白帽駭客起家,杜絕惡意攻擊!台灣新創以AI臉部活體檢測助金融業鞏固資安
白帽駭客起家,杜絕惡意攻擊!台灣新創以AI臉部活體檢測助金融業鞏固資安

如今民眾要想在銀行開戶,各家銀行雖提供線上預約功能,得以節省實體辦理手續時間,但最終還是必須親自到分行一趟,才能完成手續。這樣的開戶體驗,過程依舊繁瑣,尤其對於上班族來說更是十分不便。

新創公司 AuthMe 自行開發一套 數位身分認證系統,導入AI技術進行人臉及活體檢測 ,除了讓開戶程序變得快速且方便以外,也協助金融業在自動化上邁出一大步。

創辦人具電腦科學背景,開發軟硬體經驗豐富

談及創業淵源,AuthMe的執行長李紀廣和技術長許迺赫為大學同學,同為電腦科學背景的兩人,過去曾一同做專題,以「六度分隔理論(Six degree of seperation)」作為基礎,開發出名為WARM的系統,該系統得以分析當時部落格上的用戶人際網絡資訊,甚至有女用戶因此發現男友劈腿。

擁有相當純熟技術背景的二人在退伍後各自創業,且同是做軟體代工,協助金融業客戶系統整合。直至2016年,兩人再度攜手合作,接觸區塊鏈產業,建置虛擬貨幣交易所,持有數千萬比特幣,也因為建置交易所的關係,逐漸了解行內在「用戶識別」與市場上可能的痛點;另一方面,營運虛擬貨幣交易所期間,也曾遭到駭客惡意攻擊,所幸二人皆有白帽駭客背景,順利保護自身數位資產,但這個經驗讓兩人對「資安」問題格外重視。

隨著虛擬貨幣市場略微崩盤,過去的硬體銷售優勢不再,他們因而轉向開發更靈活、更輕量的軟體系統。

螢幕快照 2020-06-12 下午12.08.07.png
AuthMe創辦人發現,現有用戶識別流程痛點多,不只耗時又耗費人力。

用戶識別流程痛點多,AuthMe主打3分鐘內辨識完成

李紀廣表示,目前所有交易所都有「認識你的客戶(Know your customer, KYC)」用戶識別流程,但流程痛點多,包含:手動填寫資料耗時、上傳證件真偽難辨、自拍難以確認人物真實性、人工審查耗費人事成本也耗時。除了開戶體驗較差,對使用者產生推力外,組織面也需要更有效率的程序,以達到省時省力效益。綜合上述問題,李紀廣和許迺赫決定朝數位身分認證方向投入開發。

AuthMe在身份識別上,分為晶片證件查驗以及非晶片證件查驗,無論何種形式,皆主打在3分鐘內完成識別,以降低客戶流失率。前者以護照為主要識別證件,由於現行我國晶片護照依照「國際民航組織(ICAO)」規範建置,通用性高。用戶只需掃描晶片證件頁,便能產生專屬鑰匙,再以手機內建NFC解鎖安全晶片和數位簽章資料,不需手動填寫,系統將自動帶入,再以晶片內照片進行臉部識別,確認用戶身分即可。至於後者則是透過 OCR 光學字元掃描一般證件資料,系統將偵測證件影像檔是否經過修改,避免有心人士冒用,而後程序一如前者,經臉部辨識後便完成驗證。

螢幕快照 2020-06-12 下午12.04.04.png
AuthMe提供各種服務,含臉部及活體辨識、晶片及非晶片證件查驗

AuthMe所提供的服務,除上述提及的證件查驗(AuthMe Onboard),和人臉、活體驗證(AuthMe Selfie) 外,也涵蓋詐欺偵測(AuthMe AntiFraud)功能。有鑒於過去銀行詐領案件頻傳,曾有嫌犯將證件膠膜撕開換掉照片,盜領數百萬,因此此項服務越來越受到重視。

AuthMe 會偵測用戶的裝置 IP、地理位置,分析其異常與否,以及影像修圖和浮水印去除偵測,最後則是偵測用戶行為模式,透過多重驗證程序,確保用戶身分真實性,降低詐欺可能。

