← Tous les articles

Conformité notariale10 min de lecture

Comment mettre en œuvre des méthodes de vérification de l’identité numérique dans une étude notariale

Un guide pratique pour mettre en place, dans les études notariales, des procédures de vérification de l’identité numérique conformes à la réglementation, couvrant les contrôles à plusieurs niveaux des justificatifs, l’intégration à l’accueil des clients, la gestion des exceptions et la conservation de dossiers protégés contre les altérations aux États-Unis, dans l’UE et au Royaume-Uni.

Par Self Service NotaryTraduit automatiquement de l'anglais.

Mettre en place des méthodes de vérification de l’identité numérique dans une étude notariale consiste à intégrer l’analyse automatisée des pièces d’identité, des contrôles biométriques de présence réelle et une authentification fondée sur les connaissances au processus d’accueil des clients, puis à consigner le résultat dans un registre électronique permettant de détecter toute altération. Les étapes précises dépendent de votre juridiction. Aux États-Unis, la notarisation à distance en ligne n’est autorisée que si la loi de l’État le permet et si le notaire dispose d’une habilitation en ligne en cours de validité. Dans l’UE, l’acte notarié reste réalisé dans les locaux physiques du notaire et les outils numériques servent uniquement à l’accueil et à la préparation. Le Royaume-Uni applique les règles du Faculty Office, tandis que des juridictions comme Hong Kong et les Émirats arabes unis autorisent l’accueil numérique des clients en amont.

Ce guide explique comment concevoir un processus de vérification de l’identité pour les notaires, choisir les types de justificatifs, intégrer la vérification à l’accueil des clients, gérer les échecs et conserver des dossiers conformes. Si vous souhaitez commencer avec un système prenant en charge ces étapes, les sections ci-dessous correspondent directement aux éléments à configurer.

Concevoir un processus de vérification de l’identité conforme

Un processus conforme fait passer le client par quatre étapes successives : la collecte des justificatifs d’identité, l’analyse automatisée de la pièce d’identité, la vérification biométrique de présence réelle et la consignation du résultat dans le registre. Chaque étape doit aboutir à une réussite ou à un échec avant que le client puisse passer à l’acte notarié. Le processus doit être conçu de sorte qu’un échec à n’importe quelle étape déclenche une procédure d’exception définie, et non une solution improvisée.

Le processus commence lorsque le client transmet un justificatif d’identité au moyen d’une interface de capture automatisée, qui lit la zone lisible par machine et les éventuelles données de la puce intégrée. Le système compare ensuite l’image de la pièce aux modèles des autorités émettrices et utilise un moteur de comparaison biométrique pour vérifier qu’un autoportrait pris en direct correspond à la photo de la pièce, tout en détectant les tentatives d’usurpation par présentation. Si la juridiction exige une authentification fondée sur les connaissances, le client répond à des questions dynamiques générées à partir des données des agences d’évaluation du crédit et des registres publics. Chaque résultat est enregistré avec un horodatage, le type de pièce d’identité et la méthode de vérification utilisée.

Pour découvrir en détail comment intégrer ce processus à l’ensemble de votre activité, consultez notre guide de mise en place de la notarisation à distance en ligne.

Choisir plusieurs types de justificatifs d’identité pour des contrôles à plusieurs niveaux

Aucun type de justificatif ne suffit à lui seul. Une approche à plusieurs niveaux associe la numérisation des documents, la comparaison biométrique et l’authentification fondée sur les connaissances afin de multiplier les protections contre l’usurpation et la falsification. Les lignes directrices du NIST sur la vérification de l’identité définissent le cadre auquel se réfèrent la plupart des États américains pour déterminer les combinaisons de justificatifs acceptables.

Numérisation des documents et analyse des pièces d’identité

L’analyse automatisée des pièces d’identité examine les dispositifs de sécurité d’une pièce délivrée par une autorité publique : hologrammes, micro-impression, éléments ultraviolets et zones lisibles par machine. Le système lit les données par reconnaissance optique de caractères et, si la pièce le permet, valide la puce NFC intégrée. Le Faculty Office britannique a clairement indiqué que de simples images numérisées ne suffisent pas. Dans sa norme Standard for Verifying Identity Using Digital Checks, l’autorité de réglementation précise :

Une copie numérisée d’un passeport, par exemple, ne constitue pas un moyen sûr de vérifier l’identité, car le document pourrait facilement avoir été falsifié. En revanche, l’utilisation des données biométriques et des parties lisibles par machine d’un passeport offre un niveau de sécurité élevé, même s’il n’est pas absolu.

