25 juillet 2024
Ce commentaire est rédigé en partenariat avec l'Institut Tony Blair pour le changement mondial.
Auteurs : Yiannis Theodorou, Conseiller principal et responsable mondial, Digital ID, TBI, Campbell Cowie, Responsable de la politique, des normes et des affaires réglementaires, iProov, Ryley Charlwood, Responsable du marketing numérique, iProov.
Introduction
La transition mondiale vers les services publics numériques s'est rapidement accélérée, sous l'impulsion des progrès technologiques, des attentes accrues des consommateurs en matière d'expériences en ligne – suscitées par l'innovation du secteur privé – et de l'effet catalyseur de la pandémie. Pour les pays en développement, la numérisation et l'inclusion numérique sont essentielles à la croissance socio-économique. Pour les économies industrialisées, elles sont indispensables pour répondre aux besoins en constante évolution des citoyens et atteindre de nouvelles priorités, telles que la neutralité carbone.
Les efforts déployés par les gouvernements pour transformer la prestation des services publics à l’aide des technologies numériques ont désormais incontestablement pris de l’ampleur. Pour de nombreux pays, un système d’identité numérique sécurisé et fiable constitue le fondement de cette évolution. L'identité numérique est la représentation numérique de votre identité. Elle permet l’accès automatisé aux services en ligne, la vérification d’identité à distance et la gestion des interactions numériques, faisant office d’équivalent virtuel d’une pièce d’identité physique. Elle transforme la manière dont les pouvoirs publics et les citoyens interagissent, élargit la participation grâce à l’inclusion et peut permettre un accès fluide aux services des secteurs public et privé.
Les progrès récents dans l’utilisation de l’intelligence artificielle placent les gouvernements à un tournant technologique unique, qui recèle un immense potentiel pour catalyser la transformation numérique et stimuler la croissance économique. Cependant, la présence d’acteurs malveillants utilisant l’IA pour attaquer les services publics à des fins financières ou autres pose un défi à plusieurs facettes : comment les gouvernements peuvent-ils accélérer l’économie numérique, favoriser la participation économique par l’inclusion et améliorer la prestation des services sans porter atteinte à la vie privée des citoyens ni à la protection de leurs données ?
La coopération internationale et l'élaboration de politiques proactives et éclairées sont essentielles pendant cette période. Le moment est venu de déterminer comment façonner au mieux l'avenir pour en récolter les fruits.
Ce commentaire explore les applications pratiques et quotidiennes des solutions d'identification numérique alimentées par l'IA qui créent une valeur tangible et une commodité pour les utilisateurs et les gouvernements.
Le rôle de l'IA dans l'amélioration de l'identité numérique
L'importance économique des systèmes d'identification numérique est évidente. L'importance économique des systèmes d'identification numérique est évidenteils favorisent la croissance socio-économique par la participation, la modernisation, l'innovation, la personnalisation et l'efficacité des services publics.
Ce n'est un secret pour personne que la prolifération de la connectivité et des smartphones est une réalité. connectivité et des smartphonesles améliorations correspondantes de l'expérience utilisateur sur les canaux numériques et les politiques gouvernementales favorables ont alimenté la croissance économique au cours des deux dernières décennies. Cependant, l'IA générative - et son adoption rapide au cours des deux dernières années, dépassant toutes les technologies récentes - a introduit une dimension véritablement nouvelle dans la transformation numérique.
Figure 1 - La courbe d'adoption initiale de l'IA générative est plus prononcée que celle d'autres technologies récentes (unités : millions d'utilisateurs américains)

Source : Insider Intelligence Insider Intelligence Juin 2023
Note : Individus de tout âge qui utilisent chaque technologie au moins une fois par mois ; l'année 1 pour les smartphones correspond à la sortie de l'iPhone en juin 2007 ; l'année 1 pour les tablettes correspond à la sortie de l'iPad en avril 2010 ; l'année 1 pour l'IA générative correspond à la sortie de ChatGPT en novembre 2022.
Tout comme les ordinateurs ont radicalement amélioré les capacités des gouvernements, l'IA permet l'analyse des données et la prise de décision éclairée à une échelle sans précédent et personnalisée, ce qui stimule la productivité et transforme la prestation de services.
