Os desafios da interoperabilidade de dados biométricos aumentam com a adoção mundial

“O bom dos padrões é que há tantos para escolher.” — Andrew Tanenbaum.

À medida que o mercado de biometria continua a amadurecer, dois fenômenos tornam-se cada vez mais evidentes. Em primeiro lugar, cada vez mais instituições optam por adotar a biometria como um recurso para aprimorar seus negócios. Em segundo lugar, essas instituições buscam utilizar padrões existentes para a troca de dados e a comunicação, em vez de depender de mecanismos fechados, não extensíveis e proprietários.

Embora a maioria dos padrões de troca de dados tenha sido concebida tendo em mente casos de uso muito específicos e limitados (por exemplo, a especificação de imagens de satélite da NITF e a troca de imagens e informações médicas pelo padrão DICOM), cada vez mais os padrões são projetados para permitir extensões. Essa extensibilidade possibilita uma adoção e um uso mais amplos. No entanto, nos casos em que não há um órgão de certificação regulador, pode haver margem para interpretações divergentes sobre os detalhes dos padrões e uma divergência nas implementações.

No setor de biometria, uma dessas normas é o “Formato de Dados para o Intercâmbio de Impressões Digitais, Informações Faciais e Outras Informações Biométricas (ANSI/NIST-ITL 1-2011)”. A norma ANSI/NIST ITL 1-2011 define a estrutura e o intercâmbio de dados biométricos, incluindo: impressões digitais, rosto, íris, assinaturas, voz, etc. A ANSI e o NIST optaram por padronizar as informações biométricas essenciais (por exemplo, registros para armazenar impressões digitais, quais parâmetros são usados para definir uma impressão digital etc.), deixando espaço para expansão e personalização (inclusão de dados biográficos). Essa extensão permite que cada órgão acrescente seu próprio toque à versão final.

A representação de dados biográficos constitui a maior parte dessas atividades. Por exemplo, uma agência pode preferir o sobrenome seguido pelo nome próprio em uma única sequência, enquanto outra pode preferir que cada componente do nome seja inserido em seu próprio campo. Essas extensões têm frequentemente incluído o suporte a tecnologias biométricas emergentes (íris, depois voz e DNA). À medida que a norma ANSI/NIST ITL 1-2011 evolui, essas tecnologias emergentes são incluídas; no entanto, esse processo costuma levar de um a dois anos. Enquanto isso, um número cada vez maior de agências adapta as especificações básicas às suas próprias necessidades. O resultado são múltiplas variações do tema original. Embora uma norma estática apresente menos desafios para o projeto, o desenvolvimento e a implantação, a integração a um alvo em constante mudança — ou a múltiplos alvos em constante mudança — traz desafios significativos.

Um exemplo concreto: um cliente da Aware precisava de uma solução para um problema de interoperabilidade de dados biométricos. Seu AFIS havia sido projetado para se conectar a outros sistemas utilizando apenas uma variante específica do padrão EBTS do Departamento de Defesa dos EUA (DoD). A limitação desse projeto ficou evidente quando a agência precisou trocar dados com outras agências regionais e estrangeiras. A nova exigência de interagir com outras agências foi complicada pelo fato de que cada uma delas suportava — e, portanto, trocava — várias gerações de dados, cada uma com sua própria variação. Para alcançar uma integração completa, a Aware forneceu sua Plataforma de Serviços Biométricos (BioSP) para gerenciar a conversão entre os formatos nativos dos sistemas externos e o formato nativo do sistema AFIS da agência.

Em outro caso, um cliente desenvolveu um sistema grande e complexo que incluía vários subsistemas, sendo que cada um exigia uma especificação diferente para a troca de dados. Os subsistemas incluíam um AFIS local, vários AFIS externos, um sistema de gerenciamento de identidade e um sistema de personalização de cartões de identificação. O projeto final da Aware possibilitou a interface utilizando três variantes diferentes do EBTS, dois formatos proprietários e formatos ANSI ISO para minúcias de impressões digitais e imagens faciais. Foi possível alcançar a interoperabilidade entre os sistemas por meio da instalação do BioSP.

As questões de interoperabilidade têm recebido muita atenção, especialmente na União Europeia. Os países-membros baseiam-se em padrões regionais para a INTERPOL e a Europol, ao mesmo tempo em que exigem interoperabilidade com os bancos de dados do FBI e do Departamento de Defesa (DoD) dos Estados Unidos. Isso não inclui quaisquer variantes locais que possam existir, sejam elas baseadas em padrões ou proprietárias.

A necessidade de troca de dados também aumentou à medida que as ameaças à segurança se intensificaram. Em uma recente conferência da UE na Estônia, houve uma longa discussão sobre os ataques de Paris de 2015. À medida que a investigação avançava, descobriu-se que cada um dos agressores era conhecido por várias agências e entidades em toda a UE, mas, devido a barreiras à troca de dados (tanto técnicas quanto políticas), as conexões não foram estabelecidas até que fosse tarde demais.

Representantes de países de todo o mundo estão trabalhando para superar as barreiras políticas ao intercâmbio de dados. E, à medida que essas barreiras forem sendo eliminadas, caberá ao setor privado oferecer soluções para as barreiras técnicas ao intercâmbio de dados.

Interoperabilidade de dados

Entre em contato conosco

Tem interesse em saber mais sobre biometria para proteger transações financeiras e reduzir fraudes?

Entre em contato com nossa equipe da Aware hoje mesmo para saber mais

Mídia
Contato

Delaney Gembis
Aware, Inc.
781-687-0393
marketing@aware.com

Sobre a Aware
A Aware, Inc. (NASDAQ: AWRE) se consolidou como referência global em soluções de identidade e autenticação biométrica. A Awareness Platform transforma dados biométricos em inteligência estratégica, permitindo que organizações verifiquem identidades e previnam fraudes com rapidez, precisão e confiança. Projetada para ambientes corporativos de missão crítica, a plataforma oferece uma arquitetura inteligente e escalável, insights em tempo real e segurança confiável, garantindo identificação precisa quando cada milissegundo conta. A Aware tem sede em Burlington, Massachusetts.

Em que podemos ajudá-lo?

A fraude com deepfakes já está aqui: proteja sua organização antes que seja tarde demais

Segurança biométrica na era da fraude com IA

A situação da segurança biométrica na era da fraude com IA