AIモデルプロバイダー向け検証済みAPIアクセス:リスク階層型アーキテクチャ (JA)
登録するすべての開発者に負担をかけることなく、高リスクモデルへのアクセスを検証済みの個人や企業に紐付ける方法。アクセス階層、トリガー条件、各階層のエンドポイント、およびそれぞれのコストについて解説します。.

AI APIの前に本人確認を導入する上で難しいのは、確認そのものではありません。誰にそれを見せないかを決めることです。
厳格な方向に間違えると、土曜の午後にモデルを試したかったすべての開発者に負担をかけてしまい、成長予算を費やして獲得したまさにその層を失うことになります。寛容な方向に間違えると、意味のある唯一の人が回避するような制御を構築してしまいます。
これはアーキテクチャの問題であり、かなり明確な答えがあります。それは、人口ではなくリスクに基づいて検証することです。このガイドでは、アクセスの階層化方法、各階層でチェックをトリガーすべきもの、各機能を実装するDiditエンドポイント、およびそのコストについて説明します。
主要なポイント
- 検証は、サインアップ時ではなく、アクセス移行時(割り当て増加、クレジット付与、新規キー発行、ティアアップグレードなど)に実施すべきです。
- ほとんどのプラットフォームでは、匿名/無料、有料セルフサービス、高割り当てまたは高クレジット、組織または研究の4つの階層で機能します。
- コストは、実際にゲートするアクセスの割合に応じて変動します。IPおよびデバイス分析は0.03ドル、完全な本人確認バンドルは0.33ドル、生体認証による再認証は0.10ドル、法人確認は2.00ドルからです。
- 再利用可能なKYCは無料です。Diditネットワークですでに検証済みの開発者は、再確認することなくチェックを通過できます。
- 独自のトラフィック層からの行動アラートが最良のトリガーとなります。本人確認は応答であり、検出器ではありません。
- 全体は壁ではなくワークフローです。ワークフローオーケストレーター(無料)で構築し、コードをデプロイすることなくポリシーを変更できます。
設計原則
すべての検証決定は、正当なユーザーに課す摩擦と、未検証のユーザーに与えるアクセスの2つのコストをトレードオフします。一律のポリシーではどちらも最適化されず、両方の最大値を採用します。
代替案は、アカウントが要求しているものに応じて検証を機能させることです。公開モデルに対して200リクエストを200リクエストし、5ドルの上限で利用している開発者は、誰であるかに関わらず、意味のある情報抽出リスクではありません。一方、新規作成されたアカウントが50倍の割り当て増加を要求し、今週他の9つのアカウントで使用された支払手段で支払い、以前別の所有者の下でシステムが認識したデバイスからアクセスしている場合、まったく異なる状況であり、その人物が誰であるかを知るために33セントを支払う価値はあります。
Anthropic社が公開している緩和策も、まさにこの方向を指しています。同社は、検出分類器と行動フィンガープリントに加えて、「教育およびスタートアップアカウント向けの強化された検証」を挙げています。これは、開発者全体に適用するのではなく、特定のアクセスカテゴリを対象とした検証です。これがその形です。
4つの階層
ティア0 — 匿名/無料
対象: モデルを試すためにサインアップしたすべての人。
検証: なし。せいぜいメール検証。
理由: 人口は非常に多く、攻撃者にとってのアカウントごとの価値はレート制限によって制限され、ここでの摩擦は成長に対する直接的な税金となります。
コスト: メール検証で0.03ドル、または無料。
この階層での制御は、本人確認ではなくレート制限です。
ティア1 — 有料セルフサービス
対象: 支払い方法を紐付け、支払いを行っているすべての人。
検証: パッシブ信号のみ — IPおよびデバイス分析で0.03ドル。
理由: 摩擦なくリンク基盤を構築したいからです。この階層でデバイスおよびネットワーク信号を収集することで、後でアカウントがエスカレートしたり、トラフィック層でフラグが立てられたりした場合に、すでに相関データが手元にあります。事後にそれを遡って適用することは不可能です。
コスト: アカウントあたり0.03ドル、1回限り。
これは設計全体で最もレバレッジの高い階層であり、最も頻繁にスキップされます。購入しているコード(DUPLICATED_DEVICE_FINGERPRINT、DEVICE_RECOVERED_HIGH_CONFIDENCE、DUPLICATED_IP_ADDRESS、AUTOMATION_FRAMEWORK_DETECTED)は、その後のすべての調査を可能にするものです。
ティア2 — 高割り当て/高クレジット/機能制限付き
対象: 昇格したレート制限、多額のクレジット付与、または機密性の高いと見なされる機能階層へのアクセスを要求するアカウント。
検証: 完全な本人確認 — ID書類、パッシブライブネス、顔照合、IP分析で0.33ドル。
理由: ここから抽出経済が攻撃者にとって機能し始め、アカウントを帰属可能な個人に紐付けることで彼らの計算が変わります。
コスト: 検証済みアカウントあたり0.33ドル。毎月最初の500回のKYC検証は無料です。
ここではライブネスステップ中に顔検索1:Nが自動的に実行されるため、最も重要な階層は、重複検出を無料で利用できる階層でもあります。
