Plusieurs établissements bancaires ont saisi la Commission nationale de linformatique et des libertés (Cnil) dune demande dautorisation pour la mise en place dune solution dauthentification alternative, par reconnaissance vocale durant un an et auprès dune population désignée.
En effet, ces derniers souhaitent sappuyer sur ces technologies pour renforcer la sécurité des transactions et offrir de nouveaux outils à leurs clients.
Lobjectif de ce dispositif est de sécuriser les opérations à distance de gestion de comptes faites par leurs clients tout en leur offrant une solution dauthentification plus confortable que la saisie dun mot de passe ou la réponse à des questions dites « de sécurité ».
Du point de vue de la protection des données, la Cnil considère que ces expérimentations constituent des opportunités de tester le niveau global de risques en matière de sécurité et de confidentialité des données.
Dans un communiqué du 29 mai 2017, la Commission annonce que neuf établissements bancaires ont été autorisés à mettre en uvre, à titre expérimental, un dispositif dauthentification de clients par reconnaissance vocale. La Cnil a toutefois souligné que les conditions dans lesquelles ces expérimentations sont autorisées ne présage nullement de celles qui devraient être mises en uvre en cas de pérennisation dun tel dispositif. Elle préconise à cet égard de privilégier les dispositifs qui garantissent à la personne concernée de garder la maîtrise de son gabarit.
Enfin la Cnil rappelle que tout projet de cette nature devra préalablement faire lobjet dune analyse dimpact relative à la protection des données, qui pourra lui être soumise.