L'AVENIR DE L'IDENTITÉ NUMÉRIQUE DANS LE JEU RÉGLEMENTÉ - Vérifiez.Moi
←
→
Transcription du contenu de la page
Si votre navigateur ne rend pas la page correctement, lisez s'il vous plaît le contenu de la page ci-dessous
INTRODUCTION image placeholder Au Canada, l’industrie du jeu réglementé est en pleine mutation. Aujourd’hui, les paris se prennent loin des tables de jeu et des machines à sous des casinos, sur des plateformes numériques. Pour répondre à la demande de leur clientèle, les fournisseurs de services commencent à offrir toute une gamme de jeux sur leurs plateformes, des expériences sur mesure et des gains plus généreux pour rester concurrentiels. Cette arrivée en ligne du jeu réglementé place les plateformes devant de nouveaux défis bien particuliers. Les joueurs canadiens ont accès à toutes sortes de jeux numériques réglementés – loteries, machines à sous, paris sportifs et jeux sur table comme le poker et le blackjack – auprès d’organismes gouvernementaux et de fournisseurs privés. Ces offres numériques sont exposées à une toute nouvelle forme d’activité criminelle; les fournisseurs de services doivent donc essayer de se donner une longueur d’avance pour maintenir l’intégrité de leurs plateformes. Les organismes de réglementation doivent également composer avec ce nouveau paysage. Comme il n’existe aucune définition légale du jeu numérique, les législateurs canadiens s’efforcent de moderniser un ensemble fragmenté de cadres juridiques conçus pour régir le jeu classique1. Par ailleurs, les organismes de réglementation doivent trouver un équilibre entre des mandats en apparence contradictoires : protéger les renseignements personnels des citoyens et permettre au secteur privé d’innover. Dans ce contexte relativement nouveau, aussi bien le secteur privé que les organismes de réglementation doivent mettre en place des procédures améliorées de sécurité et de protection des données pour suivre le rythme rapide d’innovation. Pour que la transition vers le numérique du jeu réglementé se fasse efficacement, les organismes de réglementation et le secteur privé devront travailler en concertation. La vérification de l’identité est au cœur de tous les processus des fournisseurs de jeux numériques, de l’inscription des utilisateurs (conformément à la réglementation) à la vérification des données de paiement pour le versement des gains, en passant par la sécurisation du réseau contre les faux comptes. Pour inspirer confiance dans les services émergents, les acteurs de l’industrie devront coordonner l’intégration des nouvelles technologies et instaurer des pratiques robustes de vérification de l’identité numérique. Ces initiatives permettront aux entreprises de repérer les utilisateurs mal intentionnés tout en protégeant les renseignements personnels des autres. Dans le présent document de présentation, nous soulignerons les défis les plus pressants à relever en matière d’identité pour les services de jeu réglementé et nous expliquerons comment des pratiques renforcées peuvent aider à y parvenir. Nous jetterons aussi un coup d’œil à l’avenir de l’industrie du jeu réglementé et aux avenues qui s’offrent aux fournisseurs de services pour profiter de cet univers en pleine évolution avec l’aide de réseaux d’identité numérique sécurisés comme Vérifiez.Moi de SecureKey Technologies Inc. https://iclg.com/practice-areas/gambling-laws-and-regulations/canada 1 Vérifiez.Moi 2
LA TRANSFORMATION NUMÉRIQUE À l’échelle internationale, le marché du jeu en ligne devrait dépasser 1,3 billion de dollars canadiens d’ici 2021, les appareils mobiles étant à l’origine de 49 % de toutes les transactions de jeu analysées2. Cependant, si le jeu classique stagne, le jeu en ligne et sur appareils mobiles gagne en popularité. Le marché mondial du jeu en ligne, évalué à 48,5 milliards de dollars canadiens en 2014, devrait atteindre 105 milliards de dollars canadiens en 2020. Par ailleurs, le jeu en ligne monopolise actuellement environ 11 % de l’ensemble du trafic sur Internet3. La transition vers le jeu en ligne se reflète dans les tendances du marché canadien. Au pays, le jeu a généré des recettes de 14,8 milliards de dollars canadiens en 2018, avec une croissance annuelle moyenne de seulement 0,4 % de 2013 à 20184. La Société des loteries et des jeux de l’Ontario (SLJO), le plus