25 juillet 2024
Ce commentaire est rédigé en partenariat avec l'Institut Tony Blair pour le changement mondial.
Auteurs : Yiannis Theodorou, Conseiller principal et responsable mondial, Digital ID, TBI, Campbell Cowie, Responsable de la politique, des normes et des affaires réglementaires, iProov, Ryley Charlwood, Responsable du marketing numérique, iProov.
Introduction
L'évolution mondiale vers des services publics numériques s'est accélérée rapidement, sous l'effet des progrès technologiques, des attentes plus élevées des consommateurs en matière d'expériences en ligne créées par l'innovation du secteur privé et de l'effet catalyseur de la pandémie. Pour les pays en développement, la numérisation et l'inclusion numérique sont essentielles à la croissance socio-économique. Pour les économies industrialisées, elles sont essentielles pour répondre à l'évolution des besoins des citoyens et pour atteindre de nouvelles priorités, telles que le "net zero". comme le "net zéro".
Les efforts des gouvernements pour transformer la prestation des services publics à l'aide des technologies numériques ont incontestablement pris de l'ampleur. Pour de nombreux pays, un système d'identité numérique sûr et fiable constitue la base de ce changement. L'identité numérique est la représentation numérique de votre identité. Elle permet l'accès automatisé aux services en ligne, la vérification de l'identité à distance et la gestion des interactions numériques, servant d'équivalent virtuel à l'identification physique. Elle transforme la manière dont les gouvernements et les citoyens interagissent, élargit la participation par l'inclusion et peut permettre un accès transparent aux services des secteurs public et privé.
Les récentes avancées dans l'utilisation de l'intelligence artificielle placent les gouvernements à un point d'inflexion technologique unique ; un point qui présente un immense potentiel pour catalyser la transformation numérique et propulser la croissance économique. Cependant, la présence d'acteurs malveillants utilisant l'IA pour attaquer les services publics en vue d'obtenir des récompenses financières ou autres crée un défi à multiples facettes : comment les gouvernements peuvent-ils accélérer l'économie numérique, stimuler la participation économique par l'inclusion et améliorer la prestation de services sans sans compromettre la vie privée ou la protection des données des citoyens ?
La coopération internationale et l'élaboration de politiques proactives et éclairées sont essentielles pendant cette période. Le moment est venu de déterminer comment façonner au mieux l'avenir pour en récolter les fruits.
Ce commentaire explore les applications pratiques et quotidiennes des solutions d'identification numérique alimentées par l'IA qui créent une valeur tangible et une commodité pour les utilisateurs et les gouvernements.
Le rôle de l'IA dans l'amélioration de l'identification numérique
L'importance économique des systèmes d'identification numérique est évidente. L'importance économique des systèmes d'identification numérique est évidenteils favorisent la croissance socio-économique par la participation, la modernisation, l'innovation, la personnalisation et l'efficacité des services publics.
Ce n'est un secret pour personne que la prolifération de la connectivité et des smartphones est une réalité. connectivité et des smartphonesles améliorations correspondantes de l'expérience utilisateur sur les canaux numériques et les politiques gouvernementales favorables ont alimenté la croissance économique au cours des deux dernières décennies. Cependant, l'IA générative - et son adoption rapide au cours des deux dernières années, dépassant toutes les technologies récentes - a introduit une dimension véritablement nouvelle dans la transformation numérique.
Figure 1 - La courbe d'adoption initiale de l'IA générative est plus prononcée que celle d'autres technologies récentes (unités : millions d'utilisateurs américains)
Source : Insider Intelligence Insider Intelligence Juin 2023
Note : Individus de tout âge qui utilisent chaque technologie au moins une fois par mois ; l'année 1 pour les smartphones correspond à la sortie de l'iPhone en juin 2007 ; l'année 1 pour les tablettes correspond à la sortie de l'iPad en avril 2010 ; l'année 1 pour l'IA générative correspond à la sortie de ChatGPT en novembre 2022.
Tout comme les ordinateurs ont radicalement amélioré les capacités des gouvernements, l'IA permet l'analyse des données et la prise de décision éclairée à une échelle sans précédent et personnalisée, ce qui stimule la productivité et transforme la prestation de services.
Lorsque la vérification de l'identité d'un utilisateur (ou des informations d'identification liées à l'identité) est importante dans le contexte d'un service alimenté par l'IA, l'identification numérique peut améliorer la qualité des données introduites dans les systèmes d'IA, garantissant ainsi des résultats d'IA plus fiables et plus précis dans tous les contextes. En réduisant le risque de "garbage in, garbage out", l'identification numérique permet d'obtenir des données plus fiables et plus sûres.
