iProov y Ping Identity comparten el objetivo común de establecer la confianza en las interacciones digitales. La necesidad de métodos sólidos de autenticación y verificación nunca ha sido tan crucial, ya que las organizaciones tratan de garantizar la autenticidad de sus usuarios en línea.

Mientras que las contraseñas y las preguntas secretas eran adecuadas en el pasado, hoy en día, el 74% de todas las violaciones incluyen el elemento humano, con personas implicadas ya sea por error, uso indebido de privilegios, uso de credenciales robadas o ingeniería social. La tecnología de autenticación y verificación ha avanzado considerablemente a medida que crecía la necesidad de medidas más sólidas. Ahora, es esencial vincular las identidades digitales a identificaciones gubernamentales del mundo real, en lugar de limitarse a algo que el usuario conoce.

Sin embargo, los ciberdelincuentes también siguen su ritmo, y la Inteligencia Artificial Generativa (IA Gen) ha acelerado el desarrollo de los ciberataques y el fraude. La IA no es ni buena ni mala: es una herramienta que emplean tanto las organizaciones de ciberseguridad como los actores de amenazas. Sin embargo, una cosa es cierta: plantea un reto importante a las organizaciones que tratan de proteger a sus usuarios y sus datos.

iProov y Ping han integrado sus mejores tecnologías para utilizar la biometría facial como parte de la verificación de identidad y una solución más amplia de Gestión de Identidad y Acceso (IAM) para defenderse contra los ciberataques, el compromiso de credenciales y el fraude a escala. Siga leyendo para descubrir cómo funciona la innovadora tecnología de Ping e iProov y por qué nos hemos asociado para combatir la creciente amenaza de la IA Generativa.

¿Qué es la IA generativa y por qué es un problema?

La IA generativa utiliza algoritmos para generar contenidos nuevos en forma de texto, imágenes, vídeos u otros medios en respuesta a entradas o instrucciones dadas. Por lo general, la IA generativa aprovecha tecnologías de IA como la visión por ordenador y las redes neuronales, que permiten a los ordenadores deducir información de imágenes, vídeos y otras entradas visuales para realizar acciones o tomar decisiones basadas en lo que "ven" a partir de esa información. Estas tecnologías han dado lugar al aumento del uso y la calidad de los deepfakes y otras imágenes sintéticas.

La IA de generación supone una amenaza para la garantía de identidad en línea. El objetivo último de la verificación de identidad es establecer que el usuario es quien dice ser de forma remota. Pero con Gen AI, a los estafadores les resulta cada vez más fácil hacerse pasar por otros o crear nuevas identidades desde cero utilizando herramientas como ChatGPT (y sus gemelos malignos Fraud & Worm-GPT), y otras herramientas para crear clones de voz e imágenes sintéticas.

La IA genérica ya no es una tecnología del futuro. De hecho, las investigaciones demuestran que los humanos ya no pueden " distinguir de forma significativa entre el contenido digital generado por IA y el creado por humanos", y el fácil acceso a las herramientas antes mencionadas significa que los actores de amenazas poco cualificados pueden lanzar ataques dirigidos con relativa facilidad.

La elección de la solución adecuada de verificación y autenticación de usuarios es ahora fundamental. iProov y Ping han desarrollado soluciones para abordar este problema, con un enfoque dirigido a simplificar la verificación de usuarios en línea manteniendo el máximo nivel de seguridad. Las organizaciones deben adoptar técnicas avanzadas que se adapten a la rápida aceleración del panorama de las ciberamenazas, utilizando la IA por el bien de la ciberseguridad.

¿Cómo funciona la solución conjunta de iProov y Ping para combatir la IA generativa?

El uso de la IA también puede mejorar la precisión, la seguridad y la velocidad de los procesos de verificación de identidad. Los modelos de aprendizaje profundo, incluidas las redes neuronales convolucionales (CNN), pueden ayudar a detectar y cotejar imágenes. Al mismo tiempo, la visión por ordenador puede ayudar a garantizar que las imágenes pertenecen a una persona real y no a un deepfake, una máscara u otro medio sintético.

Con la implementación de un sólido sistema de verificación biométrica facial, las organizaciones pueden mitigar fácilmente la mayoría de las amenazas planteadas por Gen AI. Escaneando sus rostros con un mecanismo pasivo de desafío-respuesta y añadiendo un documento de identidad de confianza, como un pasaporte o un permiso de conducir, los usuarios pueden optar de forma remota por verificar sus identidades con la máxima seguridad.

Ping
En este contexto, las tecnologías de iProov y Ping destacan como líderes del mercado. Veamos con más detalle cómo funcionan las tecnologías de iProov y Ping:

Ping: Seguridad de la identidad para la empresa digital

Ping permite a las organizaciones diseñar, probar y optimizar experiencias de identidad digital con PingOne DaVinci para crear fácilmente una seguridad sin fricciones.

La arquitectura abierta de Ping permite una arquitectura de identidad personalizable donde las aplicaciones de identidad digital descentralizada como PingOne Neo ponen a los usuarios en control de su identidad, protegiendo eficazmente contra las violaciones de datos y otros incidentes de seguridad. Ping adopta un enfoque multifacético y personalizable para la protección contra amenazas, con un historial probado de detección de bots y tomas de posesión de cuentas incluso antes de que comience la sesión.

