← Tutti gli articoli

Conformità normativa notarile10 min di lettura

Come implementare metodi di verifica dell'identità digitale in uno studio notarile

Una guida pratica alla creazione di procedure di verifica dell'identità digitale conformi alle normative per gli studi notarili, che tratta i controlli documentali a più livelli, l'integrazione nella fase di acquisizione dei clienti, la gestione delle eccezioni e la conservazione dei registri con rilevazione delle manomissioni nelle giurisdizioni di Stati Uniti, UE e Regno Unito.

Di Self Service NotaryTradotto automaticamente dall'inglese.

Implementare metodi di verifica dell'identità digitale in uno studio notarile significa integrare nell'acquisizione dei clienti l'analisi automatizzata dei documenti d'identità, i controlli biometrici della presenza in vita e l'autenticazione basata su domande personali, registrando poi l'esito in un registro elettronico che renda evidenti eventuali manomissioni. I passaggi esatti dipendono dalla giurisdizione. Negli Stati Uniti, l'autenticazione notarile online a distanza è consentita solo dove la legge statale la autorizza e il notaio dispone di un'abilitazione online in corso di validità. Nell'UE, l'atto notarile si svolge nello studio fisico del notaio e gli strumenti digitali servono solo per l'acquisizione dei dati e la preparazione. Il Regno Unito segue le regole del Faculty Office, mentre giurisdizioni come Hong Kong e gli Emirati Arabi Uniti consentono l'acquisizione digitale dei clienti nelle attività preliminari.

Questa guida illustra come progettare il flusso di verifica dell'identità per i notai, scegliere le tipologie di prove, integrarle nell'acquisizione dei clienti, gestire le verifiche non riuscite e conservare registrazioni conformi. Se vuoi iniziare a usare un sistema che supporti questi passaggi, le sezioni seguenti indicano direttamente cosa devi configurare.

Progettare un flusso di verifica dell'identità conforme

Un flusso conforme prevede quattro controlli consecutivi per il cliente: acquisizione delle prove d'identità, analisi automatizzata del documento, verifica biometrica della presenza in vita e registrazione dell'esito. Ogni controllo deve produrre un risultato positivo o negativo prima che il cliente possa procedere all'atto notarile. Il flusso deve essere progettato in modo che un esito negativo in qualsiasi fase attivi una procedura di eccezione definita, anziché una soluzione improvvisata.

Il processo inizia quando il cliente presenta un documento d'identità tramite un'interfaccia di acquisizione automatizzata, che legge la zona a lettura ottica e gli eventuali dati del chip incorporato. Il sistema confronta quindi l'immagine del documento con i modelli dell'autorità emittente e usa un motore di confronto biometrico per verificare che un selfie acquisito in tempo reale corrisponda alla foto sul documento, rilevando eventuali tentativi di falsificazione della presentazione. Se la giurisdizione richiede l'autenticazione basata su domande personali, il cliente risponde a domande dinamiche generate a partire dai dati delle agenzie di informazioni creditizie e dei registri pubblici. Ogni risultato viene registrato insieme a data e ora, tipo di documento e metodo di verifica utilizzato.

Per una spiegazione dettagliata di come questo processo si inserisce nella configurazione complessiva dello studio, consulta la nostra guida alla configurazione dell'autenticazione notarile online a distanza.

Selezionare più tipologie di prove d'identità per controlli su più livelli

Nessuna singola tipologia di prova è sufficiente. Un approccio su più livelli combina la scansione dei documenti, il confronto biometrico e l'autenticazione basata su domande personali per creare una difesa stratificata contro la sostituzione di persona e la falsificazione. Le linee guida NIST sulla verifica dell'identità definiscono il quadro di riferimento a cui la maggior parte degli Stati USA si rifà per le combinazioni di prove ammissibili.

Scansione e analisi dei documenti d'identità

L'analisi automatizzata dei documenti d'identità esamina le caratteristiche di sicurezza di un documento rilasciato da un'autorità pubblica: elementi olografici, microstampe, elementi ultravioletti e zone a lettura ottica. Il sistema legge i dati mediante riconoscimento ottico dei caratteri e, se il documento lo consente, convalida il chip NFC incorporato. Il Faculty Office del Regno Unito ha dichiarato esplicitamente che le semplici immagini scansionate sono inadeguate. Nel suo Standard for Verifying Identity Using Digital Checks, l'autorità di vigilanza afferma:

Una copia scansionata di un passaporto, per esempio, non è un modo sicuro per verificare l'identità, poiché il documento potrebbe essere stato facilmente falsificato. L'utilizzo delle componenti biometriche e a lettura ottica di un passaporto offre invece un elevato livello di sicurezza, anche se non assoluto.

