Доступ к API на основе верификации для поставщиков AI-моделей: многоуровневая архитектура с учетом рисков (RU)
Как привязать доступ к моделям высокого риска к проверенным людям и компаниям, не обременяя каждого разработчика, который регистрируется. Уровни доступа, условия активации, конечные точки для каждого уровня и их стоимость.

Сложность внедрения верификации личности перед AI API заключается не в самой верификации, а в том, чтобы решить, кто ее никогда не увидит.
Если вы ошибетесь в строгую сторону, то обложите налогом каждого разработчика, который хотел попробовать вашу модель в субботу днем — именно ту аудиторию, на привлечение которой вы потратили свой бюджет. Если вы ошибетесь в сторону излишней снисходительности, то создадите контроль, который обойдут те, кто действительно важен.
Это архитектурная проблема, и у нее есть достаточно четкий ответ: проверяйте по риску, а не по всему населению. В этом руководстве рассказывается, как разделить доступ на уровни, что должно вызывать проверку на каждом уровне, какие конечные точки Didit реализуют каждый из них и сколько это стоит.
Основные выводы
- Верификация применяется при переходах доступа — увеличении квоты, предоставлении кредита, выдаче нового ключа, повышении уровня — а не при регистрации.
- Четыре уровня подходят для большинства платформ: анонимный / бесплатный, платный самообслуживание, высокая квота или высокий кредит и организация или исследование.
- Стоимость масштабируется с долей доступа, которую вы фактически контролируете: $0.03 за IP и анализ устройств, $0.33 за полный пакет идентификации, $0.10 за биометрическую повторную аутентификацию, от $2.00 за верификацию бизнеса.
- Многоразовый KYC бесплатен — разработчик, уже верифицированный в сети Didit, проходит проверку без повторения.
- Поведенческие оповещения из вашего собственного уровня трафика являются лучшими триггерами. Идентификация — это реакция, а не детектор.
- Все это — рабочий процесс, а не стена. Создайте его в Workflow Orchestrator (бесплатно) и меняйте политику без развертывания кода.
Принцип проектирования
Каждое решение о верификации обменивает две стоимости: трение, которое вы накладываете на законных пользователей, и доступ, который вы предоставляете непроверенному пользователю. Плоская политика не оптимизирует ни то, ни другое — она берет максимум от обоих.
Альтернатива состоит в том, чтобы сделать верификацию функцией того, что запрашивает учетная запись. Разработчик, выполняющий 200 запросов к общедоступной модели с лимитом расходов в $5, не представляет значительного риска извлечения, независимо от того, кто он. Вновь созданная учетная запись, запрашивающая увеличение квоты в 50 раз, оплачивающая с помощью инструмента, который появился на девяти других учетных записях на этой неделе, с устройства, которое ваша система видела ранее под другим владельцем, — это совершенно другое предложение — и стоит тридцать три цента, чтобы узнать, кто они.
Собственные опубликованные меры по смягчению рисков Anthropic указывают именно в этом направлении. Наряду с классификаторами обнаружения и поведенческой дактилоскопией, компания перечисляет «усиленную верификацию для образовательных и стартап-аккаунтов» — верификация, нацеленная на определенные категории доступа, а не применяемая ко всей базе разработчиков. Такова форма.
Четыре уровня
Уровень 0 — анонимный / бесплатный
Кто: любой, кто зарегистрировался, чтобы попробовать модель.
Проверка: ничего. Максимум — верификация электронной почты.
Почему: население огромно, ценность аккаунта для злоумышленника ограничена вашими лимитами, и любое трение здесь является прямым налогом на рост.
Стоимость: $0.03 за верификацию электронной почты или ноль.
Контроль на этом уровне — это лимит скорости, а не идентификация.
Уровень 1 — платное самообслуживание
Кто: любой, кто привязал способ оплаты и тратит деньги.
Проверка: только пассивные сигналы — IP и анализ устройств по $0.03.
