14 septembre 2023

Dans notre dernier article, "La biométrie vocale pour la banque privée et la gestion de patrimoine : Un faux sentiment de sécurité ?", nous avons exploré les raisons pour lesquelles la biométrie vocale est remise en question par les consommateurs, les gouvernements et les décideurs politiques du monde entier. L'article a établi que face à la menace croissante de l'IA générative, la voix est positionnée comme la modalité biométrique la plus facile à cloner.

Nous allons maintenant nous pencher plus en détail sur les inconvénients de la biométrie vocale. Nous explorerons ensuite la biométrie faciale en tant que méthode d'authentification alternative - une méthode qui offre une sécurité accrue contre l'évolution du paysage des menaces tout en offrant une expérience utilisateur transparente.

Les inconvénients de la biométrie vocale

Les institutions financières ont cherché à répondre à la demande d'expériences numériques pratiques de bout en bout dans leurs organisations de gestion de patrimoine et de banque privée. Cela a impliqué un pivot vers l'accueil, l'investissement et le service à la clientèle à distance.

La technologie biométrique vocale s'est révélée peu fiable face à des sons synthétiques de plus en plus avancés, efficaces et accessibles : les attaques par clonage de voix sont monnaie courante. La biométrie vocale a également été critiquée pour son incapacité à répondre aux attentes en matière de performance et d'accessibilité.

Examinons les principaux problèmes liés à l'authentification vocale :

Faible niveau d'assurance ; inadapté à l'accueil des utilisateurs

L'un des défis de la biométrie vocale est d'établir que l'échantillon de voix original est authentique et qu'il appartient à l'identité recherchée - il n'y a pas de source fiable ou de document d'identité pour effectuer une vérification à distance. Même si un échantillon authentique est obtenu, les échantillons d'inscription peuvent ne pas être suffisamment diversifiés ou ne pas représenter de manière adéquate la variabilité de la voix d'un individu, ce qui pourrait entraîner des difficultés d'identification précise. En fin de compte, la technologie biométrique vocale ne garantit pas qu'une personne est bien celle qu'elle prétend être, mais seulement que sa voix correspond au modèle original. Dans cette logique, la biométrie vocale ne peut pas sécuriser le point le plus risqué du parcours de l'utilisateur : l'embarquement. En tant que telle, elle n'offre qu'une défense limitée contre les types d'usurpation d'identité les plus répandus et les plus préjudiciables : les deepfakes et l'usurpation d'identité synthétique. Cette faille fondamentale est essentielle pour la sécurité des organisations de services financiers ; l'incapacité de lier une identité numérique à une personne réelle signifie que les institutions financières doivent s'appuyer sur d'autres méthodes pour établir des niveaux élevés d'assurance.

Préoccupations en matière de sécurité

La biométrie vocale est particulièrement sensible aux deepfakes et aux attaques par médias synthétiques, ce qui peut conduire à un accès non autorisé ou à une usurpation d'identité. Les acteurs de la menace ont même développé des services de clonage de voix, avec des outils disponibles à l'achat sur Telegram. Cela annonce l'arrivée du clonage de voix en tant que service (VCaaS).

Problèmes d'utilisation

La biométrie vocale peut être affectée par certaines conditions médicales ou certains handicaps qui ont un impact sur les modes d'élocution, ce qui rend difficile ou impossible l'utilisation efficace de la technologie par certaines personnes. Les personnes ne parlent pas toujours clairement ou de manière cohérente, ce qui peut avoir une incidence sur les performances du système. La voix change avec le temps, ce qui est problématique. En outre, une personne peut être muette ou souffrir d'une grippe ou d'une maladie - un important fournisseur de biométrie vocale a admis que "si une personne souffre d'une laryngite, le système de biométrie vocale aura des difficultés à faire correspondre l'empreinte vocale".

Préoccupations en matière de protection de la vie privée

Lorsque vous utilisez l'authentification vocale, vous pouvez être entendu, ce qui la rend moins adaptée à un usage public. Cela pose également des problèmes d'accessibilité, car les gens ne sont pas toujours à l'aise lorsqu'ils parlent à voix haute.

Précision et fiabilité relativement faibles

La technologie biométrique vocale est sensible aux facteurs environnementaux, tels qu'un bruit de fond important, la qualité du microphone ou son état, la dégradation du son et l'état émotionnel ou physique du locuteur. Ces facteurs peuvent affecter la précision et la fiabilité du système biométrique vocal, entraînant de faibles taux de fausses acceptations ou de rejets.

