Comment le KYC automatisé facilite la détection des fraudes

Microblink: How KYC (Know Your Customer) brings less friction to fraud detection, featuring a fraud detection screen in the application that quickly identifies potential issues.
Last updated

Les établissements financiers et les entreprises du numérique sont confrontés à deux obligations qui semblent contradictoires : protéger les données de leurs clients et offrir une expérience utilisateur fluide.

Pourquoi sont-elles contraires ? Certaines mesures manuelles de vérification d'identité — l'authentification multifactorielle, les mots de passe à usage unique et la remise de documents en main propre — sont généralement perçues comme des contraintes par les clients. 

Cela peut entraîner davantage de frictions dans les processus d'intégration et de transaction, et s'accompagner d'une baisse des conversions, d'une diminution des taux de fidélisation et d'une augmentation du taux d'abandon. 

C'est là que l'automatisation des procédures de « Know Your Customer » (KYC) apparaît comme une solution de plus en plus intéressante. Dans cet article, nous allons examiner en quoi l'automatisation des processus KYC profite aux entreprises et aux clients dans la lutte contre la fraude. 

Qu'est-ce que le KYC ?

Le terme « KYC » désigne un ensemble de normes adoptées par les organismes financiers, les banques et d'autres entreprises afin de vérifier l'identité des clients et d'évaluer leur adéquation, leurs comportements et leur niveau de risque potentiel.

Mises en place pour prévenir l'usurpation d'identité, le blanchiment d'argent et les délits financiers avant qu'ils ne se produisent, les secteurs réglementés — tels que le secteur bancaire, celui des boissons alcoolisées, des voyages, du tourisme et des jeux d'argent — sont légalement tenus de se conformer à la réglementation KYC. Cela dit, presque toutes les entreprises ont intérêt à respecter les directives KYC, car celles-ci permettent de renforcer la confiance et offrent une protection financière.

Quel est le lien entre les réglementations KYC et la législation en matière de lutte contre le blanchiment d'argent (AML) ?

Le concept de détection des fraudes dans le cadre du KYC remonte à la loi sur le secret bancaire (Bank Secrecy Act, BSA) des années 1970, un ensemble de réglementations et de lois élaborées pour lutter contre les risques liés au terrorisme financier, au blanchiment d’argent et à d’autres activités illégales.

C'est de là qu'ont découlé les lois relatives à la lutte contre le blanchiment d'argent (AML). La conformité aux règles « Know Your Customer » (KYC) est un élément essentiel de ces lois. Pour rester en conformité, les établissements financiers et d'autres secteurs d'activité doivent mettre en place une surveillance continue et signaler (et déclarer) toute activité suspecte.

Inconvénients des méthodes traditionnelles de vérification de l'identité (KYC)

Les méthodes traditionnelles de vérification de l'identité (KYC) — comme la fourniture à un établissement de documents papier, par exemple une facture de services publics — pouvaient être acceptables avant l'ère numérique. Mais à notre époque où tout va très vite ? Ce n'est plus vraiment le cas. 

Les principaux écueils des méthodes traditionnelles de KYC se résument à : 

  • Baisse de la satisfaction client : une enquête récente révèle que 82 % des clients s'attendent à une expérience numérique fluide et simple. Les procédures manuelles de vérification d'identité (KYC) font obstacle à cela. Largement considérées comme une contrainte chronophage, elles peuvent retarder l’intégration des clients et nuire à leur perception de la banque. Alors que les banques numériques gagnent en popularité, cela a des implications importantes pour le secteur des services financiers.
  • Risques accrus : les méthodes manuelles de vérification de l'identité des clients (KYC) (et la saisie de données qu'elles impliquent) sont sujettes à des erreurs humaines et à des incohérences, ce qui peut exposer les organismes financiers et autres entreprises à la fraude et à des manquements en matière de conformité. De plus, les organisations qui conservent des documents physiques peuvent mettre en péril la sécurité et la confidentialité des données ; des violations de données pourraient avoir des conséquences désastreuses pour la réputation et la réussite d'une institution. 
  • Coûts élevés : les procédures KYC traditionnelles nécessitent naturellement une intervention humaine. Cela peut représenter un coût considérable pour les organisations qui doivent effectuer un grand nombre de vérifications d’identité dans le cadre de leurs protocoles KYC. De plus, le non-respect des réglementations KYC — qui sont devenues de plus en plus rigoureuses et nuancées face à la recrudescence de la criminalité financière — s'accompagne de lourdes amendes : rien qu'en 2021, plusieurs organismes financiers américains ont écopé de 2,7 milliards de dollars d'amendes pour non-respect des réglementations KYC et AML.
  • Évolutivité réduite : le recours à des méthodes manuelles de KYC pèse sur la capacité d’une organisation à se développer. Cela peut freiner inutilement la croissance d’une entreprise, alors que des processus automatisés de KYC sont facilement accessibles — un sujet que nous aborderons ensuite. 
Vous souhaitez en savoir plus ?
Contactez-nous dès aujourd'hui pour échanger avec un expert Microblink en matière de fraude et d'identité

