AI APIアクセスにおけるビジネス認証:このアカウントの実際の管理者は誰か? (JA)
Anthropicは、蒸留軽減策として、教育機関およびスタートアップアカウントの認証強化を挙げました。組織レベルでは、個人が実在するかどうかではなく、企業が実在するか、そして誰がそれを運営しているかが問題となります。.

Anthropicが2026年2月の蒸留攻撃に関するレポートで挙げた軽減策の中に、見過ごされがちなものがあります。それは、「教育機関およびスタートアップアカウントの認証強化」です。
これは特定の問題点を指摘しているため、注目する価値があります。教育、研究、スタートアッププログラムは、優遇されたクォータ、割引または付与されたクレジット、機能への早期アクセスなど、寛大な条件が適用される場所です。また、これらのプログラムの目的が歓迎することであり、申請者が通常は消費者ではなく機関であるため、認証の基準が伝統的に最も低い場所でもあります。
この階層では、「これは実在する人物か」という問いは間違っています。正しい問いは、「これは実在する組織か、誰がそれを管理しているのか、そしてそれが主張するものであるか」です。
主なポイント
- 組織レベルのアクセスには、個人の認証だけでなく、法人の認証が必要です。認証された個人がペーパーカンパニーの表向きになる可能性があります。
- ビジネス認証は、登記データ、最終的な実質的支配者、役員、および法人レベルのスクリーニングを返します。1社あたり2.00ドルから利用可能です。
- クローズドループKYB:各実質的支配者は、同じセッションからリンクされた本人確認プロセスを経ることができます。企業とその背後にいる人物の認証は、2つのシステムではなく、1つのフローで行われます。
- 最も重要なシグナルは、しばしば所有権の不透明性です。実質的支配者を特定できない法人は、所有者が明確でスクリーニングされている法人とは異なるリスクを伴います。
- 1事業あたり2.00ドルから、文書1件あたり0.20ドル、法人スクリーニングは0.20ドル。公開料金、最低料金なし。
- 認証は拒否の仕組みではありません。ほとんどの申請者は通過します。価値があるのは、通過しない申請者に共通する点です。
法人認証が明確な管理である理由
個人の本人確認は、特定の人間が実在し、存在していることを示します。これは非常に有用であり、ほとんどのアクセス層では十分です。
アクセスが組織に付与されると、それはもはや十分ではありません。なぜなら、チェックを完了する人物と実際にアクセスを受け取る当事者が異なるからです。実在し、確認可能で、完全に正直な人物が、自分が管理していない会社を登録し、その会社のために研究プログラムに申請し、実行されるすべての個人チェックを通過する可能性があります。その一方で、助成金の背後にある法人は、設立から2週間しか経っていないペーパーカンパニーであり、その実質的支配者は全く別の場所にいるかもしれません。
法人認証のみが答える3つの質問:
この会社は、主張する管轄区域の登記簿に存在するか? 登記簿検索は、法的な存在、ステータス、設立日、登記上の住所を確認します。11日前に設立された「研究ラボ」は失格にはなりませんが、研究クォータを付与する前に知っておくべき情報です。
最終的に誰がそれを所有し、管理しているのか? 最終的な実質的支配者抽出は、所有権チェーン、つまり法人を構成する自然人を明らかにします。これは、ペーパーカンパニーが隠蔽しようとする問いです。
その法人またはそれを管理している者が制裁リストまたは監視リストに載っているか? Diditは両方のレベルでスクリーニングします。企業AMLは、法人を制裁、不利なメディア、規制執行リストと照合し、個人AMLは、特定された各主要人物(実質的支配者、株主、取締役、代表者)を、ユーザー認証と同じ2スコアのマッチングおよびリスクモデルを使用して個別にスクリーニングします。
ビジネス認証が返すもの
ビジネス認証は、他のすべてのDiditチェックと同じ統合された/v3/ APIを介して実行されます。これはKYBワークフローを含むセッションです。
curl -X POST 'https://verification.didit.me/v3/session/' \
