15 août 2023
Les technologies biométriques sont devenues omniprésentes dans le monde numérique d'aujourd'hui, révolutionnant la façon dont nous authentifions et vérifions l'identité à distance. Les organisations utilisent diverses modalités biométriques pour confirmer l'identité de leurs utilisateurs.
L'une des options les plus populaires est la biométrie vocale, qui s'est imposée dans les secteurs de la banque privée et de la gestion de patrimoine. Cette technologie a été adoptée pour rendre l'authentification des clients plus rapide et plus sûre. Le principe de fonctionnement de la biométrie vocale est que les gens ont leur voix sur eux en permanence et que chaque voix ne doit "appartenir" qu'à une seule personne.
Cependant, la technologie de la biométrie vocale a récemment fait la une des journaux, car elle a acquis la réputation d'être l'une des biométries les plus faciles à cloner. de la biométrie la plus facile à cloner".". La technologie du "clonage de voix" synthétique, en particulier, est devenue un risque majeur, car les outils utilisés pour simuler des voix de manière réaliste sont de plus en plus accessibles. Un échantillon de voix synthétique de haute qualité peut facilement tromper l'oreille humaineAvec l'aide de l'équipe de recherche du MIT et Google ont indiqué qu'une minute de données vocales suffit pour créer un son convaincant de qualité humaine.
Le clonage n'est cependant pas le seul point faible, car la garantie d'identité, les performances et l'accessibilité que peut offrir la biométrie vocale posent d'autres problèmes.
Ce blog est la première partie d'une série sur la biométrie vocale. Cette série détaillera les performances, l'efficacité et le développement de la technologie des voix synthétiques générées par l'IA, ainsi que le potentiel de renforcement de la sécurité grâce à la vérification biométrique des visages. Dans cet article, nous examinerons si la biométrie vocale devrait encore jouer un rôle dans les transactions financières.
Qu'est-ce que la biométrie vocale ?
La technologie biométrique vocale mesure les marqueurs physiques et comportementaux dans le discours d'une personne afin de confirmer son identité. La technologie fonctionne en comparant les caractéristiques d'un échantillon audio donné (ou d'un flux audio en direct) à un modèle "d'empreinte vocale" obtenu à partir d'un ou de plusieurs enregistrements antérieurs.
Avec l'essor l'essor spectaculaire des services bancaires numériquesla biométrie vocale est devenue une forme d'authentification populaire pour les institutions financières. Les appels au service clientèle ont traditionnellement joué un rôle important dans l'expérience bancaire, et la biométrie vocale permet l'authentification du client dans le même canal de communication. Cependant, cette méthode est sujette aux bruits de fond, peut être entendue et peut être usurpée par un enregistrement ou un "deepfake". deepfake.
L'IA générative a accéléré le développement de la technologie de clonage de la voix, qui peut générer une voix identique à une voix authentique. Bien que le concept de voix synthétisée menace de nombreuses sphères de la vie, nous nous concentrons ici sur l'efficacité de la biométrie vocale pour la sécurité organisationnelle (c'est-à-dire l'authentification ou la vérification de l'identité à distance).
Quelle est la différence entre la biométrie vocale et d'autres modalités, telles que la biométrie faciale ?
Chaque modalité biométrique utilise un trait unique différent - comme le visage, l'iris ou les empreintes digitales - pour identifier un individu, et les décisions relatives à l'acquisition de technologies biométriques dépendent souvent de l'utilisation qui en est faite.
La biométrie vocale n'est généralement pas utilisée pour l'accueil de nouveaux clients, mais pour authentifier l'accès au service clientèle par les clients qui reviennent lorsqu'ils ont besoin d'aide par téléphone. Leurs habitudes vocales sont analysées passivement pendant qu'ils parlent. La biométrie vocale peut également être déployée dans une application bancaire - l'application demande à l'utilisateur d'appuyer sur un bouton et de prononcer une phrase d'authentification afin d'obtenir un accès initial ou progressif à d'autres services.
La technologie biométrique du visage, quant à elle, peut être utilisée à la fois pour l'accueil et l'authentification continue des utilisateurs. L'un des principaux facteurs de différenciation de la vérification biométrique du visage est le suivant le visage peut être comparé à un document d'identité fiable émis par le gouvernement, ce qui n'est pas le cas de la voix. La biométrie vocale ne peut pas sécuriser le point le plus risqué du parcours de l'utilisateur : l'accueil. En tant que telle, elle n'offre aucune défense contre les types d'usurpation d'identité les plus répandus et les plus préjudiciables, tels que l'usurpation d'identité synthétique. Cela limite l'utilisation de la technologie car elle ne peut pas fournir l'assurance nécessaire en matière d'identité.