Le rôle du KYC automatisé dans la réduction des frictions

En résumé, le recours à des technologies telles que l'IA pour vérifier l'identité d'un client légitime peut réduire considérablement les frictions dans les processus d'inscription et de transaction, en permettant aux entreprises comme aux clients de gagner du temps et d'économiser des efforts. C'est un élément essentiel dans tous les domaines, en particulier dans les secteurs où la rapidité et la simplicité sont primordiales. 

Avantages du KYC automatisé dans la détection des fraudes

Les processus automatisés de vérification KYC présentent de nombreux avantages, à savoir :

  • Réduction des coûts d'exploitation : comme nous l'avons vu, les méthodes traditionnelles de KYC exigent que le personnel interne ne se contente pas de mener à bien les processus d'identification, mais qu'il se tienne également informé des évolutions de la réglementation en matière de KYC. L'automatisation du KYC permet de réduire les coûts de main-d'œuvre et autres frais généraux, ce qui donne aux organisations les moyens de réaliser leur potentiel de croissance (et d'améliorer leurs résultats financiers). 
  • Réduction des risques : le KYC automatisé assure une surveillance permanente en temps réel. Cela permet aux établissements de détecter rapidement et efficacement les activités susceptibles d'indiquer une fraude financière (ou d'autres activités illicites). 
  • Amélioration du parcours client : les organisations et les entreprises qui proposent des expériences fluides et adaptées au moment opportun ont plus de chances de satisfaire leurs clients — et de les fidéliser.

Technologies et innovations en matière de KYC

Nous commençons tout juste à découvrir l'univers des solutions automatisées de KYC. À ce jour, cependant, les technologies et innovations les plus répandues sont les suivantes :

  • L'IA et l'apprentissage automatique, qui permettent d'examiner d'énormes ensembles de données et de les analyser afin d'y détecter des tendances et des écarts
  • La détection de présence, qui permet d'évaluer les mouvements du visage afin de confirmer l'identité d'un client
  • La vérification des documents, qui consiste à vérifier l'identité d'un client en numérisant, en extrayant et en certifiant des documents d'identité (tels qu'un passeport)

La biométrie vocale, la reconnaissance faciale et la biométrie comportementale sont également utilisées.

Que doivent savoir les entreprises concernant la mise en œuvre des procédures KYC ?

Pour les banques et autres établissements financiers, le processus KYC se décompose en trois phases :

  • Programme d'identification des clients (CIP) : le CIP recense les informations essentielles nécessaires à la vérification de l'identité. Ces données varient selon la juridiction, mais elles consistent généralement à vérifier le nom, l'adresse et la date de naissance du client, ainsi qu'un numéro d'identification délivré par les pouvoirs publics (tel que le numéro de permis de conduire). 
  • Vérification de l'identité du client (CDD) : en termes simples, la CDD consiste à évaluer le niveau de risque qu'un client représente pour une organisation, principalement en termes de manœuvres frauduleuses, qui peuvent toutes nuire à la santé financière et à la réputation d'une institution.
  • Vérification renforcée (EDD) : l'EDD est la forme la plus stricte de vérification. Appliquée aux clients à haut risque — tels que les personnes politiquement exposées (PPE) —, elle aide les établissements à prendre des décisions éclairées concernant l'acceptation de nouveaux clients et à mettre en place des mesures pour gérer les risques potentiels.
  • Le contrôle des sanctions, des personnes politiquement exposées (PPE) et des listes de surveillance doit être considéré comme un niveau supplémentaire du processus « Know Your Customer » (KYC) plutôt que comme une vérification d’identité à part entière. Après avoir établi l’identité d’un client, les organisations peuvent être amenées à déterminer si cette personne figure sur des listes de sanctions ou de surveillance des forces de l’ordre applicables, si elle répond aux critères définissant une personne politiquement exposée, ou si elle présente d’autres indicateurs de risque. En fonction des obligations réglementaires et du modèle de risque de l’organisation, les informations négatives relayées par les médias peuvent également fournir des éléments pertinents pour la diligence raisonnable à l’égard de la clientèle. Il est important de noter qu’une correspondance ne doit pas être automatiquement considérée comme une preuve d’actes répréhensibles. Les systèmes de filtrage doivent disposer de processus permettant de résoudre les correspondances potentielles, de distinguer les faux positifs et de transmettre les cas à un niveau supérieur pour un examen approprié.

