iProov a lancé Verified Meetings, un système de vérification biométrique d’identité conçu pour authentifier les participants lors d’appels vidéo d’entreprise, alors que les organisations font face à des risques croissants liés aux deepfakes générés par IA et aux identités synthétiques. Le système s’intègre directement aux plateformes de visioconférence et vérifie si les participants sont de vraies personnes à l’aide de caméras physiques, plutôt que de flux vidéo manipulés, d’environnements virtuels ou de médias générés par IA. La visioconférence est devenue une infrastructure opérationnelle essentielle pour le recrutement à distance, l’onboarding, les autorisations financières, l’approbation des fournisseurs et les communications exécutives au sein d’organisations à travers le monde. Dans le même temps, les avancées de l’IA générative ont considérablement réduit le coût et la complexité de création d’identités synthétiques convaincantes et de flux vidéo deepfake, tandis que les attaquants combinent de plus en plus des images faciales générées par IA avec un logiciel de caméra virtuelle capable d’injecter des flux manipulés directement dans les systèmes de visioconférence. Ce lancement illustre comment la technologie des deepfakes transforme désormais la visioconférence en un risque majeur de cybersécurité et de fraude pour les entreprises, les institutions financières et les organisations gouvernementales, comme en témoigne un incident de fraude par deepfake d’une valeur de 25 millions de dollars impliquant la société d’ingénierie Arup, ainsi qu’un nombre croissant de signalements d’agents liés à la Corée du Nord s’infiltrant dans des organisations via des identités d’entretiens à distance synthétiques.
La visioconférence est passée d’un outil de commodité à une infrastructure opérationnelle essentielle dans les domaines de l’entreprise, de la finance, du recrutement, de l’onboarding et des processus de vérification des clients. Les organisations utilisent désormais régulièrement des interactions vidéo pour des entretiens de recrutement à distance, des procédures de récupération de compte, l’approbation des fournisseurs, les parcours d’onboarding, les autorisations financières et les communications exécutives.
Dans le même temps, les avancées de l’IA générative ont considérablement réduit le coût et la complexité de création d’identités synthétiques convaincantes et de flux vidéo deepfake. Les attaquants combinent de plus en plus des images faciales générées par IA avec un logiciel de caméra virtuelle capable d’injecter des flux vidéo manipulés directement dans les systèmes de visioconférence.
Ce changement a créé un défi majeur pour les organisations, car les hypothèses traditionnelles de confiance visuelle ne permettent plus de distinguer de manière fiable les participants réels des tentatives d’usurpation synthétique. iProov a notamment cité l’incident récent de fraude par deepfake d’une valeur de 25 millions de dollars impliquant la société d’ingénierie Arup, ainsi que des signalements croissants d’opératifs liés à la Corée du Nord s’infiltrant dans des organisations via des identités d’entretiens à distance synthétiques.
Andrew Bud, fondateur et directeur général (CEO) d’iProov, a déclaré : « La vidéo est devenue la norme pour communiquer, tant pour les entreprises que pour les consommateurs, des réunions avec des collègues et des fournisseurs au recrutement, à l’onboarding et à l’approbation de transactions financières. Mais les organisations continuent largement de supposer que voir une personne à l’écran signifie qu’il s’agit bien de la personne réelle. Cette hypothèse ne tient plus. »
Le système Verified Meetings d’iProov fonctionne comme un plugin natif intégré directement dans les plateformes de visioconférence. Lorsqu’il est activé par l’hôte, le logiciel analyse les flux vidéo en direct selon deux dimensions principales.
La première couche se concentre sur l’analyse d’images conçue pour identifier les deepfakes, les manipulations de médias synthétiques et les attaques par présentation. La deuxième couche vérifie l’intégrité du matériel en tentant de confirmer que le flux vidéo provient d’une caméra physique plutôt que d’un environnement logiciel virtuel ou injecté.
