LIVE
Новость

Безопасность личности в финтехе: почему ИИ-верификация создает новые риски для клиентов

По данным BankInfoSecurity, на этой неделе анонсирован вебинар The Future of Identity Security in Financial Services — разговор о том, как финсектор намерен проверять клиентов алгоритмами и где в этой схеме закопан риск.

Владислав Донской·обновлено 17 августа 2026 г.

Безопасность личности в финтехе: почему ИИ-верификация создает новые риски для клиентов

Идентичность в финсекторе: ИИ, доверие и реальный риск

Формат знакомый: спикеры будут рассказывать, что машинное обучение «усиливает» антифрод, а уровень доверия к системе растёт. Я смотрю на это глазами того, кому завтра доказывать поддержке банка, что аккаунт — его.

Рост внедрения — это ещё не безопасность

В параллельном релизе KPMG подтверждает то, что и так видно по рынку: внедрение ИИ в финансовых сервисах идёт быстрыми темпами, но именно качество исполнения остаётся главной проблемой. Перевод с корпоративного: модели выкатывают в прод без внятного аудита, логирование ужимают «ради перформанса», а верификацию личности отдают эвристике, чьи пороги настраивал джун за квартал до этого. Снаружи — зелёная галочка «верифицирован». Внутри — чёрный ящик, чьё решение нельзя ни оспорить, ни толком проверить на adversarial-входы.

Что отслеживать на своей стороне

THINK Digital Partners в разборе про цифровые госуслуги формулирует простое: пользователь не разбирается в оргструктуре ведомства, он просто ожидает, что система не подведёт его в стрессовый момент. С банком — то же самое: клиент не делит «модуль риск-скоринга» и «фронт», он видит экран. Практический минимум:

— если в вашем банке ИИ сидит в онбординге или верификации — спросите у поддержки, есть ли human-in-the-loop на этапе отказа. Если ответ «нет, модель решает сама» — готовьтесь к тому, что однажды отклонённый клиент будет вами;

включайте аппаратные ключи и MFA везде, где это физически возможно; биометрия без второго фактора — приглашение для атакующего, а не защита;

— следите за разрешениями мобильного приложения банка и за тем, каким SDK оно делегирует обработку персональных данных.

Идентичность в финтехе — не маркетинг про «военный уровень шифрования», а конкретные логи, политики и право обжаловать автоматическое решение. Вокруг этого и построен вебинар: посмотрим, насколько спикеры будут честны с аудиторией вместо привычных слайдов про «доверие».

Логика цифровой идентичности давно вышла за пределы банков — близкий разбор для другой чувствительной ниши собран в материале о том, почему цифровизация медкарты становится инструментом безопасности пациента.