Fonctionnement du KYC basé sur le risque

Une procédure KYC efficace n'implique pas que chaque client soit soumis au même processus de vérification. Une approche fondée sur les risques consiste à évaluer les indicateurs associés à chaque client et à chaque interaction, puis à appliquer un niveau de diligence raisonnable adapté au risque.

Par exemple, un client dont l’identité peut être vérifiée à l’aide de sources fiables et qui ne présente aucun indicateur de risque significatif peut suivre la procédure d’onboarding avec un minimum de formalités supplémentaires. Un demandeur présentant des informations incohérentes, provenant d’une zone géographique à haut risque, utilisant un appareil inhabituel ou présentant d’autres signaux d’alerte peut être orienté vers une vérification des documents, une vérification biométrique ou un autre contrôle renforcé. Les cas qui restent incertains peuvent alors être transmis vers une diligence raisonnable renforcée ou un examen manuel.

Cela permet de mettre en place un processus KYC à plusieurs niveaux plutôt qu’un parcours de vérification unique et rigide. Les clients présentant un risque faible peuvent passer rapidement par la procédure d’intégration, tandis que les interactions à haut risque font l’objet d’un examen plus approfondi. Le niveau de risque pouvant également évoluer après l’intégration, il est important de procéder à une surveillance continue et à une nouvelle vérification lorsque de nouveaux indices laissent penser qu’un client ou un compte existant mérite un examen plus approfondi.

Comment rationaliser la mise en œuvre des procédures KYC ?

Le processus KYC automatisé et basé sur l'IA prend en charge les éléments les plus essentiels de la vérification d'identité avec précision et rapidité, principalement grâce à :

  • Numérisation de documents
  • Vérification de l'identité
  • Évaluation des risques

Y a-t-il des limites à cela ? Oui. 

Chaque cas est unique, et certains peuvent s'avérer complexes. Pourtant, l'un des atouts de l'IA et du ML réside dans le fait qu'ils sont, par essence, en constante évolution pour s'adapter aux défis.

Quels types de fraude le KYC permet-il de détecter ?

La fraude liée à la vérification d'identité (KYC) ne se résume pas à un seul type d'attaque. Les fraudeurs peuvent utiliser des informations volées, des documents falsifiés, des identités synthétiques ou des comptes légitimes pour dissimuler l'identité de la personne qui se cache réellement derrière une interaction. Comprendre ces différents modes d'attaque aide les organisations à déterminer quels signaux liés à l'identité et aux risques elles doivent évaluer.

La fraude par usurpation d'identité survient lorsqu'un fraudeur utilise sans autorisation les informations personnelles ou les documents d'identité d'une autre personne afin de se faire passer pour elle. Une vérification rigoureuse de l'identité permet de déterminer si la personne présentant un document d'identité en est bien le titulaire légitime.

La fraude à l'identité synthétique consiste à combiner des informations d'identité réelles et fictives afin de créer une identité qui peut paraître légitime. Plutôt que de se contenter d'usurper l'identité d'une personne existante, les fraudeurs peuvent combiner des éléments provenant de plusieurs sources ou introduire des informations inventées pour se forger une nouvelle identité. Ces attaques soulignent l'importance d'évaluer plusieurs indices plutôt que de se fier à une seule donnée d'identité.

La fraude documentaire concerne les documents d'identité altérés, falsifiés, volés ou modifiés numériquement. L’IA générative a facilité la création de faux documents convaincants et la modification de documents authentiques, ce qui renforce l’importance des contrôles d’authenticité des documents qui ne se limitent pas à vérifier si une pièce d’identité semble visuellement plausible.

L'usurpation biométrique et les « deepfakes » visent à contourner les systèmes de reconnaissance faciale ou les contrôles de présence à l'aide de photographies, d'enregistrements vidéo, d'échanges de visages, d'images de synthèse ou d'autres supports manipulés. Une vérification biométrique efficace doit donc permettre de s'assurer à la fois que la personne correspond bien à l'identité présentée et qu'il s'agit bien d'une personne vivante qui participe à la vérification.

Les activités de « mule financière » posent un défi particulier, car la personne en contact avec l'établissement peut utiliser sa véritable identité. Les comptes de « mules » peuvent être ouverts ou utilisés pour recevoir, transférer ou retirer des fonds illicites pour le compte de criminels. La détection de ces activités peut donc nécessiter, outre la vérification d'identité, une surveillance des transactions ainsi que l'analyse de signaux comportementaux ou contextuels.

Ces exemples montrent pourquoi la détection moderne des fraudes dans le cadre du KYC repose de plus en plus sur plusieurs niveaux de preuves. Un document authentique ne suffit pas à lui seul à garantir la légitimité d'une transaction, tout comme un signe comportemental inhabituel ne prouve pas automatiquement l'existence d'une fraude. La combinaison d'informations relatives à l'identité, aux documents, aux données biométriques et au contexte permet d'obtenir une vision plus complète du risque.

