본문으로 건너뛰기
Didit, 신원·사기 방지 인프라 구축 위해 750만 달러 투자 유치
Didit
블로그로 돌아가기
블로그 · 2026년 8월 4일

AI 모델 제공자를 위한 계층별 API 접근 확인 아키텍처 (KO)

고위험 모델 접근 권한을 확인된 개인 및 기업에게 부여하되, 모든 개발자에게 부담을 주지 않는 방법을 알아봅니다. 접근 계층, 트리거 조건, 각 계층의 엔드포인트 및 비용을 다룹니다.

작성자: Didit업데이트됨
verified-api-access-ai-model-providers.png

AI API 앞에 신원 확인을 두는 것의 어려운 점은 확인 자체가 아닙니다. 아무도 확인을 거치지 않도록 결정하는 것입니다.

이것을 엄격한 방향으로 잘못하면 토요일 오후에 모델을 사용해보고 싶었던 모든 개발자에게 세금을 부과하게 됩니다. 이는 성장 예산을 들여 확보한 정확한 대상입니다. 허용적인 방향으로 잘못하면 중요한 사람들이 우회하는 제어 장치를 만들게 됩니다.

이것은 아키텍처 문제입니다. 그리고 합리적으로 잘 정의된 답이 있습니다. 인구 기반이 아닌 위험 기반으로 확인하세요. 이 가이드는 접근 계층을 설정하는 방법, 각 계층에서 확인을 트리거해야 하는 요소, 각 계층을 구현하는 Didit 엔드포인트 및 비용을 다룹니다.

주요 내용

  • 확인은 가입 시점이 아닌 접근 전환 시점에 이루어져야 합니다. (할당량 증가, 크레딧 부여, 새 키 발급, 계층 업그레이드 등)
  • 대부분의 플랫폼에는 네 가지 계층이 적합합니다. 익명/무료, 유료 셀프 서비스, 고할당량 또는 고크레딧, 조직 또는 연구.
  • 비용은 실제로 제한하는 접근 비율에 따라 달라집니다. IP 및 장치 분석은 $0.03, 전체 신원 번들은 $0.33, 생체 재인증은 $0.10, 기업 확인은 $2.00부터입니다.
  • 재사용 가능한 KYC는 무료입니다. Didit 네트워크에서 이미 확인된 개발자는 재확인 없이 확인 절차를 통과합니다.
  • 자체 트래픽 계층에서 발생하는 행동 알림이 최상의 트리거입니다. 신원은 탐지기가 아니라 응답입니다.
  • 전체 과정은 벽이 아니라 워크플로입니다. 워크플로 오케스트레이터(무료)에서 구축하고 코드를 배포하지 않고도 정책을 변경할 수 있습니다.

설계 원칙

모든 확인 결정은 두 가지 비용을 교환합니다. 합법적인 사용자에게 부과하는 마찰과 확인되지 않은 사용자에게 부여하는 접근 권한입니다. 단일 정책은 둘 다 최적화하지 못합니다. 둘 다의 최대값을 취합니다.

대안은 확인을 계정이 요청하는 내용의 함수로 만드는 것입니다. $5의 지출 한도로 공개 모델에 200개의 요청을 보내는 개발자는 누구든지 의미 있는 추출 위험이 아닙니다. 새로 생성된 계정이 할당량 50배 증가를 요청하고, 이번 주에 9개의 다른 계정에서 나타난 결제 수단으로 결제하며, 다른 소유자로 이전에 시스템에서 본 장치에서 요청하는 것은 완전히 다른 제안입니다. 그들이 누구인지 아는 데 33센트의 가치가 있습니다.

Anthropic의 자체 공개된 완화책은 정확히 이 방향을 가리킵니다. 탐지 분류기와 행동 지문 인식과 함께, 회사는 "교육 및 스타트업 계정에 대한 강화된 확인"을 언급합니다. 이는 전체 개발자 기반에 적용되는 것이 아니라 특정 접근 범주를 대상으로 하는 확인입니다. 이것이 바로 그 형태입니다.

네 가지 계층

계층 0 — 익명 / 무료

대상: 모델을 시도하기 위해 가입한 모든 사람.

확인: 없음. 많아야 이메일 확인.

이유: 인구가 엄청나고, 공격자에게 계정당 가치는 속도 제한으로 제한되며, 여기에서 발생하는 모든 마찰은 직접적인 성장 세금입니다.