Lorsque la vérification de l'identité d'un utilisateur (ou des identifiants liés à cette identité) revêt une importance particulière dans le cadre d'un service basé sur l'IA, l'identité numérique peut améliorer la qualité des données fournies aux systèmes d'IA, garantissant ainsi des résultats plus fiables et plus précis dans tous les contextes. En réduisant le risque lié au principe « garbage in, garbage out » (si l'on entre des données erronées, on obtient des résultats erronés), l'identité numérique contribue à garantir des données plus fiables et plus dignes de confiance.
L'IA peut soutenir et augmenter les résultats de l'identification numérique dans plusieurs domaines clés :
- Amélioration de l'expérience utilisateur, de l'assistance et de l'accessibilité: les chatbots basés sur l’IA et les assistants virtuels peuvent fournir une assistance en temps réel aux citoyens grâce à des systèmes d’identification numérique. Par exemple, l’ outil mAIgov, un chatbot basé sur l’IA lancé par le ministère grec de la Gouvernance numérique, est intégré au portail de l’administration numérique du pays (gov.gr). Il permet aux citoyens d’accéder en toute fluidité à 1 832 services publics numériques et de recevoir des réponses personnalisées à leurs questions.
- Des services personnalisés et ciblés: En analysant les données liées à l'identité numérique, l'IA peut permettre aux pouvoirs publics de proposer des services sociaux, des interventions sanitaires et des ressources éducatives mieux ciblés. Par exemple, Singapour s'efforce d' intégrer l’IA au diagnostic des maladies, au suivi des patients et à l’analyse prédictive en matière de santé. Dans le secteur de l’éducation, des tels que le GPT-4o d’OpenAI analysent les progrès et les besoins des élèves, en leur proposant des supports, des explications et un accompagnement personnalisés et adaptatifs. L’apprentissage virtuel et personnalisé peut véritablement révolutionner l’éducation à l’échelle mondiale.
- Prise de décision fondée sur les données : l'IA, lorsqu'elle est entraînée à partir de données fiables, peut analyser de nouvelles informations et identifier des tendances, ce qui permet une prise de décision plus éclairée. Dans le domaine de la santé, l'IA peut signaler les examens d'imagerie nécessitant l'intervention d'un spécialiste, réduisant ainsi le nombre d'examens diagnostiques inutiles. Elle peut également améliorer les essais cliniques, bien que cela nécessite des mesures de sécurité rigoureuses pour l'accès aux données des patients et la gestion du consentement. L'application NHS, utilisée par le Service national de santé britannique, illustre comment l'accès aux données de santé et la prise de rendez-vous peuvent être gérés en toute sécurité, avec plus de 30 millions d'inscriptions. À l’avenir, l’intégration d’informations sur la santé et les traitements médicamenteux dans des portefeuilles numériques dotés de fonctionnalités de partage sélectif pourrait donner aux patients un plus grand contrôle sur leurs dossiers, révolutionnant encore davantage l’accès aux données de santé et leur gestion.
- Vérification automatisée de l'identité et détection des fraudes (la lutte contre les fraudeurs): les algorithmes d’IA permettent d’automatiser le processus de vérification d’identité, de détecter les activités frauduleuses grâce à la reconnaissance de formes et de renforcer la sécurité. Par exemple, le ministère de l’Intérieur britannique utilise la technologie biométrique pour automatiser les demandes au titre du dispositif d’enregistrement des citoyens de l’UE, ce qui permet une vérification d’identité à distance sécurisée sans aucun rendez-vous en personne. Les gouvernements, en particulier, ont besoin des niveaux de sécurité les plus élevés que peut offrir l’IA. Le rapport « rapport « Threat Landscape 2023 » a identifié l’administration publique comme le « secteur le plus ciblé », en s’appuyant 19 % des cyberattaques ciblées.
Pleins feux sur les succès de l'identification numérique
Certains pays sont à la pointe de la transformation numérique, tirant parti de l'IA et de l'ID numérique pour créer des impacts tangibles :
- La solution d'identité numérique de Singapour solution d'identité numérique Singpass offre aux citoyens un accès sécurisé aux services en ligne et facilite plus de 500 millions de transactions personnelles et professionnelles chaque année. L’inscription et l’authentification sont sécurisées par la technologie biométrique, qui utilise l’IA et l’apprentissage automatique pour identifier les véritables titulaires de comptes ; par exemple grâce à des fonctions de détection de la présence physique. Les services disponibles comprennent notamment la demande d’aides financières, le renouvellement de permis et l’accès aux dossiers médicaux, le tout sans nécessiter de se rendre physiquement sur place.
