Étiquette : reconnaissance

  • La Reconnaissance Faciale – Quand la technologie devient un sujet philosophique, sociétal et juridique

    La Reconnaissance Faciale – quand la technologie de pointe devient un sujet philosophique, sociétal et juridique

    Selon Raphaël de Cormis, directeur du département innovations chez Gemalto.

    Le constat est clair, beaucoup d’encre, digitale ou non, coule sur la reconnaissance faciale. La controverse est là, largement exprimée et partagée par les médias. En revanche l’objectivité des réponses manque parfois à l’appel…

    En tant que fournisseur de technologies biométriques, telle que la reconnaissance faciale, il est primordial de rappeler que tout dépend de son usage et de son cadre d’application, en d’autres termes: comment la technologie est utilisée, à quels fins, y-a-t-il un cadre juridique à respecter etc.

    En reconnaissance faciale il existe une déclinaison prometteuse des cas d’usage basée sur un système de capture et vérification d’informations biométriques en temps réel. Un des plus grands bénéfices de cette technologie est qu’elle apporte une expérience simple, fiable et rapide, que ce soit pour procéder à un paiement, accéder à un lieu sécurisé, s’identifier auprès d’un fournisseur de service, mais aussi pour protéger les espaces publics. Et c’est précisément sur ce dernier usage que le débat est le plus fort puisqu’il peut être opéré à notre insu. Tout dépend de la situation, et il y a plusieurs nuances entre un contrôle automatisé au passage aux frontières et un scénario de science-fiction ‘Orwelienne’.

    La vraie question est de savoir si la biométrie doit jouer le rôle des « cookies web » dans la vie réelle ?

    La protection des espaces publics ou d’espaces privés accueillant en masse des individus (tels que les stades ou salles de concert) est un réel défi qu’aujourd’hui seule la technologie de pointe est capable de relever, car elle doit être des plus rapides, précises et non-intrusives.

    Mais quid du consentement individuel ? Il faut savoir qu’il existe des différences de réglementations entre les espaces privés ou publics. En France il y a des règles claires pour tout usage de vidéo protection. Par exemple les sociétés de transports n’ont pas le droit de stocker les informations récoltées par de la vidéo surveillance ; et toute zone protégée par de la vidéo surveillance doit être notifiée à la vue de tous. La bonne nouvelle est que l’on voit un réel essor de telles réglementations afin d’encadrer au mieux la transparence des procédés, sur le stockage ou non des données, les droits d’accès et de gestion des bases etc.

    On accepte dans notre expérience « web » que nos comportements soient tracés, analysés ou non et selon nos choix, afin de faciliter nos interactions sur Internet. La biométrie a le potentiel de faire office de « cookies » comme pour le web, afin d’améliorer notre expérience utilisateur dans la vraie vie.

    Mais voilà, avec la reconnaissance faciale en temps réel pour la sécurité des espaces, on touche bien évidemment aux questions liées à la surveillance qui pourrait se faire au détriment du respect de la vie privée, et même fondamentalement des droits de l’Homme. Aujourd’hui le constat est qu’il n’y a pas de loi universelle et que tout dépend du pays et du cadre que les gouvernements imposent ou non.

    De ce fait il existe de grandes différences qu’elles soient d’ordre éthiques et légales, en fonction de là où l’on se trouve. Que l’on soit en Europe avec la RGPD qui assure la protection des droits individuels ou à l’opposé, aux États-Unis (dans certains états) ou en Chine où l’on peut légalement capturer des données biométriques à des fins commerciales ou marketing ; il est certain que nous sommes encore loin d’avoir un cadre légal commun et clairement défini pour tous.

    Les réactions comme celles de Microsoft sont légitimes et annoncent un positionnement d’influence que le secteur privé peut être amené à jouer. Il faut toutefois noter que le NIST [organisme des standardisations] aux États-Unis a quant à lui déjà défini des réglementations pour les fournisseurs de technologie en biométrie non commerciale, pour les usages publics. C’est un bon début et les enjeux restent au plus haut car tout est question de trouver le bon équilibre entre les droits individuels et le devoir de protection qui se joue au niveau gouvernemental.

    En conclusion, toute nouvelle technologie aussi puissante que la biométrie, ne peut être bien accueillie que lorsqu’elle est déployée et exécutée dans un cadre législatif respecté par un plus grand nombre de pays, et cela afin de consolider des bases communes fortes.

    Donc s’il y a bien un sujet qui met tout le monde d’accord, c’est que sans cadre juridique et responsable la reconnaissance faciale ne pourra jamais mettre tout le monde

  • Quand la voix concentre 61% des fraudes enregistrées par les services financiers…

    Reconnaissance vocale : l’ombre du piratage plane sur les consommateurs

    Etude européenne PINDROP 

    L’hystérie des GAFA autour des enceintes connectées – à laquelle Apple vient de contribuer avec son HomePod –  l’indique : la reconnaissance vocale s’impose dans notre quotidien. A tel point que la CNIL vient d’autoriser neufs établissements bancaires à utiliser la reconnaissance vocale pour s’authentifier lors d’une connexion à un compte ou pour effectuer certaines transactions. Toutefois comme tout moyen de reconnaissance la voix n’est pas infaillible. Elle fait également l’objet de piratage. Les consommateurs en ont-ils conscience ? En ont-ils déjà été victimes ? Quel est l’impact de ces actes de piratage sur leurs comportements ? Ces questions sont au cœur de la vaste enquête menée par Pindrop, le spécialiste de la sécurité vocale, auprès de 3 000 consommateurs européens. En voici les principaux enseignements :