L'IA peut soutenir et augmenter les résultats de l'identification numérique dans plusieurs domaines clés :
- Amélioration de l'expérience utilisateur, de l'assistance et de l'accessibilité: Les chatbots d'IA et les assistants virtuels peuvent fournir une assistance en temps réel aux citoyens qui utilisent des systèmes d'identification numérique. Par exemple, l'outil outil mAIgovun chatbot piloté par l'IA lancé par le ministère grec de la gouvernance numérique, est intégré au portail de l'administration numérique du pays (gov.gr). Il permet aux citoyens d'accéder à 1 832 services publics numériques en toute transparence et de recevoir des réponses personnalisées à leurs questions.
- Services personnalisés et ciblés: En analysant les données liées à l'identité numérique, l'IA peut permettre aux gouvernements de fournir des services sociaux, des soins de santé et des ressources éducatives plus ciblés. Par exemple, Singapour travaille à d'intégrer l'IA pour le diagnostic des maladies, le suivi des patients et les soins de santé prédictifs.le suivi des patients et l'analyse prédictive des soins de santé. Dans le secteur de l'éducation, les tuteurs numériques comme le GPT-4o d'OpenAI, analysent les progrès et les besoins des élèves et leur fournissent des conseils. d'OpenAI, analysent les progrès et les besoins des élèves et leur fournissent du matériel, des explications et un soutien personnalisés et adaptables. L'apprentissage virtuel et personnalisé peut véritablement révolutionner l'éducation à l'échelle mondiale.
- Prise de décision fondée sur les données : L'IA, lorsqu'elle est formée sur des données fiables, peut analyser de nouvelles informations et identifier des modèles, ce qui permet une prise de décision plus intelligente. Dans le domaine de la santé, l'IA peut signaler les scanners nécessitant l'intervention d'un spécialiste, réduisant ainsi les tests de diagnostic inutiles. Elle peut également améliorer les essais pharmaceutiques, bien que cela nécessite des mesures de sécurité solides pour l'accès aux données des patients et la gestion du consentement. L'application NHS, utilisée par le service national de santé britannique, illustre la manière dont l'accès aux données de santé et la prise de rendez-vous peuvent être gérés en toute sécurité, avec plus de 30 millions d'inscriptions. À l'avenir, l'intégration des informations relatives à la santé et aux médicaments dans des portefeuilles numériques dotés de fonctions de divulgation sélective pourrait permettre aux patients de mieux contrôler leurs dossiers, ce qui révolutionnerait encore l'accès aux données relatives aux soins de santé et leur gestion.
- Vérification automatisée de l'identité et détection des fraudes (la guerre contre les fraudeurs): Les algorithmes d'IA peuvent automatiser le processus de vérification de l'identité, détecter les activités frauduleuses grâce à la reconnaissance des formes et renforcer la sécurité. Par exemple, le ministère de l'intérieur britannique utilise la technologie biométrique pour automatiser les demandes dans le cadre du programme d'établissement de l'UEce qui permet une vérification sécurisée de l'identité à distance, sans rendez-vous en personne. Les gouvernements, en particulier, ont besoin des niveaux de sécurité les plus élevés offerts par l'IA. L'Agence européenne pour la cybersécurité (ENISA) a publié un rapport intitulé Paysage des menaces 2023 de l'Agence européenne pour la cybersécurité (ENISA) a identifié l'administration publique comme étant le "secteur le plus ciblé", avec 19 pour cent des cyberattaques ciblées.
Pleins feux sur les succès de l'identification numérique
Certains pays sont à la pointe de la transformation numérique, tirant parti de l'IA et de l'ID numérique pour créer des impacts tangibles :
- La solution d'identité solution d'identité numérique Singpass offre aux citoyens un accès sécurisé aux services en ligne et facilite plus de 500 millions de transactions personnelles et professionnelles chaque année. L'embarquement et l'authentification sont sécurisés par la technologie biométrique, qui utilise l'IA et l'apprentissage automatique pour identifier les véritables propriétaires de comptes, par exemple grâce aux éléments suivants des capacités de détection de la vivacité. Les services disponibles comprennent la demande d'aides financières, le renouvellement de permis et l'accès aux dossiers médicaux sans nécessiter d'interactions en personne.