ティア3 — 組織、企業、研究および教育
対象: 組織レベルのアクセス、カスタム条件、または研究プログラムへの参加を要求する企業、研究所、機関。
検証: 法人確認2.00ドルから — 登記簿検索、最終的な実質的支配者、役員、法人スクリーニング、および各実質的支配者の紐付けられた本人確認。
理由: 「これは実在する会社か、誰が実際にそれを支配しているのか」は、「これは実在する人物か」とは異なる質問であり、この階層ではそれが正しい質問です。また、この階層では、ペーパーカンパニーが単位努力あたり最大のレバレッジを獲得します。
コスト: 会社あたり2.00ドルから。書類あたり0.20ドル。法人スクリーニング0.20ドル。
チェックをトリガーすべきもの
階層は誰を記述します。トリガーはいつを記述します。最適なトリガー設計は、カレンダーではなく、移行時と証拠に基づいて発動します。
アクセス移行。 割り当て増加、クレジット付与、新規APIキー発行、ティアアップグレード、最初の支払い、昇格したスコープを持つチームメンバーの追加。
独自のトラフィック層からの行動アラート。 これが重要な点です。あなたの意味検出(社内の分類器であろうと、arXiv 2606.05725の最大平均不一致アプローチのようなものであろうと)は、本人確認インフラストラクチャでは生成できない信号を生成します。それをトリガーとしてフィードしてください。本人確認はそのアラートへの応答であり、その代わりではありません。
以前の検証からのリンク信号。 デバイスにすでにDEVICE_RECOVERED_HIGH_CONFIDENCEがあるアカウント、または顔が既存の検証済みユーザーと一致したアカウントは、何を要求しているかに関わらず、ステップアップする価値があります。
ポリシーの地理。 IP_LOCATION_NOT_ALLOWEDおよびCOUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IPは、法的な制限がある場合の管轄区域制限をカバーします。
タイマーのみでは絶対に不可。 四半期ごとに全員を再検証すると、ユーザーベースに比例し、何にも反比例しないコストと摩擦が発生します。
そして境界を明確にするために、これらはモデルの抽出を防止するものではありません。 検証済みアクセスアーキテクチャは匿名性を低減し、アカウントを単一のアクターに紐付け、再生成されたアカウントを高価にします。プロンプトを検査したり、リクエストストリームが抽出のように見えるかどうかを伝えることはできません。モデルレベルの出力制御と意味的トラフィック検出は、独自のスタック内に留まる別の層です。このアーキテクチャはこれらの層をより実用的にしますが、どちらかを置き換えるものではありません。
実装
1つのセッションエンドポイント、ポリシーごとに1つのワークフロー
すべての検証階層は、同じエンドポイントに対するセッションです。ワークフローによって実行されるチェックが決まります。
curl -X POST 'https://verification.didit.me/v3/session/' \
-H 'x-api-key: YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{
"workflow_id": "YOUR_TIER2_WORKFLOW_ID",
"vendor_data": "acct_8842",
"callback": "https://yourplatform.example/verification/complete"
}'
vendor_dataは独自の口座識別子です。その口座のすべてのセッションで安定した状態を保ってください。これにより、後の生体認証による再認証を元の検証に相関させることができ、顔検索の一致結果に表示されるため、結果を口座IDに直接マッピングできます。
応答には、開発者をリダイレクトするセッションURLが含まれています。または、ウェブ、iOS、Android、React Native、Flutter SDK(すべて無料)を使用してフローを直接埋め込むこともできます。
決定はWebhookで届きます
session.status.updatedを購読し、決定を読み取ります。
curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
-H 'x-api-key: YOUR_API_KEY'
決定には、機能ごとの結果と警告コードが含まれています。トップレベルのステータスだけでなく、警告に基づいてルーティングしてください。セッションが承認されていても、DUPLICATED_DEVICE_FINGERPRINTが含まれている可能性があり、これは必要な信号です。
ワークフローオーケストレーターで階層を構成する
ワークフローオーケストレーターは無料で視覚的です。階層ごとに1つのワークフローを構築し、条件分岐を持たせることで、単一のワークフローがエスカレートできるようにします。IPおよびデバイス分析から開始し、警告が発生した場合は完全な書類検証に分岐し、アカウントが組織を宣言した場合は法人確認に分岐します。ポリシーの変更はコンソールでの変更であり、デプロイではありません。
信頼できるパスを高速に保つ
