ドル、月500回まで無料です。APIキーは不要です。.
主なポイント
- MCP互換AIクライアントから、1,300以上の制裁、PEP、ネガティブメディアリストに対してAML(アンチマネーロンダリング)スクリーニングを実行できます。
- ツール呼び出しは1回:
didit_verify_amlにfull_name(必須)と、オプションでエンティティタイプ、生年月日、国籍、文書番号、ネガティブメディアフラグ、継続的モニタリング登録を含めます。 - AMLスクリーニングは1回あたり0.20ドル、継続的モニタリングはユーザーあたり年間0.07ドルです。月500回まで無料で検証できます。
- 誤検知は、
didit_session_add_reviewまたはdidit_case_manageコメントを介して監査メモでクリアできます。 - Didit MCPサーバーは、19のドメインにわたる115のツール(ホスト型、OAuth認証)を公開しており、APIキーもnpmパッケージのインストールも不要です。
- 本番環境で2,000以上の企業に利用されています。Y Combinator W26、750万ドルを調達。
AMLスクリーニングとは何か、なぜMCPを通じて実行するのか?
AMLスクリーニング(制裁リスト、政治的要人(PEP)データベース、ネガティブメディアソースに対して個人または企業をチェックすること)は、フィンテック、暗号プラットフォーム、決済企業、およびユーザーのオンボーディングや国境を越えた取引を処理するあらゆるビジネスにとって規制要件です。通常、KYCフローでは、本人確認の後に顧客が承認される前の2番目のチェックとなります。
Diditのモデルコンテキストプロトコル(MCP)サーバーは、AIエージェントが直接呼び出せる単一のツール呼び出しとしてAMLスクリーニングを公開します。操作するUIも、設定ファイルに貼り付けるAPIキーも、ラップする中間サービスもありません。Diditコネクタを装備したエージェントは、ライブのグローバルウォッチリストに対して名前をスクリーニングし、2秒以内に構造化されたヒットレポートを返すことができます。
ツール:didit_verify_aml
didit_verify_amlツールは、Didit MCPサーバーのverifyドメインの一部です。以下のパラメータを受け入れます。
full_name(必須) — スクリーニングする名前。entity_type—personまたはcompany(デフォルトはperson)。date_of_birth— YYYY-MM-DD形式。個人の照合精度を向上させます。nationality— ISO国コード。照合精度をさらに向上させます。document_number— 完全一致のためのオプションの文書ID。include_adverse_media— ブール値。trueの場合、制裁およびPEPヒットとともにネガティブメディアの調査結果を返します。include_ongoing_monitoring— ブール値。trueの場合、スクリーニングされたエンティティを継続的モニタリングに登録します(ユーザーあたり年間0.07ドル)。vendor_data— ベンダー固有の設定のためのオプションの文字列。metadata— カスタムのキーと値のペアのためのオプションのオブジェクト。
このツールは、グローバルな制裁体制(国連、OFAC、EU、英国)、220以上の国をカバーするPEPデータベース、およびネガティブメディアソースにわたる1,300以上のウォッチリストに対してスクリーニングを行います。すべてのヒットは、一致の詳細、リスト名、カテゴリ、および信頼度インジケータとともに返されます。
MCPクライアントからAMLスクリーニングを実行する方法
まず、MCPクライアントをDiditサーバーに接続します。ホストされているエンドポイントはhttps://mcp.didit.me/mcpで、OAuth 2.1 + PKCEを使用します。静的なAPIキーは関与しません。Claudeでは、カスタムコネクタダイアログを使用します。
接続したら、エージェントにAMLチェックを実行するように指示できます。一般的なプロンプトは次のようになります。
以下の名前をグローバルAMLウォッチリストに対してスクリーニングしてください:John Michael Smith。ネガティブメディアを含め、継続的モニタリングに登録してください。
エージェントはパラメータとともにdidit_verify_amlを呼び出し、すべてのマッチ、そのカテゴリ、ウォッチリスト名、信頼度スコアをリストする構造化された結果を返します。
AMLヒットの解釈
AMLスクリーニングの結果には、それぞれ以下の情報を含むマッチのリストが含まれます。
- マッチカテゴリ — 制裁、PEP、またはネガティブメディア。
- リスト名 — ヒットを引き起こした特定のウォッチリスト(例:OFAC SDN、EU統合リスト、英国制裁リスト)。
- マッチ信頼度 — スクリーニングされたエンティティがリストエントリとどれだけ一致するかを示すスコア。
- エンティティ詳細 — リストに記録されている名前、生年月日、国籍。
ヒットがあったからといって、その対象が制裁対象者であるとは限りません。多くのマッチは、一般的な名前、部分的な名前の一致、または古いリストエントリによって引き起こされる誤検知です。典型的なオペレーターのワークフローは次のとおりです。