    Un risque accru de fraude

    Le risque de devenir les victimes d’arnaques par téléphone est de plus en plus important pour les consommateurs. la nouvelle enquête de Pindrop montre en effet que les fraudeurs utilisent les informations glanées sur les profils des particuliers sur les médias sociaux pour répondre à des questions de sécurité offrant peu de protection (ex. : services bancaires) et accéder ainsi à leurs comptes. Cette pratique met en lumière les lacunes des centres de contact en matière de sécurité, ainsi que la nécessité de renforcer la protection des communications par téléphone, un canal négligé depuis trop longtemps.

    52 % des consommateurs s’alarment du manque d’originalité des méthodes d’authentification utilisées par les entreprises 

    Menée auprès de 3 000 personnes au Royaume-Uni, en France et en Allemagne, l’enquête indépendante révèle des similarités entre les pays. Près de deux tiers des répondants auraient ainsi déjà partagé des éléments de réponse à des questions de sécurité sur des réseaux sociaux. Les consommateurs se disent également frustrés par les méthodes d’authentification actuellement proposées, en particulier par téléphone. En France, 57 % d’entre eux contactent régulièrement (au moins une fois par mois) des prestataires de services par téléphone, et ils sont 41 % à admettre oublier leurs réponses aux questions de sécurité posées par leurs banques ou leurs fournisseurs d’eau, d’électricité ou autres pour s’authentifier. Enfin, 52 % d’entre eux estiment que trop d’entreprises leur posent les mêmes questions de vérification.

    La voix concentre 61% des fraudes enregistrées par les services financiers

    « Il semble que les arnaqueurs profitent des mauvaises habitudes des consommateurs en matière de partage d’informations personnelles sur les médias sociaux », déclare Matt Peachey, vice-président des activités à l’international chez Pindrop, un spécialiste de l’authentification et de la sécurité vocale. « Ces consommateurs s’exposent à des risques importants, car les arnaqueurs pourraient se servir de ces informations pour répondre à des questions de sécurité par téléphone à leur place. Ainsi, 61 % des cas de fraude enregistrés par les établissements financiers auraient lieu via ce canal. » (1)

    Informations personnelles : les pratiques à risque des jeunes européens

    Ce phénomène touche tout particulièrement les 18-24 ans. En effet, 80 % d’entre eux confirment qu’au moins une information visible sur leurs profils sur les médias sociaux pourrait être utilisée à des fins d’authentification, y compris leur date ou lieu de naissance. « Les lignes de défense doivent être unifiées pour les services en ligne et hors ligne, à la fois par les consommateurs, les banques et autres services publics. »

    Un risque sous-évalué et une ignorance sur l’usage des données personnelles

    L’enquête montre que les consommateurs sous-estiment gravement les risques du canal téléphonique. En effet, bien que 64 % des répondants craignent que leurs comptes soient piratés en ligne, seuls 55 % d’entre eux se soucient que des arnaqueurs puissent en prendre le contrôle par téléphone. En outre, les consommateurs ignorent comment ces derniers utilisent leurs renseignements personnels.

    Ainsi, seuls 8 % d’entre eux ont une connaissance étendue des canaux et de la façon dont ces données personnelles sont exploitées. Une personne sur cinq s’estime moins confiante qu’il y a 12 mois par rapport à la protection de ses informations personnelles.

    « Selon les résultats de l’enquête, 57 % de l’ensemble des répondants ont appelé leur banque au court des 30 derniers jours. Pour ces organisations, la problématique est donc de continuer à proposer un service client exceptionnel par téléphone sans négliger la sécurité », poursuit Matt Peachey.

    40% des français prêts à utiliser une technologie d’authentification par la voix

    Les technologies d’identification par la voix peuvent être une solution pour les entreprises, car elles évitent souvent aux consommateurs de se rappeler de leurs mots de passe, ce qui représente un avantage précieux pour 42 % d’entre eux. Cependant, bien que 40 % des Français choisiraient d’utiliser une technologie d’identification vocale en guise de mot de passe, seuls 10 % des répondants dans chacune des régions s’estiment très confiants quant à la sécurité de cette approche d’authentification.

    « Compte tenu de la facilité avec laquelle il est possible d’abuser d’un système de biométrie vocale, il est clair que la seule utilisation de la voix comme mode d’authentification n’est pas une approche de sécurité suffisante. » said Peachey. « Pour mieux lutter contre les arnaques par téléphone, les organisations doivent mettre en place un système de défense à plusieurs couches. La solution doit être capable d’analyser la voix ainsi que les caractéristiques de l’appel lui-même au niveau sonore et du réseau. »

    La technologie PhoneprintingTM de Pindrop

    C’est ce que propose la technologie Phoneprinting™ de Pindrop, qui analyse 147 caractéristiques uniques du fond sonore des appels. Cette technologie permet d’obtenir la localisation réelle de l’appelant, identifie l’appareil utilisé, et détermine si celui-ci a déjà servi à contacter l’entreprise par le passé. Tout ceci contribue à une vérification bien plus fiable, et offre une protection bien plus renforcée que la simple utilisation d’une solution de biométrie vocale.