The Faculty Office of the Archbishop of Canterbury

L'analisi del documento deve quindi leggere e convalidare il chip e i dati a lettura ottica, anziché accettare una fotografia del documento.

Rilevamento biometrico della presenza in vita

I motori di confronto biometrico confrontano un selfie acquisito in tempo reale con la foto sul documento. L'elemento fondamentale è il rilevamento degli attacchi alla presentazione, che distingue una persona presente dal vivo da una foto stampata, una maschera 3D, una riproduzione video o un'immagine immessa digitalmente nel flusso della fotocamera. La norma ISO/IEC 30107-3 definisce le metriche di prova: l'Attack Presentation Classification Error Rate (APCER) misura la frequenza con cui un attacco inganna il sistema, mentre il Bona Fide Presentation Classification Error Rate (BPCER) misura la frequenza con cui un utente legittimo viene respinto. Per le attività notarili, il sistema di rilevamento della presenza in vita dovrebbe essere valutato al livello 2 o 3 da un laboratorio di prova indipendente e accreditato.

Autenticazione basata su domande personali e suoi limiti

L'autenticazione basata su domande personali (KBA) genera domande dinamiche a partire dai dati delle agenzie di informazioni creditizie e dei registri pubblici. Il cliente deve rispondere entro un limite di tempo e le domande sono concepite affinché solo il vero titolare dell'identità possa rispondere. La KBA presenta debolezze documentate. Secondo la pubblicazione speciale NIST 800-63-3, la KBA non costituisce un segreto accettabile per la verifica dell'identità digitale, perché le risposte possono essere ricavate da violazioni dei dati o da registri pubblici.

La KBA presenta inoltre tassi elevati di insuccesso. Nelle sessioni iniziali, il tasso di insuccesso per i richiedenti legittimi è compreso tra il 15% e il 30% e colpisce in misura sproporzionata gli anziani, gli immigrati recenti e le persone con una storia creditizia limitata. Il NIST ha formalmente sconsigliato la KBA a favore di percorsi di verifica alternativi. Il tuo flusso deve prevedere metodi alternativi quando la KBA non va a buon fine.

Dal 15% al 30%Tasso iniziale di insuccesso della KBA tra i richiedenti legittimiNIST SP 800-63-3

Integrare la verifica nell'acquisizione dei clienti e nelle prenotazioni

Un'acquisizione sicura dei clienti per i notai richiede di integrare la verifica dell'identità direttamente nella fase di prenotazione e raccolta dei dati, in modo che un cliente non possa prenotare un appuntamento notarile senza aver completato il controllo del documento. Questo evita appuntamenti per i quali mancano i requisiti e ti dà il tempo di risolvere le eccezioni prima della sessione. Il modulo di acquisizione dovrebbe richiedere il tipo di documento, avviare l'acquisizione automatizzata al momento della prenotazione e consentire solo ai clienti verificati di scegliere una fascia oraria.

L'integrazione funziona così: il cliente compila il modulo di acquisizione, carica o scansiona il documento, completa il controllo biometrico e riceve una conferma della prenotazione solo se tutti i controlli hanno esito positivo. Se un controllo non va a buon fine, il sistema indirizza il cliente verso una procedura di eccezione anziché confermare l'appuntamento. Questo riduce le assenze dei clienti che non avrebbero superato la verifica al momento della firma. Se la tua configurazione attuale non supporta i controlli d'identità prima della prenotazione, puoi confrontare i piani che li prevedono.

Per approfondire il ruolo dell'automazione dell'acquisizione dei clienti nel flusso complessivo, consulta la nostra guida su come automatizzare l'acquisizione dei clienti con controlli preliminari dell'identità, prenotazioni e pagamenti.

Gestire le verifiche non riuscite e i casi particolari

Definisci procedure chiare per gli esiti negativi prima di rendere operativo il sistema. Un cliente che non supera i controlli automatizzati deve avere un percorso definito che non preveda automaticamente un'approvazione manuale. L'obiettivo è sapere esattamente quando intervenire manualmente e quando rifiutare la sessione.

Quando richiedere una verifica manuale

  • Il documento è autentico, ma il punteggio del confronto biometrico è inferiore alla soglia di superamento a causa dell'illuminazione o della qualità della fotocamera.
  • La KBA non è andata a buon fine, ma il cliente fornisce una spiegazione plausibile e documentazione integrativa.
  • Il nome del cliente sul documento non corrisponde esattamente a quello della prenotazione a causa di una differenza nell'uso dei trattini o nella traslitterazione.