應用Explainable AI進行被動活體檢測

至於技術面的操作,AuthMe應用「臉部活體檢測(Face liveness detection)」,採「被動活體檢測」,只需用戶的自拍即可驗證,不同於大部分的主動活體檢測,需要使用者說出一段句子,再透過AI或人工進行辨識,相較下程序較複雜。由於晶片證件查驗因大部分民眾不會隨身攜帶護照,AuthMe也提供上下相容的方案,供民眾透過紙本證件,如身分證、健保卡、駕照等,透過AI去分辨真偽,同樣可達到一樣的成效。

AuthMe運用Explainable AI,不同於大部分機器學習,只是呈現一個統計分布的結果,難以解釋結果產生背後的原因。李紀廣補充說明:「AuthMe 除了訴求訓練好的模型之餘,也要能精準解釋辨識的依據。」因此,這一套模型類似「 神經網路(Neural Network,NN) 」學習系統,將人臉切割成區塊並放大,呈現高維度、高參數組合的形式,再由神經網路進一步辨識得到結果。至於機器學習的所需龐大的資料庫來源,則是透過和學校或研究機構合作,或是透過同事搜集周邊人脈,加以建檔納入資料庫中。

現階段,AuthMe 主要以 B2B 作為其商業模式,目前客戶以金融業者占大宗,因為完善的自動化辨識系統為其剛性需求,客戶也以主動找上門居多。AuthMe 提供兩種方案,包含私有雲和 SaaS,前者收建置費及授權費,後者則是依使用次數計費,採訂閱制模式。李紀廣表示,大多銀行會希望資料放在自己的私有雲裡,更安全有保障。對於資料儲存及處理部分,AuthMe一切遵照法規行事,也符合歐盟《一般資料保護規範》(General Data Protection Regulation, GDPR)。

就未來佈局而言,AuthMe 預計明年會開發具 B2C 功能的 app,整合客戶資料,讓服務得以安全地應用在各種情境下。由於疫情關係,目前市場仍聚焦在台灣,原本預計進軍東南亞計劃延遲,盼疫情結束後能順利拓展版圖,從亞太經濟合作會議(Asia-Pacific Economic Cooperation, APEC)會員,延伸至全球。因應未來計劃,AuthMe 需要策略性投資大於財務性投資,也希望有更多理念相近的人才,如具駭客精神的成員加入,以保護更多人的個資。

創業快問快答

Q:就目前市場狀況,您認為貴公司服務的競爭優勢為何?

A:AuthMe方案與其他競爭對手方案相比,1. 能夠提供更好、更安全的使用者體驗,避免顧客流失,2. 提升一般身分驗證的可信度,有效降低詐欺、偽冒風險 3. 透過深度學習建構的模型,能大幅降低現行的審查人力需求 4.技術自行開發,能確保技術發展方向貼近客戶真實需求 。

Q:希望提供這個社會什麼價值?希望解決甚麼樣的問題?

A:"我們希望幫助社會大眾用更安全、更簡便的方式來掌管自己的數位身分。透過AuthMe的服務,人們可以確保自己的數位身分更難被假造、偽冒,且可以更方便的運用於各種數位服務,而不需要過度揭露個人資訊,幫助每個人更好的保護個人資訊。
此次疫情的發展,可以看出各種服務的數位化勢在必行。以口罩實名制為例,透過高度安全的數位身分來限制口罩販售,就可以幫助大眾更公平、更方便的做好個人防護,有效避免疫情擴散。"

Q:長遠來看,公司想成為一家何種類型的公司?下一步的目標是什麼?你們如何完成?

A:"我們希望成為所有人將線下證件及真實身分轉換為數位身分的平台,同時可以管理各種帳戶,用token的形式讓用戶可以妥善保管自己的數位身分,在使用各種數位服務時不再需要填寫諸多資料。如此一來,1. 僅需由平台提供該服務必要的個人資訊即可 2. 不再需要紀錄密碼,用自己的真實身分來做帳戶管理。

一方面用戶能夠確保個資揭露範圍,另一方面企業不再需要客戶填寫諸多資料,及建置客戶個資儲存單位,承擔洩漏、違反個資法的風險。而且可以讓用戶以身分驗證來取代密碼管理,透過AuthMe平台就可以安全且快速地進行各種需要驗證身分的需求。

為了達成這個目標,我們會 1.持續強化關於身分認證的各種技術 2.做好資安管控,確保個資不外洩 3.透過與企業的合作,讓AuthMe現行方案成為日常生活的一部分,在各個領域都可見到AuthMe為大家妥善處理數位身分認證,強化信賴感。"

公司資訊

公司名稱:AuthMe
成立時間:2019/9/6
產品名稱:AuthMe數位身分認證解決方案
上線時間:2019/11/11
官方網站新創資料庫

往下滑看下一篇文章
博弘雲端打造金融業專屬 AI 解決方案 賦能金融產業實現智慧轉型!
博弘雲端打造金融業專屬 AI 解決方案 賦能金融產業實現智慧轉型!

