14 de setembro de 2023

No nosso último artigo, "Biometria de voz para a banca privada e a gestão de património: Uma falsa sensação de segurança?", explorámos a razão pela qual a biometria de voz está a ser questionada por consumidores, governos e decisores políticos em todo o mundo. O artigo estabeleceu que, contra a crescente ameaça da IA generativa, a voz está posicionada como a modalidade biométrica mais fácil de clonar.

Agora, vamos aprofundar as desvantagens exactas da biometria por voz. Em seguida, vamos explorar a biometria facial como um método de autenticação alternativo - um método que oferece maior segurança contra o cenário de ameaças em evolução, ao mesmo tempo que proporciona uma experiência de utilizador sem problemas.

As desvantagens da biometria vocal

As instituições financeiras têm procurado satisfazer a procura de experiências digitais convenientes de ponta a ponta nas suas organizações de gestão de património e de banca privada. Isto envolveu uma mudança para a integração remota, investimento e atendimento ao cliente.

A tecnologia biométrica vocal provou não ser fiável com o áudio sintético cada vez mais avançado, eficaz e acessível: os ataques de clonagem vocal são galopantes. A biometria vocal também tem sido alvo de críticas por não corresponder às expectativas de desempenho e acessibilidade.

Vamos analisar os principais problemas da autenticação por voz:

Baixo nível de garantia; inadequado para a integração de utilizadores

Um dos desafios da biometria vocal é estabelecer que a amostra de voz original é autêntica e que pertence à identidade pretendida - não existe uma fonte fiável ou um documento de identidade para verificar remotamente. Mesmo que se obtenha uma amostra genuína, as amostras de registo podem não ser suficientemente diversificadas ou podem não representar adequadamente a variabilidade da voz de um indivíduo, o que pode levar a dificuldades na identificação exacta. Em última análise, a tecnologia biométrica da voz não garante que um indivíduo é quem diz ser - apenas que uma voz corresponde ao modelo original. Por esta lógica, a biometria vocal não pode garantir o ponto de maior risco no percurso do utilizador: a integração. Como tal, fornece uma defesa limitada contra os tipos de fraude de identidade mais difundidos e prejudiciais: deepfakes e fraude de identidade sintética. Esta falha fundamental é crítica para a segurança das organizações de serviços financeiros; a incapacidade de associar uma identidade digital a uma pessoa do mundo real significa que as instituições financeiras têm de confiar noutros métodos para estabelecer níveis elevados de garantia.

Preocupações de segurança

A biometria de voz é particularmente suscetível a ataques de deepfakes e de meios sintéticos, podendo conduzir a um acesso não autorizado ou ao roubo de identidade. Os agentes de ameaças desenvolveram mesmo serviços de clonagem de voz, com ferramentas disponíveis para compra no Telegram. Isto assinala a chegada da clonagem de voz como serviço (VCaaS).

Problemas de usabilidade

A biometria vocal pode ser afetada negativamente por determinadas condições médicas ou deficiências que afectam os padrões de fala, tornando difícil ou impossível para algumas pessoas utilizar a tecnologia de forma eficaz. As pessoas podem nem sempre falar de forma clara ou consistente, o que pode afetar o desempenho do sistema. A voz muda ao longo do tempo, o que é problemático. Além disso, uma pessoa pode ser muda ou ter gripe/doença - um dos principais fornecedores de biometria vocal admitiu que "se uma pessoa tiver laringite, o sistema de biometria vocal terá dificuldade em fazer corresponder a impressão vocal".

Preocupações com a privacidade

Ao utilizar a autenticação por voz, o utilizador pode ser ouvido, o que a torna menos adequada para utilização pública. Este facto também levanta problemas de acessibilidade, uma vez que as pessoas podem não se sentir confortáveis a falar em voz alta.

Precisão e fiabilidade relativamente baixas

A tecnologia biométrica de voz é sensível a factores ambientais, como o ruído de fundo elevado, a qualidade do microfone ou o seu estado, a degradação do áudio e o estado emocional ou físico do orador. Estes factores podem afetar a precisão e a fiabilidade do sistema biométrico de voz, conduzindo a baixas taxas de falsas aceitações ou rejeições.