Le Faculty Office de l’archevêque de Canterbury

L’analyse doit donc lire et valider la puce et les données lisibles par machine, plutôt que d’accepter une photographie du document.

Détection biométrique de présence réelle

Les moteurs de comparaison biométrique comparent un autoportrait pris en direct à la photo figurant sur la pièce d’identité. L’élément essentiel est la détection des tentatives d’usurpation par présentation, qui distingue une personne réelle d’une photo imprimée, d’un masque 3D, d’un enregistrement vidéo ou d’une injection numérique dans le flux de la caméra. La norme ISO/IEC 30107-3 définit les indicateurs d’évaluation : le taux d’erreur de classification des présentations d’attaque (APCER) mesure la fréquence à laquelle une attaque trompe le système, et le taux d’erreur de classification des présentations authentiques (BPCER) mesure la fréquence à laquelle un utilisateur légitime est rejeté. Pour les actes notariés, le moteur de détection de présence réelle devrait être évalué au niveau 2 ou 3 par un laboratoire d’essais indépendant accrédité.

Authentification fondée sur les connaissances et ses limites

L’authentification fondée sur les connaissances (KBA) génère des questions dynamiques à partir des données des agences d’évaluation du crédit et des registres publics. Le client doit répondre dans un délai imparti, et les questions sont conçues pour que seul le véritable titulaire de l’identité puisse y répondre. La KBA présente des faiblesses documentées. Selon la publication spéciale 800-63-3 du NIST, la KBA ne constitue pas un secret acceptable pour la vérification de l’identité numérique, car les réponses peuvent être découvertes à la suite de violations de données ou dans les registres publics.

La KBA présente également des taux d’échec élevés. Lors d’une première session, entre 15% et 30% des demandeurs légitimes échouent, les personnes âgées, les immigrants récents et les personnes ayant un historique de crédit limité étant touchés de manière disproportionnée. Le NIST a officiellement déconseillé la KBA au profit d’autres méthodes de vérification. Votre processus doit prévoir des solutions de repli en cas d’échec de la KBA.

15% à 30%Taux d’échec initial de la KBA chez les demandeurs légitimesNIST SP 800-63-3

Intégrer la vérification à l’accueil des clients et à la prise de rendez-vous

Pour sécuriser l’accueil des clients d’une étude notariale, la vérification de l’identité doit être intégrée directement à la planification des rendez-vous et à la collecte des données, afin qu’un client ne puisse pas prendre rendez-vous sans avoir effectué le contrôle d’identité. Cela évite les rendez-vous incomplets et vous laisse le temps de résoudre les cas particuliers avant la séance. Le formulaire d’accueil doit demander le type de pièce d’identité, déclencher sa capture automatisée lors de la réservation et limiter l’accès au calendrier aux clients vérifiés.

L’intégration fonctionne ainsi : le client remplit le formulaire d’accueil, téléverse ou numérise sa pièce d’identité, effectue le contrôle biométrique et ne reçoit une confirmation de rendez-vous que si tous les contrôles sont réussis. Si l’un d’eux échoue, le système oriente le client vers une procédure d’exception au lieu de confirmer le rendez-vous. Cela réduit les absences de clients qui n’auraient pas passé la vérification au moment de la signature. Si votre configuration actuelle ne permet pas de contrôler l’identité avant la réservation, vous pouvez comparer les offres qui proposent cette fonction.

Pour en savoir plus sur la place de l’automatisation de l’accueil dans le processus global, consultez notre guide consacré à l’automatisation de l’accueil des clients avec contrôle préalable de l’identité, prise de rendez-vous et paiement.

Gérer les échecs de vérification et les cas particuliers

Définissez des procédures claires en cas d’échec avant la mise en service. Un client qui échoue aux contrôles automatisés doit suivre un parcours défini, sans que le système ne permette par défaut de passer outre manuellement. L’objectif est de savoir précisément quand intervenir manuellement et quand refuser la séance.

Quand procéder à un examen manuel

  • La pièce d’identité est authentique, mais le score de correspondance biométrique est inférieur au seuil de validation en raison de l’éclairage ou de la qualité de la caméra.
  • La KBA a échoué, mais le client fournit une explication crédible et des documents complémentaires.
  • Le nom du client figurant sur la pièce ne correspond pas exactement à celui de la réservation en raison d’une différence de trait d’union ou de translittération.