비용: 이메일 확인 $0.03, 또는 없음.

이 계층의 제어는 신원이 아니라 속도 제한입니다.

계층 1 — 유료 셀프 서비스

대상: 결제 수단을 연결하고 지출하는 모든 사람.

확인: 수동 신호만 — IP 및 장치 분석 $0.03.

이유: 마찰 없이 연결 기반을 원합니다. 이 계층에서 장치 및 네트워크 신호를 수집하면 나중에 계정이 에스컬레이션되거나 트래픽 계층에서 플래그가 지정될 때 이미 상관 관계 데이터를 확보할 수 있습니다. 사후에 이를 소급 적용하는 것은 불가능합니다.

비용: 계정당 $0.03, 한 번.

이것은 전체 설계에서 가장 큰 레버리지를 제공하는 계층이며 가장 자주 건너뛰는 계층입니다. 구매하는 코드 — DUPLICATED_DEVICE_FINGERPRINT, DEVICE_RECOVERED_HIGH_CONFIDENCE, DUPLICATED_IP_ADDRESS, AUTOMATION_FRAMEWORK_DETECTED —는 모든 후속 조사를 가능하게 합니다.

계층 2 — 고할당량 / 고크레딧 / 기능 제한

대상: 향상된 속도 제한, 대규모 크레딧 부여 또는 민감하게 취급하는 기능 계층에 대한 접근을 요청하는 계정.

확인: 전체 신원 — 신분증, 수동 생체 인식, 얼굴 일치 및 IP 분석에 $0.33.

이유: 여기에서 공격자에게 추출 경제가 작동하기 시작하고, 계정을 귀속 가능한 사람에게 연결하면 그들의 계산이 바뀝니다.

비용: 확인된 계정당 $0.33. 매월 첫 500건의 KYC 확인은 무료입니다.

여기서 생체 인식 단계 동안 Face Search 1:N이 자동으로 실행되므로, 가장 중요한 계층은 중복 탐지를 무료로 받을 수 있는 계층이기도 합니다.

계층 3 — 조직, 기업, 연구 및 교육

대상: 조직 수준 접근, 맞춤형 조건 또는 연구 프로그램 참여를 요청하는 회사, 연구소 및 기관.

확인: 기업 확인 $2.00부터 — 등록부 조회, 최종 수익 소유자, 임원, 법인 심사, 그리고 각 수익 소유자에 대한 연결된 신원 확인.

이유: "이것이 실제 회사인가, 누가 실제로 통제하는가"는 "이것이 실제 사람인가"와 다른 질문이며, 이 계층에서는 그것이 올바른 질문입니다. 또한 이 계층은 쉘 법인이 노력 단위당 가장 많은 레버리지를 구매하는 계층입니다.

비용: 회사당 $2.00부터; 문서당 $0.20; 법인 심사 $0.20.

무엇이 확인을 트리거해야 하는가

계층은 누구를 설명합니다. 트리거는 언제를 설명합니다. 최상의 트리거 설계는 달력이 아니라 전환과 증거에 따라 발동됩니다.

접근 전환. 할당량 증가, 크레딧 부여, 새 API 키 발급, 계층 업그레이드, 첫 지불, 범위가 확대된 팀원 추가.

자체 트래픽 계층에서 발생하는 행동 알림. 이것이 중요한 부분입니다. 자체적인 의미론적 탐지 — 사내 분류기이든 arXiv 2606.05725의 최대 평균 불일치 접근 방식과 같은 형태이든 — 신원 인프라가 할 수 없는 신호를 생성합니다. 이를 트리거로 사용하세요. 신원은 해당 알림에 대한 응답이지, 대체물이 아닙니다.

이전 확인에서 연결 신호. 장치에 이미 DEVICE_RECOVERED_HIGH_CONFIDENCE가 있거나, 얼굴이 기존 확인된 사용자와 일치하는 계정은 무엇을 요청하든 단계별 확인을 거쳐야 합니다.

정책 지리. IP_LOCATION_NOT_ALLOWEDCOUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP는 해당되는 경우 관할권 제한을 다룹니다.

타이머만으로는 절대 안 됩니다. 매 분기마다 모든 사람을 재확인하는 것은 사용자 기반에 비례하고 아무것도 반비례하지 않는 비용과 마찰을 발생시킵니다.