Quando rifiutare la sessione

  • Il documento non supera la convalida delle caratteristiche di sicurezza.
  • Il controllo biometrico rileva un attacco alla presentazione.
  • Il cliente non può presentare alcun documento d'identità ammissibile rilasciato da un'autorità pubblica e non è applicabile alcuna alternativa prevista dalla legge.

Clienti senza documenti d'identità standard rilasciati da autorità pubbliche

Alcuni clienti non dispongono di un documento d'identità standard rilasciato da un'autorità pubblica: per esempio, immigrati recenti, persone che hanno perso il documento o a cui è stato rubato, oppure clienti in situazioni transitorie. Se la legge della tua giurisdizione consente la verifica tramite un testimone attendibile, il flusso deve supportarla. Ai sensi del Florida Statutes § 117.209 e di disposizioni analoghe di altri Stati, un testimone attendibile che conosce personalmente il richiedente e possiede un documento d'identità valido può attestarne sotto giuramento l'identità durante la sessione audio-video. Il registro deve riportare il nome e l'indirizzo del testimone attendibile, nonché la sua dichiarazione giurata.

Configura il sistema affinché il ricorso a un testimone attendibile costituisca un'eccezione intenzionale e registrata, anziché una soluzione alternativa applicata senza lasciare traccia. Il testimone deve completare la propria verifica dell'identità prima che la sessione prosegua.

Conservare registrazioni delle verifiche d'identità che rendano evidenti eventuali manomissioni ai fini dei controlli di conformità

Il registro elettronico deve conservare l'esito di ogni controllo d'identità in un formato che renda evidenti eventuali manomissioni. Si tratta di un obbligo di legge. Ai sensi del 19 NYCRR § 182.9, del Florida Statutes § 117.245 e del Texas Government Code § 406.108, il registro deve riportare specifici metadati di conformità per ogni atto notarile.

Campi obbligatori delle registrazioni ai sensi delle principali leggi statali sull'autenticazione notarile online a distanza
CampoCosa registrare
Data e oraData e ora dell'atto notarile e di ogni fase della verifica
Identità del richiedenteNome e indirizzo di ogni richiedente
Tipo di documentoTipo esatto di documento presentato, rilasciato da un'autorità pubblica
Esito dell'analisi del documentoConferma dell'esito positivo dell'analisi automatizzata del documento
Esito della verifica dell'identitàConferma che il richiedente ha superato la verifica dinamica dell'identità
Tecnologia utilizzataIdentificazione della tecnologia di comunicazione, dei fornitori dei servizi di verifica e delle autorità di certificazione
Testimone attendibile (se applicabile)Nome, indirizzo e dichiarazione giurata del testimone

Non conservare dati vietati. Le leggi statali limitano l'inserimento nei registri delle registrazioni biometriche grezze e dei numeri di previdenza sociale. Il registro documenta l'esito della verifica, non i dati biometrici sottostanti.

I periodi di conservazione sono lunghi. Florida, New York e California impongono ciascuno un periodo di conservazione di 10 anni per i registri elettronici e le registrazioni audio-video. Il Faculty Office del Regno Unito richiede 12 anni. In Texas, il periodo minimo di conservazione delle registrazioni delle autenticazioni notarili online era storicamente di 5 anni, anche se recenti riforme legislative stanno estendendo tale periodo verso i 10 anni. La legge della Florida richiede che la registrazione sia continua e non modificata:

Il fornitore del servizio di autenticazione notarile online a distanza deve conservare una copia continua e non modificata della registrazione della comunicazione audio-video durante la quale viene eseguita un'autenticazione notarile online.

The Florida Legislature

Per approfondire l'integrità delle registrazioni, consulta la nostra guida su come preservare l'integrità del registro elettronico con funzionalità che rendano evidenti eventuali manomissioni.

Norme delle diverse giurisdizioni sulla verifica dell'identità digitale

Il confine tra ciò che un cliente può fare a distanza e ciò che richiede la presenza fisica del notaio varia a seconda della giurisdizione. Considera l'autenticazione notarile a distanza come una possibilità specifica della giurisdizione, non universale.

