Deepfakes desafiam biometria e podem acelerar novas regras
Especialista em mercados regulados diz que a biometria facial não basta sozinha contra deepfake e que o BC pode fixar critérios mais objetivos de identidade digital.
O avanço das fraudes com deepfakes começa a colocar em xeque um dos mecanismos mais usados pelos bancos para confirmar a identidade do cliente: a biometria facial. Com imagem, vídeo e até prova de vida passíveis de manipulação por inteligência artificial, a leitura de especialistas em regulação é que a tecnologia segue relevante, mas já não basta sozinha contra fraude.
“A biometria facial continua válida como uma camada de autenticação, mas sua suficiência precisa ser permanentemente reavaliada à luz da evolução das fraudes”, afirma Carlos Akira Sato, co-founder da Syscapital e especialista em Mercados Regulados, Governança e Inovação, em análise divulgada em 28 de agosto de 2026.
Os controles que o especialista cita como complemento à face
Camada
O que verifica
Provas de vida mais robustas
Se há uma pessoa real diante da câmera
Análise do dispositivo
De que aparelho parte a tentativa
Padrões comportamentais
Como o usuário costuma se comportar no canal
Cruzamento de bases de dados
Se os dados batem com outros registros
Detecção de injeção de imagens
Se o vídeo entrou por câmera ou foi injetado
Autenticação multifator
Se há um segundo fator além do rosto
Mecanismos citados na análise de Carlos Akira Sato, da Syscapital. Norma de referência: Resolução CMN nº 4.753/2019
O que a norma atual já exige
Na avaliação do especialista, a regulamentação em vigor já estabelece uma lógica que acompanha a evolução tecnológica. A Resolução CMN nº 4.753, de 26 de setembro de 2019, não determina o uso de uma tecnologia específica, mas exige que as instituições adotem procedimentos e controles capazes de verificar e validar a identidade e a qualificação do cliente e a autenticidade das informações fornecidas.
“Do ponto de vista regulatório, a pergunta mais importante não é ‘a instituição usa biometria facial?’, mas sim: o conjunto de controles utilizado continua efetivamente apto a verificar e validar aquela identidade?”, explica.
Com a sofisticação dos deepfakes, a tendência apontada é que os bancos precisem combinar mecanismos diferentes para reduzir o risco de falsificação, do dispositivo ao comportamento. “Quanto mais sofisticados os deepfakes, mais defensável se torna a adoção de controles complementares”, afirma Sato.
O cenário também pode abrir espaço para uma evolução das normas de identificação digital, principalmente na abertura remota de conta e em operações de maior risco. Não existe anúncio oficial de regulamentação específica sobre deepfakes. Na avaliação do especialista, porém, o crescimento da fraude pode levar o Banco Central a fixar critérios mais objetivos para identidade digital, biometria e autenticação.
“O avanço dos deepfakes pode exigir uma segunda camada regulatória, com critérios mais objetivos para identidade digital, biometria e autenticação de operações”, avalia.
Para ele, as instituições não deveriam esperar mudança de norma para agir, já que a própria resolução manda que os procedimentos e tecnologias assegurem integridade e autenticidade dos documentos eletrônicos e sejam mantidos atualizados. “Considerando as medidas recentes do BC contra fraudes, é razoável esperar que esse tema ganhe espaço na agenda regulatória em um horizonte relativamente próximo. E as instituições não deveriam esperar a nova norma para começar a rever seus controles”, conclui.
O que observar
A leitura é de um especialista em mercados regulados, não de comunicado do regulador: não há norma anunciada sobre deepfakes até aqui. Para times de prevenção a fraude e de compliance, o ponto prático é acompanhar se as próximas medidas do Banco Central passam a tratar identidade digital com critérios objetivos, e quanto custa somar camadas de verificação sem travar a abertura remota de conta.