Claudeでユーザーの本人確認を行う方法
Claude内で自然言語プロンプトを使ってユーザーを認証します。ホストされたリンクを作成し、ID、パッシブライブネス、顔照合、IP分析を実行し、決定を読み取ります。コードは不要です。.
主なポイント
- これはオペレーター向けのプレイブックです。Claudeに入力する正確な言葉、申請者が体験すること、回答の読み方、およびセッションの確認が必要な場合の対処法について説明します。
- Diditのモデルコンテキストプロトコル(MCP)コネクタを使用すると、サインインしたオペレーターは、コードを書かずにチャットから既存のワークフローと権限を使用できます。
- ワークフローは、実行する本人確認(KYC)チェックを制御します。ワークフローを一覧表示すると選択肢が見つかり、選択したワークフローを読み取るとその構成が明らかになります。
- 申請者は、Diditがホストするページで構成されたチェックを完了します。ClaudeはDiditの結果を取得して説明します。個人の書類や顔自体を検査するわけではありません。
- 審査中は、拒否されたという意味ではなく、人間の判断に引き継ぐことを意味します。ステータスを変更する前に、Claudeに返された証拠と不足している情報を区別するよう依頼してください。
1人の申請者の本人確認を支援するために、アプリケーションプログラミングインターフェース(API)スキーマを知る必要はありません。必要なのは、Diditアカウント、承認された検証ワークフロー、Claudeで有効化されたDiditコネクタ、および組織のレビューポリシーに基づく権限です。残りは通常の言語で実行できます。
このガイドは、会話を操作する人物について意図的に書かれています。「KYC向けMCP」および「KYC MCPサーバーガイド」で既に説明されている、リンク作成とポーリングのメカニズムは繰り返しません。ライフサイクルや統合の詳細が必要な場合は、これらのリファレンスを開いておいてください。実用的な質問が「何を入力すればよいか、申請者に何を伝えればよいか、回答をどうすればよいか」である場合は、このページを使用してください。
申請者の前に:適切なワークスペースを確立する
DiditコネクタをClaudeに追加し、Diditサインインを完了します。ホストされたエンドポイントは、APIキーではなく、PKCE(Proof Key for Code Exchange)を使用したOAuth(Open Authorization)2.1を使用します。ClaudeはサインインしたユーザーのDiditロールで動作するため、オペレーターはリクエストするアクションに対する権限を既に持っている必要があります。
新しい操作会話を開始する際は常に、スコープを可視化します。
Diditを使って申請者を一人認証するのを手伝ってください。まずdidit_context_getを呼び出してください。選択されている組織とアプリケーションを教えてください。まだ何も作成したり変更したりしないでください。
これにより、最も簡単な操作ミス、つまり、1人が複数のアプリケーションにアクセスできる場合に間違ったアプリケーションで作業してしまうことを防ぎます。Claudeが複数のオプションを表示する場合は、続行する前に使用する組織とアプリケーションの名前を指定してください。
チェックを推測せずにワークフローを選択する
didit_workflow_listは利用可能なワークフローを一覧表示します。完全なワークフローグラフや構成は返されません。承認されたワークフロー名とworkflow_idを見つけるために使用し、その後、選択したワークフローを明示的に取得します。
didit_workflow_listを使用して、選択したアプリケーション内の検証ワークフローを一覧表示してください。各ワークフローの名前、workflow_id、およびステータスのみを表示してください。まだそのチェックについては説明しないでください。
1つ選択した後、実際の構成を尋ねます。
didit_workflow_getでワークフローWORKFLOW_UUIDを取得してください。そのステップやブランチにグラフの詳細が必要な場合は、include_config: falseでdidit_workflow_get_graphも呼び出してください。その後、申請者が何をしなければならないかを平易な言葉で説明してください。申請者が見えるステップとバックグラウンドで実行されるチェックを区別してください。セッションは作成しないでください。
選択したワークフローの完全な構成にはdidit_workflow_getを使用します。ノード、ブランチ、条件、またはドキュメント処理ステップが必要な場合はdidit_workflow_get_graphを使用します。そのデフォルトの要約構成はオペレーターの説明には十分です。この2段階のパターンにより、Claudeがワークフローのラベルからバンドルを推測することを防ぎます。
申請者リンクを1つ要求する
ワークスペースとワークフローを確認したら、オペレーターの指示は短くすることができます。
didit_session_createを使用して、workflow_id WORKFLOW_UUIDとvendor_data customer-8421でセッションを1つ作成してください。session_idとurlを返してください。リンクを送信したり、他のレコードを変更したりしないでください。
didit_session_createへの必須入力はworkflow_idのみです。vendor_dataはオプションの顧客参照です。応答にはurlが含まれます。そのホストされたリンクを承認済みのメール、サポート、またはオンボーディングチャネルにコピーします。セッションを作成しただけでは、申請者に連絡があったことにはなりません。
これが、このオペレーターガイドに必要なすべてのメカニズムです。自動配信、コールバック、Webhook、またはポーリングを実装している場合は、オペレーターとの会話を統合チュートリアルに変えるのではなく、リンクされた技術ガイドを使用してください。
申請者に何が起こるかを伝える
申請者はブラウザでDiditがホストするページを開きます。ClaudeやMCP接続は必要ありません。正確な体験は選択されたワークフローに従います。設定されたフルKYCバンドルには、本人確認書類の取得、パッシブライブネス、1対1の顔照合、およびIPアドレス分析が含まれる場合があります。異なるワークフローには、より少ないチェック、追加のチェック、または条件付きブランチが含まれる場合があります。
