Qu'est-ce que « Know Your Actor » (KYA) ?
« Know Your Actor » (KYA) est un cadre d'identité conçu pour un monde numérique où les interactions sont de plus en plus souvent initiées par des agents IA autonomes plutôt que par des humains. Alors que la vérification d'identité traditionnelle se concentre sur une vérification ponctuelle de « qui » est l'utilisateur, KYA propose une évaluation continue de « comment » se comporte une entité.
En analysant l'intention, l'autorité et les schémas comportementaux, KYA permet aux organisations de faire la distinction entre un être humain légitime, un agent IA autorisé agissant pour le compte d'un être humain, et un bot malveillant ou un deepfake.
L'évolution : du KYC au KYA
Les pratiques traditionnelles de « Know Your Customer » (KYC) ont été conçues pour un monde où les interactions se font d'humain à humain. Elles s'appuient sur des justificatifs d'identité statiques — tels qu'une pièce d'identité délivrée par les pouvoirs publics ou un scan biométrique — pour accorder l'accès à un moment donné.
Cependant, l'essor du commerce « agentique » — dans lequel des agents d'IA effectuent des recherches, effectuent des réservations et réalisent des transactions de manière autonome — a créé un « fossé de présence ». Dans ces scénarios, l'intention humaine est bien présente, mais l'utilisateur humain, lui, ne l'est pas. KYA comble ce fossé en réorientant l'approche : il ne s'agit plus de vérifier une identité une seule fois, mais d'évaluer la confiance de manière continue.
Comment fonctionne « Know Your Actor » ?
KYA va au-delà de la simple authentification en mettant en œuvre une analyse à plusieurs niveaux de chaque interaction :
- Signaux comportementaux : observation de la « manière » dont un acteur interagit avec un système. Les agents légitimes et les êtres humains présentent des schémas prévisibles, tandis que les bots malveillants affichent souvent des vitesses de navigation ou de saisie de données anormales.
- Vérification de l'intention : établissement d'un « lien » numérique entre une personne identifiée et l'agent IA qu'elle a autorisé. KYA garantit qu'un agent n'effectue que des actions conformes à l'intention initiale de l'utilisateur.
- Évaluation contextuelle des risques : analyse de l'environnement de la transaction (adresse IP, appareil, durée de la session) afin de détecter des fraudes sophistiquées, telles que les « deepfakes » ou les identités synthétiques, qui pourraient autrement passer inaperçues lors d'un contrôle d'identité statique.
- Prise de décision dynamique : abandonner les résultats binaires de type « Réussi/Échoué » au profit de flux de travail pilotés par l'IA qui adaptent les contraintes en fonction des niveaux de risque en temps réel.
Pourquoi le KYA est indispensable aux entreprises d'aujourd'hui
À mesure que la fraude générée par l'IA se généralise à grande échelle, les entreprises ne peuvent plus se fier uniquement à des indices visuels ou à des données statiques. KYA fournit l'infrastructure nécessaire pour :
- Activer l'IA Agentic : permettre aux clients d'utiliser en toute sécurité des agents IA utiles sans augmenter le risque de transactions non autorisées.
- Lutter contre les deepfakes : identifiez les « contrefaçons » sophistiquées en vous appuyant sur le contexte comportemental, que les contrôles visuels de vérification de l'authenticité peuvent ne pas détecter.
- Réduire les obstacles : en surveillant en permanence les comportements, les entreprises peuvent offrir une sécurité « invisible » aux utilisateurs présentant un faible risque, tout en ne renforçant les contrôles qu’en cas d’apparition de comportements suspects.