Au cours des deux dernières décennies, la lutte mondiale contre la criminalité financière et le financement du terrorisme a conduit à un régime réglementaire amélioré pour Know Your Customer (KYC) et Customer Due Diligence (CDD) - la plupart des organisations adoptant ces contrôles pour vérifier l'identité de leurs clients. .
Cependant, nous vivons dans une ère folle d'Internet dominée par des avancées technologiques massives qui ont accru les activités de blanchiment d'argent par le biais du vol d'identité. Selon PwC, les États-Unis ont perdu $42 milliards à cause de la fraude en 2020. En Europe, la situation n'est guère meilleure, tandis que les taux de fraude en Afrique et en Asie sont beaucoup plus élevés.
De plus, la pandémie de COVID-19 a contraint de nombreuses organisations à passer à un modèle commercial en ligne, où le client n'est pas physiquement présent pour permettre des vérifications KYC en personne. D'autre part, les fraudeurs ont développé des tactiques pour contourner certains des contrôles conventionnels existants.
Ce nouvel environnement commercial a rendu indispensable la vérification et l'assurance de l'identité à distance. C'est là qu'interviennent les vérifications de la vivacité. En règle générale, les vérifications de la vivacité utilisent un logiciel d'intelligence artificielle/apprentissage automatique (IA/ML) pour accroître l'efficacité de la vérification numérique des identités des utilisateurs. Il existe deux types de contrôles de vivacité, actif et passif contrôles biométriques.
Contrôles biométriques actifs
Les contrôles de vivacité actifs obligent l'utilisateur à effectuer certaines actions devant la caméra pour prouver son identité. De telles actions incluent cligner des yeux, tourner la tête, suivre un point sur l'écran avec les yeux, sourire, etc.
Dans ce cas, si un fraudeur utilise les documents de quelqu'un, il aura peur de passer par le contrôle actif, ou le contrôle découvrira qu'il falsifie son identité.
Et bien que la biométrie active puisse apparaître comme une solution idéale de lutte contre le blanchiment d'argent (AML), elle est parfois confrontée à des défis tels que l'usurpation d'identité par des fraudeurs via des attaques de présentation.
Ici, un mauvais acteur peut tromper le système par différentes tactiques ; par exemple, si le contrôle oblige l'utilisateur à cligner des yeux, l'imitateur peut porter une découpe imprimée de la personne qu'il imite, puis utiliser la découpe de l'œil pour cligner des yeux en cas de besoin.
En outre, certains fraudeurs utilisent des tactiques plus sophistiquées telles que les rediffusions vidéo, les deepfakes et d'autres logiciels d'animation.
Généralement, la vivacité active exige plus de temps et d'efforts de la part de l'utilisateur, ce qui peut faire abandonner les utilisateurs impatients. Cependant, les clients qui souhaitent un niveau d'assurance élevé concernant la sécurité de leurs comptes peuvent considérer cela comme une méthode de vérification idéale.
Contrôles biométriques passifs
Contrairement à la biométrie active, les contrôles biométriques passifs ne nécessitent aucune action de l'utilisateur. Ici, le logiciel AI/ML s'exécute en arrière-plan et effectue les vérifications nécessaires sans que l'utilisateur s'en rende compte.
Avec les contrôles de vivacité passifs, les utilisateurs et les fraudeurs potentiels ignorent souvent qu'un contrôle de vérification d'identité est en cours, ce qui réduit les interférences de l'utilisateur, ce qui rend le contrôle plus résistant à l'usurpation.
La biométrie passive a une plus grande capacité à détecter les traces d'attaques de présentation telles que la texture de la peau, les bords et la profondeur qui différencient le visage d'une personne vivante d'un visage falsifié ou inanimé.
En outre, les contrôles passifs signalent efficacement les masques, les deepfakes et les logiciels qui imitent les sourires, les clignements et autres expressions faciales. En raison de leur robustesse contre l'usurpation d'identité, la biométrie passive rend difficile, mais pas totalement impossible, le passage des fraudeurs.
Par rapport à la vivacité active, la vivacité passive prend très peu de temps aux utilisateurs, et l'ensemble du processus est beaucoup plus fluide car l'utilisateur n'est pas obligé d'effectuer plusieurs actions devant une caméra.
Biométrie active vs passive
En un mot, les deux types de contrôles de vivacité contribuent grandement à aider les organisations à détecter et à arrêter les activités frauduleuses et de blanchiment d'argent. Cependant, aucun de ces contrôles ne revendique la supériorité ultime car ils offrent tous deux une protection contre la fraude en fonction des besoins de l'organisation en question.
Ainsi, le choix entre la biométrie active et passive se réduit aux besoins de l'organisation Approche fondée sur le risque. Vous devriez en choisir un qui répond aux besoins de vérification des utilisateurs de votre entreprise tout en créant une expérience utilisateur positive et en vous gardant une longueur d'avance.
Veuillez entrer toucher si vous souhaitez en savoir plus sur les contrôles de vivacité et comment notre détection de vivacité certifiée la technologie peut s'adapter à votre cas d'utilisation.