Publié le 3 octobre 2026
- L’intelligence artificielle sert aujourd’hui à repérer, décrire et comparer des traits biométriques comme le visage, l’empreinte ou la voix.
- Un système biométrique ne donne pas une certitude mais un score de similarité comparé à un seuil.
- Aucun système n’est infaillible : faux rejets, fausses acceptations et biais existent.
- Selon la CNIL, les données biométriques sont des données sensibles, encadrées par le RGPD et, au niveau européen, par le règlement sur l’IA.
- Une alerte d’un objet connecté de santé reste une information à montrer à un médecin, pas un diagnostic.
La biométrie et l’IA (intelligence artificielle) sont aujourd’hui étroitement liées : la plupart des systèmes qui reconnaissent un visage, une empreinte ou une voix reposent sur des algorithmes d’apprentissage automatique. Comprendre ce que fait réellement cette technologie, ce qu’elle ne fait pas et les règles qui l’encadrent permet de garder un regard lucide, ni naïf ni alarmiste.
Qu’est-ce que l’IA change à la mesure du corps ?
L’intelligence artificielle change surtout l’échelle et l’automatisation de la mesure du corps. Cet article s’inscrit dans notre dossier sur la biométrie au-delà de la santé, qui s’intéresse aux usages des mesures du corps hors du soin. Mesurer le corps pour décrire ou reconnaître une personne n’a rien de neuf : les tentatives de classer les individus par leurs mensurations remontent à plusieurs siècles, comme le rappelle notre article sur les mesures du corps à travers l’histoire.
Auparavant, un expert comparait à l’œil deux empreintes ou deux photographies. Aujourd’hui, un logiciel transforme une image en une série de caractéristiques numériques, souvent appelée « gabarit » ou « modèle biométrique », puis la compare à d’autres gabarits en une fraction de seconde. L’IA intervient à plusieurs étapes : repérer un visage dans une image, en extraire les traits distinctifs, puis estimer la probabilité que deux échantillons appartiennent à la même personne.
Comment l’IA « reconnaît » une personne
Un système de reconnaissance ne « voit » pas un visage comme nous. Il a été entraîné sur de très nombreux exemples pour apprendre quelles combinaisons de caractéristiques varient peu chez une même personne et beaucoup d’une personne à l’autre. Le résultat n’est jamais un « oui » ou un « non » absolu, mais un score de similarité comparé à un seuil fixé par le concepteur.
Vérifier ou identifier : deux usages différents
Selon la CNIL, la reconnaissance faciale poursuit deux finalités distinctes : l’authentification, qui vérifie une identité annoncée, et l’identification, qui cherche à retrouver une personne dans un groupe ou une base de données.
- La vérification (ou authentification) compare votre trait biométrique à un seul modèle enregistré : c’est le cas du déverrouillage d’un téléphone par le visage ou l’empreinte.
- L’identification compare un échantillon à une base contenant de nombreuses personnes pour retrouver de qui il s’agit : c’est un usage beaucoup plus sensible.
Ces deux logiques, ainsi que les techniques d’empreinte digitale, de reconnaissance faciale ou d’iris, sont détaillées dans notre article sur la biométrie d’identification par l’empreinte ou le visage. Retenez simplement que l’IA a rendu ces opérations plus rapides et plus courantes, sans les rendre infaillibles.
Où la biométrie et l’IA sont-elles utilisées aujourd’hui ?
On rencontre l’association de la biométrie et de l’intelligence artificielle dans des contextes très variés :
- le déverrouillage des smartphones et des ordinateurs, où le gabarit biométrique peut rester stocké sur l’appareil lui-même ;
- le contrôle aux frontières et certains parcours en aéroport ;
- l’accès à des locaux professionnels ou à des zones sécurisées ;
- la vérification d’identité à distance pour ouvrir un compte ou signer un contrat en ligne ;
- la recherche et l’enquête, dans des cadres juridiques précis.
D’autres applications, plus récentes, cherchent à déduire de l’apparence ou de la voix des informations comme l’âge approximatif, voire l’état émotionnel. Ces usages sont beaucoup plus discutés, car le lien entre une expression du visage et ce que ressent réellement une personne est loin d’être établi. Le règlement européen sur l’IA interdit d’ailleurs, sauf motif médical ou de sécurité, d’inférer les émotions d’une personne sur le lieu de travail et dans les établissements d’enseignement.
Une reconnaissance biométrique par IA est-elle fiable ?
Un système biométrique peut se tromper de deux façons : refuser à tort une personne légitime (faux rejet) ou accepter à tort une autre personne (fausse acceptation). Régler le seuil pour réduire l’une de ces erreurs augmente généralement l’autre. Aucun système n’atteint zéro erreur, et les performances annoncées en laboratoire ne se retrouvent pas toujours en conditions réelles : éclairage, angle de prise de vue, vieillissement, port de lunettes ou de masque influencent le résultat.