grand fournisseur provincial de jeux au Canada, propose quatre grandes catégories de services : loterie, jeu de bienfaisance, casinos et jeu numérique. En 2019, le jeu numérique a connu une croissance de 25,72 %, soit nettement supérieure à celle des autres catégories – plus du double de celle de la loterie, qui arrive en deuxième position (avec 10,26 %)5. En 2017, les recettes de jeu des casinos classiques du Québec ont augmenté de 2 %, dépassées par celles des jeux en ligne et sur appareils mobiles, qui ont connu une croissance de 5 % 6. Cette transition rapide du jeu classique au jeu numérique présente une multitude de défis liés à l’identité, notamment la prise de contrôle de comptes, la vérification de l’âge et du lieu de résidence et la fraude propre au jeu. 2 Voir, par exemple, la liste des lignes directrices des barreaux provinciaux à la p. 19 http://www.cba.org/getattachment/Sections/Ethics-and-Professional-Responsibility-Com- mittee/Resources/Resources/2015/Legal-Ethics-in-a-Digital-World/guidelines-eng.pdf 3 https://www.lawsociety.bc.ca/Website/media/Shared/docs/becoming/material/PracticeManagement.pdf 4 https://lawyerist.com/starting-law-firm/ 5 https://www.lawsociety.bc.ca/Website/media/Shared/docs/practice/checklists/A-1.pdf Vérifiez.Moi 3
PROBLÈMES LIÉS AU STATU QUO Actuellement, au Canada, la vérification de l’identité numérique dans l’industrie du jeu réglementé se fait manuellement, au cas par cas; elle est donc exposée à de nouveaux vecteurs d’attaque numériques. En l’absence de dispositions régissant l’obtention de permis dans le Code criminel canadien, la loi comporte peu d’exigences concernant directement les normes d’identité numérique7. Par ailleurs, les organisations internationales, qui ne sont pas assujetties à la réglementation canadienne, peuvent offrir toutes sortes de jeux accompagnés de fonctionnalités et de gains attrayants. Étant donné le manque de précision dans la législation sur les exigences imposées aux fournisseurs de jeux en ligne et la légalité de leurs activités, d’importantes sommes d’argent sortent du pays. En effet, selon la Canadian Gaming Association, les Canadiens dépensent environ 4 milliards de dollars chaque année sur des sites de jeu étrangers8. L’industrie du jeu numérique doit améliorer ses méthodes de vérification, resserrer la détection et la prévention de la fraude et simplifier l’expérience utilisateur pour l’ensemble des services numériques de jeu en ligne. Elle aidera ainsi les entreprises à réduire le temps passé à se conformer à la réglementation, à éviter la fraude et à récupérer des parts de marché dans cette toute jeune industrie. La prochaine section présente les principaux problèmes auxquels font face les fournisseurs de services et les organismes de réglementation dans le marché actuel. 7 https://www.gamblinglaws.org/ca/ 8 https://www.gamblinglaws.org/ca/ Vérifiez.Moi 4
RISQUE DE FRAUDE ACCRU Les services de jeu en ligne font l’objet de nombreuses fraudes à l’ouverture des comptes. En 2017, un nouveau compte sur vingt s’est révélé frauduleux. La création d’identités synthétiques permet de tirer avantage des primes d’inscription et de faciliter ultérieurement le « gnoming », c’est-à-dire le gonflement artificiel du gros lot à l’aide de multiples comptes, ou le « chip dumping », soit le fait de multiplier les comptes bidon qui perdent délibérément au profit d’un compte en particulier9. Les services comme Vérifiez.Moi permettent de vérifier l’authenticité des identités pour réduire le plus possible la probabilité de création d’un faux compte10. Les sites de jeu en ligne sont également exposés au risque de fraude par prise de contrôle d’un compte, par laquelle un tiers non autorisé accède au compte d’un utilisateur légitime. L’augmentation des tentatives de prise de contrôle est largement attribuable à la quantité croissante d’attributs d’identité rendus disponibles par une série d’importants vols de données survenus au cours des dernières années, aux lucratives primes d’inscription offertes et à la popularité croissante du jeu en ligne11. On peut prévenir ces prises de contrôle en mettant en place des processus d’authentification et de vérification d’identité numérique plus robustes pour prévenir les pertes d’argent et de données, aussi bien pour les fournisseurs que pour les