- L'initiative estonienne Smart-ID permet aux citoyens du monde entier d'authentifier leur identité, d'accéder à des services en ligne et de fournir des signatures numériques en ligne (reconnues comme équivalentes aux signatures manuscrites dans le cadre du règlement européen règlement eIDASqui définit un cadre pour l'identité et l'authentification numériques) depuis n'importe où. L'application mobile Smart-ID utilise des technologies basées sur l'IA et l'apprentissage automatique, telles que la technologie de vérification des documents basée sur la communication en champ proche et la technologie de vérification faciale, afin d'établir la confiance dans l'identité de l'utilisateur et de décourager la fraude.
- Le réseau finlandais Le réseau fiduciaire finlandais (FTN) consolide diverses méthodes d'identification électronique, y compris l'identification bancaire et l'identification mobile, afin de fournir une authentification en ligne sécurisée pour des millions de transactions chaque année. sécurisées pour des millions de transactions annuelles.. Alors que le cadre principal utilise les méthodes traditionnelles d'identification électronique, des fournisseurs tiers renforcent la sécurité grâce à des solutions basées sur l'intelligence artificielle, telles que la vérification de documents et l'analyse biométrique. La FTN permet aux citoyens d'accéder aux services gouvernementaux, d'effectuer des transactions financières et de réaliser d'autres activités critiques en ligne sans interactions en personne. Cette approche globale garantit une authentification forte et la conformité aux normes de l'UE, rationalisant ainsi considérablement les processus de vérification de l'identité numérique dans toute la Finlande.
L'analyse de TBI montre que le Royaume-Uni pourrait mettre en œuvre un système d'identification numérique dans les trois ans et générer des économies nettes cumulées de près de 4 milliards de livres au cours de cette législature et de près de 10 milliards de livres au cours de la prochaine.
Atténuer les risques liés à l'IA dans les systèmes d'identification numérique
Malgré ses avantages, l'intégration de l'IA dans les systèmes d'identification numérique n'est pas sans risques. L'une des préoccupations majeures est le potentiel des médias synthétiques - vidéos, images, textes ou voix générés par l'IA - pour créer des identités numériques convaincantes mais fausses, permettant l'usurpation d'identité, la fraude et l'abus d'identité. de remettre en cause l'intégrité des élections..
L'essor de l'IA générative a rendu la création de médias synthétiques réalistes d'une facilité déconcertante. Comme l'explique l'Institut Alan Turing Instituteil est désormais "de plus en plus difficile, voire impossible, de distinguer de manière fiable les médias authentiques des médias synthétiques". Le récent rapport de l'ENISA sur les meilleures pratiques en matière d'identification numérique remet également en question la durabilité des solutions reposant sur les examinateurs humains, même les plus experts.
L'inspection humaine n'est donc pas une solution viable. Les solutions solutions de détection de l'authenticitéqui utilisent souvent l'IA pour détecter l'IA, sont devenues essentielles pour garantir l'authenticité.
Les menaces liées à l'IA évoluent rapidement, et les fournisseurs de solutions biométriques tels qu'iProov publient régulièrement des données sur les nouvelles attaques sophistiquées liées à l'IA. dernier rapport d'iProov a révélé une augmentation stupéfiante de 704 % au niveau mondial des "attaques sophistiquées par échange de visages" pour la seule année 2023, ce qui souligne l'ampleur du problème.
En exploitant l'IA de manière responsable, les gouvernements peuvent renforcer la sécurité de l'identité numérique et s'adapter aux menaces :
- Détection de deepfake par l'IA: Les modèles d'apprentissage automatique formés pour reconnaître les incohérences subtiles des médias synthétiques peuvent aider à identifier et à signaler les deepfakes potentiels, garantissant ainsi l'authenticité de la carte d'identité numérique lorsqu'elle est utilisée en ligne.
- Des mesures de cybersécurité renforcées: L'IA peut renforcer les protocoles de cybersécurité en surveillant en permanence les systèmes d'identification numérique à la recherche d'activités inhabituelles et de violations potentielles, en identifiant rapidement et en contrant les tentatives malveillantes de manipulation des transactions d'identification numérique. Le ministère américain de la sécurité intérieure exploite l'IA et l'apprentissage automatique pour renforcer ses capacitésSon système EINSTEIN surveille les réseaux fédérauxSon système EINSTEIN surveille les réseaux fédéraux, analysant des téraoctets de données chaque jour avec des alertes avancées sur les anomalies du réseau.
