• La gamme actuelle est menacée de « commoditization » et à terme d’obsolescence :
- Les documents : plus de 50% du marché est couvert par des imprimeries nationales et de nombreux acteurs savent aujourd’hui faire des documents y compris dans les pays low cost. La longue liste des security features n’empêchera rien car souvent les éléments de base de celle-ci sont achetés à l’extérieur et bien peu sont de réelles différenciations.
- Les modules : les technologies de wire bonding ou de flip chip ne sont pas si complexes à maîtriser. La volonté des fondeurs est de plus en plus de marketer voire de vendre leurs chips en direct. Avec le déploiement de la technologie Flash, le chargement des modules peut intervenir tardivement. On va certainement assister à un découplage de la vente des OS et des modules plus rapidement qu’on ne croit.
- Les OS : de nombreux acteurs avec de petites équipes d’une douzaine de personnes développent des OS Java. Par ailleurs les certifications sont obtenues avec une rigueur et des prix inégaux qui rendent notre offre chère donc limité à une petite part de marché.
- Les softwares : de nombreuses sociétés ont développé des environnements de Card Management System ou de gestion de production avec interfaçage de bases de données multiples et la part du marché déjà équipé est significative. Il n’est pas certain que l’IDMS soit un fort relais de croissance.  PHE : bien entendu ! se sont les services que nous pourrons rendre (proof of identity, identity check…) in fine qui seront à valeur et monétisables de manière pérenne
• Les nouveaux besoins marchés :
- Des documents de nouvelle génération : dans le passé, les documents devaient être « difficiles à contrefaire et facile à identifier ». Nécessitant malgré la facilité supposée, très souvent un personnel formé pour différencier les bonnes contrefaçons des originaux. Aujourd’hui, la tendance est à « l’automatic border control » pour supporter cette croissance du trafic aérien qui va encore doubler dans les 15 prochaines années. Pour cela, la devise doit devenir « difficiles à contrefaire et facile à contrôler automatiquement ».  Pour cela IATA déploie des efforts importants et nous devrions faire partie du consortium déployé par IATA travaillant sur le checkpoint du futur…bien que trusté par les teutons (https://www.iata.org/whatwedo/security/Documents/cof-executive-summary.pdf) notamment sur le remote image processing et l’uitlisation de Lasink comme technologie éligible au risk asessment et contributions possibles de cette technologies au profit des différents modules
- Des OS à prix compétitifs avec les derniers standards. Nous devons repenser notre business model, nos partenaires de certifications et nos coûts de fonctionnement pour pouvoir d’une part rester compétitifs par rapports aux nouveaux entrants asiatiques ou est européens et pouvoir vivre sans la marge de la vente des modules qui seront achetés en direct et chargés par les clients.  PHE : nous devons non pas revoir mais changer de business model (live or die , que vaudra notre fabuleux réseau de personnalisation & production « services centers » dans un monde dont la dématérialisation avance à grands pas ? d’ici 15 ans ? avènement de 3D printing … )
- Des authentifications pratiques dans un monde de mobilité : tout sur smartphone… Le temps n’est plus au seul régalien. Les commerçants et les citoyens ont les mêmes besoins de confiance, voire plus. Les seuls dispositifs qui concentrent à la fois le NFC et la caméra à la manière de petits scanners frontières sont les smart phones dont la partie de la population qui en est équipée est grandissante même dans les pays à faible PIB.  Oui, mais dans ses pays émergeants, on se heurte au faible taux de bancarisation… par ailleurs la confiance sera délivrée par des tiers dits de confiance (autorités étatiques locales, entités qualifiées et autorités certifiantes, un programme transverse NSTIC – eIDAS est en germination) information glanée lors de la conférence eIDAS au Club PSCO le 24 Septembre dernier.
- Notre offre aux deux extrémités de la chaîne avec l’enrôlement d’une part et les ABC d’autre part est trop légère pour faire de nous un intégrateur de solution complète totalement crédible. Nous avons commencé à mettre en place un enrôlement Lasink mais il nous faudrait davantage intégrer d’autres technologies par un renforcement rapide de nos alliances qui demeurent aujourd’hui opportunistes au fil des affaires au lieu de s’appuyer sur une démarche de solutions cohérentes et intégrées.
