EUROTEL

Arnaques au clonage vocal : ce n’est pas seulement la voix de vos proches qui est en danger, mais aussi les données de vos assistants vocaux

Arnaques au clonage vocal : ce n'est pas seulement la voix de vos proches qui est en danger, mais aussi les données de vos assistants vocaux

Aux États-Unis, l’IA permet déjà d’imiter une voix avec quelques secondes d’enregistrement, ouvrant la voie à des arnaques redoutables et à un marketing ultra-ciblé.

Aux États-Unis, le magazine scientifique en ligne Nautilus alerte sur un double danger : les arnaques au clonage vocal, illustrées par un faux enlèvement, et l’usage potentiel de nos voix par les grandes plateformes pour doper la publicité grâce à l’intelligence artificielle.

Une mère piégée par une fausse voix de sa fille

L’article de Nautilus raconte d’abord l’histoire de Deborah Del Mastro, une mère californienne confrontée à un scénario digne d’un film. Elle reçoit un appel d’un inconnu affirmant que sa fille de 37 ans, Sarah, a été enlevée par un cartel de la drogue mexicain.

Pour rendre sa menace crédible, l’homme diffuse un court enregistrement : on y entend la voix paniquée de Sarah, qui semble terrorisée. Convaincue, Deborah Del Mastro obéit. Elle effectue un virement de 5 400 dollars au ravisseur présumé, persuadée de sauver sa fille.

Ce n’est qu’au moment du rendez-vous prévu pour récupérer Sarah qu’elle comprend qu’elle a été piégée. Sa fille ne vient pas. Elle l’appelle directement sur son portable : Sarah décroche. Elle est simplement… au travail. Sa « voix » a été imitée par une intelligence artificielle.

Quelques secondes de voix ont suffi pour créer un faux message de détresse et extorquer des milliers de dollars.

Ce type « d’arnaque au kidnapping » existe depuis des années, mais l’IA de clonage vocal rend aujourd’hui la tromperie bien plus réaliste, rapide et accessible à des escrocs peu qualifiés techniquement.

Clonage vocal : une technologie déjà banalisée

Selon Nautilus, ces arnaques au clonage vocal se multiplient, portées par des outils d’IA capables de reproduire une voix humaine avec seulement quelques secondes d’audio. Une simple conversation, un message vocal, voire une vidéo postée sur les réseaux sociaux peuvent suffire à alimenter ces systèmes.

Kimberly Hyun, professeure assistante de marketing à l’université de Cincinnati, explique que la base technologique est déjà largement en place. Les grandes entreprises ont accumulé, depuis des années, des millions d’échantillons de voix pour entraîner leurs assistants vocaux et systèmes de reconnaissance.

Elle rappelle que les voix d’Alexa ou de Siri reposent au départ sur des voix humaines, puis sur des modèles capables de générer et moduler la parole. La reconnaissance vocale, utilisée pour dicter des messages, lancer une recherche ou piloter des objets connectés, s’appuie sur ces mêmes briques technologiques.

Des estimations citées par les chercheurs parlent d’environ 20 % de la population utilisant la recherche vocale, un chiffre probablement déjà dépassé avec l’essor des IA grand public.

Chaque interaction vocale peut produire un nouvel enregistrement. Et personne ne sait réellement, dans le détail, ce que les entreprises conservent, ni comment ces données pourraient être réutilisées.

Ce que vos assistants vocaux pourraient faire… avec votre propre voix

L’étude citée par Nautilus ne se limite pas aux arnaques criminelles. Les chercheurs s’intéressent à un autre usage, plus discret mais potentiellement très lucratif pour les marques : utiliser des voix proches de la vôtre pour mieux vous influencer.

Les travaux de l’équipe de Kimberly Hyun, publiés dans la revue Journal of Marketing Research, montrent que des voix similaires à la nôtre augmentent la force de persuasion d’un message. L’hypothèse : ce qui est familier paraît plus sûr, plus digne de confiance.

Dans une première étude, les chercheurs analysent l’émission américaine Shark Tank, où des entrepreneurs présentent leurs projets à des investisseurs. Ils cartographient les similarités vocales entre les porteurs de projets et les investisseurs, et observent comment ces proximités influencent les décisions.

Ils poursuivent ensuite sur la plateforme de financement participatif Kickstarter. Cette fois, ils ne disposent que des voix des entrepreneurs. Ils calculent à quel point chaque voix se rapproche de la « moyenne » vocale humaine, en partant du principe qu’une voix médiane pourrait sonner plus familièrement à l’oreille de nombreux auditeurs.