L'alternative à la voix : la technologie biométrique de vérification du visage

Comment la technologie biométrique faciale peut-elle contourner les divers inconvénients de la biométrie vocale ?

Tout d'abord, le visage peut être vérifié à l'aide de documents d'identité gouvernementaux. Ce n'est pas le cas de la voix. Cela signifie que vous pouvez établir une source de vérité pour comparer une identité à distance et vous assurer que les identifiants associés à cette personne sont approuvés par une autorité légale.

Deuxièmement, la biométrie faciale est totalement accessible, même pour les utilisateurs malvoyants. Par définition, la biométrie vocale exige que les utilisateurs parlent, ce qui signifie que tous les utilisateurs ne peuvent pas utiliser le produit.

En outre, la biométrie faciale est une technologie mature et dispose de critères de performance établis par des organisations gouvernementales et des organismes de normalisation. Il n'existe pas de classement indépendant et objectif des performances de la biométrie vocale.

La vérification biométrique des visages n'est pas toujours égale

iProov utilise un certain nombre de différentiateurs clés pour rester en tête des autres méthodes de sécurité et des autres fournisseurs. Il s'agit notamment, mais pas exclusivement, des éléments suivants

  • Une sécurité et une compréhension des menaces dynamiques et évolutives : La défense contre l'IA générative ne peut pas être statique, car le développement de l'IA est intrinsèquement dynamique - il évolue et se développe continuellement, se testant souvent contre les outils mêmes utilisés pour les détecter. La sécurité biométrique doit tirer des enseignements des menaces en permanence et être gérée activement 24 heures sur 24 et 7 jours sur 7.
  • Livraison dans le nuage : Latechnologie de vérification fournie via le cloud permet de surveiller les menaces en temps réel. Elle permet également de mettre à jour les défenses rapidement et efficacement (côté serveur) en cas de besoin, plutôt que d'attendre des correctifs manuels.
  • Technologie biométrique à usage unique : Une biométrie à usage unique - brevetée par iProov - garantit que l'utilisateur à distance n'est pas seulement "en direct" au moment de l'accueil, mais qu'il vérifie également en temps réel, à l'aide d'une technologie scientifique, la réponse à un défi aléatoire permettant de faire la distinction entre un média synthétique et une personne en direct et en temps réel.

Ces différentiateurs sont essentiels pour se défendre contre l'IA générative et le paysage croissant des menaces. La bonne solution biométrique de vérification du visage peut constituer la technologie de base pour l'ensemble du cycle de vie de l'identité d'un client, alors que la biométrie vocale ne peut jouer qu'un rôle limité et peu fiable.

Technologie biométrique vocale et technologie biométrique faciale : Un résumé

Compte tenu des préoccupations susmentionnées, les risques posés par le clonage vocal dans le domaine des services financiers exigent une attention et une action immédiates. La biométrie faciale constitue la meilleure alternative.

En raison de la faible quantité de données inhérentes à un enregistrement vocal, il est devenu impossible de faire la distinction entre le vrai et le faux. En raison de la facilité avérée avec laquelle l'authentification vocale peut être contournée à l'aide d'un son synthétique dans les cas d'utilisation des services financiers, et du manque d'assurance que la technologie fournit, la biométrie vocale ne devrait être utilisée que dans des scénarios à très faible risque.

En passant de l'authentification biométrique vocale à la biométrie faciale pour l'accueil et l'authentification, ou en utilisant les deux technologies, les institutions de services financiers peuvent obtenir une plus grande assurance que les clients à distance sont bien ceux qu'ils prétendent être. Cela permet de réduire la fraude et la criminalité financière, d'atténuer le risque de non-conformité réglementaire et d'améliorer la satisfaction des clients.

Si vous souhaitez en savoir plus sur la technologie de vérification biométrique du visage d'iProov - ou sur la manière de passer de la biométrie vocale à la biométrie faciale - vous pouvez nous contacter ou réserver une démonstration directement ici.

Notre prochain blog examinera comment les organisations peuvent abandonner la biométrie vocale, et détaillera les différentiateurs spécifiques qui distinguent la technologie de vérification faciale d'iProov des autres fournisseurs.

Lire la suite : De la voix au visage : Transition vers l'authentification biométrique

Inconvénients de la biométrie vocale