L'anunci de Google sobre la possibilitat d'utilitzar un 'video selfie' com a mètode d'autenticació per accedir als comptes ha generat un intens debat en l'àmbit de la ciberseguretat. La proposta és simple: graves un breu vídeo de la teva cara, el puges als servidors de Google i, quan necessitis recuperar el teu compte o iniciar sessió, fas un altre vídeo que es compara amb l'original. Si els algoritmes determinen que coincideixen, l'accés està concedit. En aparença, és un pas cap a la comoditat, allunyant els usuaris de pràctiques insegures com la reutilització de contrasenyes. No obstant això, des d'una perspectiva tècnica i empresarial, convé examinar amb lupa les implicacions abans de lliurar una dada biomètrica tan sensible.
La biometria facial no és nova, però el seu ús com a factor d'autenticació principal o de reserva planteja reptes significatius. La intel·ligència artificial ha avançat a tal velocitat que els deepfakes —vídeos generats per IA que imiten la cara i els moviments d'una persona— són cada cop més difícils de distingir dels reals. Ciberdelinqüents ja han demostrat la capacitat de mapejar digitalment la cara d'una víctima sobre un doble corporal que realitza els girs de cap necessaris per enganyar sistemes similars. Google afirma comptar amb proteccions i monitoritza senyals d'inici de sessió sospitós, però la sofisticació dels atacs creix cada dia. Per a les empreses, confiar cegament en una única capa biomètrica pot ser un risc estratègic.
A Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, entenem que la seguretat no és un producte, sinó un procés continu. La nostra experiència en ciberseguretat i pentesting ens ha ensenyat que qualsevol sistema, per robust que sembli, necessita ser avaluat constantment davant de noves amenaces. L'autenticació biomètrica s'ha de complementar amb altres factors, com tokens de maquinari o claus d'accés úniques (passkeys), que ofereixen una resistència addicional sense dependre exclusivament de dades facials que, una vegada compromeses, no es poden canviar com una contrasenya.
Més enllà de la seguretat tècnica, la privacitat és un altre front delicat. Google ha indicat en lletra petita que els vídeos selfie podrien utilitzar-se per entrenar els seus models d'intel·ligència artificial, millorant el reconeixement facial i l'estimació d'edat. Tot i que la companyia assegura tractar les dades segons el descrit, el context regulador actual —amb lleis de verificació d'edat impulsades per governs— afegeix incertesa. Com s'utilitzaran aquestes millores? Es compartiran amb tercers? Fins que existeixi una regulació clara i transparent, la prudència recomana no precipitar-se.
Per a les organitzacions, la decisió d'adoptar noves tecnologies d'autenticació s'ha de basar en una anàlisi de riscos personalitzada. No totes les empreses manegen el mateix tipus de dades ni s'enfronten a les mateixes amenaces. Per això, a Q2BSTUDIO oferim solucions de programari a mida que integren mòduls d'autenticació multifactor, xifrat avançat i monitorització en temps real. A més, la nostra plataforma en cloud AWS i Azure permet desplegar arquitectures segures i escalables, adaptades a les necessitats concretes de cada client.
La intel·ligència artificial, d'altra banda, no només és una amenaça, sinó també una eina defensiva. Els agents d'IA poden analitzar patrons de comportament per detectar accessos anòmals, mentre que els sistemes de Business Intelligence (com Power BI) ajuden a visualitzar mètriques de seguretat i a prendre decisions informades. A Q2BSTUDIO combinem aquestes capacitats per construir ecosistemes digitals resilients.
Tornant a l'anunci de Google, la meva recomanació és adoptar una postura de 'esperar i veure'. No es tracta de rebutjar la innovació, sinó de donar temps perquè la tecnologia maduri i s'estableixin millors pràctiques. Mentrestant, els mètodes tradicionals com les claus d'accés (passkeys) i l'autenticació en dos passos continuen sent efectius. Les empreses que ja treballen amb nosaltres saben que prioritzem la seguretat sense sacrificar l'experiència d'usuari.
En resum, el rostre humà és un identificador potent, però també és irrevocable. Lliurar-lo a una gran corporació sense entendre plenament les conseqüències tècniques i legals podria ser un pas en fals. La ciberseguretat moderna exigeix capes, redundància i, sobretot, consciència. Des de Q2BSTUDIO, seguim impulsant solucions que respectin la privacitat i protegeixin els actius digitals dels nostres clients, integrant cloud, IA, BI i desenvolupament a mida amb un enfocament ètic i professional.