L’idée centrale : une voix qui ressemble à la mienne, ou qui sonne très « normale », déclenche un sentiment de sécurité et pousse davantage à accepter une recommandation ou un achat.

Pour les chercheurs, on peut imaginer un futur où une entreprise, ayant stocké vos commandes vocales, réutilise votre empreinte vocale pour générer un message publicitaire prononcé par une voix artificielle très proche de la vôtre, ou de celle d’un profil qui vous ressemble.

Ce que l’on sait (et ce que l’on ignore) des données vocales collectées

Interrogée par Nautilus sur la manière dont les grandes plateformes exploitent concrètement ces données, Kimberly Hyun reste prudente. Elle estime qu’elles utilisent au moins une partie des enregistrements pour « mieux servir » les utilisateurs, en détectant l’intention, l’état émotionnel ou certains traits de personnalité.

Mais elle souligne aussi une zone d’ombre : personne, en dehors des entreprises elles-mêmes, ne sait jusqu’où vont ces usages ni quels traitements précis sont réalisés. Les textes encadrant ces pratiques restent encore limités dans plusieurs pays, y compris aux États-Unis.

  • Un assistant vocal analyse déjà la manière dont vous parlez pour comprendre vos demandes.
  • La même technologie pourrait servir à vous adresser des messages personnalisés, sonnant comme vous.
  • Le cadre réglementaire n’interdit pas clairement la réutilisation de la voix à des fins marketing, tant qu’elle est « anonymisée ».

Pourquoi une voix qui nous ressemble nous influence davantage

Une question intrigue particulièrement les chercheurs : beaucoup de personnes disent ne pas aimer s’entendre enregistrées, alors pourquoi une voix proche de la nôtre nous convaincrait-elle davantage ?

Pour répondre, l’équipe mesure la similarité vocale de deux façons : de manière objective, grâce au machine learning, et de manière subjective, en demandant aux personnes si telle ou telle voix leur semble proche de la leur.

Selon Kimberly Hyun, même si l’on trouve sa propre voix « gênante » lorsqu’on l’écoute, des signaux plus subtils restent actifs. Deux pistes sont avancées :

  • Un possible mécanisme évolutif : des voix similaires signaleraient une appartenance à un groupe familier, donc relativement sûr.
  • La théorie de l’équilibre cognitif, issue de la psychologie sociale des années 1940-1950, selon laquelle on tend à aligner ses opinions sur celles des personnes envers lesquelles on ressent de la proximité.
  • Les résultats suggèrent que la familiarité vocale joue surtout quand on ne dispose pas d’autres repères pour évaluer un message. Face à un inconnu, sans image ni contexte, la similarité de la voix peut alors peser lourd dans la décision.

    Genre, timbre et limite du « trop ressemblant »

    La littérature scientifique indique souvent que les voix d’hommes sont jugées plus persuasives dans certains contextes. Les chercheurs ont donc contrôlé l’effet du genre et de la hauteur de la voix (le pitch) pour isoler le rôle du timbre.

    Résultat : même en neutralisant ces facteurs, la similarité de timbre reste déterminante. Le genre pourrait toutefois continuer à jouer un rôle pour certains produits perçus comme très « masculins » ou très « féminins ».

    Reste une frontière délicate : à partir de quel moment une voix ressemblante cesse-t-elle d’être rassurante pour devenir inquiétante ? Les expériences menées jusqu’ici ne montrent pas encore de clones parfaitement identiques.

    Les voix d’IA testées ne sont pas une copie exacte de celles des participants, elles restent légèrement différentes, ce qui semble suffire pour renforcer la persuasion sans provoquer de rejet.

    Kimberly Hyun évoque toutefois un risque : si les consommateurs découvrent que des entreprises fabriquent délibérément des voix quasi identiques aux leurs pour les convaincre, l’effet pourrait se retourner, avec une forme de malaise, proche de « la vallée dérangeante » déjà décrite pour les visages numériques trop réalistes.

    Assistants vocaux et clonage en France : où en est-on ?

    En France, la question de la voix comme donnée personnelle relève notamment de la Commission nationale de l’informatique et des libertés (CNIL). La voix peut être considérée comme une donnée biométrique lorsqu’elle permet d’identifier une personne de manière unique, ce qui implique un encadrement spécifique.

    Les grandes lois européennes sur les données imposent déjà des obligations : consentement pour certains usages, information claire sur la collecte, possibilité de demander la suppression de certaines données. L’« empreinte vocale » peut entrer dans ce cadre, surtout lorsqu’elle sert à authentifier un utilisateur.

