كيف كشفت المقارنة المعيارية الفيدرالية عن التباين الحقيقي في عملية التحقق من الهوية
على مدى سنوات، شكلت رواية مريحة سوق التحقق من الهوية: فقد أصبح التحقق من الوثائق سلعة.
بدا المنطق بسيطًا وواضحًا. فقد نشر الموردون ادعاءات متشابهة بشأن الدقة. وبدت نسب الأداء متقاربة جدًّا. وبالنسبة للعديد من المشترين، بدت الحلول قابلة للتبادل. لكن هذه الرواية أصبحت الآن موضع شك.
قدمت مبادرة «التحقق عن بُعد من الهوية» (RIVR) التابعة لوزارة الأمن الداخلي الأمريكية ما نادرًا ما تشهده صناعتنا: اختبارات اتحادية مستقلة وخاضعة للرقابة لأنظمة التحقق من الوثائق في ظل ظروف تصوير واقعية. وقد تم تقييم سبعة موردين رائدين باستخدام بطاقات هوية أصلية صادرة عن الحكومة ووثائق مزورة متطورة.
أظهرت النتائج فارقًا واضحًا وقابلًا للقياس في الأداء.
فشل ستة من الموردين السبعة المشاركين في تلبية معايير «الأداء العالي» التي حددتها وزارة الأمن الداخلي في فئة حاسمة واحدة على الأقل. وواجهت بعض الأنظمة صعوبات في الكشف عن حالات الاحتيال بشكل موثوق. في حين رفضت أنظمة أخرى عددًا كبيرًا جدًّا من المستخدمين الشرعيين. وأظهرت بعض الأنظمة ثغرات في الموثوقية من شأنها أن تؤدي إلى عدم استقرار تشغيلي في بيئات الإنتاج.
كان نظام «مايكروبلينك» (Microblink)، الذي تم تقييمه بشكل مجهول تحت الاسم الرمزي «DVS6»، هو النظام الوحيد الذي استوفى معايير «الأداء العالي» التي حددتها وزارة الأمن الداخلي (DHS) في جميع المقاييس التي تم قياسها.
قامت شركة RIVR بتقييم أكثر من 2,000 وثيقة هوية أصلية من 23 ولاية أمريكية ومن واشنطن العاصمة، إلى جانب آلاف الوثائق المزورة. تم التقاط الصور عبر منصات متعددة للهواتف الذكية لمحاكاة ظروف الاستخدام الفعلية. وتم التحقق من صحة جميع المواد باستخدام أدوات المصادقة الحكومية متعددة الأطياف.
خلاصة القول هي أن التحقق من صحة المستندات ليس بنية تحتية قابلة للاستبدال. فجودة القرار تختلف بشكل ملحوظ من نظام لآخر. وفي بيئات التشغيل الفعلية، تتراكم هذه الاختلافات لتؤثر على الإيرادات والتكاليف التشغيلية والمخاطر التنظيمية.
أصبحت الموثوقية الآن ضرورة تجارية لا غنى عنها
لقد تطورت عملية التحقق من الهوية لتتجاوز مجرد مقارنة السمات. لم تعد الشركات تكتفي بتقييم العروض التوضيحية، بل أصبحت تنفذ عمليات تسجيل رقمية عالمية، وتقوم بالتحقق من صحة المعاملات عالية القيمة، وتعمل في ظل رقابة تنظيمية متزايدة.
في مرحلة الإنتاج، تتفاقم الفجوات الصغيرة في الأداء بسرعة:
- تزداد الخسائر الناجمة عن الاحتيال مع ارتفاع
حالات القبول الزائفة - تنخفض الإيرادات عندما يتم رفض
المستخدمين الشرعيين - جدول تكاليف المراجعة اليدوية عندما تفشل الأنظمة في حل حالات الغموض
- تزداد المخاطر التنظيمية عندما تكون إجراءات الرقابة غير
متسقة
اختبرت RIVR ثلاثة أبعاد في آن واحد: الكشف عن الاحتيال، والموافقة على المستخدمين الحقيقيين، وموثوقية النظام. تعمل معظم الأنظمة على تحسين أحد هذه الأبعاد على حساب الاثنين الآخرين. أما تحقيق الأداء المتوازن، فهو أصعب بكثير.
وفقًا لنتائج DHS، حققت شركة Microblink ما يلي:
- 0.00% معدل
أخطاء النظام - 3.15% معدل
رفض المستندات الخاطئة - 0.88% معدل
القبول الخاطئ للوثائق
حددت وزارة الأمن الداخلي (DHS) نسبة 10% كحد أدنى للأنظمة «عالية الأداء». وكانت شركة «مايكروبلينك» هي المورد الوحيد الذي ظل أداءه دون هذا المعيار في جميع الأبعاد الثلاثة.
مصمم للتعامل مع الظروف الصعبة
في Microblink، اتخذنا قرارًا مدروسًا بالتركيز على تطوير أنظمتنا لتعمل في بيئات معادية، وليس في ظل ظروف مختبرية مثالية.
يتم تدريب نماذج الرؤية الحاسوبية المتكاملة رأسياً، وأنظمة التحقق من صحة المستندات، وأنظمة الدفاع ضد الاحتيال الاصطناعي لدينا، باستخدام محاكاة داخلية واسعة النطاق لحالات الاحتيال. ويقوم «مختبر الاحتيال» التابع لنا بإنشاء أكثر من 100,000 صورة اصطناعية شهريًّا لإجراء اختبارات تحمل على الأداء عبر مختلف الفئات السكانية والأجهزة وتباينات التقاط الصور.
الهدف ليس تحقيق الأداء الأمثل بالنسبة لمؤشر واحد، بل الحفاظ على أداء متوازن في ظل الضغوط.
تؤكد المقارنات المعيارية المستقلة حقيقة صناعية أصبحت لا مفر منها: لا يتعين على الشركات أن تقبل التنازلات بين منع الاحتيال وتجربة العملاء والاستقرار التشغيلي. فمن الممكن اتخاذ قرارات متوازنة.
نقطة التحول في القطاع
لا تكفي الادعاءات المتعلقة بالدقة وحدها. فالشركات بحاجة إلى أنظمة توفر قرارات متسقة وعالية الجودة في ظل الظروف الواقعية. وستلعب أطر التحقق المستقلة، مثل RIVR، دورًا متزايد الأهمية في التمييز بين الأنظمة المصممة للاستخدام الفعلي وتلك المُحسَّنة لخدمة الروايات التسويقية.
مع استمرار تطور أساليب الاحتيال، لا سيما مع ظهور الذكاء الاصطناعي التوليدي، سيكون السؤال الحاسم لكل مؤسسة بسيطًا:
هل يستطيع نظام تحديد الهوية الخاص بكم اتخاذ القرار الصحيح بشكل متسق، وعلى نطاق واسع، دون التسبب في مخاطر جديدة؟
تشير الاختبارات الفيدرالية المستقلة إلى أن الإجابة تختلف من منتج لآخر في السوق. وقد أصبح هذا الاختلاف مهمًا الآن أكثر من أي وقت مضى.