KYC no Claude: Executando verificações Know Your Customer via chat
Como analistas de conformidade usam o servidor MCP da Didit no Claude para revisar sessões KYC, corrigir dados extraídos, aprovar ou recusar verificações e gerenciar a fila de revisão — tudo pelo chat.
Principais pontos
- Conecte o Claude ao servidor Model Context Protocol (MCP) da Didit via OAuth (Open Authorization) 2.1 com PKCE (Proof Key for Code Exchange) — nenhuma chave de interface de programação de aplicativo (API) é necessária, e seu cargo e permissões existentes da Didit são mantidos exatamente.
- 115 ferramentas em 11 categorias permitem pesquisar, inspecionar, corrigir, revisar, aprovar e recusar sessões Know Your Customer (KYC) inteiramente da janela de chat do Claude.
- Um analista de conformidade pode trabalhar toda a fila Em Revisão: inspecionar decisões, substituir campos lidos incorretamente, adicionar notas de trilha de auditoria, aprovar ou recusar, e solicitar reenvio parcial — tudo sem abrir o Console de Negócios.
- O MCP atua como o usuário Didit logado com o cargo exato da organização desse usuário — um analista não pode fazer nada no Claude que não possa fazer no console. Isso responde diretamente à pergunta do oficial de conformidade: as permissões não são ignoradas.
- A Didit atende mais de 2.000 empresas em produção; a inferência do modelo roda em menos de 2 segundos (p99). O pacote KYC completo custa US$ 0,33, e cada recurso inclui 500 verificações gratuitas por mês.
A verificação KYC é um fluxo de trabalho diário para equipes de conformidade. As sessões chegam sinalizadas para revisão manual. Documentos são digitalizados, dados são extraídos, e uma porcentagem sempre fica para um revisor humano resolver. Esse revisor geralmente passa o dia alternando entre um Console de Negócios e uma ferramenta de gerenciamento de fila, clicando sessão após sessão.
Existe uma maneira mais rápida. Com o servidor Model Context Protocol (MCP) da Didit conectado ao Claude, um analista de conformidade pode trabalhar toda a fila de revisão a partir de uma única janela de chat. Pesquisar sessões em revisão, ler por que cada uma foi sinalizada, inspecionar o objeto de decisão completo, corrigir um sobrenome ou data de nascimento lido incorretamente, deixar uma nota do revisor, aprovar ou recusar com uma trilha de auditoria completa e solicitar o reenvio apenas das etapas com falha — tudo sem sair da conversa.
Como funciona
A configuração do conector e o fluxo OAuth são abordados no guia de instalação do Claude. Para a revisão diária, o limite importante é simples: cada chamada de ferramenta é executada com a função de organização existente do usuário Didit logado, então o Claude não pode aprovar ou editar uma sessão se esse usuário não tiver a permissão correspondente.
Adicione o conector Didit ao Claude. A implementação e o código de auto-hospedagem estão disponíveis no repositório GitHub público sob a licença MIT.
A fila diária de revisão KYC no Claude
O servidor MCP expõe 115 ferramentas em 11 categorias. Para um analista de conformidade revisando sessões KYC, o fluxo de trabalho relevante se parece com isto:
1. Descubra seu espaço de trabalho
Comece com didit_context_get. Esta única chamada retorna todas as organizações e aplicativos que você pode acessar, incluindo qual organização e aplicativo são os padrões. Ela substitui o padrão de descoberta de várias etapas mais antigo e permite que você comece a trabalhar imediatamente.
Call didit_context_get. State the selected organization and application, and do not read or change any session yet.
2. Encontre sessões que precisam de revisão
Execute didit_session_search com status: "In Review". Isso pesquisa em todos os seus aplicativos e organizações em uma única chamada e retorna sessões marcadas com sua organização e aplicativo, as mais novas primeiro. Você pode filtrar por intervalo de datas usando last_n_days ou detalhar um fluxo de trabalho específico com workflow_id.
Find sessions with status “In Review” using last_n_days: 1. State the date_from and date_to boundaries, then return session_id, workflow, created time, and any observed review reason. Do not call write tools.
last_n_days é um atalho de data de calendário: ele define date_from e date_to. Não é um filtro de 24 horas contínuas. Passe datas explícitas AAAA-MM-DD quando sua política de revisão exigir um limite diferente.