- L'Estonie Smart-ID permet aux citoyens du monde entier de s'identifier, d'accéder à des services en ligne et d'apposer des signatures numériques (reconnues comme équivalentes aux signatures manuscrites en vertu du règlement eIDASde l’UE, qui définit un cadre pour l’identité et l’authentification numériques) où qu’ils se trouvent. L’application mobile Smart-ID utilise des technologies basées sur l’intelligence artificielle et l’apprentissage automatique, telles que la vérification de documents par communication en champ proche (NFC) et la reconnaissance faciale, afin de garantir la fiabilité de l’identité des utilisateurs et de lutter contre la fraude.
- Le Réseau finlandais de confiance (FTN) regroupe différentes méthodes d’identification électronique, notamment l’identifiant bancaire et l’identifiant mobile, afin d’assurer une une authentification en ligne sécurisée pour des millions de transactions chaque année. Alors que l’infrastructure de base s’appuie sur des méthodes traditionnelles d’identification électronique, des prestataires tiers renforcent la sécurité grâce à des solutions basées sur l’intelligence artificielle, telles que la vérification de documents et l’analyse biométrique. Le FTN permet aux citoyens d’accéder aux services publics, d’effectuer des transactions financières et de mener d’autres activités en ligne essentielles sans avoir à se déplacer. Cette approche globale garantit une authentification forte et la conformité aux normes de l’UE, ce qui rationalise considérablement les processus de vérification de l’identité numérique dans toute la Finlande.
L'analyse de TBI montre que le Royaume-Uni pourrait mettre en œuvre un système d'identification numérique dans les trois ans et générer des économies nettes cumulées de près de 4 milliards de livres au cours de cette législature et de près de 10 milliards de livres au cours de la prochaine.
Atténuer les risques liés à l'IA dans les systèmes d'identification numérique
Malgré ses avantages, l'intégration de l'IA dans les systèmes d'identification numérique n'est pas sans risques. L'une des préoccupations majeures est le potentiel des médias synthétiques - vidéos, images, textes ou voix générés par l'IA - pour créer des identités numériques convaincantes mais fausses, permettant l'usurpation d'identité, la fraude et l'abus d'identité. de remettre en cause l'intégrité des élections..
L'essor de l'IA générative a rendu la création de contenus synthétiques réalistes d'une facilité alarmante. Comme le souligne l' le souligne l’Institut Alan Turing, il est désormais « de plus en plus difficile, voire potentiellement impossible, de faire la distinction de manière fiable entre les contenus authentiques et les contenus synthétiques ». Le récent rapport de l’ENISA sur les meilleures pratiques en matière d’identité numérique remet également en question la viabilité des solutions reposant sur des examinateurs humains, même les plus experts.
L'inspection humaine n'est donc pas une solution viable. Les solutions solutions de détection de l'authenticitéqui utilisent souvent l'IA pour détecter l'IA, sont devenues essentielles pour garantir l'authenticité.
Les menaces liées à l'IA évoluent rapidement, et les fournisseurs de solutions biométriques tels qu'iProov publient régulièrement des données sur les nouvelles attaques sophistiquées basées sur l'IA. Le dernier rapport a révélé une augmentation stupéfiante de 704 % à l'échelle mondiale des « attaques sophistiquées par échange de visages » pour la seule année 2023, soulignant l'ampleur de ce problème.
En exploitant l'IA de manière responsable, les gouvernements peuvent renforcer la sécurité de l'identité numérique et s'adapter aux menaces :
- Détection de deepfake par l'IA: Les modèles d'apprentissage automatique formés pour reconnaître les incohérences subtiles des médias synthétiques peuvent aider à identifier et à signaler les deepfakes potentiels, garantissant ainsi l'authenticité de la carte d'identité numérique lorsqu'elle est utilisée en ligne.
- Des mesures de cybersécurité renforcées: L'IA peut renforcer les protocoles de cybersécurité en surveillant en permanence les systèmes d'identification numérique à la recherche d'activités inhabituelles et de violations potentielles, en identifiant rapidement et en contrant les tentatives malveillantes de manipulation des transactions d'identification numérique. Le ministère américain de la sécurité intérieure exploite l'IA et l'apprentissage automatique pour renforcer ses capacitésSon système EINSTEIN surveille les réseaux fédérauxSon système EINSTEIN surveille les réseaux fédéraux, analysant des téraoctets de données chaque jour avec des alertes avancées sur les anomalies du réseau.
