La vérification biométrique viole-t-elle les droits des travailleurs ?
Publié: 2022-09-30Votre empreinte digitale unique, la distance entre les traits de votre visage et la taille de votre démarche - ce sont toutes des choses que les employeurs peuvent actuellement utiliser pour vérifier votre identité. Autrefois une nouvelle technologie réservée aux films de science-fiction et aux forces de l'ordre, la technologie biométrique est rapidement devenue un incontournable de nos vies personnelles et professionnelles, et son utilisation ne montre aucun signe de ralentissement.
Mais alors que certaines entreprises considèrent la biométrie comme une solution de sécurité pratique et rentable, de nombreux employés ne la voient pas de la même manière. Les préoccupations concernant la confidentialité des employés et la sécurité des données ont conduit à un déluge de poursuites judiciaires intentées contre la pratique qui, dans de nombreux cas, ont abouti à des lois fédérales concernant son utilisation.
Pour aider les employeurs à mieux comprendre ce compromis entre confidentialité et sécurité, nous nous sommes entretenus avec des entreprises qui utilisent actuellement la technologie (ainsi qu'avec certaines qui l'ont récemment abandonnée), afin de comprendre les implications éthiques, pratiques et juridiques de l'utilisation de la biométrie sur le lieu de travail. .
L'essor de la biométrie des employés
La vérification biométrique, ou authentification biométrique, est un processus de sécurité où des caractéristiques biologiques uniques, telles que les empreintes digitales, les scans des mains, du visage et de la rétine, ou les modèles vocaux, sont utilisées pour identifier un individu. Utilisant des algorithmes mathématiques pour cartographier les caractéristiques physiques et comportementales, la méthode évolue chaque année et est actuellement considérée comme infaillible à 99,8 %.
Dans un environnement d'entreprise, la biométrie des employés peut être utilisée à différentes fins, de l'identification du personnel et de la surveillance lorsqu'il passe par des points de contrôle, à l'enregistrement de ses connexions et déconnexions des systèmes internes.
Et la pratique fait son chemin. Alors qu'historiquement la biométrie était principalement utilisée par les institutions gouvernementales et financières, les données de PwC suggèrent que 57 % des entreprises américaines utilisent actuellement la méthode d'authentification d'une manière ou d'une autre. Cela équivaut à plus de 18 millions d'entreprises à travers le pays.
Avec autant d'entreprises accueillant des solutions biométriques sur leur lieu de travail, il est clair que la pratique donne des résultats. Pour comprendre les principales motivations derrière son utilisation, nous avons parlé à des employeurs à travers le pays. Voici ce que nous avons trouvé.
La méthode de vérification la plus précise
Sans surprise, lors de la discussion des avantages de l'utilisation de la biométrie des employés, le haut niveau de précision de la méthode est ressorti le plus souvent.
En numérisant les processus de base, les entreprises utilisant cette méthode peuvent se débarrasser des mots de passe encombrants et des dispositifs manuels tels que les cartes perforées et les horodatages. En plus d'améliorer la commodité pour les employeurs et les employés, cela permet généralement de générer des résultats beaucoup plus précis.
Selon Luke Fitzpatrick, responsable marketing de Drsoso.com, ce niveau de précision est particulièrement utile lorsqu'il s'agit de lutter contre le « vol de temps » - un phénomène où les employés sont payés pour le temps qu'ils n'ont pas travaillé, et le « coup de poing entre amis » - un type de fraude similaire qui implique des membres du personnel pointant au nom d'employés absents.
"(La biométrie) ne peut pas être manipulée comme d'autres systèmes où un employé peut entrer ou sortir au nom d'autrui", a déclaré Fitzpatrick à Tech.co. Edward Mellet, directeur de WikiJob est d'accord, expliquant que les scans d'empreintes digitales peuvent être utilisés pour lutter contre le vol de salaire, ainsi que pour "réfuter l'affirmation d'un employé selon laquelle les relevés de temps d'un employeur sont erronés".
Ces préoccupations sont valables. Aux États-Unis, près de la moitié des employés ont admis avoir participé à un vol de temps à un moment ou à un autre. Les recherches de QuickBooks révèlent également que cela peut coûter aux entreprises environ 11 milliards de dollars par an, les coups de poing entre amis contribuant à 372 millions de dollars de pertes supplémentaires.