Почему: вы хотите получить связующую основу без трения. Сбор сигналов устройства и сети на этом уровне означает, что когда учетная запись впоследствии эскалируется или когда ваша система трафика помечает ее, у вас уже есть данные для корреляции. Ретроспективное исправление этого невозможно.
Стоимость: $0.03 за аккаунт, один раз.
Это самый высокоэффективный уровень во всей конструкции и тот, который чаще всего пропускают. Коды, которые вы покупаете — DUPLICATED_DEVICE_FINGERPRINT, DEVICE_RECOVERED_HIGH_CONFIDENCE, DUPLICATED_IP_ADDRESS, AUTOMATION_FRAMEWORK_DETECTED — это то, что делает возможным каждое последующее расследование.
Уровень 2 — высокая квота / высокий кредит / с ограниченными возможностями
Кто: учетные записи, запрашивающие повышенные лимиты скорости, большие кредиты или доступ к уровням возможностей, которые вы считаете конфиденциальными.
Проверка: полная идентификация — $0.33 за документ, пассивную проверку живости, сопоставление лиц и IP-анализ.
Почему: здесь экономика извлечения начинает работать на злоумышленника, и привязка учетной записи к атрибутированному лицу меняет его расчеты.
Стоимость: $0.33 за проверенную учетную запись. Первые 500 KYC-проверок каждый месяц бесплатны.
Поиск лиц 1:N выполняется автоматически на этапе проверки живости, поэтому наиболее важный уровень также является тем уровнем, где вы получаете обнаружение дубликатов бесплатно.
Уровень 3 — организация, предприятие, исследование и образование
Кто: компании, лаборатории и учреждения, запрашивающие доступ на уровне организации, индивидуальные условия или участие в исследовательской программе.
Проверка: верификация бизнеса от $2.00 — поиск в реестре, конечные бенефициарные владельцы, должностные лица, проверка юридического лица, а также связанная проверка личности для каждого бенефициарного владельца.
Почему: «это настоящая компания, и кто ею на самом деле управляет» — это другой вопрос, чем «это настоящий человек», и на этом уровне он правильный. Это также уровень, где фиктивное юридическое лицо получает наибольшую выгоду на единицу усилий.
Стоимость: от $2.00 за компанию; $0.20 за документ; $0.20 за проверку юридического лица.
Что должно вызывать проверку
Уровни описывают кто. Триггеры описывают когда. Лучшие конструкции триггеров срабатывают при переходах и на основе доказательств, а не по календарю.
Переходы доступа. Увеличение квоты, предоставление кредита, выдача нового ключа API, повышение уровня, первая выплата, добавление члена команды с повышенными полномочиями.
Поведенческие оповещения из вашего собственного уровня трафика. Это самое важное. Ваше семантическое обнаружение — будь то внутренний классификатор или что-то в форме подхода максимального среднего расхождения, описанного в arXiv 2606.05725 — производит сигнал, который не может создать инфраструктура идентификации. Используйте его в качестве триггера. Идентификация — это реакция на это оповещение, а не его замена.
Связывающие сигналы из предыдущей проверки. Учетная запись, устройство которой уже имеет DEVICE_RECOVERED_HIGH_CONFIDENCE, или чье лицо совпало с существующим верифицированным пользователем, заслуживает повышения, независимо от того, что она запрашивает.
География политики. IP_LOCATION_NOT_ALLOWED и COUNTRY_FROM_DOCUMENT_DOES_NOT_MATCH_COUNTRY_FROM_IP покрывают юрисдикционные ограничения, если они у вас есть.
Никогда не только по таймеру. Повторная проверка всех ежеквартально генерирует затраты и трения, пропорциональные вашей пользовательской базе и обратно пропорциональные ничему.
И чтобы явно обозначить границу: ничто из этого не предотвращает извлечение модели. Архитектура с верифицированным доступом снижает анонимность, связывает учетные записи с одним актором и делает регенерированные учетные записи дорогими — она не проверяет запросы и не может сказать вам, что поток запросов похож на дистилляцию. Контроль вывода на уровне модели и семантическое обнаружение трафика — это отдельные слои, которые остаются внутри вашего собственного стека. Эта архитектура делает эти слои более действенными; она не заменяет ни один из них.