그리고 경계를 명확히 하자면, 이것 중 어느 것도 모델 추출을 방지하지 않습니다. 확인된 접근 아키텍처는 익명성을 줄이고, 계정을 단일 행위자에게 연결하며, 재생성된 계정을 비싸게 만듭니다. 프롬프트를 검사하지 않으며 요청 스트림이 추출처럼 보이는지 알려줄 수 없습니다. 모델 수준 출력 제어 및 의미론적 트래픽 탐지는 자체 스택 내부에 남아 있는 별도의 계층입니다. 이 아키텍처는 이러한 계층을 더 실행 가능하게 만들지만, 둘 중 어느 하나를 대체하지는 않습니다.

구현

하나의 세션 엔드포인트, 정책당 하나의 워크플로

모든 확인 계층은 동일한 엔드포인트에 대한 세션입니다. 워크플로는 어떤 확인이 실행될지 결정합니다.

curl -X POST 'https://verification.didit.me/v3/session/' \
  -H 'x-api-key: YOUR_API_KEY' \
  -H 'Content-Type: application/json' \
  -d '{
    "workflow_id": "YOUR_TIER2_WORKFLOW_ID",
    "vendor_data": "acct_8842",
    "callback": "https://yourplatform.example/verification/complete"
  }'

vendor_data는 자체 계정 식별자입니다. 해당 계정의 모든 세션에서 안정적으로 유지하세요. 이는 나중에 생체 재인증을 원래 확인과 상관 관계를 시킬 수 있게 하고, Face Search 일치 항목에 나타나 결과를 계정 ID에 직접 매핑할 수 있게 합니다.

응답은 개발자를 리디렉션할 세션 URL을 포함하거나, 웹, iOS, Android, React Native 또는 Flutter SDK(모두 무료)를 사용하여 흐름을 직접 포함할 수 있습니다.

결정은 웹훅으로 도착

session.status.updated를 구독하고 결정을 읽습니다.

curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
  -H 'x-api-key: YOUR_API_KEY'

결정은 기능별 결과와 경고 코드를 포함합니다. 최상위 상태만으로 경로를 지정하는 대신 경고를 기반으로 경로를 지정하세요. 세션이 승인되었더라도 DUPLICATED_DEVICE_FINGERPRINT와 같은 원하는 신호를 여전히 포함할 수 있습니다.

워크플로 오케스트레이터에서 계층 구성

워크플로 오케스트레이터는 무료이며 시각적입니다. 조건부 분기를 사용하여 계층별로 하나의 워크플로를 구축하여 단일 워크플로가 에스컬레이션될 수 있도록 합니다. IP 및 장치 분석으로 시작하고, 경고가 발생하면 전체 문서 확인으로 분기하고, 계정이 조직을 선언하면 기업 확인으로 분기합니다. 정책 변경은 콘솔에서 이루어지며 배포가 필요하지 않습니다.

신뢰할 수 있는 경로를 빠르게 유지

여기서 두 가지 메커니즘이 중요합니다.

재사용 가능한 KYC는 무료입니다. Didit 네트워크의 다른 곳에서 이미 확인을 완료한 개발자는 문서 및 셀카 흐름을 다시 거치지 않고도 확인을 통과할 수 있습니다. 개발자 대상(이전에 어딘가에서 확인을 거친 사람들에게 편향됨)에게는 체감되는 마찰을 실질적으로 줄여줍니다.

허용 목록. 목록 API는 모든 12가지 항목 유형에 걸쳐 허용 목록을 지원합니다. 알려진 양호한 장치, IP 범위, 사업체 및 사용자는 허용 목록에 추가되어 단계별 확인을 거치지 않도록 할 수 있습니다. 일치하는 경우 IP_ADDRESS_IN_ALLOWLISTDEVICE_FINGERPRINT_IN_ALLOWLIST가 발행되므로 면제가 적용되었음을 확인할 수 있습니다.

실제 비용

계층화의 요점은 비싼 확인이 소수의 계정에 적용된다는 것입니다. 100,000명의 등록된 개발자를 가진 플랫폼은 다음과 같은 것을 볼 수 있습니다.

