Лидеры мнений

Манифест Zero-Trust KYC: четыре принципа восстановления проверки личности

mm mm
Добавьте Unite.AI в избранные источники в Google

Существует популярное представление о цифровом будущем, в котором пользователи подтверждают свою личность только один раз, цифровые учётные данные свободно перемещаются между сервисами, а KYC (Know Your Customer) отходит на второй план. Не трудно понять, почему это невозможно в сегодняшней враждебной цифровой среде. Подобный подход создал бы не только ненужные передачи, но и гораздо более широкую поверхность раскрытия данных идентификации. На самом деле KYC является неизбежным, поэтому он должен стать быстрее, безопаснее, более конфиденциальным, более прозрачным и более устойчивым.

Многие поставщики стремятся достичь этих качеств, однако направление, в котором развивается большая часть индустрии KYC, всё более выявляет её ограничения. То, что привело отрасль к этой точке, — сломанная модель доверия, основанная на предположении, что мы можем продолжать доверять облачной инфраструктуре, моделям ИИ, поставщикам, субподрядчикам, администраторам и множеству других участников процесса KYC.

С всё большей частотой мы наблюдаем, что даже системы на уровне штатов не способны защитить данные идентификации — одни из самых чувствительных сведений, которые человек может предоставить, — после того как была возложена доверие на внешние платформы, подрядчиков или внутренние средства контроля доступа. По этой причине OCR Studio создал Zero-Trust KYC Manifesto — набор принципов для создания нового поколения безопасных систем KYC. Эта статья объясняет, что такое Zero-Trust KYC и почему мы считаем, что это единственная жизнеспособная модель для реальности сегодня и завтрашнего дня.

Что такое Zero-Trust KYC

Zero-Trust KYC означает, что ни один компонент, поставщик, устройство, модель или уровень инфраструктуры не считается доверенным по умолчанию. Система, соответствующая этому подходу, должна быть спроектирована так, чтобы чувствительные данные идентификации не передавались, перемещались, копировались или раскрывались лишь потому, что существующая архитектура делает такое перемещение удобным. Данные могут перемещаться только тогда, когда это перемещение по своей сути необходимо и может быть чётко обосновано.

Каждый элемент процесса Zero-Trust KYC должен, следовательно, быть привязанным к цели, контролируемым и проверяемым. Если шаг не может объяснить, зачем он существует, какие данные использует, куда эти данные идут и как они влияют на конечный результат, он не должен быть частью процесса KYC.

Устранение доверия из KYC — это не просто один из возможных подходов среди многих. Это единственный вариант, способный решить структурные ограничения, которые отрасль создала сама для себя. Чтобы сделать этот подход практичным, Манифест Zero-Trust KYC устанавливает четыре неделимых принципа.

Принцип 1: Данные идентификации должны оставаться в точке представления

В Zero-Trust KYC чувствительные данные идентификации — изображения документов, селфи и фотографии лица, а также любые другие персональные идентификаторы — должны оставаться в точке, где их предоставляет пользователь.

Логика проста: самая безопасная передача данных — это та, которая никогда не происходит. Каждое ненужное перемещение данных идентификации создаёт новую точку, где они могут быть сохранены, скопированы, записаны, перехвачены или доступны человеку, которому их не следовало видеть.

Даже развертывание на месте не является конечной целью. Это минимально приемлемый уровень инфраструктуры для случаев, когда серверная обработка действительно неизбежна. Zero-Trust KYC должен идти дальше — к обработке на устройстве или в браузере, где это технически возможно.

Принцип 2: KYC должен быть веб‑нативным

Будущее цифрового взаимодействия находится в вебе, и KYC должен быть построен под эту реальность. Если пользователь начинает процесс регистрации в браузере, проверка личности должна продолжаться в той же сессии браузера, а не заставлять пользователя сканировать QR‑код, переключаться на телефон и переходить в отдельный мобильный поток.

Процесс, начинающийся на настольном компьютере, но сразу перенаправляющий пользователя на смартфон, создаёт ещё одну неконтролируемую точку доверия между устройствами. Истинный веб‑нативный KYC означает, что полный стек верификации доступен внутри сессии браузера. Браузер должен уметь обрабатывать захват документов, оценку качества изображений, OCR, чтение MRZ и штрих‑кодов, проверку подлинности документов, сопоставление лиц, обнаружение живости и предотвращение мошенничества без передачи чувствительной части процесса в другую среду.