-H 'x-api-key: YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{
"workflow_id": "YOUR_KYB_WORKFLOW_ID",
"vendor_data": "org_2291",
"callback": "https://yourplatform.example/kyb/complete"
}'
ワークフローは、必要な機能を組み立てます:
| 機能 | 返すもの | 価格 |
|---|---|---|
| 登記検索 | 法的な存在、ステータス、設立データ、登記上の住所 | 2.00ドルから含まれる |
| UBO抽出 | 所有権チェーンの背後にある最終的な実質的支配者 | 含まれる |
| 役員データ | 記録上の取締役および役員 | 含まれる |
| 法人AMLスクリーニング | 制裁および監視リストに対する企業 | 0.20ドル |
| 文書収集&OCR | 設立文書、組織図 | 文書1件あたり0.20ドル |
| リンクされた本人確認 | 各実質的支配者が個人として認証される | ユーザー認証料金で請求 |
事業体のステータスはACTIVE、FLAGGED、BLOCKEDで、ウェブフックはbusiness.status.updatedとbusiness.data.updatedです。したがって、結果は他のすべてのDiditの決定と同じ方法でシステムに送られます。
クローズドループ:企業とその関係者を1つのフローで
本当に異なる部分は、単一のKYBセッションから、特定された各実質的支配者が独自のリンクされた本人確認プロセスを経ることができる点です。
これは、ほとんどのシステムが未解決のままにしているループを閉じます。通常は、KYBベンダーが実質的支配者の名前リストを返し、その後、別のシステムで、多くの場合手動で、その人々を認証しようとします。実際には、この第二段階でプロセスが静かに機能しなくなります。名前は収集されますが、決して確認されません。
リンクされた認証では、所有権チェーンが自然人に解決され、これらの自然人が同じセッション内で生体認証を含む実際の本人確認を完了し、その結果は同じ事業記録に添付されます。
研究またはエンタープライズアクセスを許可するAIプラットフォームにとって、これは具体的で有用なものをもたらします。「Xという組織が認証された」ではなく、「組織Xは存在し、これらの指名された自然人によって管理されており、そのそれぞれが生体認証済みの本人確認を完了している」という情報です。これは帰属可能な取引相手となります。
そして、リンクされた所有者認証は他の認証と同様に生体認証チェックを実行するため、これらの実質的支配者は他のすべての人と同じ顔インデックスに入力されます。ただし、セッションがsave_api_request=trueで実行された場合に限ります。一度インデックスに入ると、同じリンクプリミティブに参加します。1:N検索により、最新の研究申請者の実質的支配者が、先月禁止した11のアカウントの背後にいる人物と同じであることが示されます。
実際に何を見るべきか
認証はデータを作成します。決定を下すには、どの部分が重要かを知る必要があります。
所有権の不透明性。 最も強力なシグナルは、悪い答えではなく、答えがないことです。実質的支配権が解決できない法人は、所有者が指名され、スクリーニングされ、認証されている法人とは大きく異なる提案です。
要求の規模に対する設立の新規性。 先月設立された会社が、提供する最大の研究クォータを要求している場合、その組み合わせは人間の注意を払う価値があります。どちらかの要素だけでは特筆すべきことではありません。
管轄区域の不一致。 法人が1つの管轄区域で登録され、その実質的支配者が別の管轄区域に解決され、アクセス要求が3番目の管轄区域から到着する。合法的な分散型企業は存在し、これは何かの証拠ではありませんが、特に地理的なアクセス制限がある場合には、調査する理由となります。
申請者間の役員と所有者の重複。 複数の法人すべてが研究アクセスを申請している背後に同じ自然人が現れることは、申請ごとのレビューでは見ることができないまさに協調パターンであり、ハイドラネットワークの法人レベルのアナログです。
法人またはその管理者に対するスクリーニングヒット。 管轄区域または制裁に基づくアクセス制限がある場合に直接関連します。