clients. DÉPENDANCE DU NUMÉRIQUE AUX DOCUMENTS PAPIER Pour se conformer à la réglementation provinciale, les services de jeu numérique doivent vérifier l’identité, l’âge, le lieu de résidence et les données de paiement de tout utilisateur de jeux en ligne. Cependant, cette vérification repose toujours sur la transmission de copies de documents d’identité. Les documents téléversés sont habituellement transmis à des tiers, qui en vérifient la véracité et l’admissibilité avant que l’utilisateur se voie accorder l’accès au service en ligne. Ce processus est utilisé aussi bien par les sociétés d’État que par les sites Web internationaux privés de jeu en ligne, qui font appel à des tiers, notamment des sociétés émettrices de cartes de crédit (Visa, Mastercard) et des intermédiaires de paiement (PayPal, Interac). Par ailleurs, l’utilisateur doit souvent téléverser manuellement une preuve pour chaque service de jeu numérique. Ce document numérisé (p. ex., permis de conduire, relevé bancaire ou facture de service public) peut être facilement contrefait ou modifié. En l’absence d’une solution de vérification de l’identité numérique à distance, ce long processus de vérification entraîne des coûts administratifs inutiles et des risques de fraude. Un réseau d’identité numérique plus robuste pourrait aider les services de jeu à vérifier uniquement les informations dont ils ont besoin (p. ex., confirmation que l’utilisateur a 18 ans, qu’il habite en Ontario), avec le consentement de l’utilisateur, éliminant ainsi la nécessité de conserver ou de partager des renseignements confidentiels. 9 https://chargebacks911.com/online-gaming-fraud/ 10 Certaines caractéristiques ne sont pas encore offertes. 11 https://www.threatmetrix.com/info/2017-gaming-gambling-cybercrime-report/ Vérifiez.Moi 5
VULNÉRABILITÉ DE LA VÉRIFICATION EN PERSONNE Les autorités provinciales établissent un âge minimum pour jouer, mais concrètement, il revient au détaillant de vérifier l’âge d’un client qui souhaite acheter des billets de loterie ou accéder à d’autres services de jeu en personne. Cette vérification suppose habituellement l’examen visuel d’une pièce d’identité avec photo délivrée par le gouvernement, comme un permis de conduire, bien que certains détaillants aient mis en place des bornes de jeu exigeant une authentification par l’ouverture d’une session dans un compte vérifié12. Il est cependant de plus en plus difficile de garantir que les détaillants vérifient effectivement l’âge des clients. À titre d’exemple, depuis que la Colombie-Britannique a mis en place une politique exigeant la vérification de l’âge des clients qui semblent avoir 25 ans ou moins, des clients mystères ont découvert que plus de la moitié des détaillants ne procédaient pas à ce type de vérification13. Dans certaines provinces, l’infraction entraîne une amende ou, en cas de récidive, la suspension du contrat, voire sa résiliation. Souvent, les commis responsables de vérifier l’âge ne sont d’ailleurs pas des experts de l’analyse et de la vérification de documents, ce qui facilite l’utilisation de documents frauduleux dans les commerces au détail. S’ils disposaient de solutions d’identité numérique plus complètes, les détaillants n’auraient plus besoin de se fier à la vérification manuelle des attributs d’identité, susceptible de faire l’objet d’erreurs et de fraudes. FLUX UTILISATEUR PEU PRATIQUES Les sites de jeu en ligne ne se communiquent pas les attributs d’identité vérifiés; cela crée des irritants importants pour les clients qui tentent d’ouvrir un compte et fait fuir certains des utilisateurs potentiels qui cherchent à explorer de nouvelles offres de jeu. Pour chaque site, l’utilisateur doit créer un nouveau compte en utilisant des authentifiants distincts et soumettre de nouveau les documents pour approbation. En plus d’être irritante, cette absence de portabilité augmente les risques de brèches de sécurité et la responsabilité des réseaux, car chaque site doit recueillir et conserver des renseignements personnels. Le manque d’interopérabilité est un frein important à l’essai de nouvelles plateformes. Une étude de Jumio rapporte que plus de 25 % des joueurs en ligne abandonnent l’ouverture d’un compte en raison de la longueur et de la complexité du processus14. Parmi les répondants, 39 % affirment avoir une préférence pour le jeu en ligne, mais de ce groupe, 29 % disent aussi être découragés par le processus d’inscription. Un service comme Vérifiez.Moi pourrait permettre aux clients de communiquer des données personnelles de façon tout à fait volontaire au moyen d’un flux Web vers de multiples plateformes de jeu, économisant à toutes les parties temps, argent et stress. 12 https://www.agco.ca/content/13-kiosks 13 https://theprovince.com/news/local-news/hundreds-of-lottery-retailers-caught-failing-to-id-youthful-players/ 14 https://www.jumio.com/about/press-releases/online-gambling-report/ Vérifiez.Moi 6