取得した構成のみに基づいてメッセージの草稿を作成するようClaudeに依頼します。
URLを開いた後に申請者が見るであろうことを説明する4つの箇条書きメッセージを作成してください。選択されたワークフロー構成のみを使用してください。実際に必要とされる書類やデバイスの準備に言及してください。承認、完了時間、または構成されていないチェックを約束しないでください。
優れたオペレーターメッセージは、なぜその人がリンクを受け取ったのか、どの目に見えるステップを完了するのか、そしてどこに助けを求めるのかを説明します。内部セッショントークンを公開したり、個人情報をチャットにコピーしたり、バックグラウンドチェックを申請者のアクションとして説明したりすべきではありません。
Diditは220以上の国と地域、14,000以上のドキュメントタイプ、48以上の言語をサポートしています。これらのカバー範囲はプラットフォームを説明するものであり、選択されたワークフローと申請者のドキュメントが、そのセッションで利用可能な実際の画面を決定します。
平易な言葉での結果を要求する
申請者が完了したと言ったとき、Claudeに「合格したか」を尋ねないでください。記録された決定を取得し、ステータスと証拠を分離するよう依頼してください。
セッションSESSION_UUIDに対してdidit_session_get_decisionを呼び出してください。非技術的なオンボーディングオペレーター向けに結果を説明してください。正確な現在のステータスから始めてください。次に、構成されたモジュールの結果と実際に返されたフィールドのみをリストアップしてください。確認された証拠、不足している証拠、矛盾、および人間の判断が必要な項目を区別してください。セッションは変更しないでください。
この表現により、幻覚に気づきやすくなります。この決定には、そのワークフロー用に構成されたモジュールの出力が含まれており、本人確認書類、ライブネス、顔照合、アンチマネーロンダリング(AML)、不正チェックの普遍的なセットではありません。モジュールが実行されなかった場合、またはフィールドが存在しない場合、そのギャップを埋めるのではなく、その旨を回答すべきです。
ステータスを現在のセッション状態として読み取ります。
- 未開始または進行中は、オペレーターが待機するか、申請者がホストされたフローを完了するのを手伝う必要があることを意味します。
- 審査中は、証拠またはワークフローロジックがセッションを人間の決定にルーティングしたことを意味します。
- 承認済みまたは拒否済みは、現在の決定状態です。どちらも構成された自動化または承認されたレビュー担当者による手動オーバーライドを反映する可能性があるため、ポリシーで必要な場合は付随する証拠と監査履歴を使用してください。
- 再提出済みは、選択されたワークフローノードが別の試行のために送り返されたことを意味します。これは、新しい無関係なセッションではありません。
モデル推論は2秒未満のp99で実行されますが、これは申請者がドキュメントをキャプチャしたり、フローを完了したり、人間のレビューを待ったりするのにかかる時間を保証するものではありません。
回答が「審査中」の場合の対処法
審査中を「失敗」と翻訳しないでください。また、証拠を説明するのと同じプロンプトで、Claudeに承認または却下を求めないでください。まず、読み取り専用の審査パケットを要求してください。
このセッションは審査中です。didit_session_get_decisionとdidit_session_list_reviewsを呼び出してください。データやステータスは変更しないでください。返された理由またはトリガーとなる証拠、それに関連する構成されたモジュールの出力、矛盾または不足している情報、および以前のレビューまたはステータス履歴を表示してください。返されなかったものはすべて不明としてマークしてください。
その後、組織のエスカレーションポリシーに従ってください。レビュー担当者は、抽出された本人確認データと文書証拠を比較したり、一致またはスクリーニング候補を評価したり、失敗したワークフローノードについて再試行を要求したり、承認されたステータス決定を行ったりすることができます。Claudeは記録を整理できますが、レビュー担当者や組織の承認ポリシーに取って代わるものではありません。
レビューを文書化する権限がある場合は、メモを最終決定とは別に保管してください。
didit_session_add_reviewでセッションSESSION_UUIDにこのコメントを追加してください: 「[観察された証拠]のため、手動レビューのためにエスカレートされました。」new_statusを渡さず、抽出されたデータは変更しないでください。
didit_session_add_reviewにはsession_idが必要で、commentを受け入れ、オプションでステータスを変更できます。ここでnew_statusを省略することで、ケースを決定せずにレビューメモを記録するという意図が明確になります。修正、部分的な再提出、承認、および拒否の手順については、専用の「ClaudeによるKYCレビューキューガイド」を参照してください。
オペレーターの最終チェックリスト
- 何かを作成する前に、組織、アプリケーション、および申請者参照を確認します。
- 最初にワークフローを一覧表示し、次に選択したワークフローの構成またはグラフを取得してから、そのチェックを説明します。
- 返されたホストされた
urlのみを承認された顧客チャネルを通じて送信します。 - Claudeに、存在しないモジュールを推測したり、ステータスをストーリーに変換したりするのではなく、返された証拠を報告するよう依頼します。
- 審査中を人間への引き継ぎとして扱います。調査、監査メモ、データ修正、および最終ステータスを意図的なステップに分けます。
- 不要な個人データ、文書画像、および内部トークンを会話から除外します。
MCPサーバー自体は無料です。構成されたフルKYCバンドルは0.33ドルで、本人確認書類の検証、パッシブライブネス、顔照合、およびIP分析が含まれます。各機能には、毎月500回の無料検証が含まれています。Diditは2,000社以上の企業で本番運用されており、本人確認と不正対策のインフラストラクチャです。
参照リンク
- MCPの概要 — ホストされたエンドポイントとアーキテクチャ
- MCPツール ドキュメント — 正式名称とスキーマ
- GitHub上のDidit MCP — パブリックMITライセンスソース
- Didit MCP開発者ページ — 製品概要
- DiditをClaudeに接続する — コネクタのセットアップ