- Une identité digitale sécurisée et des logins passwords obsolètes. Pour le citoyen, la création légitime de son identité digitale est un sujet majeur. Le Royaume Uni s’est déjà lancé dans la course avec une solution extrêmement peu sécurisé. De plus la question de la dérivation pour la création est un des éléments majeurs de la sécurité du système complet. Elle doit s’envisager autant sur l’aspect de la sécurité que de l’ergonomie et de la praticité. Par exemple espérer qu’à chaque connexion sensible le citoyen de base utilise sont document régalien est une vue de l’esprit. Il faudra forcément avoir recours à de la simple biométrie, faciale très probablement (le monde anglo-saxon a déjà choisi), pour obtenir une adoption de masse. C’est pour cette raison, qu’on ne peut pas se tenir à l’écart des solutions d’enrôlement et d’ABC car ces mêmes technologies deviennent essentielles pour la dérivation donc pour l’identité numérique et les eServices qui en découlent.
- L’accès à un écosystème dynamique d’eServices grâce à un accès facilité aux briques de sécurité pour les développeurs. Il faut que nous positionnions les briques OT et les SDK que nous mettons à la disposition d’un monde ouvert de développeurs pour que la masse des services accessibles dans ce nouvel écosystème sécurisé entraîne à la fois les changements d’usage, la migration des utilisateurs et le décollage de cette dynamique grâce à la confiance que va apporter la sécurité augmentée. On parle ici de middleware, de serveur d’authentification, d’applications Android, etc  Nous avons selon moi une carte à jouer avec Apple / PIV / EMV et certains systèmes fermés comme avec les systèmes ouverts type Android ou FIDO, de point de vue la collaboration avec CDM me parait indispensable pour nous ouvrir de nouveaux horizons…
- Une partie importante du marché des documents n’a pas de puce. Si nous pouvions offrir, bien que ce ne soit pas dans notre ADN, un certain niveau de sécurité pour les contrôles de documents ou leur dérivation y compris en situation de mobilité sans qu’il soit nécessaire qu’ils disposent d’une puce, nous pourrions avoir des prix agressifs, de la sécurité grâce aux contrôles on-line et une crédibilité de sécurité du fait du nom OT.  J’ai des idées sur la mise en service de l’identité proofing pour des documents Lasink par exemple
• Les conséquences pour le marketing :
- Grand besoin de quantifier ces nouvelles tendances pour séquencer une tactique sur les 3 prochaines années.
- Très probablement besoin d’investir dans des pans nouveaux d’activité. Il faudra trouver un cœur visionnaire de réformateurs au sein du marketing, de la R&D et du commercial pour démontrer les premières références et entraîner l’adhésion.
- Profiter du breakthrough Lasink pour prendre des parts de marché en PC et proposer systématiquement le reste de la vision et des solutions OT.
- Créer les conditions des premières références en eService. Ukraine ?
- Inventer « en avançant» les business models pour rendre profitable au plus tôt le développement des eServices.
- Cette vision ne signifie certainement pas qu’il faille brutalement abandonner les secteurs qui nous font vivre aujourd’hui. Ceci désamorcerait tout simplement notre transition. Il faut même être très vigilant à rester très performants sur nos cœurs de métiers actuels pour bridger en douceur. Pour cela il faut faut que le peaufinage des gammes actuelles sur les aspects coûts et fonctionnalités traditionnelles soient renforcés par des gens qui connaissent déjà bien ce métier en provenance de la R&D par exemple pour les docs, l’enrôlement, les ABC et avec un renforcement de la maîtrise de l’environnement normatif auquel nous devons nous conformer à 2 ans. Les gens doivent être déjà aguerris car nous n’avons pas le temps d’une formation.

Vision et synthèse – Philippe Hercelin
J’ai déjà contribué en d’autre temps et environnement à de telles réflexions afin de tenter de mettre sur pied d’un point de vue business une approche services chez un de nos concurrents. Les constats sont assez semblables et les enjeux de nature très similaire. En voici la teneur et je dirais que la mise en application d’un tel plan doit être approuvée au plus haut niveau de l’entreprise et vue comme un enjeu financier avant d’être examinée sous le point de vue technologique.

La vidéo en ligne, le mobile, les médias sociaux et l’achat en ligne (e-commerce) ont transformé l’usage digital partout dans le monde.
Le chiffre d’affaires du e-commerce en France il y a 10 ans était de 200 M€, il est aujourd’hui de 45 Mrds € et de 312 Mrds en Europe (source FEVAD : fédération e-commerce et vente à distance).
La fraude numérique a pris son essor du fait de l’explosion simultanée du e-commerce et de l’utilisation de nouveaux médias permettant d’accéder au web, i-phones et tablettes en particulier.
Comme le souligne le directeur (Guy de Felcourt) de la société d’assurance CPP (Card Protection Plan) dans son livre sur l’usurpation d’identité, « les informations d’accès (code, mot de passe…), les informations de navigation (adresse IP, cookies…), les données nominatives et les renseignements postés sur les réseaux sociaux sont devenues des informations susceptibles de désigner des cibles potentielles et de rapporter de l’argent