3. Inspecione a decisão completa
Para qualquer sessão sinalizada, chame didit_session_get_decision com seu identificador de sessão. Isso retorna a decisão completa e os dados extraídos produzidos pelo fluxo de trabalho configurado para essa sessão. Dependendo dos módulos desse fluxo de trabalho, a resposta pode incluir campos de documento de identidade, resultados de vivacidade e correspondência facial, saída de triagem Anti-Lavagem de Dinheiro (AML), sinais de fraude e evidências de revisão. Não espere módulos que o fluxo de trabalho não executou.
Retrieve the full decision for session SESSION_UUID. Separate observed fields, failed checks, conflicting evidence, and missing data. Do not recommend a status yet.
4. Corrija dados lidos incorretamente
O OCR (Optical Character Recognition) pode ler incorretamente um caractere — um "0" que deveria ser "O", uma letra acentuada que o OCR "achata", uma incompatibilidade de formato de data. Use didit_session_update_data para substituir qualquer campo extraído: primeiro nome, sobrenome, data de nascimento, número do documento, estado emissor, endereço, gênero, nacionalidade, estado civil e campos extras específicos do documento. Envie apenas os campos que precisam ser corrigidos; todo o resto permanece como extraído.
For session SESSION_UUID, change only last_name to “Muñoz”. Show the proposed field update and wait for my approval before calling didit_session_update_data.
5. Deixe uma nota de trilha de auditoria
Use didit_session_add_review para anexar um comentário do revisor à trilha de auditoria da sessão. Você pode opcionalmente alterar o status da sessão como parte da mesma chamada — por exemplo, movê-la para "Em Revisão" se estiver trabalhando ativamente nela, ou para "Aprovado" se sua inspeção estiver completa. Cada nota e transição de status são registradas e carimbadas com data e hora.
Add this review comment to session SESSION_UUID without changing its status: “Surname corrected after comparison with the document visual zone.”
6. Aprovar, recusar ou solicitar reenvio
Quando a revisão for conclusiva, use didit_session_update_status para definir o status final como Approved ou Declined, com um comentário opcional e notificação por e-mail. Use um prompt que torne a decisão autorizada explícita:
Update session SESSION_UUID to Approved with the comment “Manual review completed under policy v4.2.” Do not change extracted identity data.
O reenvio parcial é mais rigoroso do que uma etiqueta conversacional. nodes_to_resubmit deve conter os identificadores exatos dos nós com falha retornados para essa sessão. Valores como liveness ou blurred document page são descrições, não identificadores de nós executáveis. Primeiro, pergunte:
From the decision for session SESSION_UUID, list the exact failed node identifiers that are eligible for resubmission. Do not change the session.
Após revisar esses identificadores, use-os literalmente:
Set session SESSION_UUID to Resubmitted and pass these exact nodes_to_resubmit values: ["EXACT_NODE_ID_1", "EXACT_NODE_ID_2"]. Add the comment “Retry only the failed configured steps.”
Todo o fluxo de trabalho — encontrar, inspecionar, corrigir, anotar, decidir — acontece dentro do Claude. Pesquisas e leituras não criam entradas de auditoria do revisor. As ferramentas de escrita têm efeitos distintos: didit_session_update_data aplica uma correção, didit_session_add_review cria uma nota do revisor e didit_session_update_status registra uma alteração de status com um comentário opcional de trilha de auditoria.
Os 10 status de sessão e o que significam
Ao pesquisar ou revisar sessões, você filtra por status. A Didit rastreia 10 status ao longo do ciclo de vida da sessão:
- Não Iniciado — A sessão foi criada e o link de verificação foi gerado, mas o usuário ainda não o abriu.
- Em Andamento — O usuário abriu o fluxo de verificação e está completando as etapas ativamente.
- Em Revisão — A sessão está atualmente na fila para revisão humana. Ela pode ter chegado lá por meio da lógica de fluxo de trabalho configurada ou por uma alteração manual de status de um revisor autorizado.
- Aprovado — O estado de decisão atual da sessão é aprovado. Esse estado pode vir do fluxo de trabalho configurado ou de uma substituição manual de status de um revisor autorizado; isso não prova que todas as verificações possíveis foram executadas ou aprovadas.
