L’accessibilité dans la vérification biométrique : le facteur que la plupart des solutions de détection de présence négligent.

De nombreuses solutions de vérification biométrique de présence sont conçues pour un scénario très précis : un téléphone récent, un appareil photo performant, une connexion stable et un visage correspondant aux critères de reconnaissance du modèle. Une part importante des parieurs brésiliens ne remplit pas ces conditions, et c’est précisément ce groupe qui subit les conséquences d’un processus de vérification mal calibré.
Quand l'échec ne signifie pas la fraude
Lorsque le système de vérification de présence ne tient pas compte de ces variations, il en résulte généralement un refus : un parieur légitime ne peut finaliser son inscription, non pas pour cause de fraude, mais parce que le processus n'est pas adapté à son appareil ou à son contexte. Pour l'opérateur, cela équivaut à bloquer une fraude, alors qu'il s'agit en réalité d'un manque à gagner légitime au niveau de la passerelle de paiement.
Qu'est-ce qui manque dans le scénario idéal ?
Les appareils dotés de caméras de résolution inférieure à 720p, les systèmes d'exploitation plus anciens, les réseaux mobiles instables en dehors des grands centres urbains et les visages qui s'écartent de la norme que la plupart des modèles sont entraînés à reconnaître (cas de vitiligo, d'albinisme, de cicatrices, de paralysie faciale ou de syndrome de Down) sont des exemples de variations réelles qu'un flux de rendu rigide a tendance à rejeter par erreur.
Les instructions exclusivement textuelles excluent également une partie du public. Un parcours utilisateur basé sur la lecture ne permet pas de guider l'utilisateur, car il peut manquer les personnes ayant des difficultés de lecture ou utilisant un lecteur d'écran. De même, une application qui ne fonctionne correctement qu'avec une grande précision tactile exclut les personnes à mobilité réduite.
Pourquoi cela est important pour la conformité, et pas seulement pour l'expérience.
Refuser l'inscription d'un utilisateur légitime pour cause d'incompatibilité technique a le même effet concret qu'une faille de sécurité : le client abandonne son inscription et n'y revient pas. La différence réside dans le fait que, dans ce cas précis, le problème ne vient pas du fraudeur, mais de la conception de la solution. Pour un opérateur évoluant déjà avec une marge de conversion réduite sur un marché concurrentiel, chaque refus technique représente un manque à gagner pour le concurrent qui a réussi à valider ce même utilisateur.
Qu’est-ce qu’une vérification d’accessibilité comprend concrètement ?
Les experts soulignent plusieurs caractéristiques minimales pour un flux de travail de détection de présence qui ne pénalise pas les variations légitimes des utilisateurs : une capture automatique qui se déclenche d’elle-même lorsque le visage est cadré, sans dépendre de la précision tactile ; des instructions vocales, en plus des instructions écrites, guidant la capture ; la compatibilité avec les lecteurs d’écran comme TalkBack et VoiceOver ; la tolérance aux caméras plus simples et aux connexions instables, y compris les réseaux 3G ; et un modèle de reconnaissance faciale spécifiquement validé par rapport à des visages atypiques, et non seulement par rapport au modèle moyen utilisé dans la plupart des bases de données d’entraînement.
La douleur que Legitimuz comprenait
Depuis sa création, l'accessibilité a toujours fait partie intégrante de la planification et des mises à jour des produits.
Depuis l'adoption de technologies prenant en compte les visages brésiliens, elle dispose également d'éléments technologiques permettant de réaliser de bonnes prises de vue avec des appareils photo basse résolution, voire défectueux.
Legitimuz est une entreprise brésilienne de technologies d'identification (idtech) spécialisée dans la vérification d'identité, la biométrie et la prévention de la fraude, et fortement présente dans les secteurs des jeux en ligne, de la fintech et d'autres industries réglementées. L'entreprise est certifiée ISO/IEC 27001, iBeta PAD niveaux 1 et 2, BixeLab PAD niveaux 1, 2 et 3, BixeLab IAD et ISO/IEC 30107-3.


