KYC em Conversa: Verificação de Clientes com Claude
Como os analistas de compliance usam o servidor MCP da Didit no Claude para rever sessões KYC, corrigir dados extraídos, aprovar ou recusar verificações e gerir a fila de revisão — tudo a partir do chat.
Principais conclusões
- Conecte o Claude ao servidor Model Context Protocol (MCP) da Didit através de OAuth (Open Authorization) 2.1 com PKCE (Proof Key for Code Exchange) — não é necessária uma chave de interface de programação de aplicações (API), e as suas funções e permissões existentes da Didit são mantidas exatamente.
- 115 ferramentas em 11 categorias permitem pesquisar, inspecionar, corrigir, rever, aprovar e recusar sessões Know Your Customer (KYC) inteiramente a partir da janela de chat do Claude.
- Um analista de compliance pode trabalhar a fila completa de “Em Revisão”: inspecionar decisões, anular campos mal lidos, deixar notas de auditoria, aprovar ou recusar, e solicitar o reenvio parcial — tudo sem abrir a Consola de Negócios.
- O MCP atua como o utilizador Didit com sessão iniciada e com a função exata da organização desse utilizador — um analista não pode fazer nada no Claude que não possa fazer na consola. Isto responde diretamente à questão do oficial de compliance: as permissões não são ignoradas.
- A Didit serve mais de 2.000 empresas em produção; a inferência do modelo funciona em menos de 2 segundos (p99). O pacote completo de KYC custa 0,33€, e cada funcionalidade inclui 500 verificações gratuitas por mês.
A verificação KYC é um fluxo de trabalho diário para as equipas de compliance. As sessões chegam sinalizadas para revisão manual. Os documentos são digitalizados, os dados são extraídos, e uma percentagem sempre recai sobre um revisor humano para resolver. Esse revisor normalmente passa o dia a alternar entre uma Consola de Negócios e uma ferramenta de gestão de filas, clicando sessão após sessão.
Existe uma forma mais rápida. Com o servidor Model Context Protocol (MCP) da Didit conectado ao Claude, um analista de compliance pode trabalhar toda a fila de revisão a partir de uma única janela de chat. Pesquisar sessões em revisão, ler por que cada uma foi sinalizada, inspecionar o objeto de decisão completo, corrigir um apelido ou data de nascimento mal lido, deixar uma nota de revisor, aprovar ou recusar com um registo de auditoria completo, e solicitar o reenvio apenas dos passos falhados — tudo sem sair da conversa.
Como funciona
A configuração do conector e o fluxo OAuth estão cobertos no guia de instalação do Claude. Para a revisão diária, o limite importante é simples: cada chamada de ferramenta é executada com a função de organização existente do utilizador Didit com sessão iniciada, portanto, o Claude não pode aprovar ou editar uma sessão se esse utilizador não tiver a permissão correspondente.
Adicione o conector Didit ao Claude. A implementação e o código de auto-hospedagem estão disponíveis no repositório público do GitHub sob a licença MIT.
A fila diária de revisão KYC no Claude
O servidor MCP expõe 115 ferramentas em 11 categorias. Para um analista de compliance que revê sessões KYC, o fluxo de trabalho relevante é o seguinte:
1. Descubra o seu espaço de trabalho
Comece com didit_context_get. Esta única chamada retorna todas as organizações e aplicações a que pode aceder, incluindo qual organização e aplicação são as predefinidas. Substitui o padrão de descoberta de várias etapas mais antigo e permite-lhe começar a trabalhar imediatamente.
Chamar didit_context_get. Indicar a organização e aplicação selecionadas, e não ler nem alterar nenhuma sessão ainda.
2. Encontre sessões que precisam de revisão
Execute didit_session_search com status: "In Review". Isto pesquisa todas as suas aplicações e organizações numa única chamada e retorna sessões identificadas com a sua organização e aplicação, as mais recentes primeiro. Pode filtrar por intervalo de datas usando last_n_days ou aprofundar um fluxo de trabalho específico com workflow_id.
Encontrar sessões com status “Em Revisão” usando last_n_days: 1. Indicar os limites date_from e date_to, depois retornar session_id, workflow, created time, e qualquer razão de revisão observada. Não chamar ferramentas de escrita.
last_n_days é um atalho de data de calendário: define date_from e date_to. Não é um filtro contínuo de 24 horas. Passe datas explícitas AAAA-MM-DD quando a sua política de revisão exigir um limite diferente.
