Descifrar la percepción del usuario final

Por Heidi Hunter

Este artículo se publicó por primera vez en Security Today.

Seguridad biométrica

Una observación que hago como creador de soluciones de verificación de identidad es que, aunque a los líderes del sector les entusiasma a menudo la oportunidad de aprovechar la biometría, durante las conversaciones suelen surgir inquietudes sobre la mentalidad del usuario final. En primer lugar, ¿cuáles son las expectativas de los usuarios finales respecto a la tecnología biométrica? ¿Qué inquietudes podrían tener sobre su uso para autenticarse y proteger su acceso?

Los responsables de seguridad y gestión de identidades tienen acceso a información que nos permite ser usuarios finales exigentes y a la vanguardia tecnológica. Comprender la percepción de los usuarios finales que quizá estén menos familiarizados con el sector es fundamental para definir la estrategia y el enfoque de la implantación de la biometría.

Información sobre la segmentación

Aware ha llevado a cabo recientemente un estudio entre participantes estadounidenses con preguntas clave destinadas a conocer sus percepciones sobre la biometría. Según esta encuesta, la aceptación general de los consumidores hacia la autenticación biométrica es elevada, y la mayoría de los encuestados afirma que la utiliza «a menudo» o «siempre» en su vida cotidiana. Además, los participantes indicaron que, de forma abrumadora, creen que la biometría se generalizará aún más en los próximos cinco años.

La adopción de la biometría por parte de las organizaciones supone una oportunidad para mejorar la experiencia del usuario final, aumentar la seguridad y optimizar las operaciones. No obstante, existen tres preocupaciones clave que pueden suponer un obstáculo para una adopción más generalizada de la tecnología biométrica: la presencia de sesgos en dicha tecnología, las preocupaciones sobre las filtraciones de datos y el cumplimiento de la legislación en materia de privacidad, y el abandono por parte de los usuarios finales cuando las organizaciones implementan sistemas biométricos.

En este artículo analizaremos estas cuestiones en mayor profundidad y, basándonos en las conclusiones del estudio, explicaremos cuál es la mejor manera de abordarlas para aquellas organizaciones que deseen situarse a la vanguardia en el uso de la tecnología biométrica.

Los sesgos en la tecnología biométrica pueden dar lugar a resultados injustos.

La creencia de que la biometría facial no es precisa en todas las razas, etnias y géneros, y que puede dar lugar a un trato injusto hacia los grupos minoritarios.

Perspectivas

Hay diversas organizaciones públicas y empresas privadas que han sido objeto de escrutinio en la última década por utilizar una tecnología biométrica facial que generaba un porcentaje de falsos positivos en personas de color y de distintos géneros desproporcionado en comparación con el grupo demográfico de hombres caucásicos.

Estas circunstancias suelen aparecer en los titulares de la prensa nacional y pueden generar desconfianza entre la ciudadanía hacia las soluciones basadas en datos biométricos. Estas soluciones se implantan con intenciones positivas —automatización, seguridad, prevención del fraude—, pero la cobertura mediática negativa y el rendimiento desigual de las soluciones en cuanto a datos demográficos y de género generan preocupación en las organizaciones y desconfianza entre los usuarios finales.

Afortunadamente, existen muchas tecnologías de autenticación biométrica que son mucho más precisas y capaces de superar los sesgos raciales y de género, lo que hace que la biometría sea beneficiosa para las empresas y, sobre todo, para la sociedad. En la actualidad, las pruebas del NIST confirman que los mejores algoritmos biométricos tienen una precisión superior al 99 % en una amplia variedad de grupos demográficos.

El resultado son sistemas biométricos faciales que ofrecen un rendimiento «casi perfecto», con una tasa media de error de apenas el 0,1 %.  Este tipo de sistemas biométricos son las formas más fiables y precisas de verificación de identidad que existen en el mundo, en comparación con los métodos tradicionales de verificación de usuarios.

