AI API 访问的企业验证:谁是这些账户的实际控制者? (ZH)
Anthropic 将加强对教育和初创账户的验证列为其抵御蒸馏攻击的缓解措施之一。在组织层面,问题不在于一个人是否真实,而在于一家公司是否真实以及谁在运营它。.

Anthropic 在其 2026 年 2 月关于蒸馏攻击的报告中列出的缓解措施中,有一项很容易被忽略:“加强对教育和初创账户的验证。”
这一点值得深入探讨,因为它指出了一个特定的薄弱环节。教育、研究和初创项目是优惠条件集中的地方——更高的配额、折扣或赠予的积分、提前获得功能。这些项目的验证门槛传统上也是最低的,因为这些项目的核心目的是欢迎新参与者,而且申请者通常是机构而不是消费者。
对于这一层级,“这是否是一个真实的人”是一个错误的问题。正确的问题是:这是一个真实的组织吗?谁控制着它?它是否名副其实?
主要结论
- 组织级访问需要实体验证,而不仅仅是个人验证。一个经过验证的人可以代表一个空壳公司。
- 企业验证返回注册数据、最终受益所有人、高级职员和实体级筛选——每家公司起价 $2.00。
- 闭环 KYB:每个受益所有人都可以通过同一会话中的关联身份验证。验证公司及其背后的人员是一个流程,而不是两个系统。
- 最重要的信号往往是所有权不透明性——无法确定受益所有人的实体与那些已命名并经过筛选的实体相比,风险是不同的。
- 每家企业起价 $2.00,每份文件 $0.20,实体筛选 $0.20。公开定价,无最低消费。
- 验证并非拒绝机制。大多数申请者都能通过;其价值在于那些未通过申请者的共同特征。
为什么实体验证是一种独特的控制方式
个人身份检查会告知您一个特定的人是真实存在的。这确实很有用,对于大多数访问层级来说也足够了。
当访问权限授予给一个组织时,它就不再足够了,因为完成检查的人和实际接收访问权限的实体不再是同一个。一个真实、可验证、完全诚实的人可以注册一家不受其控制的公司,代表该公司申请研究项目,并通过您进行的所有个人检查——而授权背后的实体可能是一个成立两周的空壳公司,其受益所有人完全在别处。
只有实体验证才能回答的三个问题:
这家公司是否存在,在其声称的司法管辖区的注册处中?注册查询确认法律存在、状态、注册日期和注册地址。一家“研究实验室”在十一日前注册并不意味着不合格,但这应该是在授予研究配额之前您应该掌握的信息。
谁最终拥有并控制它?最终受益所有人提取可以解析所有权链——实体背后的自然人,而不是他们面前的控股公司。这是空壳公司旨在模糊的问题。
该实体或任何控制它的人是否在制裁或观察名单上?Didit 会对两个层面进行筛选:公司 AML 将实体与制裁、负面媒体和监管执法名单进行比对,个人 AML 则对每个已识别的关键人物——受益所有人、股东、董事、代表——进行单独筛选,使用与用户验证相同的双分匹配和风险模型。
企业验证返回的内容
企业验证通过与所有其他 Didit 检查相同的统一 /v3/ API 运行——一个带有 KYB 工作流的会话。
curl -X POST 'https://verification.didit.me/v3/session/' \
-H 'x-api-key: YOUR_API_KEY' \
-H 'Content-Type: application/json' \
-d '{
"workflow_id": "YOUR_KYB_WORKFLOW_ID",
"vendor_data": "org_2291",
"callback": "https://yourplatform.example/kyb/complete"
}'
工作流会组合您需要的功能:
| 功能 | 返回内容 | 价格 |
|---|---|---|
| 注册查询 | 法律存在、状态、注册数据、注册地址 | 包含在 $2.00 起价中 |
| UBO 提取 | 所有权链背后的最终受益所有人 | 包含 |
| 高级职员数据 | 注册董事和高级职员 | 包含 |
| 实体 AML 筛选 | 公司与制裁和观察名单比对 | $0.20 |
| 文件收集与 OCR | 公司章程、组织结构图 | 每份文件 $0.20 |
| 关联身份验证 | 每个受益所有人作为个人进行验证 | 按用户验证费率计费 |
企业实体状态分为 ACTIVE、FLAGGED 和 BLOCKED,Webhook 为 business.status.updated 和 business.data.updated——因此结果会以与其他 Didit 决策相同的方式进入您的系统。
闭环:公司及其人员在同一个流程中
真正不同的部分是:从单个 KYB 会话中,每个已识别的受益所有人都可以通过其自己的关联身份验证。