從流程再造、智能客服到科技防詐,AI 正在一步步改變台灣金融業的樣貌。根據金管會「金融業者及周邊單位應用人工智慧」調查結果,金融業者導入AI與生成式AI的比例已從29%提升至33%,顯示金融業對AI應用的需求正持續升溫,而AWS亞太(台北)區域的正式啟用,更將加速這股成長力道,讓AI躍升為金融創新的核心引擎,推動整個產業快速邁向新局。

在這股潮流下,博弘雲端作為台灣第一家與AWS簽署台北區域戰略合作協議(New Region Strategic Collaboration Agreement,SCA)的雲端解決方案專家,如何協助金融業快速導入創新AI應用,讓「智慧金融」能夠真正落地在各個金融場景中?

對此,博弘雲端台灣暨東南亞事業中心副總經理陳亭竹給出的答案很明確:關鍵在於從痛點出發,讓金融業能夠以更低的門檻達成數據上雲與導入AI應用的目標。

標準化 × 客製化,雙管齊下加速金融AI真正落地

陳亭竹進一步指出,金融業在推動雲端與AI應用時,普遍面臨合法合規、AI倫理風險、人才不足與組織變革等四大挑戰。對此,博弘雲端提供產業客製化AI解決方案,滿足金融業在AI與數據應用上的多元需求,進而加速AI應用落地。

「要讓AI應用在金融業真正落地,雲服務業者的客製化能力是關鍵。」博弘雲端台灣暨東南亞事業中心技術處長孫正忠強調,因為每家金融業對上雲和AI應用的需求並不相同,甚至對AI 技術的要求與精準度都有不同期待。而標準化產品雖能快速導入,卻難以完全貼合每位客戶的營運場景與精細需求,唯有結合客製化服務,才能真正滿足金融業在AI與數據應用上的高標準,並符合大型金融客戶的嚴格驗收要求。

因此,博弘雲端推出產業客製化AI解決方案,建構在標準化解決方案的架構之上,進一步依照客戶需求進行微調。不僅能讓 AI 回答更加精確,也能更貼近終端客戶的實際需求,無論是篩選資料、優化決策,甚至提供行銷策略建議,都能展現更高的效益。

除了透過客製化服務滿足金融業者AI與數據應用上的多元需求,博弘雲端亦推出標準化產品驅動金融產業AI革新。從”AICOM”提供的新世代雲智能管理功能,賦能金融IT部門一站式管理雲端資源、即時掌握AI訓練資源運用狀態;到”LEMMA”提供的 AI企業知識代理,藉由LLM (大型語言模型) 摘要與整理重點、大幅減少人工查詢資料的時間,這些產品不僅加乘金融業者採用AI的效益,更成為推動產業升級的關鍵方程式。

RD099049.jpg
博弘雲端台灣暨東南亞事業中心副總經理 / 陳亭竹表示:要讓AI應用在金融業真正落地,雲服務業者的客製化能力是關鍵。唯有結合客製化服務,才能真正滿足金融業在AI與數據應用上的高標準,並符合大型金融客戶的嚴格驗收要求。
圖/ 數位時代 拍攝

售前 × 數據雙團隊,一站式滿足數據處理和AI應用需求

金融產業的AI應用百百種,博弘雲端不只提供產業客製化解決方案,更透過技術團隊的深度參與來強化客製化程度。首先是售前技術團隊,該團隊整合公司多年服務大型客戶的經驗與專業人才,能在專案初期便與客戶進行需求訪談與技術交流,並據此繪製完整的系統架構圖,確保AI應用精準契合需求,大幅提升專案成功落地的機率。