También es importante recordar que el reconocimiento facial puede ser igual de eficaz a la hora de proporcionar información exculpatoria que información incriminatoria, lo que significa que puede utilizarse tanto para exculpar a personas inocentes como para confirmar la culpabilidad de alguien.

Lo que hay que hacer

Aunque organizaciones públicas y privadas de todo el mundo han estudiado las diferencias en el rendimiento de los algoritmos mediante pruebas de laboratorio, el rendimiento en entornos reales debe ser una prioridad para todos los actores del sector biométrico. En general, el sector debe seguir entrenando los algoritmos con las muestras de datos más sólidas y diversas de todos los grupos demográficos, y garantizar que los entornos de prueba sean extremadamente diversos.

Además, la realización de estas evaluaciones exhaustivas y en el mundo real ofrece una visión más completa de los efectos (positivos o negativos) de las tecnologías de identificación biométrica en las comunidades que se han enfrentado a patrones históricos de desventaja.
Además, el Gobierno debe seguir centrándose en garantizar la protección de los derechos civiles en lo que respecta a la biometría. Por ejemplo, en marzo de 2024, la Oficina de Gestión y Presupuesto (OMB) publicó un memorándum sobre gobernanza y gestión de riesgos para el uso de la IA a nivel federal. Como ejemplo de cómo se materializó esto, la Administración de Seguridad en el Transporte (TSA) exigió que las aerolíneas de todo el país ofrecieran formas alternativas de verificación a la biometría, sin que las personas tuvieran que perder su turno en la cola.

Las filtraciones de datos biométricos suponen una amenaza importante

Se considera que la recopilación de datos biométricos plantea graves amenazas para la seguridad y la privacidad de los datos; la encuesta pone de relieve que la preocupación por las filtraciones de datos y el uso indebido de los datos personales encabeza la lista de inquietudes relacionadas con la autenticación biométrica.

Perspectivas

Con diferencia, los consumidores prefieren que un sistema biométrico almacene los datos de forma local en su dispositivo. En muchos casos, esto ya es así, y existen otras formas de sortear los retos asociados al almacenamiento de plantillas biométricas, entre ellas las API sin estado. Con las API sin estado, los datos solo se conservan el tiempo necesario para realizar la transacción y, a continuación, se eliminan de inmediato.

Otros ejemplos de cómo se pueden proteger los datos biométricos incluyen la «biometría cancelable», en la que se utiliza para la autenticación una imagen biométrica distorsionada derivada de la original. Por ejemplo, en lugar de registrar la huella digital real (u otro dato biométrico), la huella se distorsiona intencionadamente de forma repetible y se utiliza esta nueva huella.

Si, por cualquier motivo, te «roban» tu antigua huella dactilar, se puede generar una huella dactilar prácticamente «nueva» con solo modificar los parámetros del proceso de distorsión. Por último, una de las técnicas más innovadoras consiste en descomponer las plantillas biométricas en bits anonimizados. Este enfoque, que consiste en descomponer las plantillas biométricas y almacenar los datos en una red en forma de bits anonimizados, hace que sea prácticamente imposible que un pirata informático acceda a plantillas biométricas completas.

Lo que hay que hacer

Es necesario seguir avanzando en la protección de los datos para que, incluso en el improbable caso de que un pirata informático pudiera acceder a los datos biométricos, estos resultaran inútiles.

Y, por supuesto, hay que seguir aplicando las mejores prácticas, como no almacenar nunca datos biométricos junto con información de identificación personal (PII), de modo que, aunque se accediera a los datos, estos resultaran inútiles.

Además, según el estudio, un número significativamente mayor de consumidores afirma sentirse desinformado, en comparación con los que se sienten informados, sobre cómo se almacenan y utilizan sus datos biométricos. Por lo tanto, las organizaciones que ofrecen autenticación biométrica tienen una excelente oportunidad para informar mejor a los consumidores, lo que les permitirá reforzar aún más su confianza y aceptación.