- Apprentissage et adaptation continus: Les systèmes d'IA peuvent apprendre et s'adapter en permanenceaméliorant ainsi leur capacité à détecter les nouvelles menaces et à y répondre au fil du temps, ce qui est essentiel pour garder une longueur d'avance sur les acteurs malveillants dont les tactiques évoluent constamment. Un centre d'opérations de sécurité et un déploiement basé sur le cloud permettent généralement d'atteindre cet objectif, en assurant une surveillance en temps réel 24 heures sur 24 et 7 jours sur 7, ainsi que des mises à jour de sécurité rapides.
En s'appuyant de manière proactive sur l'IA, les gouvernements peuvent créer des écosystèmes d'identification numérique sûrs et fiables permettant l'adoption de technologies transformatrices.
Le rôle des règlements et des normes
Des normes et des cadres réglementaires solides sont essentiels pour garantir l'adoption responsable des systèmes d'identification numérique et des technologies d'intelligence artificielle. L'adoption récente en Europe du règlement règlement eIDAS 2.0 en Europe. Ce règlement actualisé fixe une nouvelle norme pour les identités numériques, en mettant l'accent sur la sécurité, l'interopérabilité, le contrôle de l'utilisateur et le respect de la vie privée.
Avec eIDAS 2.0, la Commission européenne vise à créer un écosystème d'identification numérique homogène dans les États membres de l'UE, en rendant les identités numériques équivalentes à l'identification en personne et aux signatures manuscrites sur l'ensemble du continent. Ce règlement devrait fixer la barre pour d'autres pays et influencer les normes mondiales en matière de systèmes d'identification numérique. eIDAS encourage les transactions transfrontalières sécurisées, y compris l'accès aux services publics, et fournit un modèle à cet effet.
En plus d'eIDAS 2.0, la loi européenne sur l'intelligence artificielle (Artificial Intelligence Act) a été adoptée. loi sur l'intelligence artificielle de l'UE vise à réglementer les technologies de l'IA en fixant des normes élevées en matière de sécurité, de transparence et de responsabilité. Un soutien est également apporté par des règles connexes sur la cybersécurité et la protection des consommateurs. Alors que de plus en plus de pays cherchent à mettre en place des systèmes d'identification numérique sécurisés et à utiliser l'IA de manière responsable, ces cadres de l'UE fourniront des orientations.Ces cadres de l'UE fourniront des orientations, permettront l'innovation tout en influençant la gouvernance au niveau mondial.
L'initiative ID4D de la Banque mondiale de la Banque mondiale souligne la nécessité d'une approche équilibrée des systèmes d'identification numérique, qui encourage l'innovation tout en mettant en œuvre les garanties nécessaires. L'initiative ID4D recommande clairement aux gouvernements d'investir dans la recherche et le développement, dans des réglementations solides, dans la sensibilisation du public, dans des protocoles de sécurité rigoureux et dans la collaboration internationale avec les parties prenantes de tous les secteurs. L'application d'une telle stratégie globale peut permettre le développement responsable de systèmes d'identification numérique qui exploitent les avantages de l'IA tout en atténuant les risques qui y sont associés.
Recommandations aux gouvernements
Pour exploiter les possibilités et atténuer les risques associés à l'IA dans le contexte de l'identification numérique, les gouvernements devraient prendre en considération les recommandations suivantes :
- Investir dans la recherche et le développement de l'IA: Créer des systèmes robustes capables d'améliorer la sécurité et la fonctionnalité des cartes d'identité numériques. La collaboration avec les universités et le secteur privé peut accélérer l'innovation. Le ministère américain de la sécurité intérieure est un exemple positif, avec une feuille de route claire qui met l'accent sur l'adoption responsable de l'IA par le biais de partenariats stratégiques, d'une collaboration universitaire et d'un engagement en faveur de la protection de la vie privée.
- Mettre en œuvre des cadres globaux : Équilibrer l'innovation en matière d'identité numérique avec des garde-fous sur la vie privée, la sécurité et l'éthique de l'IA. Le leadership devrait se concentrer sur les cas d'utilisation axés sur la demande et les expériences positives des utilisateurs. Les cadres devraient exiger que les fournisseurs assurent l'inclusion, l'accessibilité et la sécurité afin de débloquer les avantages de la transformation numérique et de renforcer la confiance du public.
- Promouvoir la sensibilisation et l'éducation du public: Informer les citoyens sur le partage des données et la protection de la vie privée. Proposer des solutions de préservation de la vie privée qui permettent aux citoyens de mieux contrôler leurs données personnelles. Combiner la sensibilisation avec des interventions technologiques. Veillez toutefois à ne pas faire peser le fardeau sur les citoyens : les gens ne peuvent plus repérer de manière fiable les "deepfakes". ne peuvent plus repérer de manière fiable les deepfakespar exemple, et nous ne pouvons donc pas "éduquer" les problèmes liés à l'imagerie synthétique.