- Recusado — O estado de decisão atual da sessão é recusado. Isso pode refletir a lógica de fluxo de trabalho configurada ou uma substituição manual de status de um revisor autorizado, então leia as evidências retornadas em vez de tratar o rótulo como uma lista de verificações com falha.
- Expirado — O período de tempo da sessão expirou antes que o usuário concluísse a verificação.
- Abandonado — O usuário iniciou, mas não terminou o fluxo.
- KYC Expirado — Os próprios dados KYC envelheceram (por exemplo, um documento de identidade expirado foi detectado após a verificação).
- Reenviado — O analista solicitou reenvio parcial, e o usuário foi solicitado a refazer apenas as etapas com falha.
- Aguardando Usuário — Uma sessão pai de Know Your Business (KYB) está aguardando enquanto as partes KYC filhas necessárias completam sua verificação.
Permissões e segurança
A objeção do oficial de conformidade a qualquer ferramenta conectada à inteligência artificial (IA) é direta: um agente pode fazer algo no chat que um revisor humano não teria permissão para fazer no console? Com o servidor MCP da Didit, a resposta é não. O MCP autentica como o usuário Didit logado por meio de OAuth 2.1 com PKCE — cada chamada de ferramenta herda o papel organizacional desse usuário. O Console de Negócios e o servidor MCP impõem as mesmas verificações de privilégio contra o mesmo backend de permissão em service-didit-auth.
Um analista pode revisar sessões, corrigir dados e aprovar ou recusar apenas dentro do escopo que seu papel já concede. Um desenvolvedor conectando o MCP pode criar fluxos de trabalho e gerenciar webhooks se seu papel permitir. O próprio MCP não introduz novas permissões. É uma interface diferente para o mesmo modelo de autorização.
Para quem é isso
Este fluxo de trabalho foi projetado para analistas de conformidade que já sabem como revisar uma sessão KYC. O MCP não automatiza o julgamento do revisor — ele remove a troca de contexto. Em vez de abrir um navegador, fazer login no console, encontrar a página de sessão correta, clicar nas abas e digitar nos formulários, o analista descreve o que deseja em linguagem natural e o Claude executa a sequência de ferramentas.
Também é útil para líderes de conformidade que desejam verificar a fila de revisão de seus telefones, e para integrar novos analistas que podem aprender o processo de revisão observando o Claude percorrer os dados de decisão de uma sessão e sinalizar padrões.
Quando usar o console em vez disso
Algumas ações permanecem no Console de Negócios. O servidor MCP no Claude lida com ações de revisão e gerenciamento por sessão. Para operações em massa como instalar pacotes de regras, testar alterações de regras ou registrar um Relatório de Atividade Suspeita (SAR), esses recursos estão nas interfaces de Monitoramento de Transações e Gerenciamento de Casos do console. As ferramentas de gerenciamento de casos do MCP lidam com a triagem — didit_case_manage suporta atribuir, comentar, escalar, reabrir, resolver e atualizar — mas o registro de SAR e a configuração do mecanismo de regras são fluxos de trabalho exclusivos do console.
Comece agora
Conecte o Claude ao servidor MCP da Didit a partir das suas configurações de conector do Claude. O servidor é gratuito, o endpoint hospedado não requer instalação, e a referência completa da ferramenta está em docs.didit.me.
Se você é novo na configuração do MCP, comece com o guia de instalação ou a página do desenvolvedor Didit MCP. Para uma visão geral do ciclo de vida da sessão e o que acontece quando uma verificação é executada, leia KYC com o servidor Didit MCP. Para o catálogo de ferramentas, consulte a referência de ferramentas MCP.
A Didit é infraestrutura para identidade e fraude. 115 ferramentas MCP. US$ 0,33 por um pacote KYC completo. 500 verificações gratuitas por mês para cada recurso. Mais de 2.000 empresas em produção. Conecte o Claude, faça login e comece a revisar.
Artigos relacionados
- A regra da União Europeia para deepfakes entra em vigor, focando na ferramenta, não na fraude
- Inteligência Artificial: Uma Dupla Ameaça na Verificação de Identidade em Jogos de Azar
- A regra de identidade para stablecoins: emissão e resgate, e o que vem depois
- Egito Assume Custos de Atualização KYC: Uma Análise da Nova Abordagem
- Unico e Didit: Verificação de Identidade Avançada para PMEs no Brasil
- Didit e Onfido: Cobertura, Preços, Automação e Migração Comparados