15 de agosto de 2023

As tecnologias biométricas se tornaram onipresentes no mundo digital atual, revolucionando a maneira como autenticamos e verificamos a identidade remotamente. Há uma variedade de modalidades biométricas que as organizações estão usando para confirmar a identidade de seus usuários.

Uma opção popular tem sido a biometria por voz, que ganhou força significativa nos setores de private banking e gestão de patrimônio. Essa tecnologia foi adotada para tornar a autenticação do cliente mais rápida e segura - o princípio de funcionamento por trás da biometria de voz é que as pessoas têm sua voz com elas o tempo todo e que cada voz deve "pertencer" a apenas um indivíduo.

No entanto, a tecnologia de biometria de voz tem aparecido nas manchetes recentemente, ganhando a reputação de estar entre as "biometrias mais fáceis de clonar". A tecnologia de "clonagem de voz" sintética, em particular, tornou-se um risco preeminente, pois as ferramentas usadas para falsificar vozes de forma realista estão cada vez mais acessíveis. Uma amostra de voz sintética de alta qualidade pode enganar facilmente o ouvido humanocom o MIT e Google relataram que um minuto de dados de voz é tudo o que é necessário para criar um áudio convincente e de qualidade humana.

No entanto, a clonagem não é o único ponto fraco, pois há outras preocupações com a garantia de identidade, o desempenho e a acessibilidade que a biometria de voz pode oferecer.

Este blog é a primeira parte de uma série sobre biometria de voz. A série detalhará o desempenho, a eficácia e o desenvolvimento da tecnologia de voz sintética gerada por IA, bem como o potencial para uma segurança mais forte usando a verificação biométrica facial. Neste artigo, examinaremos se a biometria de voz ainda deve desempenhar um papel nas transações financeiras.

O que é biometria por voz?

A tecnologia biométrica de voz mede os marcadores físicos e comportamentais na fala de um indivíduo para confirmar sua identidade. A tecnologia funciona comparando os recursos de uma determinada amostra de áudio (ou feed de áudio ao vivo) com um modelo de "impressão de voz" obtido de gravações anteriores.

Com o aumento drástico dos serviços bancários digitaisa biometria de voz se tornou uma forma popular de autenticação para instituições financeiras. Tradicionalmente, as chamadas de atendimento ao cliente têm desempenhado um papel importante na experiência bancária, e a biometria por voz permite a autenticação do cliente no mesmo canal de comunicação. No entanto, o método é propenso a ruídos de fundo, pode ser ouvido por acaso e pode ser falsificado por uma gravação ou deepfake.

A IA generativa acelerou o desenvolvimento da tecnologia de clonagem de voz, que pode gerar uma voz que soa idêntica a uma voz autêntica. Embora o conceito de voz sintetizada ameace muitas esferas da vida, neste artigo estamos nos concentrando especificamente na eficácia da biometria de voz para a segurança organizacional (ou seja, autenticar ou verificar a identidade remotamente).

Qual é a diferença entre a biometria de voz e outras modalidades, como a biometria facial?

Cada modalidade biométrica usa uma característica exclusiva diferente - como rosto, íris ou impressão digital - para identificar um indivíduo, e as decisões sobre a aquisição de tecnologia biométrica geralmente são orientadas pelo caso de uso.

A biometria de voz geralmente não é usada para integrar novos clientes, mas para autenticar o acesso ao serviço de atendimento ao cliente por clientes que retornam quando precisam de ajuda por telefone. Seus padrões de fala são analisados passivamente enquanto falam. Como alternativa, a biometria por voz pode ser implantada em um aplicativo bancário - o aplicativo solicita que o usuário toque em um botão e diga uma frase secreta para obter acesso inicial ou avançado a outros serviços.

A tecnologia biométrica facial, por outro lado, pode ser usada tanto para a integração quanto para a autenticação contínua do usuário. Um diferencial essencial da verificação biométrica facial é que a face pode ser comparada a um documento de identificação confiável emitido pelo governo, enquanto a voz não pode. A biometria de voz não pode proteger o ponto de maior risco na jornada do usuário: a integração. Dessa forma, ela não oferece defesa contra os tipos de fraude de identidade mais difundidos e prejudiciais, como fraude de identidade sintética. Isso limita o uso da tecnologia, pois ela não pode fornecer a garantia de identidade necessária.

Mesmo em seu caso de uso pretendido, a segurança da biometria por voz tem sido repetidamente prejudicada. Um artigo que examinava um ataque prático aos sistemas de autenticação por voz da Universidade de Waterloo, no Canadá, desenvolveu uma metodologia que poderia contornar a autenticação de voz crítica para a segurança em sua forma mais rigorosa com taxas de sucesso de até 99%.

Esse estudo também descobriu que os sistemas de autenticação de voz tendem a "aprender erroneamente a distinguir entre áudio falsificado e genuíno com base em sinais que são facilmente identificáveis" - e, portanto, facilmente falsificados. E, embora as ameaças tenham crescido e evoluído rapidamente, a tecnologia permaneceu praticamente a mesma.

Como a autenticação por voz é frequentemente empregada em setores de alto risco e alto valor, incluindo bancos privados e gerenciamento de patrimônio, o uso e a resiliência da segurança da biometria por voz devem ser examinados. Outras tecnologias maduras que podem provar a adesão aos padrões de desempenho biométrico e demonstrar avaliação por padrões governamentais devem ser favorecidas.

Estudos de caso e contextos de biometria de voz

Para entender por que a eficácia da biometria de voz está ganhando atenção fundamental, vamos dar uma olhada em algumas das manchetes deste ano:

Em última análise, isso levanta questões: sua organização tem protocolos de garantia de identidade resilientes em vigor? Seus processos de segurança podem resistir ao cenário de ameaças em evolução e a realidade das tecnologias de crimes cibernéticos cada vez mais sofisticadas?

Para ajudar, a iProov divulgará descobertas, pesquisas, comparações e exemplos de casos de uso da tecnologia de biometria de voz nos próximos meses. Examinaremos como ela foi implantada e ofereceremos recomendações com base no apetite de risco e no nível de garantia.

Para obter mais informações sobre as diferentes tecnologias de verificação facial biométrica no mercado, juntamente com seus principais diferenciais, leia nosso ebook Desmistificando a verificação biométrica da face aqui.

Se estiver interessado em saber mais sobre a tecnologia de verificação biométrica facial do iProov - ou sobre como fazer a transição da biometria de voz para a biometria facial - você pode entrar em contato conosco ou agendar uma demonstração diretamente aqui.

Leia a seguir: As desvantagens e vulnerabilidades da biometria de voz - Qual é a alternativa?