L’authentification biométrique est l’une des grandes réussites de ces dernières années en matière de prévention de la fraude. Les caractéristiques personnelles uniques d’un individu étant difficiles à reproduire pour les criminels, les entreprises ont de plus en plus recours à des technologies de pointe telles que la lecture des empreintes digitales et la reconnaissance vocale pour identifier les clients en ligne, en complément ou à la place des mots de passe et des codes PIN à usage unique.
L'adoption croissante de cette technologie est en grande partie due aux nouvelles règles du régulateur des systèmes de paiement exigeant que les entreprises indemnisent les victimes de fraudes aux paiements push autorisés (APP).
Nos recherches montre que les consommateurs ont un niveau de confiance élevé dans la méthode d'authentification, tandis que les banques, les détaillants et les autres entreprises la considèrent généralement comme un moyen sécurisé de donner aux clients un accès rapide et fluide aux expériences en ligne.
Cependant, alors que les entreprises ont adopté activement la biométrie « physique » (vérification des clients par des caractéristiques physiques telles que le visage, les empreintes digitales, l’iris ou la voix), nos recherches montrent que l’adoption de la biométrie « comportementale » a été beaucoup plus lente. Cette méthode d’authentification permet de reconstituer une image des clients à partir de leurs comportements de signature et de signaler des anomalies dans des modèles tels que la vitesse de frappe, le mouvement de la souris, la pression tactile du mobile, le défilement et le balayage, l’hésitation, l’orientation de l’appareil, le remplissage automatique, etc.
Pour le Rapport 2024 d'Experian sur la fraude et la criminalité financière au Royaume-Uninotre enquête auprès de plus de 200 entreprises britanniques a révélé que seulement un quart d’entre elles – et seulement 22 % des banques de détail – utilisent la biométrie comportementale pour détecter et se protéger contre la fraude. Et ce, malgré le fait que 79 % d’entre elles ont « extrêmement » ou « très » confiance en cette solution anti-fraude – ce chiffre atteignant 84 % parmi les entreprises qui l’utilisent déjà.
Et tandis que la biométrie physique arrive en tête de liste des domaines d’investissement prévus pour l’authentification des clients par les entreprises cette année (34 % d’entre elles prévoyant d’investir), seuls 21 % des répondants nous ont indiqué qu’ils avaient l’intention d’investir davantage dans la biométrie comportementale.
« Ce sont des résultats frappants », a déclaré Yaro Zozulya. « Si la biométrie physique peut être très efficace dans le cadre d'une stratégie anti-fraude à plusieurs niveaux, elle ne constitue pas une défense infaillible, en particulier à l'ère de l'évolution rapide des technologies d'intelligence artificielle. cas récents « Les fraudeurs utilisent des deepfakes pour tromper les scanners biométriques physiques, même ceux équipés de tests de détection de vie. Alors qu'auparavant, ils le faisaient en tenant une image ou un masque devant une caméra, il leur est désormais possible d'« injecter » des séquences vidéo deepfake très convaincantes directement dans un appareil capturé, à l'aide d'un logiciel largement disponible et abordable. »
Le clonage vocal par l’IA est une autre menace croissante. On a déjà recensé des cas de deepfakes audio contournant les systèmes de reconnaissance vocale exploités par de grandes entreprises et même des organismes gouvernementaux. Dans ce contexte, la réponse des équipes anti-fraude est une défense stratifiée qui combine plusieurs technologies d’authentification, notamment la biométrie comportementale.
Yaro Zozulya, directeur de l'innovation chez Experian UK&I
En plus d'interroger les entreprises pour le rapport de cette année, nous avons interrogé plus de 2 000 consommateurs britanniques sur leurs interactions en ligne et leurs attentes en matière de sécurité et d'expérience client.
Nous avons constaté que moins d’un tiers des consommateurs connaissent la biométrie comportementale, ce qui n’est pas surprenant étant donné qu’il s’agit d’une technologie non intrusive qui fonctionne de manière passive en arrière-plan sans nécessiter l’intervention des utilisateurs. Cependant, une constatation intéressante est que les consommateurs issus de ménages à revenus élevés ont exprimé un sentiment de sécurité bien supérieur à la moyenne à l’égard de la biométrie comportementale, la classant même plus haut que les codes PIN ou les questions de sécurité.
« Cela peut s’expliquer par le fait que les personnes aux revenus plus élevés ont davantage accès aux dernières technologies », a déclaré Yaro. « Cela signifie qu’elles sont plus susceptibles de tomber sur cette méthode d’authentification des clients que les personnes d’autres groupes. Néanmoins, ce résultat indique clairement que l’introduction de la biométrie comportementale et la diffusion de cette technique pourraient être un moyen efficace pour les entreprises de restaurer la confiance des consommateurs qui hésitent à mener des activités en ligne, en particulier compte tenu du nombre de reportages médiatiques sur les utilisations malveillantes de l’IA. »
Avantages de la biométrie comportementale
La biométrie comportementale s'avère particulièrement efficace lors de l'ouverture d'un compte. Elle permet de détecter les tentatives d'usurpation d'identité, lorsque des informations personnelles identifiables (PII) sont copiées d'une base de données pour enregistrer des comptes au nom d'une victime, par exemple en détectant la manière dont la personne tape son nom et son adresse.
La perturbation des réseaux de mules est un autre cas d'utilisation intéressant des capacités de cette technologie. En intégrant la biométrie comportementale dans les contrôles d'intégration, ainsi que la géolocalisation et le profilage des appareils, les entreprises peuvent identifier et empêcher plus rapidement la création de comptes de mules dès les premières étapes.
Les autres principaux avantages de la biométrie comportementale sont les suivants :