  • 2020-01-01Entra in vigore la legge permanente della Florida sull'autenticazione notarile online a distanza, che stabilisce una conservazione decennale e regole per l'analisi dei documenti su più livelli
  • 2023-01-25New York attua il 19 NYCRR Part 182, che impone registri elettronici e una conservazione decennale
  • 2023-09-30La California approva la SB 696, che introduce un quadro normativo e un obbligo di conservazione decennale secondo tappe graduali
  • 2026-06-26Il Faculty Office del Regno Unito pubblica lo Standard for Verifying Identity Using Digital Checks, che richiede la convalida del chip e dei dati a lettura ottica

Stati Uniti: autenticazione notarile online a distanza dove autorizzata

Negli Stati Uniti, l'autenticazione notarile online a distanza è limitata agli Stati che hanno approvato una legge in materia e nei quali il notaio dispone di un'abilitazione online attiva e confermata. Il Segretario di Stato della California ha pubblicato avvisi per i clienti che chiariscono che l'autenticazione notarile a distanza non è disponibile finché non sarà completato il processo statale di certificazione tecnologica, anche se il quadro normativo esiste già. I notai devono verificare la propria autorizzazione prima di offrire servizi a distanza. Il Dipartimento di Stato della Florida pubblica indicazioni analoghe per i notai online della Florida.

UE: preparazione ed esecuzione

Nei sistemi di diritto civile dell'Europa continentale, l'atto notarile vero e proprio deve rimanere radicato nello studio fisico del notaio. Gli strumenti digitali possono gestire la raccolta preliminare dei dati d'identità, l'acquisizione digitale delle informazioni e la preparazione dei documenti, ma l'atto notarile richiede la presenza fisica del richiedente. Questa distinzione tra preparazione ed esecuzione è fondamentale. Un controllo dell'identità digitale effettuato a distanza agevola la preparazione, ma non soddisfa il requisito relativo all'esecuzione dell'atto.

Regno Unito: regole del Faculty Office

In Inghilterra e Galles, i notai operano secondo le direttive e le indicazioni del Faculty Office. Lo Standard for Verifying Identity Using Digital Checks del 2026 consente controlli preliminari digitali che leggono chip biometrici e dati a lettura ottica, ma non ammette semplici scansioni. La verifica di persona mediante documenti originali fisici rimane una prassi accettabile.

Hong Kong ed Emirati Arabi Uniti: solo acquisizione preliminare dei clienti

A Hong Kong e negli Emirati Arabi Uniti, la verifica digitale può agevolare le attività preliminari di acquisizione dei clienti e dei relativi dati, ma non sostituisce le formalità di esecuzione previste dalla legge. Il flusso digitale supporta la preparazione; l'atto notarile segue la procedura prevista dalla normativa locale.

Per un'analisi dei requisiti di ciascuna giurisdizione, consulta la nostra guida sui metodi di verifica dell'identità digitale per i notai nelle diverse giurisdizioni.

Domande frequenti

Quali sono i passaggi conformi per l'acquisizione dei clienti nell'autenticazione notarile digitale?

Un'acquisizione conforme richiede quattro controlli consecutivi: acquisizione delle prove d'identità, analisi automatizzata del documento, verifica biometrica della presenza in vita e registrazione dell'esito. Ogni controllo deve produrre un risultato positivo o negativo prima che il cliente possa procedere all'atto notarile.

Quali sono gli standard di verifica dell'identità per l'autenticazione notarile online a distanza?

Gli standard di verifica dell'identità per l'autenticazione notarile online a distanza, a cui fa riferimento la maggior parte degli Stati USA, seguono le linee guida NIST sulla verifica dell'identità. Richiedono prove su più livelli che combinino scansione dei documenti, confronto biometrico e autenticazione basata su domande personali. Il NIST ha sconsigliato la KBA come unico metodo di verifica.

Come deve comportarsi un notaio se la verifica dell'identità non va a buon fine?

Richiedi una verifica manuale quando il documento è autentico ma il punteggio del confronto biometrico è inferiore alla soglia di superamento a causa dell'illuminazione o della qualità della fotocamera, oppure quando una discrepanza nel nome dipende da differenze nell'uso dei trattini o nella traslitterazione. Rifiuta la sessione quando il documento non supera la convalida delle caratteristiche di sicurezza o il controllo biometrico rileva un attacco alla presentazione.

Per quanto tempo un notaio deve conservare le registrazioni delle verifiche d'identità?

Florida, New York e California impongono ciascuno un periodo di conservazione di 10 anni per i registri elettronici e le registrazioni audio-video. Il Faculty Office del Regno Unito richiede 12 anni. In Texas, il periodo minimo era storicamente di 5 anni, anche se recenti riforme legislative stanno estendendo tale periodo verso i 10 anni.

Per la guida completa all'implementazione dei metodi di verifica dell'identità digitale, torna alla pagina di registrazione, dove puoi configurare ciascuno dei controlli descritti sopra.

Implementa la verifica con sicurezza

Un flusso configurato con controlli delle prove su più livelli, procedure definite per gli esiti negativi e registrazioni che rendano evidenti eventuali manomissioni offre al tuo studio un processo di acquisizione dei clienti solido e documentabile.

Inizia

CondividiXLinkedIn