Même dans les cas d'utilisation prévus, la sécurité de la biométrie vocale a été mise à mal à plusieurs reprises. Un article de l'Université de Waterloo, au Canada, examinant une attaque pratique contre les systèmes d'authentification vocale, a mis au point une méthodologie permettant de contourner l'authentification vocale critique pour la sécurité dans sa forme la plus stricte avec avec des taux de réussite allant jusqu'à 99 %..
Cette étude a également révélé que les systèmes d'authentification vocale ont tendance à "apprendre à tort à faire la distinction entre un son usurpé et un son authentique sur la base d'indices facilement identifiables" - et donc à être facilement usurpés. Alors que les menaces se sont rapidement développées et ont évolué, la technologie est restée pratiquement la même.
Étant donné que l'authentification vocale est souvent utilisée dans des secteurs à haut risque et de grande valeur - notamment la banque privée et la gestion de patrimoine - il convient d'examiner l'utilisation et la résistance de la biométrie vocale sur le plan de la sécurité. D'autres technologies matures qui peuvent prouver l'adhésion aux critères de performance biométrique et démontrer l'évaluation par les normes gouvernementales devraient être privilégiées.
Études de cas et contextes de la biométrie vocale
Pour comprendre pourquoi l'efficacité de la biométrie vocale fait l'objet d'une attention particulière, examinons quelques-uns des grands titres de cette année :
- L'IA trompe la reconnaissance vocale utilisée pour l'identité par Centrelink et l'administration fiscale australienne: démontrant ainsi que la technologie biométrique vocale n'a pas réussi à assurer la sécurité des personnes dans le cadre de projets de grande envergure à l'échelle nationale.
- La nouvelle IA VALL-E de Microsoft peut cloner votre voix à partir d'un clip audio de trois secondes: Il met en évidence la disparition des obstacles à la création de clones vocaux générés par l'IA, ce qui permet aux fraudeurs de saper facilement la sécurité de la biométrie vocale.
- Le journaliste Joseph Cox a réussi à contourner les programmes d'identification vocale de la banque britannique Lloyds pour accéder à son propre compte bancaire. pour accéder à son propre compte bancaire: Cox a utilisé une réplique de sa propre voix alimentée par l'IA pour perpétrer la fraude. Il a pu voir son propre solde, une liste des transactions récentes et des virements.
- Les sénateurs américains écrivent au Consumer Financial Protection Bureau pour demander des mesures concernant "la gouvernance de l'intelligence artificielle"notamment en ce qui concerne le clonage vocal et son "application alarmante dans la perpétration d'escroqueries financières". Ce n'est pas la première fois - en mai, les sénateurs ont envoyé une une lettre à six des plus grandes banques qui proposent l'authentification vocale en soulignant que "les clips vocaux générés par l'IA permettent à des acteurs frauduleux de s'introduire dans les comptes de leurs clients". Les fragilités de la biométrie vocale ont attiré l'attention des fonctionnaires et des autorités de réglementation.
En fin de compte, cela soulève des questions : votre organisation a-t-elle mis en place des protocoles d'assurance de l'identité résistants ? Vos processus de sécurité peuvent-ils résister à l'évolution l'évolution du paysage des menaces et à la réalité des technologies de cybercriminalité de plus en plus sophistiquées ?
Pour vous aider, iProov publiera des conclusions, des recherches, des comparaisons et des exemples de cas d'utilisation de la technologie biométrique vocale au cours des prochains mois. Nous examinerons la manière dont elle a été déployée et proposerons des recommandations basées sur l'appétit pour le risque et le niveau d'assurance.
Pour plus d'informations sur les différentes technologies de vérification biométrique du visage disponibles sur le marché, ainsi que sur leurs principaux facteurs de différenciation, lisez notre livre électronique Démystifier la vérification biométrique des visages ici.
Si vous souhaitez en savoir plus sur la technologie de vérification biométrique du visage d'iProov - ou sur la manière de passer de la biométrie vocale à la biométrie faciale - vous pouvez nous contacter ou réserver une démonstration directement ici.
Lire la suite : Inconvénients et vulnérabilités de la biométrie vocale - Quelle est l'alternative ?