A alternativa à voz: tecnologia biométrica de verificação facial

Como é que a tecnologia de biometria facial pode contornar as várias desvantagens da biometria vocal?

Em primeiro lugar, o rosto pode ser verificado com base em documentos de identidade do governo. A voz não pode. Isto significa que pode estabelecer uma fonte de verdade para fazer corresponder uma identidade remota e garantir que os identificadores associados a essa pessoa são aprovados por uma autoridade legal.

Em segundo lugar, a biometria facial é totalmente acessível, mesmo para utilizadores com deficiências visuais. Por definição, a biometria vocal exige que os utilizadores falem, o que significa que nem todos os utilizadores podem utilizar o produto.

Além disso, a biometria facial é uma tecnologia madura e tem padrões de desempenho definidos por organizações governamentais e organismos de normalização. Não existe uma classificação independente e objetiva para o desempenho da biometria vocal.

Nem toda a verificação biométrica do rosto é criada da mesma forma

Há uma série de diferenciais chave que o iProov emprega para ficar à frente de outros métodos de segurança e outros fornecedores. Isto inclui, embora não esteja limitado a:

  • Segurança dinâmica e em evolução e compreensão das ameaças: A defesa contra a IA generativa não pode ser estática, porque o desenvolvimento da IA é inerentemente dinâmico - evoluindo e desenvolvendo-se continuamente, testando-se frequentemente contra as próprias ferramentas utilizadas para as detetar. A segurança biométrica deve aprender com as ameaças numa base contínua e ser gerida ativamente 24 horas por dia, 7 dias por semana.
  • Entrega baseada na nuvem: A tecnologia de verificação que é fornecida através da nuvem permite a monitorização de ameaças em tempo real. Também permite que as defesas sejam actualizadas de forma rápida e eficiente (no lado do servidor) sempre que necessário, em vez de esperar por correcções manuais.
  • Tecnologia de biometria única: Uma biometria única - patenteada pela iProov - garante que um utilizador remoto não está apenas "ao vivo" no momento da integração, mas também a verificar em tempo real, utilizando tecnologia de base científica, com resposta a desafios aleatórios para distinguir entre meios sintéticos e uma pessoa ao vivo, em tempo real.

Estes factores de diferenciação são essenciais para a defesa contra a IA generativa e o crescente cenário de ameaças. A solução de verificação biométrica facial correcta pode constituir a tecnologia de base para todo o ciclo de vida da identidade de um cliente, ao passo que a biometria vocal apenas pode desempenhar um papel limitado e pouco fiável.

Tecnologia biométrica de voz vs. tecnologia biométrica facial: Um resumo

Tendo em conta as preocupações acima referidas, os riscos colocados pela clonagem de voz no domínio dos serviços financeiros exigem atenção e ação imediatas. A biometria facial é a melhor alternativa.

Devido ao facto de existirem tão poucos dados inerentes a uma gravação de voz, tornou-se impossível distinguir entre o verdadeiro e o falso. Devido à facilidade comprovada de contornar a autenticação de voz com áudio sintético em casos de utilização de serviços financeiros e à falta de garantia que a tecnologia oferece, a biometria de voz só deve ser utilizada em cenários de risco muito baixo.

Ao passar da autenticação biométrica de voz para a biometria facial para integração e autenticação, ou ao utilizar ambas as tecnologias, as instituições de serviços financeiros podem obter uma maior garantia de que os clientes remotos são quem dizem ser. Isto pode reduzir a fraude e o crime financeiro, mitigar o risco de não conformidade regulamentar e melhorar a satisfação do cliente. Isto pode reduzir a fraude e o crime financeiro, atenuar o risco de incumprimento regulamentar e melhorar a satisfação do cliente.

Se estiver interessado em saber mais sobre a tecnologia de verificação biométrica facial do iProov - ou sobre como fazer a transição da biometria de voz para a biometria facial - pode contactar-nos ou marcar uma demonstração diretamente aqui.

O nosso próximo blogue examinará como as organizações podem fazer a transição para a biometria por voz e detalhará os diferenciais específicos que separam a tecnologia de verificação facial iProov de outros fornecedores.

Leia a seguir: Da voz ao rosto: Transição da autenticação biométrica