Las tecnologías biométricas se han vuelto omnipresentes en el actual mundo digital, revolucionando la forma en que autenticamos y verificamos la identidad a distancia. Las organizaciones utilizan diversas modalidades biométricas para confirmar la identidad de sus usuarios.

Una opción muy popular es la biometría de voz, que se ha impuesto en los sectores de la banca privada y la gestión de patrimonios. Esta tecnología se ha adoptado para que la autenticación de los clientes sea más rápida y segura: el principio de funcionamiento de la biometría de voz es que las personas llevan su voz consigo todo el tiempo y que cada voz debe "pertenecer" a una sola persona.

Sin embargo, la tecnología biométrica de la voz ha acaparado los titulares recientemente, ganándose la reputación de estar una de las "biometrías más fáciles de clonar". La tecnología de "clonación de voz" sintética, en particular, se ha convertido en un riesgo preeminente, ya que las herramientas utilizadas para falsificar voces de forma realista son cada día más accesibles. Una muestra de voz sintética de alta calidad puede engañar fácilmente al oído humanocon MIT y Google informan de que un minuto de datos de voz es todo lo que se necesita para crear un audio convincente y de calidad humana.

Sin embargo, la clonación no es el único punto débil, ya que existen otros problemas relacionados con la garantía de identidad, el rendimiento y la accesibilidad que puede ofrecer la biometría vocal.

Este blog es la primera parte de una serie sobre biometría vocal. La serie detallará el rendimiento, la eficacia y el desarrollo de la tecnología de voz sintética generada por IA, así como el potencial para una mayor seguridad utilizando la verificación biométrica facial. En este artículo, examinaremos si la biometría de voz debería seguir desempeñando un papel en las transacciones financieras.

¿Qué es la biometría vocal?

La tecnología biométrica de voz mide los marcadores físicos y de comportamiento del habla de una persona para confirmar su identidad. La tecnología funciona comparando las características de una determinada muestra de audio (o señal de audio en directo) con una plantilla de "huella vocal" obtenida de grabaciones anteriores.

Con el espectacular auge de la banca digitalla biometría vocal se ha convertido en una forma popular de autenticación para las instituciones financieras. Las llamadas al servicio de atención al cliente han desempeñado tradicionalmente un papel importante en la experiencia bancaria, y la biometría de voz permite la autenticación del cliente dentro del mismo canal de comunicación. Sin embargo, el método es propenso al ruido de fondo, puede ser escuchado y puede ser falsificado por una grabación o un deepfake.

La IA generativa ha acelerado el desarrollo de la tecnología de clonación de voz, que puede generar una voz que suene idéntica a una voz auténtica. Aunque el concepto de voz sintetizada amenaza muchas esferas de la vida, en este artículo nos centramos específicamente en la eficacia de la biometría de voz para la seguridad de las organizaciones (es decir, la autenticación o verificación de la identidad a distancia).

¿Cuál es la diferencia entre la biometría vocal y otras modalidades, como la biometría facial?

Cada modalidad biométrica utiliza un rasgo único diferente -como la cara, el iris o la huella dactilar- para identificar a una persona, y las decisiones sobre la adquisición de tecnología biométrica suelen depender de cada caso.

La biometría de voz no suele utilizarse para dar de alta a nuevos clientes, sino para autenticar el acceso al servicio de atención al cliente por parte de clientes habituales cuando necesitan ayuda por teléfono. Sus patrones de voz se analizan pasivamente mientras hablan. Alternativamente, la biometría de voz puede implantarse en una aplicación bancaria: la aplicación pide al usuario que pulse un botón y diga una frase de contraseña para obtener acceso inicial o gradual a otros servicios.

La tecnología biométrica facial, por el contrario, puede utilizarse tanto para la incorporación como para la autenticación continua de los usuarios. Un factor diferenciador esencial de la verificación biométrica facial es que el rostro puede cotejarse con un documento de identidad fiable emitido por el gobierno, mientras que la voz no. La biometría vocal no puede proteger el punto de mayor riesgo en el recorrido del usuario: la incorporación. Como tal, no proporciona ninguna defensa contra los tipos de fraude de identidad más generalizados y perjudiciales, tales como fraude de identidad sintética. Esto limita el uso de la tecnología, ya que no puede proporcionar la garantía de identidad necesaria.

Incluso para su uso previsto, la seguridad de la biometría vocal se ha visto socavada en repetidas ocasiones. Un estudio de la Universidad de Waterloo (Canadá) sobre un ataque práctico a los sistemas de autenticación por voz desarrolló una metodología que podía la autenticación de voz en su forma más estricta, con tasas de éxito de hasta el 99%. tasas de éxito de hasta el 99%..

Este estudio también descubrió que los sistemas de autenticación de voz tienden a "aprender erróneamente a distinguir entre audio falso y auténtico basándose en pistas que son fácilmente identificables" y, por tanto, fácilmente falsificables. Y aunque las amenazas han crecido y evolucionado rápidamente, la tecnología se ha mantenido prácticamente igual.

Dado que la autenticación por voz se emplea a menudo en sectores de alto riesgo y gran valor -como la banca privada y la gestión de patrimonios-, debe examinarse el uso y la resistencia de la biometría vocal desde el punto de vista de la seguridad. Otras tecnologías maduras que pueden demostrar el cumplimiento de los criterios de rendimiento biométrico y demostrar y demuestren su evaluación según las normas gubernamentales.

Casos prácticos y contextos de biometría vocal

Para entender por qué la eficacia de la biometría de voz está ganando una atención crítica, echemos un vistazo a algunos de los titulares de este año:

En última instancia, esto plantea preguntas: ¿dispone su organización de protocolos de garantía de identidad resistentes? ¿Pueden sus procesos de seguridad hacer frente al evolución del panorama de amenazas y la realidad de unas tecnologías de ciberdelincuencia cada vez más sofisticadas?

Para ayudar, iProov publicará conclusiones, investigaciones, comparaciones y ejemplos de casos de uso de la tecnología biométrica de voz en los próximos meses. Examinaremos cómo se ha desplegado y ofreceremos recomendaciones basadas en el apetito de riesgo y el nivel de garantía.

Para más información sobre las diferentes tecnologías biométricas de verificación facial existentes en el mercado, junto con sus principales diferenciadores, lea aquí nuestro libro electrónico Desmitificar la verificación facial biométrica.

Si está interesado en obtener más información sobre la tecnología de verificación facial biométrica de iProov, o sobre cómo pasar de la biometría vocal a la facial, puede ponerse en contacto con nosotros o reservar una demostración directamente aquí.

Leer a continuación: Las desventajas y vulnerabilidades de la biometría de voz | ¿Cuál es la alternativa?

imagen 11