MEILLEURE VÉRIFICATION DE L’IDENTITÉ POUR LE JEU RÉGLEMENTÉ Quelle forme prendrait une meilleure vérification de l’identité dans l’industrie du jeu réglementé? Avec une infrastructure améliorée, les plateformes de jeu numérique et les établissements de jeu pourraient réduire leurs frais administratifs ainsi que les risques de fraude et de non-conformité, et améliorer l’expérience utilisateur afin d’étendre leur clientèle. Nous présentons plus loin les principales améliorations que devraient prioriser les établissements afin de transformer le flux d’identité dans le jeu réglementé pour en arriver à une expérience plus sécurisée, plus simple et plus profitable. Vérifiez.Moi 7
VÉRIFICATION AMÉLIORÉE DE L’IDENTITÉ (INSCRIPTION) À mesure que l’industrie du jeu numérique gagne en popularité et en parts de marché, les fournisseurs devraient chercher à améliorer les méthodes de vérification et d’authentification de l’identité numérique sur leurs plateformes en ligne. En mettant en place des méthodes novatrices, les sites de jeu numérique réduiraient le recours aux documents papier. Pour les établissements, la vérification numérique de l’âge et du lieu de résidence éviterait d’avoir à se reposer sur la capacité du détaillant à déterminer l’authenticité d’une pièce d’identité délivrée par le gouvernement. Vérifiez.Moi aide à garantir que les données personnelles sont exactes et authentiques en se basant sur des sources fiables comme les institutions financières. Cela réduit le temps et les efforts que le fournisseur doit consacrer aux vérifications, de même que ses frais administratifs et généraux, et pourrait faciliter l’offre de produits comme les demandes de permis en ligne pour les paris équestres et les comptes d’invité sur les plateformes de jeu. Configuration du compte utilisateur et vérification de l’âge Vérifiez.Moi 8
RÉDUIRE LE RISQUE DE NON- CONFORMITÉ Les exigences provinciales pour l’ensemble du jeu réglementé au Canada exigent, entre autres, la vérification de l’âge et du lieu de résidence. Les fournisseurs de jeux ont maintenant la possibilité de moderniser leur infrastructure numérique pour passer de la vérification manuelle à un réseau automatisant le processus. De plus, ils doivent respecter les lois provinciales sur la protection des données pour éviter l’utilisation abusive des renseignements personnels de leurs clients. Le service Vérifiez.Moi fournit des attributs d’identité, comme l’âge et le lieu de résidence, et dégage les fournisseurs de la responsabilité d’entreposer des renseignements permettant d’identifier une personne. Par conséquent, les utilisateurs sont protégés contre les pertes de données en cas de brèches de cybersécurité. Vérifiez.Moi peut également fournir davantage de renseignements permettant d’identifier une personne et un soutien quant au respect de la norme relative à la connaissance de la clientèle dans le cadre de la LBA du CANAFE, et améliorer le processus de versement des gains en activant des services comme le dépôt direct à l’institution financière du client. Vérifiez.Moi est conforme à la LPRPDE, et tous les participants au réseau sont obligés par contrat de respecter toute la législation pertinente. Réclamation de prix RISQUE MOINDRE DE FRAUDE ET D’ATTEINTE À LA SÉCURITÉ La popularité croissante des jeux numériques entraîne également une prolifération des attaques ciblant les services de jeu en ligne. À l’échelle mondiale, une transaction de jeu numérique sur 23 est frauduleuse, et les attaques concernent 5,6 % de toutes les créations de comptes et 4,6 % de tous les paiements15. Les fournisseurs doivent donc mettre en place des mesures robustes de cybersécurité pour réduire le plus possible la vulnérabilité de leur réseau et le risque de fraude. Vérifiez.Moi peut aider les fournisseurs de jeux à repérer la création de faux comptes et les tentatives de prise de contrôle en exigeant des attributs d’identité confirmés par une institution pour réduire le risque de pertes financières et inspirer confiance à leurs clients. 15 https://www.threatmetrix.com/digital-identity-blog/digital-identity/online-gaming-fraud-threats/ Vérifiez.Moi 9
