La vérification d’identité à distance est devenue un pilier essentiel pour les services numériques, particulièrement depuis la crise sanitaire qui a accéléré les usages digitaux.
En France, le référentiel PVID a constitué une initiative pionnière à l’échelle européenne en définissant un ensemble d’exigences précises applicables aux services de vérification d’identité à distance, avec pour objectif d’assurer un niveau de garantie adapté aux risques identifiés et aux profils des attaquants. Ce référentiel est venu pallier l'absence de spécifications techniques claires sur ce sujet dans la première version du règlement eIDAS.
Cependant, l'évolution rapide des technologies et la nécessité d'une harmonisation européenne sur le sujet dans le cadre du règlement eIDAS 2.0 rendent impérative le passage à des spécifications plus larges et interopérables, l’ETSI 119-461, décision qui devrait être confirmée dans les actes d’exécution du règlement eIDAS en mai 2025.
Cet article explore les enjeux de la migration du PVID vers l’ETSI 119 461, ses implications pour les acteurs du marché et les perspectives qu'elle ouvre pour l'identité numérique en Europe.
Mis en place par l’ANSSI en 2021, le référentiel PVID a marqué une avancée majeure en matière de vérification d’identité à distance. Son objectif principal est d’harmoniser la perception d’un service de vérification d’identité en proposant un cadre d’exigences auquel les prestataires doivent se conformer pour délivrer un niveau de garantie faible, substantiel ou élevé.
Par exemple, pour le niveau substantiel, le référentiel PVID impose des exigences strictes :
● Une double vérification vidéo : une acquisition dynamique du titre d'identité et selfie vidéo.
● Une revue humaine obligatoire : les vidéos capturées du document et du selfie doivent être revérifiées par un opérateur qualifié après leur vérification automatique.
● Un niveau d’exigences élevées : les tests des services de détection du vivant doivent être capables de bloquer les fraudes les plus sophistiquées.
Si le référentiel PVID a été très innovant en Europe, sa dimension franco-française a entraîné des disparités notables. En effet, les exigences qu’il impose aux acteurs français se sont avérées significativement plus rigoureuses que celles appliquées dans d’autres pays européens. Ainsi, certains prestataires opérant à l’échelle internationale ont pu délivrer un niveau d’assurance équivalent tout en s’appuyant sur des autorités moins contraignantes.
Par ailleurs, l'exigence de validation humaine est perçue comme un frein à l'expérience utilisateur et une charge opérationnelle lourde pour les prestataires.
L'ETSI 119-461 est une spécification technique développée par l'Institut Européen des Normes de Télécommunications (ETSI). Elle vise à définir les exigences s’imposant aux Fournisseurs de Services de Confiance ou aux Fournisseurs de Services de Vérification d’Identité pour délivrer un niveau d’assurance « de base » ou « étendu ».
Même s’ils ont la même finalité, l’ETSI 119-461 se distingue du référentiel PVID à plusieurs titres. La première différence réside dans le fait qu’il s’agit d’une spécification développée à l’échelle européenne et non sur la base d’une initiative d’un état membre
La seconde est que l’ETSI 119-461 devrait être mentionnée très prochainement dans les actes d’exécution de la version 2.0 du règlement eIDAS et de ce fait, s’imposer aux fournisseurs dans l’ensemble des pays membres.
L’ETSI 119-461 dépasse le cadre de la simple vérification d’identité et s’inscrit dans une logique d’unification européenne pour répondre aux besoins transfrontaliers, notamment dans le cadre de l’EUDI Wallet, le portefeuille d’identité numérique européen. En facilitant l’intégration avec les futures solutions d’identification électronique qualifiée, l’ETSI 119-461 permet au marché de s’aligner avec les ambitions de souveraineté numérique de l’Union Européenne.
Du point de vue des exigences, la spécification ETSI 119-461 lève la contrainte de la vérification manuelle imposée par le PVID pour la comparaison faciale et la détection du vivant, moyennant le recours à des solutions biométriques certifiées ISO 30107-3 niveau 2 et CEN/TS 18099. Cela permet aux parcours proposant l’extraction NFC des données de la puce d’offrir à nouveaux aux usagers des services 100% automatisés et aux parcours proposant la capture d'une pièce d’identité physique de s’affranchir de la revue manuelle du selfie vidéo.