- Élaborer des protocoles de sécurité solides: Inclure des systèmes de détection des menaces, de vérification de l'identité et de cyberdéfense pilotés par l'IA pour protéger l'infrastructure d'identification numérique. Des capacités telles que l'anti-spoofing biométrique (technologies déployées dans les systèmes biométriques pour empêcher les criminels ou les imposteurs d'usurper le processus en utilisant des photographies, des vidéos, des masques ou d'autres artefacts non vivants) et l'analyse comportementale peuvent renforcer la sécurité. Une surveillance continue et des mises à jour régulières sont essentielles pour garder une longueur d'avance sur les risques émergents. Les approches de sécurité multicouches sont généralement privilégiées.
- Priorité à l'accessibilité et à l'inclusion:Veiller à ce que les services d'identification numérique soient accessibles à tous, en tenant compte des préjugés et de l'inclusion. Fournir un accès à distance 24 heures sur 24 et 7 jours sur 7 et une inscription transparente, même dans les zones mal desservies. Éviter de recourir à des dispositifs coûteux ou à des actions complexes susceptibles d'exclure les utilisateurs. Les gouvernements doivent éviter d'exclure involontairement des personnes en mettant fin trop rapidement à des processus anciens.
- Encourager les écosystèmes d'innovation: Favoriser l'innovation en mettant en place des défis "bacs à sable" que les innovateurs peuvent relever et transposer à plus grande échelle. Le projet pilote de portefeuille d'identité numérique de l'UE projet pilote de portefeuille d'identité numérique de l'UE (étayé par eIDAS 2.0) en est un excellent exemple, qui a donné naissance à des projets d'identification numérique tels que POTENTIEL et NOBID. Les gouvernements devraient soutenir les communautés de start-ups et créer des environnements où de nouvelles idées peuvent être testées et développées avec un soutien réglementaire.
- Favoriser la collaboration internationale: Les cybermenaces, la manipulation numérique et l'usurpation d'identité sont des problèmes mondiaux qui nécessitent une coopération internationale et un partage des connaissances. Les gouvernements devraient collaborer dans le cadre d'initiatives telles que le Partenariat mondial sur l'intelligence artificielle, SIDI Hub et l'Alliance pour les biens publics numériques de l'UNICEF. l'Alliance pour les biens publics numériques de l'UNICEF afin d'élaborer des normes, de partager des pratiques, de promouvoir l'interopérabilité et de coordonner des stratégies.
Conclusion
L'intégration de l'IA dans les systèmes d'identification numérique recèle un immense potentiel pour transformer la prestation des services publics, renforcer l'efficacité, améliorer la cybersécurité et promouvoir l'inclusion. Il ne s'agit plus d'un avenir lointain et possible, mais d'une réalité imminente qui doit être façonnée de manière responsable et proactive.
Les gouvernements doivent exploiter les capacités de l'IA et mettre en œuvre des mesures de sécurité et des cadres réglementaires solides pour garantir que les systèmes d'identification numérique sont sûrs, fiables et bénéfiques pour tous les citoyens. En s'attaquant de front aux problèmes des faux documents, de la manipulation des transactions à distance et de la protection des données, les pays peuvent exploiter l'innovation en matière d'identité numérique et les capacités de l'IA de manière responsable et en tirer de nombreux avantages : éducation personnalisée, amélioration des soins de santé, accès transparent aux services et élaboration de politiques fondées sur des données.
Les gouvernements peuvent favoriser un avenir où les citoyens exercent un plus grand contrôle sur leurs données personnelles et bénéficient d'une expérience numérique inclusive et responsabilisante. Ils doivent insister sur les normes les plus élevées en matière de transparence, de protection de la vie privée et de contrôle individuel, sans pour autant manquer de récolter les bénéfices de ce moment technologique critique.
Les enjeux sont importants, mais les récompenses potentielles le sont tout autant. En tant que gardiens de ce changement transformateur, les gouvernements doivent saisir l'occasion d'exploiter le potentiel de l'IA tout en se protégeant contre ses risques, ouvrant ainsi la voie à une société numériquement autonome qui ne laisse personne de côté.
Cet article a été initialement publié par l'Institut Tony Blair pour le changement mondial.