- Apprentissage et adaptation continus: Les systèmes d'IA peuvent apprendre et s'adapter en permanenceaméliorant ainsi leur capacité à détecter les nouvelles menaces et à y répondre au fil du temps, ce qui est essentiel pour garder une longueur d'avance sur les acteurs malveillants dont les tactiques évoluent constamment. Un centre d'opérations de sécurité et un déploiement basé sur le cloud permettent généralement d'atteindre cet objectif, en assurant une surveillance en temps réel 24 heures sur 24 et 7 jours sur 7, ainsi que des mises à jour de sécurité rapides.
En s'appuyant de manière proactive sur l'IA, les gouvernements peuvent créer des écosystèmes d'identification numérique sûrs et fiables permettant l'adoption de technologies transformatrices.
Le rôle des règlements et des normes
Des normes et des cadres réglementaires solides sont essentiels pour garantir l'adoption responsable des systèmes d'identification numérique et des technologies d'intelligence artificielle. L'adoption récente en Europe du règlement règlement eIDAS 2.0 en Europe. Ce règlement actualisé fixe une nouvelle norme pour les identités numériques, en mettant l'accent sur la sécurité, l'interopérabilité, le contrôle de l'utilisateur et le respect de la vie privée.
Avec eIDAS 2.0, la Commission européenne vise à créer un écosystème d'identification numérique homogène dans les États membres de l'UE, en rendant les identités numériques équivalentes à l'identification en personne et aux signatures manuscrites sur l'ensemble du continent. Ce règlement devrait fixer la barre pour d'autres pays et influencer les normes mondiales en matière de systèmes d'identification numérique. eIDAS encourage les transactions transfrontalières sécurisées, y compris l'accès aux services publics, et fournit un modèle à cet effet.
Outre l'eIDAS 2.0, la loi sur l’intelligence artificielle de l’UE vise à réglementer les technologies d’IA en fixant des normes élevées en matière de sécurité, de transparence et de responsabilité. Des règles connexes relatives à la la cybersécurité et de la protection des consommateurs. Alors que de plus en plus de pays s’engagent dans la mise en place de systèmes d’identification numérique sécurisés et dans une utilisation responsable de l’IA, ces cadres européens fourniront des orientations, favorisant l’innovation tout en influençant la gouvernance à l’échelle mondiale.
L'initiative ID4D de la Banque mondiale ID4D de la Banque mondiale souligne la nécessité d’adopter une approche équilibrée en matière de systèmes d’identité numérique, qui favorise l’innovation tout en mettant en place les garanties nécessaires. ID4D formule des recommandations claires à l’intention des gouvernements afin qu’ils investissent dans la R&D, dans une réglementation solide, dans la sensibilisation du public, dans des protocoles de sécurité rigoureux et dans la collaboration internationale avec les parties prenantes de tous les secteurs. La mise en œuvre d’une telle stratégie globale peut permettre le développement responsable de systèmes d’identité numérique qui tirent parti des avantages de l’IA tout en atténuant les risques associés.
Recommandations aux gouvernements
Pour exploiter les possibilités et atténuer les risques associés à l'IA dans le contexte de l'identification numérique, les gouvernements devraient prendre en considération les recommandations suivantes :
- Investir dans la recherche et le développement de l'IA: Créer des systèmes robustes capables d'améliorer la sécurité et la fonctionnalité des cartes d'identité numériques. La collaboration avec les universités et le secteur privé peut accélérer l'innovation. Le ministère américain de la sécurité intérieure est un exemple positif, avec une feuille de route claire qui met l'accent sur l'adoption responsable de l'IA par le biais de partenariats stratégiques, d'une collaboration universitaire et d'un engagement en faveur de la protection de la vie privée.
- Mettre en œuvre des cadres globaux : Équilibrer l'innovation en matière d'identité numérique avec des garde-fous sur la vie privée, la sécurité et l'éthique de l'IA. Le leadership devrait se concentrer sur les cas d'utilisation axés sur la demande et les expériences positives des utilisateurs. Les cadres devraient exiger que les fournisseurs assurent l'inclusion, l'accessibilité et la sécurité afin de débloquer les avantages de la transformation numérique et de renforcer la confiance du public.
