Уже трудно кого-то удивить такими вещами, как сканирование отпечатков пальцев и радужной оболочки глаза. Но технологии на месте не стоят — возникают системы идентификации по движению курсора мышки или набору текста на клавиатуре, которые должны защитить от мошенников финансовые компании.

Уже давно технологии биометрии превратились в неотъемлемую часть нашей жизни. В «Азбуке вкуса» что угодно можно купить с помощью пальца. KFC узнает своих посетителей по лицу и немедленно предлагает столько куриных ног, сколько они традиционно съедают за один раз. Правительства разных стран ловят преступников при помощи новых технологий: в Китае на одном лишь пивном фестивале по наводкам видеокамер получилось арестовать двадцать пять человек, которые прежде очень ловко скрывались от правосудия.

Рынок биометрических систем — это один из самых быстрорастущих рынков во всем мире. За следующие восемь лет он способен вырасти в е раза, до $50 млрд. Четверть рынка в настоящий момент приходится на Европу, как следует из отчета Global Market Insights. Наиболее крупные проекты в России принадлежат NtechLab (это создатель сервиса FindFace), VisionLabs (проект Почта Банка по распознаванию лиц), 3DiVi, «Центру речевых технологий», «Вокорд» и пр. Первые две компании уже смогли привлечь деньги от крупных инвесторов — АФК «Система» и Impulse V.C..

Потери банков

Рынок растет из-за спроса со стороны финансовых организаций. Их интерес ясен: в настоящий момент финтех-компании и банки несут огромные потери по причине мошенничества. В 2016 году более миллиона выданных кредитов достались злоумышленникам — за год их число выросло в 1,7 раз. Только одни банки потерялиза год более 13,5 млрд рублей . Объем несанкционированных операций с банковскими картами в России уже третий год составляет около одного миллиарда рублей. Кредитным организациям приходится снижать риски.

В Тинькофф Банк уже начали проводить идентификацию клиента по голосу. Прежде подобную систему внедрили гиганты — HSBC и Barclays. Сотрудник кол-центра банка к вам обратится по имени, даже если вы будете звонить с городского номера или если даже воспользуетесь чужим телефоном. Когда вы звоните друзьям с неизвестного номера, им может потребоваться некоторое время для того, чтобы понять, кто это им звонит. Сотруднику банка требуется три секунды. Герман Греф пообещал, что скоро Сбербанк станет узнавать клиентов по движению губ — мышечную активность данного участка тела невероятно трудно подделать. Но, наверное, в биометрической сфере  наиболее перспективная ниша — это поведенческая биометрия. От физиологической она отличается тем, что не пользуется данными тела.

Как поведение выдает мошенников

Некоторые финансовые компании, к примеру, начинают делать анализ поведения пользователя еще до того, как он отправляет заявку на кредит. В анкете заемщика есть несколько полей с информацией о пользователе. Система фиксирует, сколько времени потребовалось на заполнение одного поля и сколько — на паузу перед заполнением. Человек всегда помнит наизусть свое имя, свою фамилию, дату рождения и регистрацию, и ему требуется, как правило, семь -десять секунд для того, чтобы эти графы заполнить.
Мошенники постоянно путаются в отчествах и в адресе регистрации — они на эти поля тратят намного больше времени. Есть и более простые маркеры: система анализирует вкладки на сайте, на которые заемщик заходит, и если его не  интересуют правила погашения займа и условия предоставления кредита, он, скорее всего, не собирается ничего возвращать.
С помощью поведения можно узнать, врет человек или нет. Пользователи нередко исправляют цифры в графе заработная плата: пишут, стирают, пишут заново, не подозревая, что система отслеживает любые метания души. Тут главное не то, что заемщик нажимает кнопку delete — нулем можно и ошибиться — а то, сколько он перед этим думает и на какую цифру в итоге отклоняется. То же самое происходит с графой образование: на каком бы варианте заемщик в итоге не остановился, программа запомнит все.
Поведенческая биометрия легко распознает мошенников и ботов. Недавно мы внедрили систему, основанную на клавиатурном почерке. Например, робот двигает курсор исключительно прямыми линиями, у человека же такая линия всегда кривая.  Более того, эта кривая у каждого своя.
Скорость и динамика ввода текста, время перехода с одной клавиши на другую, опечатки — все это складывается в поведенческий паттерн, который является таким же индивидуальным, как голос, отпечатки пальцев, геометрия лица или сердца. Мировой финтех сосредоточил внимание на физиологической биометрии, но в комплексе технологии работают лучше, а в некоторых параметрах поведенческая биометрия даже надежнее.
Отпечатки пальцев можно украсть, радужную оболочку при желании — тоже, а вот поведение человека подделать нельзя. Такая система гораздо дешевле — она не требует серьезных вложений и специального оборудования, более того — никакого оборудования вообще.

Распознавание почерка

Как только человек регистрируется в личном кабинете, программа анализирует его поведение и делает слепок, который используется при последующей аутентификации на сайте. Подделать этот слепок невозможно. Даже если пользователь сменил клавиатуру или у него снизилась моторика (например, он устал или болеет) — это не изменит структурную основу паттернов.
Программа работает непрерывно — она может анализировать поведение в режиме реального времени и блокировать личный кабинет, когда компьютером решил воспользоваться злоумышленник. Пароли и логины больше не нужны: как только компьютер узнает человека, перед ним открываются все двери.
Такая система позволяет сэкономить на стоимости привлечения займов и значительно сократить время их выдачи. Следующий этап развития системы — распознавание почерка на мобильной клавиатуре. Эта программа может работать как автономно, так и в совокупности с уже традиционными биометрическими инструментами на мобильном телефоне.
Пока система позволяет проводить только повторную аутентификацию: в России нет базы данных всех заемщиков. Но правительство уже одобрило законопроект, позволяющий хранить биометрические данные клиентов банков в Единой системе идентификации и аутентификации. После этого появится и база по поведенческой биометрии.
Такие данные могут собирать любые компании, которые взаимодействуют с пользователями через клавиатуру, и они могут обмениваться друг с другом через распределенный протокол блокчейн. Система способна изменить рынок банковских услуг — клиентам не нужно будет приходить в отделения вовсе, а банки существенно сократят свои издержки, благодаря чему будут предлагать более выгодные продукты.