O que é um agente de kyc no whatsapp?
Um agente de KYC no WhatsApp é um agente de IA que orquestra a verificação know your customer de uma instituição financeira regulada pelo WhatsApp. Ele vincula a conversa a um cliente e canal, coleta consentimento e evidências permitidas, coordena verificações documentais e biométricas com provedores especializados e devolve resultados estruturados aos workflows de onboarding e compliance.
Agente de KYC no WhatsApp deve ser entendido como um limite de sistema, não como um rótulo de marketing. Entradas, saídas, estado, permissões e falhas precisam de contratos explícitos.
Em produção, a definição inclui o plano de controle. Logs, identidade, políticas, tentativas e observabilidade determinam se a capacidade é confiável.
Um teste útil é saber se duas equipes implementariam o mesmo comportamento a partir da especificação. Se ela descreve apenas um resultado, está incompleta.
Por que isso é importante?
Fintechs, gestoras de patrimônio, bancos, empresas de crédito, pagamentos e outros serviços financeiros podem usar o agente durante o onboarding para reduzir abandono sem enfraquecer controles. O WhatsApp oferece um canal criptografado, número comercial verificado e contexto de WABA para a instituição, um `wa_id` do usuário e hashes opcionais de mudança de identidade que ajudam a vincular a conta do WhatsApp depois de um desafio independente. Esses sinais reforçam segurança e continuidade, mas não comprovam a identidade civil do cliente. Autenticidade documental, liveness, comparação facial ou de voz, screening de sanções e PEP, classificação de risco e decisões adversas continuam sob responsabilidade da instituição e do seu stack autorizado de KYC.
O valor prático de Agente de KYC no WhatsApp aparece quando volume, diversidade de modelos, contexto ou risco superam um processo manual.
Isso também muda a economia do sistema. A equipe separa raciocínio caro de execução rotineira e aplica controles onde as decisões são tomadas.
As melhores implementações ligam métricas técnicas a resultados. Precisão não basta quando latência, custo, handoff ou auditoria inviabilizam o sistema.
Como funciona
Um webhook de entrada identifica o usuário do WhatsApp e o contexto do número comercial. A instituição pode vincular esse canal a uma proposta existente com OTP ou outro desafio independente e armazenar o hash de identidade para detectar mudanças posteriores na conta. O agente explica a finalidade do KYC, registra consentimento explícito, aceita documentos em formatos de mídia suportados quando a política permite ou abre um WhatsApp Flow criptografado para dados estruturados. Para liveness ativo ou verificações de maior garantia, compartilha um link de curta duração hospedado pelo provedor para validação ao vivo de documento e face. Quando a regulação e o provedor permitem, um áudio de voz ou uma chamada pelo WhatsApp Business pode alimentar uma etapa consentida de biometria de voz, mas o WhatsApp não toma a decisão biométrica. APIs e webhooks do provedor retornam aprovação, reprovação, nova tentativa ou revisão manual, e o agente registra e encaminha cada estado.
A implementação começa com entradas tipadas e um modelo de estado explícito. Cada transição registra observação, política, ação e evidência.
O caminho de execução precisa de limites determinísticos. Schemas de tools, timeouts, idempotência, rate limits e permissões devem ser aplicados em código.
A avaliação fecha o circuito. Traces devem permitir reproduzir falhas, comparar versões e separar erros de modelo, dados, tools ou políticas.
Exemplo técnico
Um prospect de wealth management começa o onboarding no WhatsApp pelo número comercial registrado da instituição. O agente vincula o `wa_id` à proposta depois de um desafio independente, apresenta o aviso de KYC, coleta dados de perfil em um Flow e envia um link único da Facephi ou de um provedor equivalente para captura documental, liveness facial e screening. Se a instituição usar biometria de voz previamente cadastrada, o agente pode solicitar uma amostra consentida ou levar o cliente a uma chamada do WhatsApp para um desafio aprovado. O provedor devolve revisão manual, então o agente preserva a trilha de evidências, pausa a abertura da conta e transfere o caso para compliance com a conversa e o registro do cliente anexados.
O ponto central é a cadeia de mudanças de estado. Cada lookup, decisão, tool call, resposta e handoff precisa estar ligado a uma solicitação e identidade.
Uma implementação robusta trata contexto ausente, identidade ambígua, falha de provedor, eventos duplicados e baixa confiança com o mesmo cuidado.
O exemplo deve ser testado com fixtures reproduzíveis que validem saída, efeitos, latência, custo e registro de auditoria.
Notas de implementação
Integre provedores de KYC por APIs, SDKs, webhooks ou links hospedados suportados, em vez de pedir a um modelo de linguagem que julgue evidências de identidade. A Baselayer é relevante para verificação de empresas e KYB nos Estados Unidos, não como substituta do KYC individual. A Facephi oferece serviços documentais, faciais e de biometria de voz; Veriff, Sumsub e Trulioo têm ampla cobertura internacional; Incode e Unico são opções fortes para fluxos latino-americanos; Smile ID é focada em infraestrutura de identidade africana; e Shufti oferece cobertura ampla em vários mercados. A escolha deve considerar jurisdições, exigências regulatórias, documentos cobertos, residência de dados, acessibilidade, testes de viés e governança de modelos. Minimize documentos e áudios armazenados, escaneie uploads, valide MIME types, criptografe dados, use links e tokens de curta duração, valide assinaturas de webhooks, aplique idempotência e retenção, separe KYC de KYB, exija revisão humana para resultados adversos e nunca trate número de telefone ou WABA ID como prova suficiente de identidade.
Comece pelo menor circuito fechado que gere valor mensurável. Defina responsável, entradas, ações, evidência, rollback e escalonamento.
Instrumente desde o primeiro dia com traces, políticas, versões de modelos e tools, custos, feedback e correções humanas.
Segurança e governança são arquitetura. Aplique privilégio mínimo, isole segredos, minimize dados e exija aprovação para ações irreversíveis.