    En pratique, les règles varient selon les services :

    Type de service Usage habituel de la voix Risque potentiel
    Assistants vocaux domestiques Commande, recherche, lecture de contenus Stockage d’extraits vocaux et profilage publicitaire
    Banques / services clients Reconnaissance du client, sécurisation d’accès Usurpation de la voix en cas de fuite d’échantillons
    Applications mobiles Messages vocaux, dictée, réseaux sociaux Récupération d’extraits publics pour du clonage

    Pour un utilisateur français, l’enjeu principal consiste à savoir si sa voix est utilisée uniquement pour traiter sa commande ou si elle sert aussi à entraîner des modèles ou à affiner des profils marketing. Les mentions d’information restent parfois floues sur ce point.

    Comment limiter les risques liés au clonage vocal

    Les travaux relayés par Nautilus portent surtout sur les mécanismes psychologiques, mais ils éclairent aussi des gestes de prudence utilisables partout, y compris en France.

    • Face à un appel alarmant évoquant un accident ou un enlèvement, raccrocher et rappeler la personne supposée en danger sur son numéro habituel reste une étape clé.
    • Mettre en place, au sein de la famille, un « mot de passe » partagé peut aider à déjouer une imitation vocale.
    • Limiter la publication de longues vidéos ou de messages vocaux publics contenant une voix clairement identifiable réduit le volume de matière exploitable par des fraudeurs.
    • Dans les réglages des assistants vocaux, vérifier les options liées à l’enregistrement et à la conservation des données audio.

    Sur le plan marketing, la perspective de publicités prononcées par des voix ressemblant fortement à la nôtre pose déjà des questions éthiques : peut-on vraiment parler de consentement éclairé si le consommateur ignore l’origine de cette ressemblance ? Le débat pourrait rejoindre celui sur les deepfakes vidéo, notamment lorsqu’ils imitent des personnalités publiques.

    Un champ de recherche qui va peser sur la régulation

    Les expériences menées autour de la familiarité vocale s’ajoutent aux alertes déjà nombreuses autour des deepfakes et de la manipulation par l’IA. Dans le cas de la voix, l’enjeu est particulier : elle sert à la fois à nous authentifier, à nous émouvoir et à nous convaincre.

    Les prochaines années devraient voir se multiplier les travaux combinant psychologie, marketing, sécurité informatique et droit des données. Les résultats de l’équipe de Kimberly Hyun pourraient alimenter, en Europe comme aux États-Unis, des discussions sur de nouvelles limites : interdiction de cloner une voix sans accord explicite, transparence renforcée sur les usages marketing de l’audio, ou encore obligation de signaler lorsqu’un message est généré par une IA.

    Pour l’instant, l’histoire de Deborah Del Mastro sert d’avertissement très concret : quelques secondes d’audio suffisent pour manipuler à la fois nos émotions et notre portefeuille. Les mêmes briques technologiques, utilisées dans nos assistants vocaux, pourraient demain rendre certaines publicités presque aussi convaincantes qu’un proche… ou qu’une version synthétique de nous-mêmes.

    Questions fréquentes

    Combien de secondes d'enregistrement sont nécessaires pour cloner une voix ?

    Selon l'article, quelques secondes d'enregistrement suffisent. Une simple conversation, un message vocal ou une vidéo postée sur les réseaux sociaux peuvent alimenter les systèmes d'IA de clonage vocal.

    Comment reconnaître une voix clonée par IA ?

    L'article ne fournit pas de méthode pour distinguer une voix clonée d'une voix authentique. Il souligne que la tromperie est désormais « bien plus réaliste, rapide et accessible » grâce aux progrès de l'IA.

    Que font concrètement les grandes plateformes avec nos enregistrements vocaux ?

    L'article indique qu'elles utilisent au moins une partie des enregistrements pour « mieux servir » les utilisateurs en détectant l'intention, l'état émotionnel ou certains traits de personnalité. Cependant, une « zone d'ombre » persiste : personne ne sait exactement jusqu'où vont ces usages.

    Est-il légal pour une entreprise d'utiliser ma voix à des fins publicitaires ?

    Le cadre réglementaire n'interdit pas clairement la réutilisation de la voix à des fins marketing tant qu'elle est « anonymisée ». Les textes encadrant ces pratiques restent limités, notamment aux États-Unis.

    Pourquoi une voix similaire à la mienne m'influence-t-elle plus facilement ?

    Deux pistes sont avancées : un possible mécanisme évolutif où les voix similaires signalent l'appartenance à un groupe sûr, et la théorie de l'équilibre cognitif qui pousse à aligner ses opinions sur celles de personnes familières.
    Défiler vers le haut