En enregistrant les présences et en suivant le temps via des dispositifs biométriques, les membres du personnel ne peuvent pas tromper le système ou pointer les uns pour les autres. C'est de loin le moyen le plus efficace d'améliorer la responsabilisation des employés tout en évitant une hémorragie inutile d'argent à cause de la main-d'œuvre perdue.
Des niveaux de précision améliorés ont également des implications massives pour la sécurité, comme le souligne Ana Codallo, experte en technologie et membre du Conseil Forbes.
"Parce que votre mot de passe est votre identité physique, il ne change jamais. Il n'y a pas d'erreurs ni de dysfonctionnements… c'est beaucoup plus sûr et efficace ». – Ana Codallo, membre du conseil Forbes
Et les entreprises sont d'accord. Suivant les traces des grandes entreprises technologiques Apple et Microsoft , un certain nombre d'entreprises à qui nous avons parlé ont adopté la vérification biométrique pour surmonter les vulnérabilités associées aux mots de passe. Par exemple, Abdul Savoor, développeur Full Stack chez The Stock Dork, a expliqué que si les mots de passe étaient la norme, « ils deviennent de plus en plus piratables chaque jour », ouvrant la voie à des solutions de haute technologie plus sécurisées.
"Contrairement aux mots de passe, la technologie biométrique offre une variété de solutions qui sont vraiment difficiles à pirater. C'est une aide formidable pour nous, en particulier pour les propriétaires d'entreprise qui sont aux prises avec des problèmes de sécurité depuis longtemps. – Abdul Savoor, développeur Full Stack chez The Stock Dork
Cette croyance est également partagée par Scott Annam, fondateur de MyCube, qui explique qu'à mesure que les cas de cybercriminalité ont augmenté au fil des ans, la technologie biométrique n'a fait qu'améliorer la sécurité de ses coffres-forts tout en lui offrant le confort supplémentaire de savoir que son coffre-fort est programmé spécifiquement. au propriétaire.
Mais avec le coût de la vérification biométrique dépassant celui de la plupart des méthodes manuelles, est-ce vraiment une option viable pour toutes les entreprises ?
La vérification biométrique est-elle une solution rentable ?
Alors que les coûts de démarrage des systèmes biométriques dépassent ceux de nombreuses autres solutions de sécurité, de nombreuses entreprises affirment que leur retour sur investissement rend toujours l'option plus conviviale pour les portefeuilles à long terme. Cela s'est avéré être une autre impulsion majeure pour les employeurs à qui nous avons parlé, dont beaucoup ont récemment été contraints d'être plus conscients de leurs résultats.
Soulignant ce taux de retour, Jake Cowans, fondateur et CCO de Company Scouts, nous dit qu'une fois son système de sécurité biométrique mis en place, aucun financement supplémentaire n'a été nécessaire. En conséquence, il a été confronté à « des investissements initiaux et continus beaucoup plus faibles », une proposition attrayante pour tout propriétaire d'entreprise.
"Par rapport aux systèmes de sécurité alternatifs, les solutions biométriques offriront le meilleur retour sur investissement" - Robert Smith, responsable du marketing chez Psychometric Success
Kavin Patel, fondateur et PDG de Convrrt est d'accord, expliquant que le passage à la biométrie minimise le besoin de formation intensive, les coûts administratifs et les dépenses supplémentaires telles que les salaires, l'émission de nouvelles cartes d'identité et la réparation des cartes-clés perdues ou endommagées.
Cependant, les retours sur investissement à plus long terme n'empêchent pas d'autres entreprises d'être exclues de la pratique. De nombreux employeurs à qui nous avons parlé ont déclaré que le prix initial de l'installation rendait la vérification biométrique non viable pour leurs entreprises. D'autres ont expliqué que les coûts permanents associés à l'entretien, au réglage et à la réparation du matériel les empêchaient de passer à la méthode.
"Nous avons constaté que toutes les options abordables que nous avons essayées étaient incroyablement glitchy et ont généralement trouvé que l'expérience causait plus de problèmes que de bien." – Loredo Rucchin, PDG de Jukebox
Le prix élevé des solutions de qualité était même suffisant pour empêcher Loredo Rucchin, PDG de JukeBox, d'utiliser complètement la biométrie. En décrivant son expérience avec la méthode, Loredo a expliqué que toutes les options économiques étaient glitchy et excluaient les employés de choses importantes. Comme cela lui a causé "plus de problèmes que de bien", cela a conduit son entreprise à abandonner complètement la solution.