Conservez une trace vérifiable des décisions prises dans le cadre du processus KYC. La conformité ne se limite pas à prendre la bonne décision. Les organisations doivent également comprendre et démontrer comment cette décision a été prise. Les processus KYC doivent conserver les résultats de vérification pertinents, les signaux de risque, les résultats des contrôles, les remontées hiérarchiques et les actions de révision manuelle afin que les équipes puissent retracer le raisonnement qui a conduit à une décision lorsque cela s'avère nécessaire.

Cela revêt une importance particulière à mesure que l'automatisation joue un rôle de plus en plus important dans le processus KYC. Lorsqu'un système automatisé approuve, rejette ou transmet le dossier d'un client à un niveau hiérarchique supérieur, les équipes chargées de la conformité doivent être en mesure de comprendre les signaux à l'origine de cette décision, plutôt que de se contenter d'un résultat « réussi/échoué » sans explication. Des pistes d'audit claires facilitent également l'enquête sur les activités suspectes, l'évaluation des performances du programme et la fourniture de preuves lors des contrôles réglementaires.

Comment choisir la bonne technologie de détection des fraudes dans le cadre du KYC

Le choix de la technologie de détection des fraudes KYC la plus efficace et la mieux adaptée à votre organisation dépend de vos besoins métier et de la capacité de cette technologie à vous accompagner dans votre croissance. De plus, vous souhaiterez peut-être évaluer la facilité d’utilisation de la technologie, ses capacités d’intégration et son efficacité opérationnelle. Microblink a été conçu en tenant compte de tous ces aspects afin d’offrir aux entreprises une expérience hors pair.

Quels sont les indicateurs utilisés dans la détection des fraudes dans le cadre du KYC ?

Les systèmes KYC modernes peuvent s'appuyer sur plusieurs types d'informations pour déterminer si une identité et une interaction sont fiables. Le choix des indicateurs appropriés dépend de l'organisation, de la juridiction, du produit et du niveau de risque.

Les preuves d'identité peuvent inclure des documents délivrés par les pouvoirs publics, la vérification biométrique et la détection de la présence physique. Les organisations peuvent également recourir à des sources de données tierces fiables, telles que les registres publics ou d'autres bases de données faisant autorité, afin de corroborer les informations fournies par le client.

Les signaux liés aux appareils et au contexte peuvent apporter un éclairage supplémentaire. Les caractéristiques des appareils, les informations relatives à l'adresse IP et au réseau, le comportement lors des sessions ainsi que les schémas d'interaction d'un utilisateur avec une application peuvent aider à identifier des anomalies qui n'apparaîtraient pas nécessairement lors d'une simple vérification des documents. Par exemple, la présence de plusieurs applications associées à un même appareil ou des changements inhabituels de localisation et de comportement de session peuvent justifier une enquête plus approfondie lorsqu’ils sont pris en compte conjointement avec d’autres indicateurs de risque.

Aucun élément d'information ne permet à lui seul d'avoir une vision complète du risque. En combinant les éléments d'identification avec des informations contextuelles, comportementales et externes, les organisations peuvent prendre des décisions plus éclairées et mettre en place des vérifications supplémentaires lorsque les éléments d'information le justifient.

En tant que l'un des principaux fournisseurs de solutions KYC, Microblink est à la pointe de l'automatisation du processus KYC. Notre solution BlinkID aide les organisations comme la vôtre à s'assurer que les personnes sont bien celles qu'elles prétendent être, grâce à nos technologies de numérisation et de vérification des documents. 

Cela permettrait de simplifier la vérification de l'identité des clients et de réduire la fraude jusqu'à 50 %, renforçant ainsi la relation commerciale, toujours essentielle, que vous entretenez avec vos clients — et vous offrant la possibilité de dépasser votre potentiel.

Envisagez d'automatiser vos processus avec Microblink afin de rationaliser la mise en œuvre de votre procédure KYC et d'améliorer la détection des fraudes. Profitez de nos technologies de pointe en essayant une démo dès aujourd'hui.

Découvrez nos solutions

L’exploration de nos solutions est à portée de clic. Essayez nos produits ou discutez avec l’un de nos experts pour approfondir notre offre.

Rapport
Analyse de la montée en puissance de la fraude à l'identité alimentée par l'IA

L'IA n'a pas seulement accéléré la fraude. Elle en a fait un véritable système. Nous avons analysé des millions d'interactions liées à l'identité afin de cartographier l'évolution des attaques d'usurpation d'identité selon les régions, les types d'attaques et les niveaux de sophistication — et d'identifier ce que les organisations doivent repenser pour rester dans la course.

Consultez les données