Quand refuser la séance

  • La pièce d’identité échoue à la validation des dispositifs de sécurité.
  • Le contrôle biométrique détecte une tentative d’usurpation par présentation.
  • Le client ne peut produire aucune pièce d’identité acceptable délivrée par une autorité publique et aucune solution de remplacement prévue par la loi ne s’applique.

Clients sans pièce d’identité officielle standard

Certains clients n’ont pas de pièce d’identité officielle standard, notamment les immigrants récents, les personnes dont les documents ont été perdus ou volés et les clients en situation de transition. Si la loi de votre juridiction autorise la vérification par un témoin digne de foi, votre processus doit la prendre en charge. En vertu des Florida Statutes § 117.209 et de dispositions similaires dans d’autres États, un témoin digne de foi qui connaît personnellement la personne concernée et possède une pièce d’identité valide peut attester sous serment de son identité pendant la séance audio-vidéo. Le registre doit consigner le nom et l’adresse du témoin ainsi que sa déclaration sous serment.

Configurez votre système de sorte que le recours à un témoin digne de foi constitue une exception délibérée et consignée, plutôt qu’une solution de repli tacite. Le témoin doit se soumettre à sa propre vérification d’identité avant la poursuite de la séance.

Conserver des dossiers d’identité dont toute altération est détectable pour les contrôles de conformité

Le registre électronique doit conserver le résultat de chaque contrôle d’identité dans un format permettant de détecter toute altération. Il s’agit d’une obligation légale. En vertu du 19 NYCRR § 182.9, des Florida Statutes § 117.245 et du Texas Government Code § 406.108, le registre doit consigner des métadonnées de conformité précises pour chaque acte notarié.

Champs obligatoires du registre selon les principales lois des États sur la notarisation à distance en ligne
ChampDonnées à consigner
Date et heureHorodatage de l’acte notarié et de chaque étape de vérification
Identité de la personne concernéeNom et adresse de chaque personne concernée
Type de pièce d’identitéType exact de pièce d’identité présentée, délivrée par une autorité publique
Résultat de l’analyse de la pièce d’identitéConfirmation de la réussite de l’analyse automatisée de la pièce d’identité
Résultat de la vérification de l’identitéConfirmation que la personne concernée a réussi la vérification dynamique de l’identité
Technologie utiliséeIdentification de la technologie de communication, des prestataires de vérification et des autorités de certification
Témoin digne de foi (le cas échéant)Nom et adresse du témoin, ainsi que sa déclaration sous serment

Ne conservez pas de données interdites. Les enregistrements biométriques bruts et les numéros de sécurité sociale ne doivent pas figurer dans le registre en vertu des lois des États. Le registre consigne le résultat de la vérification, et non les données biométriques sous-jacentes.

Les durées de conservation sont longues. La Floride, l’État de New York et la Californie imposent chacun une conservation de 10 ans pour les registres électroniques et les enregistrements audio-vidéo. Le Faculty Office britannique exige 12 ans. Le Texas fixait historiquement un minimum de 5 ans pour les enregistrements de notarisation en ligne, mais de récentes réformes législatives étendent progressivement cette durée pour l’aligner sur 10 ans. La loi de Floride exige que l’enregistrement soit continu et non modifié :

Le prestataire de services de notarisation à distance en ligne doit conserver une copie continue et non modifiée de l’enregistrement de la communication audio-vidéo au cours de laquelle la notarisation en ligne est effectuée.

Le Parlement de Floride

Pour approfondir la question de l’intégrité des dossiers, consultez notre guide sur la préservation de l’intégrité du registre électronique grâce à des fonctions permettant de détecter toute altération.

Règles de vérification de l’identité numérique selon la juridiction

La distinction entre ce qu’un client peut faire à distance et ce qui nécessite la présence physique du notaire varie selon la juridiction. Considérez la notarisation à distance comme une possibilité propre à chaque juridiction, et non comme une règle universelle.

  • 2020-01-01La loi permanente de Floride sur la notarisation à distance en ligne entre en vigueur et établit une durée de conservation de 10 ans ainsi que des règles d’analyse des pièces d’identité à plusieurs niveaux
  • 2023-01-25L’État de New York met en application la partie 182 du 19 NYCRR, imposant des registres électroniques et une conservation de 10 ans
  • 2023-09-30La Californie adopte la loi SB 696, qui crée un cadre législatif et impose progressivement une conservation de 10 ans
  • 2026-06-26Le Faculty Office britannique publie la norme Standard for Verifying Identity Using Digital Checks, qui exige la validation de la puce et des données lisibles par machine

États-Unis : notarisation à distance en ligne là où elle est autorisée

Aux États-Unis, la notarisation à distance en ligne est réservée aux États qui ont adopté une législation en la matière et où le notaire dispose d’une habilitation en ligne active et confirmée. Le secrétaire d’État de Californie a publié des avis aux clients précisant que la notarisation à distance n’est pas disponible tant que le processus de certification technologique de l’État n’est pas achevé, même si le cadre législatif existe. Les notaires doivent confirmer leur propre habilitation avant de proposer des services à distance. Le département d’État de Floride publie des recommandations équivalentes pour les notaires en ligne de Floride.