La reticencia a facilitar datos biométricos provocará el abandono

Existe la convicción de que la biometría provocará que los usuarios finales abandonen un proceso de registro o un trámite, sobre todo cuando no se ofrecen opciones alternativas a la biometría.

Perspectivas

El estudio puso de manifiesto que una implementación adecuada de la biometría —que incluya, por ejemplo, políticas transparentes y opciones de exclusión adecuadas— contribuye a generar confianza en la organización. Además, la mayoría de los usuarios finales indicaron que ya comparten datos biométricos para facilitar su uso en muchos ámbitos de su vida cotidiana. Ofrecer compatibilidad con opciones biométricas multimodales también resulta de ayuda, ya que brinda a los consumidores la posibilidad de autenticarse mediante la modalidad con la que se sientan más cómodos (huella dactilar, rostro o voz).

Lo que hay que hacer

Por encima de todo, las organizaciones que ofrecen autenticación biométrica deben promover la transparencia. Es necesario proporcionar al público información suficiente para que comprenda cómo y cuándo interactúa con las tecnologías de identificación biométrica; de lo contrario, esto puede generar un mayor recelo y una falta de confianza por parte de la ciudadanía.

La información debe publicarse siempre en un formato fácilmente comprensible en los sitios web de las organizaciones, y debe proporcionarse un aviso claro en todos los lugares donde se recopilen datos biométricos. Siempre deben ofrecerse métodos alternativos de autenticación; además, la disponibilidad de opciones biométricas multimodales aporta una flexibilidad muy valorada.

Las organizaciones tienen una oportunidad extraordinaria para aprovechar las ventajas que ofrece la autenticación biométrica, ya que es la única forma de verificación de identidad que logra un equilibrio eficaz y proporciona una seguridad superior, combinada con una experiencia excepcional para el usuario final, en comparación con los métodos de autenticación tradicionales.

Las organizaciones que aprovechen correctamente los productos biométricos serán aquellas que utilicen únicamente los mejores algoritmos para evitar sesgos; que empleen técnicas innovadoras para proteger los datos biométricos; y que sean totalmente transparentes en cuanto a cuándo y cómo se utilizan los datos biométricos. Al ofrecer múltiples opciones de autenticación biométrica y proporcionar siempre un método alternativo de autenticación no basado en datos biométricos, las organizaciones pueden cumplir con la normativa y ganarse la confianza de los usuarios finales.

Contáctanos

¿Te interesa saber más sobre la biometría para proteger las transacciones financieras y reducir el fraude?

Póngase en contacto hoy mismo con nuestro equipo en Aware para obtener más información.

¿Quieres saber más?
Reserva una demostración hoy mismo.

Acerca de Aware
Aware, Inc. (NASDAQ: AWRE) es un líder global comprobado en soluciones de identidad biométrica y autenticación. Su Awareness Platform transforma los datos biométricos en inteligencia accionable, permitiendo a las organizaciones verificar identidades y prevenir fraudes con rapidez, precisión y confianza.Diseñada para entornos empresariales de misión crítica, la plataforma ofrece una arquitectura inteligente y escalable, insights en tiempo real y seguridad confiable, garantizando una identificación precisa cuando cada milisegundo cuenta. Aware tiene su sede en Burlington, Massachusetts.

¿En qué podemos ayudarte?

El fraude mediante deepfakes ya está aquí: protege a tu organización antes de que sea demasiado tarde

[hubspot type="form" portal="6889970" id="28d98780-e609-4690-b0a0-f69891dec70a"]

La seguridad biométrica en la era del fraude con IA

[hubspot type="form" portal="6889970" id="1028c117-b1c6-4b3d-97db-f834a7f53e62"]

El estado de la seguridad biométrica en la era del fraude basado en la inteligencia artificial

[hubspot type="form" portal="6889970" id="5cdf33c1-409e-4ab6-bb5f-3e5ed2e1e948"]