Un autre enjeu largement discuté concerne les biais. Si les données d’entraînement représentent mal certains groupes de population, le système peut se tromper plus souvent pour ces personnes. Les concepteurs cherchent à corriger ces écarts, mais ils rappellent que la qualité d’un algorithme dépend directement de la qualité et de la diversité des données qui l’ont nourri.
Quel cadre légal pour les données biométriques ?
Les données biométriques ne sont pas des données comme les autres. Contrairement à un mot de passe, on ne peut pas changer son visage ou ses empreintes s’ils sont compromis. C’est pourquoi, comme le rappelle la CNIL, le Règlement général sur la protection des données (RGPD) les classe, lorsqu’elles servent à identifier une personne de manière unique, parmi les données « sensibles », dont le traitement est en principe interdit sauf exceptions encadrées.
En France, la CNIL veille au respect de ces règles. Pour le contrôle d’accès sur les lieux de travail, elle a publié un règlement type et précise que, si un système de badge suffit, le recours à la biométrie n’est pas justifié. Au niveau européen, l’article 5 du règlement sur l’intelligence artificielle interdit l’identification biométrique à distance en temps réel dans l’espace public à des fins répressives, sauf exceptions strictement encadrées et soumises à autorisation préalable (recherche de victimes ou de personnes disparues, menace imminente, suspects d’infractions graves). Il interdit aussi de constituer des bases de reconnaissance faciale par moissonnage non ciblé d’images de visages sur Internet ou par vidéosurveillance. Les détails juridiques évoluent : cet article donne une information générale et ne constitue pas un conseil juridique.
Quelques précautions au quotidien
- Privilégiez les dispositifs qui stockent votre gabarit biométrique localement, sur l’appareil, plutôt que sur un serveur distant. La CNIL distingue ce cas du traitement sur serveur distant, qui impose notamment une analyse d’impact et des garanties techniques renforcées.
- Lisez les conditions d’utilisation : à quoi servent vos données, combien de temps elles sont conservées, qui y a accès.
- Selon la CNIL, vous ne devez pas être contraint d’utiliser la biométrie sur votre smartphone : une alternative non biométrique, comme un code, doit rester possible.
- En cas de doute sur un traitement de vos données, vous pouvez exercer vos droits auprès du responsable du traitement et, si besoin, saisir la CNIL.
L’IA change-t-elle les objets de mesure de santé ?
L’intelligence artificielle s’invite aussi dans les objets de mesure de santé : montres capables de signaler un rythme cardiaque irrégulier, applications qui analysent le sommeil ou interprètent une photo de peau. Ces outils peuvent être utiles pour attirer l’attention, mais ils ne posent pas de diagnostic. Seul un professionnel de santé peut interpréter un résultat en tenant compte de votre situation globale. Une alerte de votre montre mérite d’être montrée à votre médecin, sans s’affoler ni l’ignorer.
FAQ
L’IA rend-elle la reconnaissance faciale infaillible ?
Non. Elle l’a rendue plus rapide et plus performante, mais des erreurs subsistent, en particulier quand les conditions de prise de vue sont mauvaises ou quand les données d’entraînement sont peu représentatives.
Mon visage est-il envoyé sur Internet quand je déverrouille mon téléphone ?
Lorsque le déverrouillage fonctionne en local, le gabarit biométrique reste, selon la CNIL, dans un espace isolé de l’appareil et seul un résultat de réussite ou d’échec est transmis aux applications. Vérifiez toutefois les informations fournies par le fabricant et les réglages de votre appareil.
Peut-on refuser un contrôle biométrique ?
Cela dépend du contexte. Sur un smartphone, la CNIL indique que l’utilisateur ne doit pas être contraint d’utiliser la biométrie ; au travail, elle estime qu’un système biométrique n’est pas justifié lorsqu’un simple badge suffit. Pour une situation précise, renseignez-vous auprès de la CNIL.
Une montre connectée qui détecte une anomalie pose-t-elle un diagnostic ?
Non. Elle signale un signal inhabituel, qui peut être une fausse alerte. Montrez le résultat à votre médecin, qui décidera si un examen est utile.
Sources
- CNIL : Reconnaissance faciale — définition, gabarit, distinction entre authentification et identification
- CNIL : Biométrie dans les smartphones des particuliers — stockage local du gabarit, traitement sur serveur distant, absence de contrainte
- CNIL : Le contrôle d’accès biométrique sur les lieux de travail — données sensibles, règlement type, nécessité de la biométrie face au badge
- Commission européenne, AI Act Service Desk : Article 5, pratiques d’IA interdites — identification biométrique à distance en temps réel, reconnaissance des émotions, moissonnage d’images faciales
Information éducative ; une mesure ne remplace pas un avis médical.
Voir aussi : les usages de la biométrie au-delà de la santé et la façon dont fonctionne la biométrie d’identification.
