Depuis toujours, les institutions financières engagent des efforts considérables dans la protection de l'argent de leurs clients. Et soudain, avec l'irruption des agents propulsés à l'intelligence artificielle auxquels ils sont de plus en plus enclins à confier toutes sortes de tâches, ce travail est remis en question. Incognia promet une solution.
Les outils de lutte contre la fraude « digitale », en particulier, sont constamment enrichis, à grands frais, afin de prendre en compte les menaces émergentes au fur et à mesure de leur apparition et leur fonctionnement repose en grande partie sur la connaissance de l'utilisateur qui interagit avec les applications de l'entreprise à un moment donné, qu'il s'agisse de l'identifier et l'authentifier ou de s'assurer, par exemple, que les transactions qu'il cherche à exécuter sont légitimes et réellement délibérées.
Or quand un agent IA se substitue au client, les mécanismes existants ne peuvent plus œuvrer de la même manière. Des problématiques différentes surgissent, complémentaires de celles qui sont déjà prises en compte. Au premier plan, bien sûr, la priorité consiste à garantir que l'automatisme qui se connecte est effectivement mandaté par la personne qu'il déclare représenter. Mais, par la suite, il faut également vérifier que les opérations qu'il exécute correspondent bien à la demande de son « maître ».
La solution d'Incognia promet de répondre à ces multiples niveaux d'enjeu. Elle sait d'abord distinguer les robots en tout genre des humains lorsqu'ils naviguent dans les logiciels qui leur sont exposés. Deuxième étape, les intelligences artificielles repérées font l'objet d'un filtrage préliminaire afin d'écarter celles qui paraissent suspectes par essence. Puis vient le contrôle de la délégation, dans laquelle le lien avec l'individu finalement responsable du comportement de l'agent est établi et validé.
À ce stade, l'évaluation de l'utilisateur à l'origine de la session est terminée. Entre alors en jeu une couche supplémentaire, destinée cette fois à surveiller les actions engagées. Outre l'inspection du certificat d'intention – qui devrait s'imposer rapidement comme un standard – et son enregistrement (comme les autres éléments de preuve du processus), la plate-forme analyse les opérations initiées en regard des habitudes du client, de manière à prévenir des écarts indicatifs d'éventuelles dérives.
En parallèle de leurs propres projets d'IA, les institutions financières doivent appréhender en urgence les dangers qu'implique l'adoption d'agents plus ou moins autonomes par les consommateurs. Elles ne pourront se contenter longtemps des réflexions initiales sur la traçabilité des contrôles passifs qu'elles mettent en œuvre. Elles devront très vite investir dans des mécanismes de protection proactifs si elles ne veulent pas se voir reprocher un laxisme coupable relevant potentiellement d'un défaut de conseil. Dans ce contexte, l'approche d'Incognia mérite largement l'attention.




