Принцип 3: Антифрод должен быть основан на доказательствах

Zero-Trust KYC должен объяснять каждое решение, при этом каждая оценка мошенничества должна быть прослеживаемой к доказательствам: оценка риска должна показывать, что создало риск, предупреждение должно идентифицировать сигнал, который его вызвал, а отклонение должно объяснять, что не удалось.

Без доказательств организации не могут надлежащим образом аудировать решение, защищать его перед регулятором, объяснять клиенту или улучшать процесс верификации. Их просто заставляют доверять выводу поставщика, оставляя их с ещё одной «чёрной коробкой», на этот раз в одной из самых чувствительных точек онбординга клиента.

В Zero-Trust KYC «ИИ сказал нет» не является моделью принятия решения. Это её отсутствие.

Принцип 4: KYC должен быть разработан для реального мира

Идеальные условия не существуют, и KYC нельзя разрабатывать только для идеального освещения, чистых документов, стабильных сетей, дорогих камер и пользователей, которые точно следуют всем инструкциям. Реальная проверка личности происходит при бликах, размытости, тенях, обрезанных кадрах, сжатии, неустойчивых руках, низкокачественных устройствах, слабом соединении, изношенных документах и ошибках захвата.

Zero-Trust KYC не должен по умолчанию доверять качеству входных данных.Вместо этого он должен проверять условия захвата, измерять, пригодно ли изображение, выявлять отсутствующие или ненадёжные доказательства и работать с несовершенными кадрами. И самое главное, если доказательства слабые, система не должна скрывать неопределённость за уверенным решением.

Сделайте Zero-Trust KYC новой базой

По мере расширения цифрового онбординга, всё больше данных идентификации будет проходить через всё больше систем, создавая постоянно растущее количество потенциальных точек утечки. Если архитектура останется неизменной, утечки данных станут всё более предсказуемым результатом ненужных передач и слепого доверия к третьим сторонам. Zero-Trust KYC нарушает эту логику, что делает её единственной жизнеспособной моделью на предстоящие годы.

Поставщики KYC должны строить свои системы вокруг обработки на устройстве, полноценной проверки в браузере, антифрод‑механизмов, основанных на доказательствах, и устойчивости в реальных условиях. Предприятия должны сделать эти принципы обязательными требованиями при закупках, а регуляторы — разработать новые стандарты, помещающие принципы Zero-Trust в центр KYC. Именно так KYC наконец‑то может стать тем, чем он всегда должен был быть: безопаснее для пользователей, понятнее для бизнеса и готовым к масштабам цифровой экономики.

То, что описывает Манифест Zero-Trust KYC, не является технологической утопией — такие решения уже существуют. Выбор, следовательно, прост: заменить KYC, основанный на слепом доверии, до следующего нарушения, либо принять ответственность за дальнейшее использование модели, которая больше не соответствует цели.

Владимир В. Арлазаров, D.Sc., является основателем и генеральным директором OCR Studio. Он имеет степень доктора технических наук и является доцентом. Д-р Арлазаров признан экспертом в области компьютерного зрения, анализа и распознавания изображений документов, компьютерной томографии и проектирования крупномасштабных систем распознавания.

Он является автором 145 научных публикаций, включая 99 статей, индексированных в Scopus и/или Web of Science. Он — изобретатель 71 патента, включая 16 патентов США, и имеет h‑индекс 26.

Д-р Владимир В. Арлазаров является старшим членом IEEE и сопредседателем Международной конференции по машинному зрению (ICMV). Его работа соединяет фундаментальные исследования и промышленную инновацию, продвигая передовые технологии ИИ для интеллектуального распознавания документов, компьютерного зрения и искусственного интеллекта на устройстве.

Константин Булатов - ученый и технический директор OCR Studio, где он возглавлял разработку и внедрение передовых технологий OCR. Он разработал метод оптимизации распознавания объектов в видеопотоках, который улучшил точность и эффективность систем OCR в режиме реального времени. Под его руководством OCR Studio разрабатывает безопасные решения для программирования на устройстве, которые удовлетворяют различные потребности отрасли и способствуют развитию технологий.

Константин - старший член IEEE, он является автором нескольких патентных заявок и опубликовал свои исследования в ведущих академических конференциях и журналах. Его работа подчеркивает инновационные подходы к разработке высокопроизводительных систем распознавания, укрепляя позицию OCR Studio как значительного вкладчика в глобальный технологический ландшафт.