ここでは2つのメカニズムが重要です。
再利用可能なKYCは無料です。 Diditネットワークの他の場所で検証を完了している開発者は、書類と自撮りのフローを繰り返すことなく、チェックを通過できます。以前どこかで検証した経験のある開発者層にとっては、体感的な摩擦を大幅に軽減できます。
許可リスト。 リストAPIは、全12種類のエントリタイプにわたる許可リストをサポートしています。既知の良好なデバイス、IP範囲、事業体、ユーザーは許可リストに登録できるため、ステップアップは発生しません。一致が発生した場合、IP_ADDRESS_IN_ALLOWLISTおよびDEVICE_FINGERPRINT_IN_ALLOWLISTが発行されるため、免除が適用されたことを確認できます。
実際のコスト
階層化の目的は、高価なチェックがごく一部のアカウントに適用されることです。登録開発者が10万人いるプラットフォームでは、次のような状況が考えられます。
| 階層 | アカウントの割合 | チェック | 単価 |
|---|---|---|---|
| 無料 | 85% | なし、またはメールで0.03ドル | 0ドル~0.03ドル |
| 有料セルフサービス | 12% | IP + デバイス | 0.03ドル |
| 高割り当て/クレジット | 2.5% | 完全な本人確認バンドル | 0.33ドル |
| 組織/研究 | 0.5% | 法人確認 | 2.00ドルから |
上記のすべての価格は公開されており、成功報酬型で、最低料金はありません。成功したチェックに対して請求されるため、中断されたフローに費用はかかりません。毎月最初の500回のKYC検証は無料です。
この例示的な分布はベンチマークではありません。貴社の構成は異なるでしょう。構造的なポイントは変わりません。最もコストのかかる階層は最も少ないアカウントに適用され、最も多くのアカウントに適用される階層は無料です。
ユースケース
無料ティアはそのままに、割り当てのエスカレーションや研究プログラムへの参加をゲートするフロンティアモデルプロバイダー。
モデルへのアクセスを再販し、モデルレベルの制御を持たないまま悪用を継承する推論およびAPIアグリゲーター。彼らにとって、アクセス層は現実的に唯一の制御手段であることが多いです。
クレジットの乱用と抽出は同じ仕組みを共有するため、クレジット付与と試用期間延長を検証済みの個人に紐付けるAIコーディングおよびエージェント製品。
リストに掲載する前に、販売エンティティとその実質的支配者を検証するクラウドAIマーケットプレイス。
よくある質問
検証ステップはフローのどこに配置すべきですか?
サインアップ時ではなく、アクセスを許可する時点です。開発者がサインアップし、ドキュメントを読み、キーを取得し、実際の呼び出しを行えるようにします。リスクを伴うものを要求したときに検証を求めます。サインアップ時の検証は、コンバージョン率が最も悪く、保護効果も最も低いです。
検証を拒否する開発者はどうなりますか?
それはあなたのポリシー次第ですが、正直なところ、通常は禁止すべきではありません。検証なしで利用できる階層に留めてください。拒否は信号であり、判決ではありません。多くの正当な開発者は、趣味のプロジェクトのために書類を提出したくないだけであり、彼らは攻撃者にとってアクセス価値が低い階層で構築を続けられるべきです。
ホストされたページに開発者をリダイレクトすることなく実行できますか?
はい。ウェブ、iOS、Android、React Native、Flutter SDKは、フローを独自の製品に埋め込むことができ、ホワイトラベル(0.20ドル)はDiditのブランドを完全に削除します。すべてのSDKは無料です。
同じ人物を二度検証しないようにするにはどうすればよいですか?
アカウントごとに安定したvendor_dataを使用し、再利用可能なKYC(無料)を利用して、ネットワーク上の他の場所で検証済みの開発者がフローを繰り返さないようにします。顔検索1:Nは、新しい検証が既存の検証済みユーザーと一致した場合にも通知します。これは、コンテキストに応じて重複排除信号と悪用信号の両方になります。
Diditは私たちのプロンプトやトラフィックを監視しますか?
いいえ。Diditは検証セッション(書類、自撮り、そのセッションのデバイスおよびネットワーク信号)のみを認識し、APIトラフィックに関する情報は一切認識しません。意味検出は完全にあなたのスタック内で行われます。統合ポイントは、あなたのアラートが検証ステップのトリガーになることです。
開発者にとって全体でどれくらいの時間がかかりますか?
画像が取得されると、検証自体は2秒未満で返されます。エンドツーエンドでは、書類と自撮りのフローは通常1分をはるかに下回り、再利用可能なKYCはさらに高速です。
始める準備はできましたか?
階層構造を一度構築すれば、あとは閾値を永久に調整できます。
- ドキュメントを読む — セッションAPI、IP&デバイス分析、再利用可能なKYC、および許可リスト用のリストAPI。
- 製品を見る — ユーザー認証と法人確認。
- 価格を確認する — すべてのモジュールは公開価格で、最低料金はありません。
- 無料で始める — business.didit.me。ワークフローを構築し、毎月500回のKYC検証を無料で実行できます。