これら自体が何かを防ぐわけではありません。会社を認証しても、モデルの抽出は防げず、それを検出することもありません。完全に合法で完全に認証された法人でも、利用規約に違反する可能性があります。法人認証が変えるのは、取引相手が帰属可能になり、その管理者が指名され、スクリーニングされることで、執行決定がどこに着地するかです。モデルレベルの制御とトラフィック検出は、別個のレイヤーのままです。
アクセスアーキテクチャにおける位置づけ
ビジネス認証は、リスク階層型設計の最上位層であり、最も少ない対象に適用されるべきです。
| 層 | 人口シェア | チェック | コスト |
|---|---|---|---|
| 無料 | 大多数 | なし、またはメール | 0ドル~0.03ドル |
| 有料セルフサービス | 中程度 | IP + デバイス | 0.03ドル |
| 高クォータ / クレジット | 少数 | フル本人確認バンドル | 0.33ドル |
| 組織 / 研究 / エンタープライズ | 最小 | ビジネス認証 | 2.00ドルから |
エンタープライズ契約、研究助成金、または引き上げられた組織クォータに対して、1社あたり2.00ドルというコストは、決定において意味のある要因ではありません。料金は公開されており、成功した分だけ支払う方式で、最低料金はありません。
ユースケース
- Anthropicが具体的に指摘した層である、優遇アクセスを付与する前に機関と指定された研究者を認証するAI研究および教育プログラム。
- 組織クォータをプロビジョニングする前に、契約エンティティが存在することを確認し、誰がそれを管理しているかを解決するエンタープライズAPI層。
- 出品する前に発行組織を認証するクラウドAIマーケットプレイスおよびモデルハブ。
- 仲介者が大量アクセスを要求し、実質的支配権の問題が全体のリスクとなる再販業者およびアグリゲータープログラム。
- エンティティの年齢、所有権、および役員の重複が、同じプログラムの協調的な不正利用を明らかにするスタートアップクレジットプログラム。
よくある質問
ビジネス認証にはどのくらい時間がかかりますか?
登記データは情報源の登記簿から返されます。文書収集やリンクされた所有者認証が関与する場合、完了は申請者次第です。フロー内の個別の認証はそれぞれ2秒未満で返されます。
実質的支配者が解決できない場合はどうなりますか?
それ自体が発見であり、しばしば最も重要なものです。不透明な所有権は、推測する理由ではなく、文書を要求したり、手動レビューに回したりする正当な理由です。
実質的支配者は本人確認を完了する必要がありますか?
それは貴社のポリシー次第です。リンクされた認証は同じセッションから利用可能です。それが必須か、オプションか、またはより価値の高い助成金のために予約されているかを決定するのは貴社です。
「2.00ドルから」とは何が含まれますか?
登記検索、UBO抽出、役員データが含まれます。法人AMLスクリーニングは0.20ドル、文書収集とOCRは文書1件あたり0.20ドル、実質的支配者のリンクされた本人確認は標準のユーザー認証料金で請求されます。
これはエンタープライズ層のみに適用されますか?
個人ではなく組織にアクセスが許可されるあらゆる場所(エンタープライズ、研究、教育、再販業者、スタートアップクレジットプログラムなど)に適合します。
会社を認証することで、モデルが抽出されるのを防げますか?
いいえ。認証によって取引相手が帰属可能になり、誰がそれを管理しているかが解決され、法人とその所有者がスクリーニングされます。アクセスが適切に使用されるかどうかは、トラフィック層とモデルレベルの制御の問題です。法人認証は、取引相手を不明から既知に変えるものであり、これは真の変化ですが、防止とは異なります。
始めましょうか?
クォータをプロビジョニングする前に、組織を認証してください。
- ドキュメントを読む — ビジネス認証の概要とセッションAPI。
- 製品を見る — ビジネス認証。
- 料金を確認する — 1事業あたり2.00ドルから、公開料金、最低料金なし。
- 無料で始める — business.didit.me。ワークフローを構築し、最初のチェックを実行してください。