Реализация
Одна конечная точка сеанса, один рабочий процесс для каждой политики
Каждый уровень верификации — это сеанс по одной и той же конечной точке. Рабочий процесс определяет, какие проверки запускаются.
curl -X POST 'https://verification.didit.me/v3/session/' \
-H 'x-api-key: YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{
"workflow_id": "YOUR_TIER2_WORKFLOW_ID",
"vendor_data": "acct_8842",
"callback": "https://yourplatform.example/verification/complete"
}'
vendor_data — это ваш собственный идентификатор учетной записи. Сохраняйте его стабильным для каждого сеанса для этой учетной записи — именно он позволяет вам соотнести последующую биометрическую повторную аутентификацию с исходной верификацией, и именно он появляется в результатах поиска лиц, чтобы вы могли напрямую сопоставлять результаты с идентификаторами учетных записей.
Ответ содержит URL-адрес сеанса, на который вы перенаправляете разработчика, или вы встраиваете поток напрямую с помощью SDK для веб, iOS, Android, React Native или Flutter — все бесплатно.
Решения приходят по веб-хуку
Подпишитесь на session.status.updated и прочитайте решение:
curl -X GET 'https://verification.didit.me/v3/session/{sessionId}/decision/' \
-H 'x-api-key: YOUR_API_KEY'
Решение содержит результаты по функциям и коды предупреждений. Ориентируйтесь на предупреждения, а не только на статус верхнего уровня — сеанс может быть одобрен и при этом содержать DUPLICATED_DEVICE_FINGERPRINT, что является сигналом, который вам нужен.
Компонуйте уровни в Workflow Orchestrator
Workflow Orchestrator бесплатен и визуален. Создайте один рабочий процесс для каждого уровня с условным ветвлением, чтобы один рабочий процесс мог эскалироваться — начните с IP и анализа устройств, перейдите к полной проверке документов при срабатывании предупреждения, перейдите к проверке бизнеса, когда учетная запись объявляет организацию. Изменение политики — это изменение в консоли, а не развертывание.
Сохраняйте доверенный путь быстрым
Здесь важны два механизма.
Многоразовый KYC бесплатен. Разработчик, который уже прошел верификацию в другом месте сети Didit, может пройти вашу проверку без повторения процесса с документом и селфи. Для аудитории разработчиков, которая склонна к людям, которые уже где-то верифицировались, это существенно снижает ощущаемое трение.
Белые списки. API списков поддерживает белые списки для всех 12 типов записей. Известные хорошие устройства, диапазоны IP-адресов, юридические лица и пользователи могут быть внесены в белый список, чтобы они никогда не сталкивались с повышением уровня. IP_ADDRESS_IN_ALLOWLIST и DEVICE_FINGERPRINT_IN_ALLOWLIST выдаются при совпадении, поэтому вы можете подтвердить применение исключения.
Сколько это стоит на практике
Смысл разбиения на уровни заключается в том, что дорогие проверки применяются к небольшой доле учетных записей. Платформа со 100 000 зарегистрированных разработчиков может выглядеть примерно так:
| Уровень | Доля аккаунтов | Проверка | Единичная стоимость |
|---|---|---|---|
| Бесплатно | 85% | нет, или электронная почта за $0.03 | $0 – $0.03 |
| Платное самообслуживание | 12% | IP + устройство | $0.03 |
| Высокая квота / кредит | 2.5% | полный пакет идентификации | $0.33 |
| Организация / исследование | 0.5% | верификация бизнеса | от $2.00 |
Каждая цена выше опубликована, оплачивается по факту успеха и не имеет минимума. Вы оплачиваете успешные проверки, поэтому прерванные потоки не стоят вам денег. Первые 500 KYC-проверок каждый месяц бесплатны.
Иллюстративное распределение не является эталоном — ваше соотношение будет отличаться. Структурный момент остается неизменным: самый дорогой уровень применяется к наименьшему количеству учетных записей, а уровень, который применяется к большинству учетных записей, ничего не стоит.