- Sensibiliser et informer le public: Informer les citoyens sur le partage des données et la protection de la vie privée. Proposer des solutions respectueuses de la vie privée qui donnent aux citoyens davantage de contrôle sur leurs données personnelles. Associer la sensibilisation à des interventions technologiques. Veiller toutefois à ne pas faire peser la charge sur les citoyens : les gens ne sont plus en mesure de repérer de manière fiable les deepfakes, par exemple ; on ne peut donc pas « résoudre » par la seule « éducation » les problèmes liés aux images de synthèse.
- Élaborer des protocoles de sécurité solides: Inclure des systèmes de détection des menaces, de vérification de l'identité et de cyberdéfense pilotés par l'IA pour protéger l'infrastructure d'identification numérique. Des capacités telles que l'anti-spoofing biométrique (technologies déployées dans les systèmes biométriques pour empêcher les criminels ou les imposteurs d'usurper le processus en utilisant des photographies, des vidéos, des masques ou d'autres artefacts non vivants) et l'analyse comportementale peuvent renforcer la sécurité. Une surveillance continue et des mises à jour régulières sont essentielles pour garder une longueur d'avance sur les risques émergents. Les approches de sécurité multicouches sont généralement privilégiées.
- Priorité à l'accessibilité et à l'inclusion:Veiller à ce que les services d'identification numérique soient accessibles à tous, en tenant compte des préjugés et de l'inclusion. Fournir un accès à distance 24 heures sur 24 et 7 jours sur 7 et une inscription transparente, même dans les zones mal desservies. Éviter de recourir à des dispositifs coûteux ou à des actions complexes susceptibles d'exclure les utilisateurs. Les gouvernements doivent éviter d'exclure involontairement des personnes en mettant fin trop rapidement à des processus anciens.
- Encourager les écosystèmes d'innovation: Favoriser l’innovation en mettant en place des défis de type « bac à sable » que les innovateurs pourront relever et développer. Le projet pilote de portefeuille d’identité numérique de l’UE (s’appuyant sur eIDAS 2.0) en est un excellent exemple, donnant naissance à des projets d’identité numérique tels que POTENTIAL et NOBID. Les pouvoirs publics devraient soutenir les communautés de start-ups et créer des environnements propices à l’expérimentation et au développement de nouvelles idées, avec le soutien des autorités réglementaires.
- Favoriser la collaboration internationale: Les cybermenaces, la manipulation numérique et l'usurpation d'identité sont des problèmes mondiaux qui nécessitent une coopération internationale et un partage des connaissances. Les gouvernements devraient collaborer dans le cadre d'initiatives telles que le Partenariat mondial sur l’intelligence artificielle, le SIDI Hub et l’Alliance pour les biens publics numériques de l’UNICEF afin d'élaborer des normes, de partager les bonnes pratiques, de promouvoir l'interopérabilité et de coordonner les stratégies.
Conclusion
L'intégration de l'IA dans les systèmes d'identification numérique recèle un immense potentiel pour transformer la prestation des services publics, renforcer l'efficacité, améliorer la cybersécurité et promouvoir l'inclusion. Il ne s'agit plus d'un avenir lointain et possible, mais d'une réalité imminente qui doit être façonnée de manière responsable et proactive.
Les gouvernements doivent tirer parti des capacités de l’IA et mettre en place des mesures de sécurité solides ainsi que des cadres réglementaires afin de garantir que les systèmes d’identité numérique soient sûrs, fiables et bénéfiques pour tous les citoyens. En s’attaquant de front aux défis posés par les « deepfakes », la manipulation des transactions à distance et la protection des données, les États peuvent exploiter de manière responsable les innovations en matière d’identité numérique et les capacités de l’IA, et ainsi bénéficier d’avantages considérables : un enseignement personnalisé, des soins de santé améliorés, un accès fluide aux services et une élaboration des politiques fondée sur les données.
Les gouvernements peuvent favoriser un avenir où les citoyens exercent un plus grand contrôle sur leurs données personnelles et bénéficient d'une expérience numérique inclusive et responsabilisante. Ils doivent insister sur les normes les plus élevées en matière de transparence, de protection de la vie privée et de contrôle individuel, sans pour autant manquer de récolter les bénéfices de ce moment technologique critique.
Les enjeux sont importants, mais les bénéfices potentiels le sont tout autant. En tant qu’acteurs de cette transformation, les gouvernements doivent saisir cette occasion pour tirer parti du potentiel de l’IA tout en se prémunissant contre ses risques, ouvrant ainsi la voie à une société numérique inclusive qui ne laisse personne de côté.
Cet article a été initialement publié par l'Institut Tony Blair pour le changement mondial.
