A verificação de identidade muda em 2025 e o que eles significam para negócios e consumidores (perguntas e respostas)

A IA generativa já está derrotando métodos tradicionais de verificação de identidade (IDV), como autenticação baseada no conhecimento, 2FA e muito mais.
É provável que essa mudança veja a aceleração de novas formas de IDV em 2025 que colocam uma ênfase maior em garantir que sejam mais seguras e fáceis para as pessoas usarem. Isso resultará em uma convergência de identidade do cliente e gerenciamento de acesso (CIAM), que essencialmente oferece aos clientes mais controle sobre sua identidade e verificação.
Conversamos com Anna Pobletts, chefe de senha 1PasswordPara saber mais sobre esses desenvolvimentos.
BN: Como a IA está alterando os métodos tradicionais de verificação de identidade, como autenticação baseada no conhecimento e 2FA, e o que isso significa para o futuro do IDV?
AP: A IA continua a desafiar métodos tradicionais de IDV, como autenticação baseada no conhecimento (KBA) e autenticação de dois fatores (2FA), particularmente através da ascensão da qualidade DeepFakes. Com a tecnologia DeepFake se tornando cada vez mais sofisticada e acessível, é mais fácil criar imagens falsas altamente realistas, minando a confiabilidade dos uploads e selfies de documentos móveis como ferramentas de verificação. Além disso, a IA tornou trivial criar e -mails de phishing ainda mais realistas que podem ser usados para roubar senhas. Esses avanços diminuem a confiança nos sistemas IDV convencionais e abrem a porta para os invasores replicarem elementos de identidade visual com pouco esforço ou despesa, aumentando a vulnerabilidade à fraude.
Como resultado, o ecossistema IDV começará a fazer a transição para tecnologias mais seguras e criptograficamente confiáveis até 2025. Soluções emergentes, como credenciais digitais verificáveis (VDCs) e licenças de motorista móvel (MDLs), deverão se tornar o padrão dos próximos anos, oferecendo a verificação à prova de matizante por meio de prova de choravô.
Esses sistemas avançados serão resistentes a fagos de profundidade e outras ameaças orientadas à IA, fornecendo mais forte proteção para identidades digitais e garantindo uma maior segurança à medida que a tecnologia de IA continua a evoluir.
BN: Como a experiência do usuário do IDV movida a IA mudará no próximo ano? Que riscos potenciais podem surgir?
AP: No ano seguinte, espero que a experiência do usuário do IDV resistente à IA seja mais importante que o IDV movido a IA. Embora as ferramentas de IA possam ser usadas para detectar os deeffakes ou outras formas de fraude, isso provavelmente evoluirá para um jogo constante de ‘gato e mouse’, onde os sistemas de IA estão continuamente tentando superar um ao outro. Como resultado, o real avanço no IDV virá da alavancagem de tecnologias criptográficas de que a IA não pode minar facilmente, oferecendo aos usuários alternativas mais confiáveis e seguras aos métodos tradicionais.
Ao armazenar credenciais digitais com segurança, em ofertas como 1Password ou Apple Wallet, os usuários simplificam a capacidade de provar a propriedade de suas identidades através de um deslizamento simples de dispositivo ou toque de dispositivo. Esse processo seguro e sem atrito melhora a conveniência, mas também reduz as vulnerabilidades inerentes aos métodos tradicionais de verificação.
BN: O que as organizações podem fazer para garantir que esses métodos sejam seguros e simples para os usuários adotarem?
AP: A IA generativa já está derrotando métodos tradicionais de IDV, como autenticação baseada no conhecimento, 2FA e muito mais. Em resposta a essa mudança, veremos a aceleração de novas formas de IDV em 2025 que colocam uma ênfase maior em garantir que esses novos métodos sejam mais seguros e fáceis para as pessoas usarem.
Para garantir a segurança e a simplicidade no IDV, as organizações devem adotar uma abordagem baseada em padrões. Padrões como VDCs e MDLs foram projetados especificamente por especialistas para equilibrar a segurança, a privacidade e a experiência do usuário. VDCs e MDLs são construídos para proteger contra roubo e fraude de identidade. Os indivíduos precisam confiar em suas informações pessoais são protegidas e seguras. Quando os usuários encontram os mesmos processos de verificação seguros e sem costura, melhora a confiança e simplifica a adoção dessa tecnologia.
Ao integrar esses padrões estabelecidos, as organizações podem fornecer métodos de verificação seguros e à prova de adulteração em que os usuários podem confiar.
BN: À medida que a identidade do cliente e o gerenciamento de acesso converge com os métodos de verificação de identidade, como o controle dos clientes sobre suas identidades evoluirá em 2025?
AP: À medida que a identidade do cliente e o gerenciamento de acesso (CIAM) converge com os métodos de verificação de identidade em 2025, os clientes experimentarão um maior controle sobre seus dados pessoais. Um dos recursos mais emocionantes dos VDCs é que eles permitem que os indivíduos compartilhem seletivamente apenas as informações necessárias com os serviços. Ao contrário dos métodos IDV tradicionais, onde os usuários geralmente precisam fazer upload de documentos confidenciais, como uma carteira de motorista, os VDCs permitem que os usuários provem atributos específicos, como residência, sem divulgar detalhes confidenciais como seu endereço ou data de nascimento.
Além disso, enquanto o futuro do gerenciamento de acesso está mudando, simplesmente garantir os aplicativos gerenciados dos clientes não é mais suficiente.
BN: Como será o futuro da autenticação de vários fatores? Onde as passagens se encaixam nesse futuro?
AP: Em 2025, o MFA será mais crucial do que nunca, pois os ataques de phishing acionados por IA continuarão evoluindo. Esses ataques se tornaram cada vez mais complexos, com e -mails de phishing agora adaptados a indivíduos específicos, tornando -os mais bem -sucedidos. Além disso, as questões de segurança tradicionais estão se tornando mais fracas, deixando as contas vulneráveis. As empresas devem se estender além do IAM tradicional para garantir aplicativos e dispositivos não gerenciados que se tornaram parte integrante da maneira como trabalhamos hoje.
A Strong MFA Solutions, particularmente a Passkeys, desempenhará um papel fundamental para garantir logins rápidos e seguros. Os passagens eliminam completamente a necessidade de senhas, fornecendo uma barreira confiável e forte contra essas tentativas avançadas de phishing, reduzindo o risco de roubo de credenciais.
A combinação de IDV e Passkeys oferece um futuro promissor para proteger identidades confiáveis e credenciais de login contra os atacantes de IA em evolução. Essa evolução levará a uma experiência mais perfeita e segura do usuário, mantendo altos níveis de proteção, tornando significativamente mais difícil para atores maliciosos comprometer contas, mesmo com os avanços nas ameaças baseadas em IA.
Crédito da imagem: Igorvetushko/depositphotos.com