Сценарии использования
Поставщики передовых моделей, ограничивающие эскалацию квот и участие в исследовательских программах, оставляя бесплатный уровень нетронутым.
Агрегаторы инференса и API, которые перепродают доступ к моделям и наследуют злоупотребления, не владея средствами контроля на уровне модели — для них уровень доступа часто является единственным реалистичным средством контроля.
AI-продукты для кодирования и агентов, привязывающие предоставление кредита и продление пробного периода к проверенному лицу, поскольку получение кредитов и извлечение имеют одинаковую механику.
Облачные AI-маркетплейсы, проверяющие продающую организацию и ее бенефициарных владельцев перед листингом.
Часто задаваемые вопросы
Где именно должен находиться этап верификации в потоке?
В момент предоставления доступа, а не при регистрации. Пусть разработчик зарегистрируется, прочитает документацию, получит ключ и сделает реальные вызовы. Запрашивайте верификацию, когда он запрашивает что-то, что несет риск. Верификация при регистрации имеет худшую конверсию и наименьшую защиту.
Что происходит с разработчиком, который отказывается верифицироваться?
Это ваша политика, и честный ответ заключается в том, что это обычно не должно быть запретом. Оставьте его на том уровне, на который он квалифицируется без верификации. Отказ — это сигнал, а не приговор — многие законные разработчики просто не хотят передавать документ для хобби-проекта, и они должны иметь возможность продолжать разработку на уровне, где их доступ не имеет большой ценности для злоумышленника.
Может ли это работать без перенаправления разработчика на размещенную страницу?
Да. SDK для веб, iOS, Android, React Native и Flutter встраивают поток в ваш продукт, а White Label ($0.20) полностью удаляет брендинг Didit. Все SDK бесплатны.
Как избежать двойной верификации одного и того же человека?
Используйте стабильный vendor_data для каждой учетной записи и полагайтесь на многоразовый KYC — бесплатно — чтобы разработчик, верифицированный в другом месте сети, не повторял поток. Поиск лиц 1:N также сообщает вам, когда новая верификация совпадает с существующим верифицированным пользователем, что является сигналом как дедупликации, так и злоупотребления в зависимости от контекста.
Видит ли Didit наши запросы или наш трафик?
Нет. Didit видит сеанс верификации — документ, селфи, сигналы устройства и сети для этого сеанса — и ничего о вашем API-трафике. Семантическое обнаружение остается полностью внутри вашего стека. Точка интеграции заключается в том, что ваше оповещение становится триггером для шага верификации.
Сколько времени занимает весь процесс для разработчика?
Сама верификация возвращает результат менее чем за две секунды после захвата изображений. От начала до конца процесс с документом и селфи обычно занимает значительно меньше минуты, а многоразовый KYC еще быстрее.
Готовы начать?
Создайте структуру уровней один раз и настраивайте пороговые значения навсегда.
- Прочитайте документацию — Sessions API, IP & Device Analysis, Reusable KYC и Lists API для белых списков.
- Посмотрите продукт — User Verification и Business Verification.
- Проверьте цены — каждый модуль имеет публичную цену, без минимумов.
- Начните бесплатно — business.didit.me. Создайте рабочий процесс, запускайте 500 KYC-проверок в месяц бесплатно.
Похожие статьи
- Проблема учетной записи «Гидры»: почему защита от дистилляции начинается с разрешения идентификации (RU)
- Верификация бизнеса для доступа к API ИИ: Кто на самом деле контролирует этот аккаунт? (RU)
- Поиск по лицу 1:N: Обнаружение всех аккаунтов, контролируемых одним человеком (RU)
- Биометрическая ступенчатая аутентификация для доступа к API ИИ: Привязка привилегий к человеку (RU)
- Сети аккаунтов «Гидра»: как 20 000 аккаунтов становятся одним субъектом (RU)
- Распространение черных списков: Как один подтвержденный случай злоупотребления может уничтожить всю сеть (RU)