PORTABILITÉ ET MEILLEURE EXPÉRIENCE UTILISATEUR Les utilisateurs se tournent de plus en plus vers le jeu en ligne, mais sont frustrés par les processus d’inscription fastidieux et le manque de portabilité entre les fournisseurs. Une vérification efficace et sécurisée faciliterait l’accès utilisateur, l’inscription et le versement des gains. En améliorant l’expérience utilisateur par la simplification du processus d’inscription et la mise en place d’attributs d’identité transférables, les services numériques attireront de nouveaux clients et éviteront les abandons à la création de nouveaux comptes. Vérifiez.Moi permet au client de fournir facilement des attributs d’identité sans avoir à numériser des documents, accélère le processus d’approbation et, du coup, simplifie l’inscription. C’est sans compter que le service est interopérable entre les différents fournisseurs de jeux numériques et réduit radicalement les irritants pour les clients qui cherchent à explorer de nouveaux services. Grâce à Vérifiez. Moi, les fournisseurs peuvent proposer aux utilisateurs déjà inscrits une authentification optimisée par l’utilisation d’une même série d’authentifiants, plutôt que de leur demander des authentifiants distincts pour chaque service de jeu. Reconnexion de l’utilisateur Vérifiez.Moi 10
CONCLUSION ET REGARD VERS L’AVENIR Les fournisseurs de jeux devraient se donner une infrastructure robuste de vérification de l’identité numérique pour suivre la demande croissante de jeux en ligne et sur appareils mobiles. Parallèlement, ils devraient renforcer leurs plateformes pour les protéger de menaces comme la fraude par identité synthétique et la prise de contrôle de comptes. Le virage numérique du jeu réglementé ne fait que commencer. Les fournisseurs devraient également s’intéresser de près au tout nouveau marché des sports électroniques; à l’échelle mondiale, les recettes ont déjà dépassé 1,3 milliard de dollars canadiens en 2019 et devraient atteindre 2,36 milliards de dollars canadiens d’ici 202216. Le montant total projeté dans le monde pour les paris sportifs en ligne est de 31 milliards de dollars canadiens17. Le marché des sports électroniques représente une nouvelle source de revenus pour l’industrie du jeu, mais les fournisseurs doivent prendre note que la législation actuelle ne traite pas de ce type de paris, et donc s’attendre à ce que des règlements supplémentaires soient adoptés au fur et à mesure de l’évolution du marché. L’immense popularité des sports électroniques augmentera la nécessité d’obtenir des services plus complets de gestion de l’identité et de l’accès dans les prochaines années. Vérifiez.Moi propose un outil robuste de renforcement des processus d’identité numérique dans l’industrie en pleine évolution du jeu réglementé. Le service Vérifiez.Moi a été créé en collaboration avec sept grandes institutions financières du Canada : BMO, CIBC, Desjardins, Banque Nationale du Canada, RBC, Banque Scotia et Banque TD. Le réseau d’identité numérique Vérifiez.Moi peut faciliter, pour les joueurs et les services de jeu canadiens, la vérification de l’identité des utilisateurs afin d’assurer la sécurité, la conformité réglementaire et le versement légitime des gains. Vérifiez. Moi fournit aussi des services efficaces d’inscription et de récupération de comptes, qui améliorent la vérification de l’identité à l’inscription, tout en réduisant les coûts opérationnels et les responsabilités à long terme. En utilisant un outil comme Vérifiez.Moi, les services de jeu peuvent saisir les occasions d’innover tout en assurant la sécurité des utilisateurs et des établissements. https://www.statista.com/statistics/490522/global-esports-market-revenue/ 16 https://www.statista.com/statistics/618985/espots-betting-market-revenue-worldwide/ 17 Vérifiez.Moi 11
info@securekey.com RENSEIGNEMENTS 1-855-796-3386 www.verifiez.moi/jeu
Vous pouvez aussi lire