Le processus de vérification s’effectue silencieusement en arrière-plan, sans nécessiter d’interaction utilisateur supplémentaire et sans perturber l’appel vidéo lui-même. Les hôtes reçoivent un indicateur d’état simple Rouge, Ambre ou Vert directement dans l’interface de la réunion pour faciliter la prise de décision en temps réel.
iProov indique que le modèle de vérification silencieuse empêche les attaquants d’être avertis pendant les tentatives de détection, tout en conservant l’accessibilité pour les utilisateurs légitimes. Le système s’intègre également au centre des opérations de sécurité de l’entreprise, où des scientifiques biométriques, des équipes d’attaque (red teams) et des spécialistes de la threat intelligence surveillent en permanence l’évolution des méthodes d’attaque et mettent à jour les capacités de détection.
Le lancement met en avant des changements plus larges en cours au sein des infrastructures d’identité numérique, où la vérification biométrique s’étend de plus en plus au-delà de l’onboarding et de l’authentification à la connexion pour toucher les environnements de communication en direct. Historiquement, les systèmes biométriques se concentraient principalement sur la création de compte, la sécurité aux frontières, l’authentification des appareils et la vérification des documents d’identité.
Les médias synthétiques générés par IA forcent de plus en plus les organisations à approfondir la vérification d’identité jusque dans leurs propres parcours opérationnels. Cette évolution reflète une transition plus large d’une vérification d’identité statique vers une validation continue de la confiance.
Les organisations exigent de plus en plus des systèmes capables de vérifier non seulement qui quelqu’un prétend être, mais aussi si les interactions elles-mêmes restent authentiques tout au long des échanges numériques. iProov a positionné Verified Meetings spécifiquement pour protéger les workflows de sécurité des équipes « pré-join » au sein des environnements d’entreprise.
Le portefeuille plus large de solutions Workforce Solutions de l’entreprise se concentre sur la vérification d’identité dans les parcours de recrutement, d’onboarding et de gestion de l’accès des collaborateurs. L’augmentation du recouvrement entre la cybersécurité, les systèmes biométriques d’identité et la détection des menaces liées à l’IA met en évidence à quel point l’infrastructure de confiance numérique devient, elle-même, une catégorie majeure de technologies pour les entreprises.
Blair McDougall, ministre britannique de la Transformation économique, a commenté : « Des entreprises innovantes comme iProov montrent comment l’ingéniosité britannique s’attaque activement au défi mondial de la fraude pilotée par l’IA. »
Le lancement de Verified Meetings reflète des changements structurels plus larges en cours dans la cybersécurité des entreprises et la gestion de l’identité numérique. L’IA générative permet de plus en plus aux attaquants de faire évoluer à grande échelle les attaques d’usurpation, de fraude et d’ingénierie sociale à l’aide de médias synthétiques réalistes, qui contournent souvent entièrement la détection visuelle humaine.
Les hypothèses de confiance traditionnelles construites autour de la présence vidéo, de la reconnaissance vocale et de la familiarité visuelle deviennent donc de moins en moins fiables. Les organisations subissent désormais une pression pour authentifier non seulement les identifiants et les appareils, mais aussi l’authenticité des communications en direct elles-mêmes.
La portée plus large du lancement d’iProov réside dans le fait que l’infrastructure de confiance numérique devient de plus en plus une couche de vérification active et continue, intégrée directement aux workflows opérationnels.
Actualités associées
Yahoo Finance lance la plateforme professionnelle de trading AlphaSpace
Webull lance l’outil de recherche d’analystes IA Vega pour les investisseurs particuliers
FIS lance une suite de gestion des risques native du cloud sur AWS
Prometheum finalise sa première transaction ETH et lève 100 millions de dollars de fonds sur près de dix ans
La SEC prévoit des opérations boursières sur blockchain via des tokens alors que le marché tokenisé atteint 1,4 milliard de dollars