25 de julio de 2024

El comentario ha sido elaborado en colaboración con el Instituto Tony Blair para el Cambio Global.

Autores: Yiannis Theodorou, Asesor sénior y responsable mundial de identificación digital, TBI, Campbell Cowie, Director de Política, Normas y Asuntos Reglamentarios, iProov, Ryley Charlwood, Director de Marketing Digital, iProov.

Introducción

El cambio mundial hacia los servicios públicos digitales se ha acelerado rápidamente, impulsado por el progreso tecnológico, las mayores expectativas de los consumidores en torno a las experiencias en línea creadas por la innovación del sector privado y el efecto catalizador de la pandemia. Para los países en desarrollo, la digitalización y la inclusión digital son cruciales para el crecimiento socioeconómico. Para las economías industrializadas, son fundamentales para satisfacer las necesidades cambiantes de los ciudadanos y lograr nuevas prioridades, como como la red cero.

Los esfuerzos de los gobiernos por transformar la prestación de servicios públicos mediante tecnologías digitales han cobrado un impulso indiscutible. Para muchos países, un sistema de identidad digital seguro y fiable es la base de este cambio. La identidad digital es la representación digital de su identidad. Permite el acceso automatizado a los servicios en línea, la verificación remota de la identidad y la gestión de las interacciones digitales, sirviendo como equivalente virtual de la identificación física. Transforma la forma de interactuar de gobiernos y ciudadanos, amplía la participación a través de la inclusión y puede permitir un acceso sin fisuras a los servicios de los sectores público y privado.

Los recientes avances en el uso de la inteligencia artificial sitúan a los gobiernos en un punto de inflexión tecnológico único, con un inmenso potencial para catalizar la transformación digital e impulsar el crecimiento económico. Sin embargo, la presencia de actores maliciosos que utilizan la IA para atacar los servicios públicos a cambio de recompensas financieras y de otro tipo crea un desafío multifacético: ¿cómo pueden los gobiernos acelerar la economía digital, impulsar la participación económica a través de la inclusión y mejorar la prestación de servicios sin que sin comprometer la privacidad o la protección de datos de los ciudadanos?

La cooperación internacional y la elaboración de políticas proactivas e informadas son esenciales durante este periodo. Ahora es el momento de determinar la mejor manera de configurar el futuro para cosechar sus frutos. 

Este comentario explora las aplicaciones prácticas y cotidianas de las soluciones de identificación digital basadas en IA que crean valor tangible y comodidad para usuarios y gobiernos.

El papel de la IA en la mejora de la identificación digital

La importancia económica de los sistemas de identificación digital es evidentefomentan el crecimiento socioeconómico a través de la participación, la modernización, la innovación, la personalización y la eficiencia de los servicios públicos.

No es ningún secreto que la proliferación de conectividad y los teléfonos inteligenteslas correspondientes mejoras en la experiencia del usuario a través de los canales digitales y las políticas gubernamentales propicias han impulsado el crecimiento económico en las dos últimas décadas. Sin embargo, la IA generativa -y su rápida adopción en los dos últimos años, superando a todas las tecnologías recientes- ha introducido una dimensión verdaderamente novedosa en la transformación digital.

Figura 1 - La IA generativa tiene una curva de adopción inicial más pronunciada que otras tecnologías recientes (unidades: millones de usuarios estadounidenses)

Imagen gráfica DID

Fuente: Insider Intelligence Junio 2023

Nota: Personas de cualquier edad que utilizan cada tecnología al menos una vez al mes; el año 1 para los smartphones corresponde al lanzamiento del iPhone en junio de 2007; el año 1 para las tabletas corresponde al lanzamiento del iPad en abril de 2010; el año 1 para la IA generativa corresponde al lanzamiento de ChatGPT en noviembre de 2022.

Al igual que los ordenadores mejoraron drásticamente las capacidades de la Administración, la IA permite el análisis de datos y la toma de decisiones informadas a una escala sin precedentes y personalizada, impulsando la productividad y transformando la prestación de servicios. 