- マッチの信頼度とリストカテゴリを確認します。
- マッチが低信頼度であるか、明らかに別の人物である場合は、ヒットをクリアするレビューノートをセッションに追加します。
- マッチが高信頼度であり、エンティティが一致する識別子を持つ制裁リストに載っている場合は、手動のコンプライアンスレビューのためにエスカレートします。
誤検知のクリア
誤検知のクリアを記録するには、didit_session_add_reviewツールを使用して、元の検証セッションに監査コメントを添付します。
# エージェントはdidit_session_add_reviewを呼び出します:
# session_id: AMLスクリーンのUUID
# comment: "誤検知 — John Michael Smithは一般的な名前です。
# OFACのマッチは、1975年イラク生まれの別人です。
# 当社の対象は1990年カナダ生まれです。"
# new_status: "承認済み"
または、AMLヒットからケースが作成された場合は、didit_case_manageをcommentアクションとともに使用して、説明をケースのタイムラインに追加します。利用可能な6つのアクションは、assign、resolve、reopen、escalate、comment、updateです。これらはすべて、コンソールに切り替えることなく、同じMCPクライアントからアクセスできます。
価格と無料ティア
AMLスクリーニングの価格は1回あたり0.20ドルです。これに加えて本人確認も必要な場合、フルKYCバンドル(本人確認 + パッシブライブネス + 顔照合 + IP分析)は0.33ドルです。継続的なAMLモニタリングはユーザーあたり年間0.07ドルで、didit_verify_aml呼び出しでinclude_ongoing_monitoring: trueを設定することで有効になります。
すべての機能には月500回までの無料検証が含まれています。MCPサーバー自体は無料です。REST APIと比較してMCPプロトコルを使用するための追加費用はありません。すべての価格はdidit.me/pricingで公開されており、最低料金や契約はありません。
ワンショットスクリーニングを超えて:継続的モニタリング
AMLは一度きりのイベントではありません。規制対象エンティティは、更新されたウォッチリストに対して顧客ベースを継続的に監視することが求められます。Diditプラットフォームは、ウォッチリストが更新されるたびに登録されたエンティティを再スクリーニングする継続的なAMLモニタリングを通じてこれを処理します。登録はdidit_verify_aml呼び出しのパラメータであり、別のAPIやワークフローは必要ありません。
継続的なモニタリングで新しいヒットが発生すると、ビジネスコンソールにケースとして表示されます。MCPサーバーは、6つの専用ツール(didit_case_search、didit_case_list、didit_case_get、didit_case_create、didit_case_manage、didit_case_statistics)を通じて完全なケースライフサイクルを公開するため、エージェントは新しいヒットをトリアージし、コメントを追加し、エスカレートし、またはチャットインターフェースを離れることなくケースを解決できます。
SAR(不審活動報告書)の提出やルールバンドル管理のような高重度のアクティビティはビジネスコンソールに残ります。これらには、MCPツールの表面外にある人間レベルの判断と監査制御が必要です。MCPは取り込み、スクリーニング、トリアージ、ケースライフサイクルを処理し、コンソールはガバナンスとレポートを処理します。
コンソールが引き継ぐとき
MCPサーバーは、コンプライアンスガバナンスではなく、トリアージと運用アクションのために設計されています。business.didit.meのビジネスコンソールは、以下のための場所です。
- AMLルールバンドルとスクリーニングパラメータの設定。
- 完全な監査証跡を含むSARのレビューと提出。
- AMLワークフローのためのユーザーロールと権限の管理。
- コンプライアンスレポートと監査ログのエクスポート。
MCPは、エージェントが迅速なループ(名前のスクリーニング、ヒットの確認、誤検知のクリア、真正なマッチのエスカレート)を処理できるようにすることでコンソールを補完し、コンソールはコンプライアンス記録と規制当局への提出の信頼できる情報源であり続けます。
はじめに
Didit MCPサーバーはオープンソース(MIT)で、GitHubで入手できます。https://mcp.didit.me/mcpでホストされているサーバーはOAuth 2.1 + PKCEを使用しており、APIキー、ローカルインストール、npmパッケージは不要です。Diditアカウントでサインインすると、エージェントはワークスペースの権限を継承します。
DiditコネクタをClaudeに追加して、AIエージェントから最初のAMLスクリーニングを実行してください。
詳細については、MCP概要ドキュメント、完全なツールリファレンス、およびOAuth認証ガイドを参照してください。