UE : préparation et établissement de l’acte

Dans les systèmes de droit civil d’Europe continentale, l’acte notarié proprement dit doit rester établi dans les locaux physiques du notaire. Les outils numériques peuvent servir à recueillir les informations d’identité en amont, à accueillir les clients et à préparer les documents, mais l’acte notarié lui-même exige la présence physique de la personne concernée. Cette distinction entre préparation et établissement de l’acte est fondamentale. Un contrôle d’identité numérique effectué à distance facilite la préparation ; il ne satisfait pas à l’exigence de présence lors de l’établissement de l’acte.

Royaume-Uni : règles du Faculty Office

En Angleterre et au pays de Galles, les notaires exercent conformément aux directives et recommandations du Faculty Office. La norme Standard for Verifying Identity Using Digital Checks de 2026 autorise les contrôles numériques préalables qui lisent les puces biométriques et les données lisibles par machine, mais exclut les simples copies numérisées. La vérification en personne à l’aide des pièces originales reste une pratique acceptable.

Hong Kong et Émirats arabes unis : accueil préalable uniquement

À Hong Kong et aux Émirats arabes unis, la vérification numérique peut faciliter l’accueil et la collecte des informations des clients en amont, mais elle ne remplace pas les formalités légales requises pour l’établissement de l’acte. Le processus numérique facilite la préparation ; l’acte notarié suit la procédure prévue par la législation locale.

Pour connaître les exigences de chaque juridiction, consultez notre guide sur les méthodes de vérification de l’identité numérique pour les notaires selon la juridiction.

FAQ

Quelles étapes de notarisation numérique conformes faut-il prévoir pour l’accueil des clients ?

Un accueil conforme exige quatre étapes successives : la collecte des justificatifs d’identité, l’analyse automatisée de la pièce d’identité, la vérification biométrique de présence réelle et la consignation du résultat dans le registre. Chaque étape doit aboutir à une réussite ou à un échec avant que le client puisse passer à l’acte notarié.

Quelles sont les normes de vérification de l’identité applicables à la notarisation à distance en ligne ?

Les normes de vérification de l’identité applicables à la notarisation à distance en ligne, auxquelles se réfèrent la plupart des États américains, suivent les lignes directrices du NIST. Elles exigent plusieurs niveaux de justificatifs associant la numérisation des documents, la comparaison biométrique et l’authentification fondée sur les connaissances. Le NIST déconseille désormais la KBA comme méthode de vérification à elle seule.

Comment un notaire doit-il gérer l’échec d’une vérification d’identité ?

Procédez à un examen manuel si la pièce est authentique, mais que le score de correspondance biométrique est inférieur au seuil de validation en raison de l’éclairage ou de la qualité de la caméra, ou si une différence de nom provient d’un trait d’union ou d’une translittération. Refusez la séance si la pièce échoue à la validation des dispositifs de sécurité ou si le contrôle biométrique détecte une tentative d’usurpation par présentation.

Combien de temps un notaire doit-il conserver les dossiers de vérification de l’identité ?

La Floride, l’État de New York et la Californie imposent chacun une conservation de 10 ans pour les registres électroniques et les enregistrements audio-vidéo. Le Faculty Office britannique exige 12 ans. Le Texas fixait historiquement un minimum de 5 ans, mais de récentes réformes législatives étendent progressivement cette durée pour l’aligner sur 10 ans.

Pour consulter le guide complet de mise en œuvre des méthodes de vérification de l’identité numérique, retournez à la page d’inscription, qui vous permet de configurer chacune des étapes de vérification décrites ci-dessus.

Déployez la vérification en toute confiance

Un processus configuré avec des contrôles de justificatifs à plusieurs niveaux, des procédures définies en cas d’échec et un registre permettant de détecter toute altération assure à votre étude un accueil des clients dont la conformité peut être démontrée.

Commencer

PartagerXLinkedIn