계층계정 점유율확인단위 비용
무료85%없음, 또는 이메일 $0.03$0 – $0.03
유료 셀프 서비스12%IP + 장치$0.03
고할당량 / 크레딧2.5%전체 신원 번들$0.33
조직 / 연구0.5%기업 확인$2.00부터

위의 모든 가격은 공개되어 있으며, 성공 시 지불 방식이며, 최소 금액이 없습니다. 성공적인 확인에 대해서만 요금이 청구되므로 중단된 흐름은 비용이 들지 않습니다. 매월 첫 500건의 KYC 확인은 무료입니다.

예시적인 분포는 벤치마크가 아닙니다. 귀사의 구성은 다를 수 있습니다. 구조적인 요점은 동일합니다. 가장 많은 비용이 드는 계층은 가장 적은 수의 계정에 적용되며, 가장 많은 계정에 적용되는 계층은 비용이 들지 않습니다.

사용 사례

프론티어 모델 제공업체는 할당량 에스컬레이션 및 연구 프로그램 참여를 제한하면서 무료 계층은 그대로 둡니다.

모델 액세스를 재판매하고 모델 수준 제어권을 소유하지 않고 남용을 상속하는 추론 및 API 애그리게이터 — 이들에게 액세스 계층은 종종 현실적으로 가질 수 있는 유일한 제어 수단입니다.

신용 파밍 및 추출이 동일한 메커니즘을 공유하므로, 크레딧 부여 및 시험 연장을 확인된 사람에게 연결하는 AI 코딩 및 에이전트 제품.

판매 법인 및 그 수익 소유자를 상장 전에 확인하는 클라우드 AI 마켓플레이스.

자주 묻는 질문

확인 단계는 흐름의 정확히 어디에 위치해야 하나요?

가입 시점이 아니라 접근 권한 부여 시점입니다. 개발자가 가입하고, 문서를 읽고, 키를 얻고, 실제 호출을 하도록 하세요. 위험을 수반하는 것을 요청할 때 확인을 요청하세요. 가입 시 확인은 전환율이 가장 낮고 보호 효과가 가장 적습니다.

확인을 거부하는 개발자는 어떻게 되나요?

이는 귀사의 정책이며, 솔직한 답변은 일반적으로 금지가 되어서는 안 된다는 것입니다. 확인 없이 자격이 되는 계층에 유지하세요. 거부는 신호이지 판결이 아닙니다. 많은 합법적인 개발자들은 취미 프로젝트를 위해 문서를 제출하고 싶어 하지 않으며, 공격자에게 접근 가치가 높지 않은 계층에서 계속 개발할 수 있어야 합니다.

개발자를 호스팅된 페이지로 리디렉션하지 않고 실행할 수 있나요?

네. 웹, iOS, Android, React Native 및 Flutter SDK는 자체 제품에 흐름을 포함하며, 화이트 라벨($0.20)은 Didit 브랜딩을 완전히 제거합니다. 모든 SDK는 무료입니다.

동일한 사람을 두 번 확인하는 것을 어떻게 피할 수 있나요?

계정당 안정적인 vendor_data를 사용하고 재사용 가능한 KYC(무료)에 의존하여 네트워크의 다른 곳에서 확인된 개발자가 흐름을 반복하지 않도록 합니다. Face Search 1:N은 새로운 확인이 기존 확인된 사용자와 일치할 때도 알려주므로, 이는 컨텍스트에 따라 중복 제거 신호이자 남용 신호가 될 수 있습니다.

Didit은 우리의 프롬프트나 트래픽을 보나요?

아니요. Didit은 확인 세션(문서, 셀카, 해당 세션의 장치 및 네트워크 신호)을 보며, API 트래픽에 대한 정보는 전혀 보지 않습니다. 의미론적 탐지는 전적으로 귀사의 스택 내부에 남아 있습니다. 통합 지점은 귀사의 알림이 확인 단계의 트리거가 된다는 것입니다.

개발자에게 전체 과정은 얼마나 걸리나요?

이미지가 캡처되면 확인 자체는 2초 이내에 반환됩니다. 전체적으로 문서 및 셀카 흐름은 일반적으로 1분 미만이며, 재사용 가능한 KYC는 훨씬 빠릅니다.

시작할 준비가 되셨나요?

계층 구조를 한 번 구축하고 임계값을 영원히 조정하세요.

신원 및 사기 방지 인프라.

KYC, KYB, 거래 모니터링, 지갑 심사를 위한 단일 API. 5분 만에 통합하세요.

AI에게 이 페이지 요약 요청