Cuando la verificación de la identidad de un usuario (o las credenciales vinculadas a la identidad) es importante en el contexto de un servicio impulsado por la IA, la identificación digital puede mejorar la calidad de los datos introducidos en los sistemas de IA, garantizando resultados de IA más fiables y precisos en todos los contextos. Al mitigar el riesgo de "basura entrante, basura saliente", la identificación digital actúa como un facilitador de datos más fiables y confiables.

La IA puede apoyar y aumentar los resultados de la identificación digital en varias áreas clave:

  • Mejora de la experiencia del usuario, la asistencia y la accesibilidad: Los chatbots de IA y los asistentes virtuales pueden proporcionar asistencia en tiempo real a los ciudadanos que utilizan sistemas de identificación digital. Por ejemplo, la herramienta herramienta mAIgovun chatbot basado en IA lanzado por el Ministerio de Gobernanza Digital de Grecia, está integrado en el portal de la administración digital del país (gov.gr). Permite a los ciudadanos acceder sin problemas a 1.832 servicios públicos digitales y recibir respuestas personalizadas a sus preguntas.
  • Servicios personalizados y específicos: Mediante el análisis de los datos vinculados al DNI digital, la IA puede permitir a los gobiernos ofrecer servicios sociales, intervenciones sanitarias y recursos educativos más específicos. Por ejemplo, Singapur está trabajando para integrar la IA en el diagnóstico de enfermedadesel seguimiento de pacientes y el análisis predictivo de la atención sanitaria. En el sector educativo, los tutores digitales tutores digitales como el GPT-4o de OpenAI de OpenAI, analizan el progreso y las necesidades de los estudiantes y les proporcionan materiales, explicaciones y apoyo personalizados y adaptables. El aprendizaje virtual y personalizado puede revolucionar la educación en todo el mundo.
  • Toma de decisiones basada en datos: La IA, cuando se entrena con datos fiables, puede analizar nueva información e identificar patrones, permitiendo una toma de decisiones más inteligente. En el ámbito sanitario, la IA puede señalar las exploraciones que requieren atención especializada, reduciendo las pruebas diagnósticas innecesarias. También puede mejorar los ensayos farmacéuticos, aunque para ello se requieren sólidas medidas de seguridad para acceder a los datos de los pacientes y gestionar el consentimiento. La aplicación NHS, utilizada por el Servicio Nacional de Salud del Reino Unido, es un ejemplo de cómo gestionar de forma segura el acceso a los datos sanitarios y la reserva de citas, con más de 30 millones de registros. 30 millones de registros. De cara al futuro, la integración de la información sobre salud y medicación en carteras digitales con funciones de divulgación selectiva podría dar a los pacientes un mayor control sobre sus historiales, revolucionando aún más el acceso a los datos sanitarios y su gestión.
  • Verificación automatizada de la identidad y detección del fraude (la guerra contra los defraudadores): Los algoritmos de IA pueden automatizar el proceso de verificación de la identidad, detectar actividades fraudulentas mediante el reconocimiento de patrones y mejorar la seguridad. Por ejemplo, el Ministerio del Interior británico utiliza tecnología biométrica para automatizar las solicitudes del Sistema de Asentamiento de la UEpermitiendo la verificación segura de la identidad a distancia sin necesidad de citas en persona. Los gobiernos, en particular, requieren los más altos niveles de seguridad que ofrece la IA. La Agencia de Ciberseguridad de la Unión Europea (ENISA) Panorama de las amenazas 2023 identificó a la administración pública como el "sector más atacado", con un 19 por ciento de los ciberataques dirigidos.