La identidad descentralizada ayuda a defenderse de los ataques basados en IA limitando el incentivo para el atacante y reduciendo el riesgo de un compromiso. Con la ICD, el atractivo de un pirateo se reduce enormemente, ya que una brecha probablemente resulte en el compromiso de los registros de un solo individuo, en contraposición a los datos sensibles de millones de personas en un sistema centralizado. La ICD también dificulta que los ciberdelincuentes lleven a cabo con éxito robos y fraudes con credenciales digitales, que proporcionan una forma segura y a prueba de manipulaciones para que las personas se autentiquen. 

PingOne Neo es la única solución del mercado que ofrece emisión y verificación de credenciales digitales nativas. Neo está diseñado para limitar la cantidad de información de identidad recopilada y almacenada por las organizaciones. Este enfoque es fundamental para prevenir las violaciones de datos y los incidentes de seguridad. Más información sobre Soluciones de identidad en la era de la inteligencia artificial.

Descubra más sobre los productos Ping y sus capacidades a continuación:

iProov: Verificación biométrica facial de misión crítica

El conjunto de soluciones biométricas patentadas de iProov garantiza que un usuario en línea es la persona correcta (no un impostor), la persona real (no un impostor), y se está autenticando ahora mismo (utilizando una biometría de un solo uso).

La verificación biométrica facial basada en la ciencia de iProov utiliza tecnología de visión por ordenador para detectar la presencia genuina de un usuario vivo con un código de sesión de tiempo limitado que ilumina el rostro con una secuencia impredecible de colores. A continuación, técnicas de aprendizaje profundo analizan la secuencia reflejada para confirmar la autenticidad en tiempo real, analizando la información multidimensional derivada del comportamiento facial y otros datos contextuales para una garantía de identidad completa y una mitigación del riesgo de fraude de identidad. Los métodos tradicionales de sellado de tiempo, que pueden falsificarse, no son adecuados para garantizar la autenticidad en tiempo real.

Para detectar con seguridad que un individuo es una persona "viva", se necesita tecnología que aproveche la inteligencia artificial para garantizar que se están verificando en tiempo real. Esta es la única forma de mitigar eficazmente los ataques de inyección digital y Gen AI con el máximo nivel de garantía. iProov también incorpora la supervisión activa de amenazas y la respuesta que nos permite responder a las vulnerabilidades de día cero y estar un paso por delante de los ataques Gen AI.

En la lucha contra la Gen AI, las organizaciones deben vincular la identidad digital de los individuos a su identificación real, emitida por el gobierno, y asegurarse de que lo hacen en tiempo real. Esta identidad debe ser reutilizable para que los individuos puedan autenticarse con las mismas credenciales a lo largo de su ciclo de vida de usuario. iProov y Ping hacen que este proceso sea más sencillo y seguro que nunca, ofreciendo la versatilidad de aplicar la tecnología de autenticación adecuada para cada transacción en función del riesgo de la actividad, con niveles de garantía flexibles en la suite de soluciones biométricas iProov - LA (Estándar) y GPA (Premium) - disponibles en una sola integración.

Ventajas de utilizar la solución conjunta de iProov y Ping

Puede desplegar iProov y Ping para una amplia gama de casos de uso, incluido el uso de la verificación biométrica facial para el inicio de sesión sin contraseña, la autenticación multifactor (MFA), la recuperación de cuentas y la autenticación por pasos. Es ideal para organizaciones que buscan reforzar su postura de ciberseguridad al tiempo que ofrecen una experiencia de cliente sin fricciones.

Las dos soluciones se complementan entre sí, combinando el IAM/CIAM líder del sector de Ping y la verificación biométrica de iProov con la mejor detección de actividad de su clase para ofrecer una potente solución integral. Sus ventajas incluyen, entre otras:

  • Cumplimiento normativo mejorado: La incorporación digital segura y la autenticación respaldan el cumplimiento normativo -certificado por eIDAS, conforme a KYC, AML, autenticación fuerte de clientes (SCA) y GDPR- protegiendo a los clientes contra ataques fraudulentos mientras utilizan canales digitales.
  • Seguridad mejorada: La autenticación adaptable de Ping y las medidas de seguridad personalizables, junto con la galardonada seguridad biométrica de iProov - todo ello supervisado por el Centro de Operaciones de Seguridad iProov - minimizan drásticamente el riesgo de varios tipos de fraude. Esto puede incluir la apropiación de cuentas y el fraude de identidad sintética o robada, así como las violaciones de datos, que pueden resultar costosas para las organizaciones y dañar su reputación.
  • Facilidad de integración: Tanto iProov como Ping son soluciones entregadas en la nube equipadas con SDK ligeros y de vanguardia. Estas tecnologías probadas en empresas se integran fácilmente con cualquier aplicación API, web, móvil o SaaS, independientemente de su ubicación, utilizando diversas API, SDK e integraciones SSO. El motor de orquestación DaVinci de Ping puede utilizarse para integrarse con cientos de otras aplicaciones empresariales.
  • Tasas de conversión mejoradas: iProov en tasas de éxito de producción típicamente >98%.
  • Experiencia del cliente mejorada: La experiencia supera los anteriores métodos de seguridad en línea al ser excepcionalmente rápida y sin fricciones. La solución es independiente de la plataforma, el formato o el dispositivo.

Para más información sobre Ping e iProov, consulte nuestro listado de integraciones. Alternativamente, reserve una demostración de la solución de iProov aquí o comience una prueba gratuita de Ping aquí.

Gen AI Ping 1