3. Inspecione a decisão completa
Para qualquer sessão sinalizada, chame didit_session_get_decision com o seu identificador de sessão. Isto retorna a decisão completa e os dados extraídos produzidos pelo fluxo de trabalho configurado dessa sessão. Dependendo dos módulos nesse fluxo de trabalho, a resposta pode incluir campos de documentos de identidade, resultados de vivacidade e correspondência facial, resultados de rastreio Anti-Branqueamento de Capitais (AML), sinais de fraude e evidências de revisão. Não espere módulos que o fluxo de trabalho não executou.
Recuperar a decisão completa para a sessão SESSION_UUID. Separar campos observados, verificações falhadas, evidências conflitantes e dados em falta. Não recomendar um status ainda.
4. Corrija dados mal lidos
O OCR (Reconhecimento Ótico de Caracteres) pode ler mal um caractere — um “0” que deveria ser “O”, uma letra acentuada que o OCR simplifica, uma incompatibilidade de formato de data. Use didit_session_update_data para anular qualquer campo extraído: primeiro nome, apelido, data de nascimento, número do documento, estado emissor, endereço, género, nacionalidade, estado civil e campos extras específicos do documento. Envie apenas os campos que precisam de correção; todo o resto permanece como extraído.
Para a sessão SESSION_UUID, altere apenas last_name para “Muñoz”. Mostre a atualização de campo proposta e aguarde a minha aprovação antes de chamar didit_session_update_data.
5. Deixe uma nota de auditoria
Use didit_session_add_review para anexar um comentário do revisor ao registo de auditoria da sessão. Pode opcionalmente alterar o status da sessão como parte da mesma chamada — por exemplo, movê-la para “Em Revisão” se estiver ativamente a trabalhar nela, ou para “Aprovada” se a sua inspeção estiver completa. Cada nota e transição de status são registadas e carimbadas com data e hora.
Adicionar este comentário de revisão à sessão SESSION_UUID sem alterar o seu status: “Apelido corrigido após comparação com a zona visual do documento.”
6. Aprovar, recusar ou solicitar reenvio
Quando a revisão for conclusiva, use didit_session_update_status para definir o status final como Aprovado ou Recusado, com um comentário opcional e notificação por e-mail. Use um prompt que torne a decisão autorizada explícita:
Atualizar a sessão SESSION_UUID para Aprovada com o comentário “Revisão manual concluída sob a política v4.2.” Não alterar dados de identidade extraídos.
O reenvio parcial é mais rigoroso do que uma etiqueta conversacional. nodes_to_resubmit deve conter os identificadores exatos dos nós falhados retornados para essa sessão. Valores como liveness ou blurred document page são descrições, não identificadores de nós executáveis. Primeiro, pergunte:
Da decisão para a sessão SESSION_UUID, liste os identificadores exatos dos nós falhados que são elegíveis para reenvio. Não alterar a sessão.
Depois de rever esses identificadores, use-os literalmente:
Definir a sessão SESSION_UUID como Reenviada e passar estes valores exatos de nodes_to_resubmit: ["EXACT_NODE_ID_1", "EXACT_NODE_ID_2"]. Adicionar o comentário “Tentar novamente apenas os passos configurados que falharam.”
Todo o fluxo de trabalho — encontrar, inspecionar, corrigir, anotar, decidir — acontece dentro do Claude. Pesquisas e leituras não criam entradas de auditoria do revisor. As ferramentas de escrita têm efeitos distintos: didit_session_update_data aplica uma correção, didit_session_add_review cria uma nota do revisor, e didit_session_update_status regista uma alteração de status com um comentário opcional de registo de auditoria.
Os 10 status de sessão e o que significam
Ao pesquisar ou rever sessões, filtra por status. A Didit rastreia 10 status ao longo do ciclo de vida da sessão:
- Não Iniciada — A sessão foi criada e o link de verificação foi gerado, mas o utilizador ainda não o abriu.
- Em Progresso — O utilizador abriu o fluxo de verificação e está a completar ativamente os passos.
- Em Revisão — A sessão está atualmente em fila para revisão humana. Pode ter chegado lá através da lógica de fluxo de trabalho configurada ou de uma alteração manual de status por um revisor autorizado.
- Aprovada — O status de decisão atual da sessão é aprovado. Esse status pode vir do fluxo de trabalho configurado ou de uma anulação manual de status por um revisor autorizado; não prova que todas as verificações possíveis foram executadas ou passaram.
