La start-up de prévention de la fraude Darwinium UK Ltd. a lancé aujourd'hui deux nouvelles fonctionnalités qui font de l'intelligence intentionnelle le fondement de sa plateforme.
La probabilité de transition du parcours signale les changements inhabituels dans les étapes suivies par une personne, un robot ou un agent d'intelligence artificielle avant de se connecter, de modifier son compte ou de procéder à un paiement. MCP Protection surveille les outils que les agents utilisent pour effectuer leurs tâches.
Cette version vise à résoudre un problème que le commerce agentique rend plus difficile à gérer, puisque seulement environ une transaction agentique sur quatre sur le réseau de Darwinium s'auto-déclare. Les achats impliquant des agents sont rejetés neuf fois plus souvent que les autres.
Dans une enquête menée par Darwinium auprès de 500 responsables de la fraude, du risque et de la sécurité aux États-Unis et au Royaume-Uni, 97 % d'entre eux ont signalé une augmentation des attaques basées sur l'IA. Seuls 36 % estiment bénéficier d’une couverture efficace contre la fraude tout au long du parcours client. L’entreprise affirme que les entreprises ont besoin d’un moyen de reconnaître l’activité légitime des agents sans laisser passer les actions risquées.
Un agent d'IA autorisé « peut commencer par faire exactement ce qu'un client a demandé, puis prendre une tournure inattendue », a déclaré Michael Rodriguez, directeur des opérations chez Darwinium. Il a fait la même remarque à propos des clients humains authentifiés, qui peuvent toujours être incités à envoyer de l’argent à un escroc. Darwinium a passé des années à cartographier l'ensemble du parcours client pour cette raison, a déclaré Rodriguez, et centraliser l'intelligence d'intention permet aux entreprises d'évaluer une interaction pendant qu'elle est encore en cours.
La société a lancé ses outils d'intention d'agent en mars, et le produit existant de détection d'intention d'agent identifie déjà les agents IA même lorsqu'ils ne s'annoncent pas. La mise à jour d'aujourd'hui intègre les appels d'outils qu'un agent effectue via le protocole de contexte de modèle dans le même parcours que l'activité Web et mobile d'un client. Un modèle évalue chaque étape. Les décisions en matière de risques passent par le réseau de diffusion de contenu que l'entreprise utilise déjà pour le trafic de son site Web.
Dans cette vue combinée, la probabilité de transition du parcours mesure l'ordre et le calendrier des actions par rapport au comportement typique du client. Le trafic propre à l'entreprise et le type de voyage en cours sont également pris en compte. Une étape qui semble ordinaire en soi peut paraître suspecte une fois le trajet complet pris en compte.
MCP Protection gère le côté agent en liant chaque appel d'outil au parcours qui y a conduit. Grâce à lui, les entreprises peuvent vérifier les informations d'identification d'un agent et surveiller ce que fait l'agent une fois qu'il travaille. Un paiement ou une autre action à plus haut risque peut être retenu pour des contrôles supplémentaires.
Jon Ferrari, responsable principal de la prévention de la fraude et de la sécurité des applications chez Apollo.io, client de Darwinium, a déclaré que le trafic Web a atteint « un point d'inflexion où les déclarations d'agent utilisateur et même les déclarations d'intention deviennent sans objet ». Son équipe doit vérifier si le comportement correspond à l'intention déclarée au fil du temps, a-t-il déclaré. Cela inclut l’activité globale, où de nombreuses demandes peuvent aboutir à un résultat qu’aucune demande individuelle n’a divulgué.