Éxito de la identificación digital

Algunos países están a la vanguardia de la transformación digital, aprovechando la IA y la identificación digital para crear impactos tangibles:

  • solución de solución de identidad digital Singpass proporciona a los ciudadanos un acceso seguro a los servicios en línea y facilita más de 500 millones de transacciones personales y corporativas cada año. El acceso y la autenticación están garantizados por la tecnología biométrica, que utiliza la IA y el aprendizaje automático para identificar a los auténticos propietarios de cuentas; por ejemplo, mediante capacidades de detección de liveness. Los servicios disponibles incluyen la solicitud de planes de ayuda financiera, la renovación de licencias y el acceso a historiales médicos sin necesidad de interacciones en persona.
  • Estonia Smart-ID permite a los ciudadanos de todo el mundo autenticar su identidad, acceder a servicios electrónicos y firmar digitalmente en línea (reconocida como equivalente a la firma manuscrita por el Reglamento Reglamento eIDASque establece un marco para la identidad y la autenticación digitales) desde cualquier lugar. La aplicación móvil Smart-ID utiliza tecnologías basadas en IA y aprendizaje automático, como la tecnología de verificación de documentos basada en la comunicación de campo cercano y la tecnología de verificación facial, para establecer la confianza en la identidad del usuario e impedir el fraude.
  • Finlandia Red Fiduciaria Finlandesa (FTN) consolida varios métodos de identificación electrónica, como el DNI bancario y el DNI móvil, para proporcionar una autenticación en línea segura a millones de transacciones al año. autenticación en línea para millones de transacciones anuales. Aunque el marco básico utiliza métodos tradicionales de identificación electrónica, los proveedores externos mejoran la seguridad con soluciones basadas en IA, como la verificación de documentos y el análisis biométrico. FTN permite a los ciudadanos acceder a los servicios de la Administración, realizar transacciones financieras y llevar a cabo otras actividades críticas en línea sin interacciones en persona. Este enfoque integral garantiza una autenticación sólida y el cumplimiento de las normas de la UE, agilizando considerablemente los procesos de verificación de la identidad digital en toda Finlandia.

El análisis de TBI muestra que el Reino Unido podría implantar un sistema de identificación digital en tres años y generar un ahorro neto acumulado de casi 4.000 millones de libras durante este Parlamento y de casi 10.000 millones de libras durante la próxima legislatura.

Mitigación de los riesgos relacionados con la IA en los sistemas de identificación digital

A pesar de sus ventajas, la integración de la IA en los sistemas de identificación digital no está exenta de riesgos. Una preocupación importante es el potencial de los medios sintéticos -vídeos, imágenes, textos o voces generados por la IA- para crear identidades digitales convincentes pero falsas, permitiendo la usurpación de identidades, el fraude y desafiar la integridad electoral.

El auge de la IA generativa ha facilitado de forma alarmante la creación de medios sintéticos realistas. Como señala el Instituto Alan Turingahora es "cada vez más difícil, incluso imposible, discernir de forma fiable entre medios auténticos y sintéticos". El reciente informe de ENISA sobre las mejores prácticas de identificación digital también cuestiona la sostenibilidad de las soluciones que dependen incluso de los examinadores humanos más expertos.

Por tanto, la inspección humana no es una solución viable. Soluciones biométricas biométricasque a menudo utilizan IA para detectar IA, se han convertido en cruciales para garantizar la autenticidad.

Las amenazas impulsadas por la IA evolucionan rápidamente, y los proveedores biométricos como iProov publican regularmente datos sobre los sofisticados ataques emergentes impulsados por la IA. El último informe de iProov de iProov descubrió un asombroso aumento del 704% a nivel mundial en "ataques sofisticados de intercambio de rostros" solo en 2023, lo que pone de relieve la magnitud de este problema.

Aprovechando la IA de forma responsable, los gobiernos pueden mejorar la seguridad de los documentos de identidad digitales y adaptarse a las amenazas:

  • Detección de deepfakes basada en IA: Los modelos de aprendizaje automático entrenados para reconocer las sutiles incoherencias de los medios sintéticos pueden ayudar a identificar y marcar posibles deepfakes, garantizando la autenticidad del DNI digital cuando se utiliza en línea.
  • Medidas de ciberseguridad reforzadas: La IA puede reforzar los protocolos de ciberseguridad vigilando continuamente los sistemas de identificación digital para detectar actividades inusuales y posibles infracciones, identificando y contrarrestando rápidamente los intentos malintencionados de manipular las transacciones con identificación digital. El Departamento de Seguridad Nacional de EE.UU. está aprovechando la IA y el aprendizaje automático para mejorar sus capacidadessu sistema EINSTEIN supervisa las redes federalesanalizando terabytes de datos cada día con alertas avanzadas de anomalías en la red.
  • Aprendizaje y adaptación continuos: Los sistemas de IA pueden aprender y adaptarse continuamentemejorando con el tiempo su capacidad para detectar y responder a nuevas amenazas, lo que es crucial para adelantarse a los malos actores cuyas tácticas evolucionan constantemente. Un centro de operaciones de seguridad y un despliegue basado en la nube suelen lograrlo, permitiendo una supervisión en tiempo real 24/7 y rápidas actualizaciones de seguridad.

Aprovechando la IA de forma proactiva, los gobiernos pueden crear ecosistemas de identificación digital seguros y fiables que permitan la adopción de tecnologías transformadoras.

El papel de los reglamentos y las normas

Para garantizar la adopción responsable de los sistemas de identificación digital y las tecnologías de inteligencia artificial es fundamental contar con normas y marcos reguladores sólidos. Un avance significativo en el panorama de la identificación digital es la reciente adopción de la normativa reglamento eIDAS 2.0 en Europa. Este reglamento actualizado establece una nueva norma para las identidades digitales, haciendo hincapié en la seguridad, la interoperabilidad, el control del usuario y el respeto de la privacidad.

Con eIDAS 2.0, la Comisión Europea pretende crear un ecosistema de identificación digital sin fisuras en todos los Estados miembros de la UE, haciendo que las identidades digitales sean equivalentes a la identificación cara a cara y a las firmas manuscritas en todo el continente. Esta normativa sentará probablemente las bases para otros países e influirá en las normas mundiales sobre sistemas de identificación digital. eIDAS fomenta las transacciones transfronterizas seguras, incluido el acceso a los servicios públicos, y ofrece un modelo para ello.

Además de eIDAS 2.0, la Ley de Inteligencia Artificial pretende regular las tecnologías de IA estableciendo normas estrictas de seguridad, transparencia y responsabilidad. También cuenta con el apoyo de normas conexas sobre ciberseguridad y protección del consumidor. A medida que aumenta el número de países que persiguen sistemas de identificación digital seguros y un uso responsable de la inteligencia artificial, estos marcos de la UE servirán de orientación.a la vez que influyen en la gobernanza mundial.

La iniciativa iniciativa ID4D destaca la necesidad de un enfoque equilibrado de los sistemas de identificación digital que promueva la innovación al tiempo que aplica las salvaguardias necesarias. ID4D establece recomendaciones claras para que los gobiernos inviertan en I+D, una normativa sólida, concienciación pública, protocolos de seguridad sólidos y colaboración internacional con las partes interesadas de todos los sectores. Una estrategia global de este tipo puede permitir el desarrollo responsable de sistemas de identificación digital que aprovechen las ventajas de la IA al tiempo que mitigan los riesgos asociados.

Recomendaciones para los gobiernos

Para aprovechar las oportunidades y mitigar los riesgos asociados a la IA en contextos de identificación digital, los gobiernos deberían considerar las siguientes recomendaciones:

  • Invertir en investigación y desarrollo de IA: Crear sistemas robustos capaces de mejorar la seguridad y la funcionalidad de los documentos de identidad digitales. La colaboración con el mundo académico y el sector privado puede acelerar la innovación. El Departamento de Seguridad Nacional de Estados Unidos constituye un ejemplo positivo, con una hoja de ruta clara que hace hincapié en la adopción responsable de la IA a través de asociaciones estratégicas, la colaboración académica y el compromiso de salvaguardar la privacidad.
  • Implantar marcos integrales: Equilibrar la innovación de la identificación digital con barreras de protección de la privacidad, la seguridad y la ética de la IA. El liderazgo debe centrarse en casos de uso impulsados por la demanda y experiencias de usuario positivas. Los marcos deben exigir que los proveedores ofrezcan inclusión, accesibilidad y seguridad para desbloquear los beneficios de la transformación digital y generar confianza pública.
  • Promover la sensibilización y la educación del público: Informar a los ciudadanos sobre el intercambio de datos y la protección de la intimidad. Ofrecer soluciones que preserven la privacidad y den a los ciudadanos más control sobre sus datos personales. Combine la concienciación con intervenciones tecnológicas. Sin embargo, hay que tener cuidado de no hacer recaer la carga sobre los ciudadanos: la gente ya no pueden detectar de forma fiable los deepfakespor ejemplo, así que no podemos "educar" para que desaparezcan los problemas relacionados con las imágenes sintéticas.
  • Desarrollar protocolos de seguridad sólidos: Incluir sistemas de detección de amenazas, verificación de identidad y ciberdefensa basados en IA para proteger la infraestructura de identificación digital. Capacidades como anti-spoofing biométrico (las tecnologías desplegadas en los sistemas biométricos para impedir que los delincuentes o impostores falseen el proceso utilizando fotografías, vídeos, máscaras u otros artefactos no vivos) y el análisis del comportamiento pueden mejorar la seguridad. La supervisión continua y las actualizaciones periódicas son vitales para adelantarse a los riesgos emergentes. En general, se prefieren los enfoques de seguridad multicapa.
  • Priorizar la accesibilidad y la inclusión:Garantizar que los servicios de identificación digital sean accesibles para todos, abordando los prejuicios y la inclusión. Proporcionar acceso remoto 24 horas al día, 7 días a la semana, y una inscripción sin fisuras, incluso en zonas desatendidas. Evitar depender de dispositivos caros o acciones complejas que puedan excluir a los usuarios. Los gobiernos deben evitar excluir involuntariamente a las personas interrumpiendo demasiado rápido los procesos heredados.
  • Fomentar los ecosistemas de innovación: Fomentar la innovación mediante la creación de retos "caja de arena" para que los innovadores los aborden y los amplíen. El proyecto proyecto piloto de Cartera de Identidad Digital de la UE (respaldado por eIDAS 2.0) es un buen ejemplo, que ha dado lugar a proyectos de identificación digital como POTENCIAL y NOBID. Los gobiernos deben apoyar a las comunidades de empresas incipientes y crear entornos en los que puedan probarse y desarrollarse nuevas ideas con apoyo normativo.

Conclusión

La integración de la IA en los sistemas de identificación digital encierra un inmenso potencial para transformar la prestación de servicios públicos, aumentar la eficiencia, mejorar la ciberseguridad y promover la inclusión. Ya no se trata de un futuro lejano y posible, sino de una realidad inminente que debe configurarse de forma responsable y proactiva.

Los gobiernos deben aprovechar las capacidades de la IA y aplicar medidas de seguridad y marcos normativos sólidos para garantizar que los sistemas de identificación digital sean seguros, fiables y beneficiosos para todos los ciudadanos. Al abordar los retos de las falsificaciones profundas, la manipulación remota de transacciones y la protección de datos, los países pueden aprovechar la innovación de la identificación digital y las capacidades de la IA de manera responsable y desbloquear amplios beneficios: educación personalizada, mejora de la atención sanitaria, acceso sin fisuras a los servicios y formulación de políticas basadas en datos.

Los gobiernos pueden fomentar un futuro en el que los ciudadanos ejerzan un mayor control sobre sus datos personales y disfruten de una experiencia digital integradora y potenciadora. Deben insistir en los más altos estándares de transparencia, protección de la privacidad y control individual sin dejar de aprovechar los beneficios de este momento tecnológico crítico.

Es mucho lo que está en juego, pero también lo son las posibles recompensas. Como administradores de este cambio transformador, los gobiernos deben aprovechar la oportunidad de aprovechar el potencial de la IA y, al mismo tiempo, protegerse de sus riesgos, allanando el camino hacia una sociedad digitalmente capacitada que no deje a nadie atrás.

Este artículo fue publicado originalmente por el Instituto Tony Blair para el Cambio Global.