La biométrie est- elle Le coût d'installation et de maintenance de la technologie n'est pas la seule chose qui dissuade les entreprises d'adopter la biométrie. Bien qu'ils aient acquis la réputation d'être infaillibles, de nombreux employeurs que nous avons interrogés ont critiqué la fiabilité du système, en particulier en ce qui concerne les analyses de l'iris.
S'exprimant sur le sujet, Josh Pelletier, SMO de BarBend, a expliqué qu'en raison d'incohérences avec les cils, les paupières, les lentilles et les reflets cornéens, les scans de l'iris ne devraient pas être utilisés comme une forme fiable d'authentification biométrique. Travid Lindemoen du Nexus IT Group est d'accord, disant à Tech.co "Si l'utilisateur a des cils particulièrement longs, une couleur inhabituelle des yeux ou un reflet dans la cornée, l'appareil ne fonctionnera pas."
Mis à part la technologie de numérisation des yeux, d'autres méthodes biométriques telles que les analyses d'empreintes digitales peuvent également être partielles en cas d'erreurs. En effet, alors que votre empreinte digitale est un marqueur unique de votre identité, la technologie biométrique n'enregistre que ses caractéristiques déterminantes pour contourner les détails inutiles. En conséquence, il est possible que les empreintes digitales des individus reçoivent des correspondances défectueuses, en particulier si les mains de la personne ont été soumises à des conditions défavorables, comme le révèle cette étude .
Certaines entreprises pensent que les données biométriques sont trop envahissantes
Bien que les inquiétudes concernant la fiabilité de la biométrie soient réelles, ce n'est pas la raison pour laquelle la technologie a fait la une des journaux ces derniers mois. Les entreprises se réservant le droit de licencier les travailleurs qui ne se conforment pas à la biométrie, la pratique a été confrontée à une réaction croissante de la part des employés préoccupés par les implications sur la vie privée de la transmission du type de données personnelles le plus personnel possible.
Ces angoisses sont résumées par l'expert en technologie Codallo. "La biométrie oblige les gens à devenir personnels avec leur vie professionnelle", a-t-elle déclaré à Tech.co, "(Elles sont) plus personnelles qu'un code d'accès, ce qui peut être un inconvénient pour les personnes qui souhaitent plus de séparation dans leur équilibre travail-vie personnelle".
L'utilisation d'identifiants biométriques personnels ne convient pas non plus à certains employeurs, certaines entreprises, comme Infinity Dish, abandonnant complètement la biométrie pour cette raison même. S'exprimant sur le sujet, Laura Fuentes, une opératrice de l'entreprise, a déclaré "bien que nous ayons songé à l'idée d'ajouter la sécurité biométrique à notre entreprise, les sacrifices dans la vie privée des employés étaient trop inquiétants pour nous".
"Donner à votre employeur vos empreintes digitales et vos scans vocaux et faciaux, à mon avis, est juste un peu trop dystopique." – Laura Fuentes, plat infini
Mais le scepticisme entourant la biométrie n'est pas seulement basé sur une peur orwellienne déplacée. Avec l'augmentation des cyberattaques, la transmission de données personnelles sensibles telles que les empreintes digitales, l'iris et les modèles de visage aux employeurs peut avoir des conséquences très réelles pour le personnel si ces informations ne sont pas collectées et stockées correctement.
Par rapport à d'autres types de données personnelles, les informations biométriques sont permanentes et immuables . Cela l'expose à un risque plus élevé d'être utilisé pour le vol d'identité, les attaques basées sur l'identité, le suivi et la surveillance. Cette contradiction est à nouveau résumée par Collado, qui ajoute "L'ironie de l'utilisation de la biométrie est qu'elle augmente à la fois la sécurité de votre accès au travail et met en péril la sécurité de vos informations personnelles".
L'ampleur de ces infractions peut également être alarmante. En 2015, les empreintes digitales de plus de 5,6 millions d'employés fédéraux ont été compromises après que l'Office of Personnel Management du gouvernement américain a été piraté par des acteurs malveillants. Il s'agissait de la plus grande attaque gouvernementale de l'histoire des États-Unis, et les données biométriques n'ayant pas encore été récupérées, les experts estiment que les sujets des attaques restent vulnérables à ce jour.