这弥补了大多数堆栈中遗留的一个漏洞。通常的安排是,KYB 供应商返回受益所有人姓名列表,然后——单独地、在不同的系统中、通常是手动地——有人尝试验证这些人。实际上,第二步往往是流程悄然中断的地方。姓名被收集了,但从未被核实。
通过关联验证,所有权链会解析到自然人,并且这些自然人会通过同一会话中的活体检测完成真实的身份检查,结果会附加到同一业务记录中。
对于授予研究或企业访问权限的 AI 平台,这会产生具体且有用的信息:不是“一家名为 X 的组织已通过验证”,而是“组织 X 存在,由这些已命名的自然人控制,并且他们每个人都已完成活体检测的身份验证。”这是一个可归属的交易对手。
而且,由于关联所有者验证像任何其他验证一样运行活体检测,这些受益所有人会进入相同的面部索引——前提是会话以 save_api_request=true 运行。一旦他们进入,他们就会参与相同的链接原语:1:N 搜索会向您显示,您最新研究申请的受益所有人也是您上个月禁止的十一个账户背后的人。
实际需要关注什么
验证会产生数据。决策需要知道哪些部分很重要。
所有权不透明。最强烈的信号不是一个错误的答案,而是没有答案。受益所有权无法解决的实体与那些已命名、筛选和验证的所有者相比,其性质截然不同。
成立时间与需求规模的对比。一家上个月成立的公司申请您提供的最大研究配额,这种组合值得人工关注。单独的任何一个因素都不足为奇。
司法管辖区不匹配。实体在一个司法管辖区注册,其受益所有人解析到另一个司法管辖区,而访问请求来自第三个司法管辖区。合法的分布式公司确实存在,这本身并不能证明任何问题——但这是一个值得关注的原因,尤其是在您有地理访问限制的情况下。
申请人之间高级职员和所有者的重叠。相同的自然人出现在多个申请研究访问的实体背后,这正是按申请审查无法发现的协调模式,它是九头蛇网络在实体层面的类比。
实体或其控制者在筛选中命中。在您有司法管辖区或制裁驱动的访问限制时直接相关。
这些都不能单独阻止任何事情。验证公司并不能阻止模型提取,也检测不到它——一个完全合法、完全经过验证的实体仍然可能违反您的条款。实体验证改变的是交易对手是可归属的,其控制者已命名并经过筛选,因此执法决策有落脚点。模型级控制和流量检测仍然是独立的层。
它在访问架构中的位置
企业验证是风险分层设计的最高层,它应该适用于最小的人群:
| 层级 | 人群比例 | 检查 | 成本 |
|---|---|---|---|
| 免费 | 绝大多数 | 无,或电子邮件 | $0 – $0.03 |
| 付费自助服务 | 中等 | IP + 设备 | $0.03 |
| 高配额/信用 | 少数 | 完整身份捆绑 | $0.33 |
| 组织/研究/企业 | 最少 | 企业验证 | 起价 $2.00 |
对于企业协议、研究资助或提高的组织配额,每家公司 $2.00 的成本在决策中不是一个重要的因素。定价是公开的、按成功付费,并且没有最低消费。
用例
AI 研究和教育项目在授予更高权限之前验证机构和指定研究人员——Anthropic 特别强调的层级。
企业 API 层级在提供组织配额之前确认合同实体存在并解析谁控制它。
云 AI 市场和模型中心在列出发布组织之前进行验证。
经销商和聚合器项目,其中中介请求批量访问,受益所有权问题是全部风险。
初创信用项目,其中实体年龄、所有权和高级职员在跨应用中重叠,揭示了同一项目的协调性利用。
常见问题
企业验证需要多长时间?
注册数据从源注册处返回;如果涉及文件收集或关联所有者验证,完成时间取决于申请人。流程中的个人验证每个在两秒内返回。
如果无法解析受益所有人怎么办?
这本身就是发现,而且往往是最重要的发现。不透明的所有权是要求文件或转入人工审查的合法理由,而不是猜测的理由。
受益所有人是否必须完成身份验证?
这是您的政策。关联验证可在同一会话中进行——您决定是强制要求、可选,还是仅限高价值授权。
“起价 $2.00”涵盖了什么?
注册查询、UBO 提取和高级职员数据。实体 AML 筛选为 $0.20,文件收集和 OCR 为每份文件 $0.20,受益所有人的关联身份检查按标准用户验证费率计费。
这是否仅适用于企业层级?
它适用于任何将访问权限授予组织而非个人的地方——企业、研究、教育、经销商和初创信用项目都符合条件。
验证公司是否能阻止它提取我们的模型?
不能。它使交易对手可归属,解析谁控制它,并筛选实体及其所有者。访问是否被适当使用取决于您的流量层和模型级控制。实体验证将您正在处理的对象从未知变为已知——这是一个真正的改变,与预防不同。
准备好开始了吗?
在提供配额之前验证组织。
- 阅读文档 — 企业验证概述和 会话 API。
- 查看产品 — 企业验证。
- 查看定价 — 每家企业起价 $2.00,公开定价,无最低消费。
- 免费开始 — business.didit.me。构建工作流并运行您的首次检查。