其次是數據團隊,涵蓋數據工程師、數據分析師與數據科學家三種不同職能,能與售前技術團隊的需求分析與架構設計緊密銜接,一站式滿足金融業從數據處理到應用的完整需求。

博弘雲端台灣AWS事業處業務資深處長郭仁傑進一步說明二個團隊的具體運作模式。售前技術團隊在完成需求分析與架構圖後,數據工程師會協助金融業將地端資料搬遷到雲端資料倉儲,並確保數據的正規化與可用性;接著由數據分析師統整數據並建立戰情室、商業智慧分析等應用,幫助客戶快速掌握營運數據;最後由數據科學家根據實際應用情境選擇或開發適合的AI模型,實現提升營運效率或優化客戶體驗的目標。「經過概念驗證與專案的執行,金融業普遍能提升5倍以上的資料處理效率,運用AI提升10~50%不等的生產力」,郭仁傑強調。

RD099024.jpg
「要讓AI應用在金融業真正落地,雲服務業者的客製化能力是關鍵。」博弘雲端台灣暨東南亞事業中心技術處長 / 孫正忠強調
圖/ 數位時代 拍攝

攜手 AWS 與生態系戰略夥伴,全面備戰金融業轉型需求

除了內部團隊的緊密協作,博弘雲端也積極深化與AWS和第三方夥伴的合作關係,加強解決方案的廣度與深度,確保能更全面回應金融業多樣化的需求。

「客戶至上一直是博弘雲端的企業文化,」陳亭竹表示,博弘雲端很早之前就洞察到金融業數位轉型的商機,加上AWS當時正如火如荼推進亞太(台北)區域的落地,因而與其展開台北區域戰略合作協議的討論,並於2025年7月正式簽訂,成為台灣第一家簽署該協議的AWS核心級諮詢夥伴。

「這是一份區域級的合作協議,必須要有足夠紮實的市場經驗和具代表性的客戶導入案例,才能獲得AWS的認可與信任,」陳亭竹強調,這份協議不僅代表AWS對博弘雲端實力的高度肯定,更意味著博弘雲端可以進一步放大服務能量,串聯更多生態圈夥伴,全面支援金融業的數位轉型。

由於金融業在上雲時,對資安防禦、效能監測、數據管理等面向,可能都有不同需求,博弘雲端自成立以來,便持續與不同領域的夥伴攜手合作,包括Palo Alto Networks、Databricks及MongoDB等國際級解決方案廠商,滿足金融業在上雲時的特殊需求。而隨著與AWS簽訂台北區域戰略合作協議,博弘雲端得以進一步擴大合作生態圈,為金融業打造更完整的雲端與AI解決方案,全力加速其上雲與創新進程。

專業技術建立信任,博弘雲端成金融業轉型首選夥伴

憑藉卓越的客製化服務能力、與AWS的緊密合作關係及多元的生態圈夥伴,讓博弘雲端在金融領域展現亮眼成果,不只在技術面持續採用創新科技賦能金融業成功轉型,更透過技術專業力獲得客戶高度信賴,某大型金融業客戶在數據上雲專案結束後,主動表示希望繼續合作。

郭仁傑說明,博弘雲端自3年前開始,即協助該客戶將地端數據逐步上雲,並導入Data Hub建立完善的資料治理(Data Governance)機制。隨著數據上雲後的效益逐步展現,不僅吸引同集團內其他子公司與海外據點相繼啟動數據上雲計劃,更將合作期間展延至7年,藉助博弘雲端的技術與服務能量,持續深化雲端與AI應用,推動整個集團的數位創新藍圖。

1757919697308.jpg
郭仁傑說明,博弘雲端自3年前開始,即協助該客戶將地端數據逐步上雲,並導入Data Hub建立完善的資料治理(Data Governance)機制。
圖/ 數位時代 拍攝

目前除了金融業之外,博弘雲端在製造、零售和公部門也累積了豐富的雲端技術導入經驗。展望未來,博弘雲端除了持續與AWS維持緊密合作、不斷精進雲端技術能力外,更將全面強化在資安託管服務 (Managed Security Services Provider, MSSP) 與技術生態圈的戰略布局,並積極拓展東南亞市場,成為台灣雲端服務業進軍國際的領航者。不僅向海外輸出台灣的成功經驗,更將成為驅動東南亞地區數位轉型的關鍵力量。

更多金融業上雲案例:立即與博弘雲端專業團隊討論

https://www.nextlink.cloud/contact/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