- Recusada — O status de decisão atual da sessão é recusado. Pode refletir a lógica de fluxo de trabalho configurada ou uma anulação manual de status por um revisor autorizado, portanto, leia as evidências retornadas em vez de tratar a etiqueta como uma lista de verificações falhadas.
- Expirada — O tempo limite da sessão expirou antes de o utilizador concluir a verificação.
- Abandonada — O utilizador iniciou, mas não terminou o fluxo.
- KYC Expirado — Os próprios dados KYC caducaram (por exemplo, um documento de identidade expirado foi detetado após a verificação).
- Reenviada — O analista solicitou o reenvio parcial, e o utilizador foi solicitado a repetir apenas os passos falhados.
- A Aguardar Utilizador — Uma sessão principal de Know Your Business (KYB) está à espera enquanto as partes KYC filhas necessárias completam a sua verificação.
Permissões e segurança
A objeção do oficial de compliance a qualquer ferramenta conectada à inteligência artificial (IA) é direta: pode um agente fazer algo no chat que um revisor humano não teria permissão para fazer na consola? Com o servidor MCP da Didit, a resposta é não. O MCP autentica como o utilizador Didit com sessão iniciada através de OAuth 2.1 com PKCE — cada chamada de ferramenta herda a função de organização desse utilizador. A Consola de Negócios e o servidor MCP impõem as mesmas verificações de privilégios contra o mesmo backend de permissões em service-didit-auth.
Um analista pode rever sessões, corrigir dados e aprovar ou recusar apenas dentro do âmbito que a sua função já concede. Um desenvolvedor que conecta o MCP pode criar fluxos de trabalho e gerir webhooks se a sua função o permitir. O próprio MCP não introduz novas permissões. É uma interface diferente para o mesmo modelo de autorização.
Para quem se destina
Este fluxo de trabalho foi concebido para analistas de compliance que já sabem como rever uma sessão KYC. O MCP não automatiza o julgamento do revisor — remove a troca de contexto. Em vez de abrir um navegador, iniciar sessão na consola, encontrar a página da sessão correta, clicar em separadores e digitar em formulários, o analista descreve o que quer em linguagem natural e o Claude executa a sequência de ferramentas.
Também é útil para líderes de compliance que desejam verificar a fila de revisão a partir do telemóvel, e para integrar novos analistas que podem aprender o processo de revisão observando o Claude a percorrer os dados de decisão de uma sessão e a sinalizar padrões.
Quando usar a consola em vez disso
Algumas ações permanecem na Consola de Negócios. O servidor MCP no Claude lida com ações de revisão e gestão por sessão. Para operações em massa, como instalar pacotes de regras, testar alterações de regras ou registar um Relatório de Atividade Suspeita (SAR), essas funcionalidades encontram-se nas interfaces de Monitorização de Transações e Gestão de Casos da consola. As ferramentas de gestão de casos do MCP lidam com a triagem — didit_case_manage suporta atribuir, comentar, escalar, reabrir, resolver e atualizar — mas o registo de SAR e a configuração do motor de regras são fluxos de trabalho apenas da consola.
Comece já
Conecte o Claude ao servidor MCP da Didit a partir das suas definições de conector do Claude. O servidor é gratuito, o ponto final alojado não requer instalação, e a referência completa da ferramenta está em docs.didit.me.
Se é novo na configuração do MCP, comece com o guia de instalação ou a página de desenvolvedor do Didit MCP. Para uma visão geral do ciclo de vida da sessão e o que acontece quando uma verificação é executada, leia KYC com o servidor Didit MCP. Para o catálogo de ferramentas, consulte a referência de ferramentas do MCP.
A Didit é infraestrutura para identidade e fraude. 115 ferramentas MCP. 0,33€ para um pacote KYC completo. 500 verificações gratuitas por mês para cada funcionalidade. Mais de 2.000 empresas em produção. Conecte o Claude, inicie sessão e comece a rever.
Artigos relacionados
- A regra europeia sobre 'deepfakes' está em vigor e recai sobre a ferramenta, não sobre a fraude
- Inteligência Artificial em Ambos os Lados da Verificação de Identidade no Jogo Online
- A regra de identidade das stablecoins: emissão e resgate, não transações subsequentes
- O Egito assume o custo da renovação do KYC em vez de o passar ao cliente
- Unico e Didit: Verificação de Identidade Inovadora para PMEs no Brasil
- Didit vs. Onfido: Cobertura, Preços, Automação e Migração