La migration du PVID vers la spécification ETSI 119-461 s’inscrit dans une vision stratégique plus large, portée par l’Union européenne, pour harmoniser les pratiques en matière d’identité numérique. Cette transition répond directement aux ambitions du règlement eIDAS 2.0 et du portefeuille d’identité numérique européen (EUDI Wallet), deux initiatives clés qui redéfinissent le paysage numérique.
La spécification ETSI 119-461 joue un rôle central dans cette convergence et sert de socle opérationnel en définissant les spécifications techniques communes pour la vérification d’identité à distance, absentes de la première version du règlement eIDAS. Elle établit des niveaux de preuve d’identité (LoIP) alignés sur les exigences du portefeuille européen, garantissant que les méthodes de vérification répondent aux standards de sécurité les plus élevés. Cette synergie permet aux prestataires certifiés ETSI TS 119 461 de s’intégrer naturellement dans l’infrastructure de l’EUDI Wallet, facilitant ainsi l’accès à des services transfrontaliers comme l’ouverture de comptes bancaires ou les démarches administratives dans d’autres États membres.
Pour les acteurs du marché, cette convergence représente une opportunité stratégique. Les prestataires français évalués conformes à l’ETSI 119-461 devraient bénéficier d’une reconnaissance automatique dans le cadre d’eIDAS 2.0, leur permettant d’opérer sur l’ensemble du territoire européen sans barrière technique. Les entreprises adoptant cette norme anticiperont ainsi les exigences futures du marché tout en se positionnant comme des partenaires de confiance pour les institutions et les utilisateurs finaux.
Dans un contexte de migration vers la spécification ETSI TS 119 461, les solutions d’Unissey se positionnent comme une brique essentielle pour les prestataires souhaitant répondre aux exigences techniques et réglementaires émergentes. Cette position stratégique découle directement du périmètre de ses certifications et de leur alignement explicite avec les exigences de la norme. En effet, Unissey se distingue par une double certification : l’ISO 30107-3 et la CEN/TS 18099, deux référentiels clés en matière de sécurité biométrique.
La certification ISO 30107-3, axée sur la détection des attaques par présentation (PAD), et la certification CEN/TS 18099, spécifique aux attaques par injection vidéo et aux deepfakes attestent de la robustesse et la résilience des solution d’Unissey face à un large spectre de menaces liées à la fraude à l’identité. Découvrez dans cet article comment Unissey révolutionne la lutte contre la fraude à l’identité.
La spécification ETSI 119-461 intègre ces certifications comme des exigences obligatoires pour les prestataires de services de confiance. Cet alignement technique positionne Unissey comme un socle incontournable pour les acteurs visant une conformité sans compromis.
Comme nous l’avons vu précédemment, la migration vers ETSI TS 119 461 représente un défi technique et réglementaire. Les solutions de détection du vivant d’Unissey permettent aux prestataires PVID de réduire considérablement les délais et coûts de mise en conformité et leur offrent un argument différenciant solide pour conquérir des marchés réglementés exigeants, comme les services financiers ou les administrations publiques.
Conclusion
Alors que le règlement eIDAS v.1.0 n’avait pas prévu de mesures spécifiques dans ses actes d'exécution pour évaluer les niveaux de garantie des solutions de vérification d’identité à distance, la spécification ETSI 119 461 vient combler cette lacune en établissant un cadre européen harmonisé dans le cadre de l’eIDAS 2.0.
La migration du PVID vers l'ETSI 119 461 marque une étape majeure vers une reconnaissance européenne de la vérification d'identité à distance. Ce changement offre de nouvelles opportunités aux prestataires français et renforce leur compétitivité sur le marché européen. Une adaptation rapide aux nouvelles normes, grâce entre autres aux solutions certifiées d’Unissey, garantira une transition fluide et une adoption rapide des solutions de vérification d’identité à distance.
Prêts pour lutter contre la fraude à l’identité ?
Nos experts de la biométrie faciale se tiennent à votre disposition pour échanger sur vos besoins
S’inscrire à notre newsletter
Rejoignez notre Uni-News et retrouvez les dernières nouveautés de la biométrie faciale dans votre Inbox !