Restrictions légales autour de la biométrie d'entreprise
Si votre entreprise exerce ses activités dans l'Illinois ou si vous employez des travailleurs de l'Illinois, vous êtes tenu de respecter la loi sur la confidentialité des informations biométriques (BIPA). La loi, qui a été fondée en 2008, réglemente la manière dont les entreprises enregistrent, stockent, utilisent et détruisent les données biométriques, et interdit aux entreprises d'utiliser la biométrie pour suivre les personnes sans leur consentement.
BIPA est unique à l'Illinois, mais depuis sa création, des protections biométriques similaires ont été déployées dans des États comme New York, le Texas, Washington et l'Arkansas. La Californie envisage également de déployer des protections de type BIPA après que les législateurs ont refusé d'étendre les exemptions des entreprises plus tôt cette année – et des réglementations similaires pourraient bientôt être appliquées dans tout le pays.
Alors que les agences fédérales se tournent vers un avenir biométrique, une attention révisée a été portée sur la manière dont ces outils peuvent garantir la confidentialité de leurs sujets. En conséquence, le Congrès envisage de mettre en œuvre de nouvelles réglementations concernant sa collecte et son utilisation pour les entités publiques et privées. Selon cette mise à jour des audiences du Congrès , cela comprendra probablement de nouvelles exigences en matière de rapports et des restrictions sur les contrats avec des tiers.
Et ne pas suivre ces règles pourrait avoir un coût. Ces dernières années, des milliers de personnes ont déposé des plaintes en vertu de la BIPA et de lois similaires pour protéger leur vie privée sur le lieu de travail, et ont gagné.
Par exemple, après qu'un employé a affirmé que l'entreprise basée dans l'Illinois, Topgolf, recueillait des empreintes digitales sans son consentement en 2021, l'employeur a été contraint de payer à ses 2 600 employés un total de 2,6 millions de dollars de dommages et intérêts. Plus récemment, plus tôt cette année, Illinois Central Railroad Co. (la société qui relie Chicago à la Nouvelle-Orléans par chemin de fer) a accepté de verser 3,8 millions de dollars à ses employés après que ses pratiques biométriques aient été reconnues coupables d'avoir enfreint le BIPA.
Comme le montrent ces règlements de recours collectifs, les risques liés à l'utilisation de solutions biométriques sont réels, surtout si vous ne respectez pas la réglementation. Mais si vous pratiquez la diligence raisonnable, cette pratique pourrait-elle encore être utile pour votre entreprise ?
La biométrie est-elle adaptée à votre entreprise ?
Pour certains, les avantages pratiques des données biométriques l'emportent facilement sur les préoccupations. Par exemple, Andreas Grant, fondateur de Networks Hardware, a encore des doutes sur la pratique, mais en raison de ses atouts par rapport aux autres méthodes de sécurité, il considère les données biométriques comme un "mal nécessaire" que nous devons accueillir à un moment donné.
Une attitude partagée par Alice Eve, directrice marketing de Cicinia.fr, qui était sceptique sur la biométrie au début, mais qui a depuis adopté la méthode à bras ouverts. "Notre entreprise utilise des données biométriques depuis un an", déclare Eve à Tech.co, "Personnellement, je les ai trouvées envahissantes au début, mais maintenant, j'y pense rarement à deux fois".
Cependant, pour d'autres, comme Laura Fuentes d'Infinity Fish, l'adoption de pratiques de sécurité biométriques va trop loin. Lorsqu'elle explique pourquoi elle a décidé d'opposer son veto à la pratique, Fuentes explique que "c'est comme une vraie patte de singe de donner vos données les plus sensibles pour plus de sécurité, qui pourraient, à leur tour, être volées".
Que la biométrie convienne ou non à votre entreprise, une chose est certaine : la controverse entourant cette pratique ne va pas disparaître de si tôt.
Par conséquent, si vous décidez de renforcer votre sécurité avec la biométrie, la transparence avec vos employés est primordiale. Par exemple, il est conseillé aux employeurs d'expliquer pourquoi la solution est nécessaire, où les données seront stockées et comment elles seront protégées. En rassurant vos collaborateurs, en plus de respecter les lois en vigueur, il deviendra plus facile d'utiliser la méthode de sécurité high-tech pour protéger votre entreprise et ses employés.