06oct.

Retrouvez Korbyx au webinaire de la Fédération Française de la Franchise

IA et détection de fraude documentaire

Les faux documents ne passent plus.

Les faux documents sont devenus accessibles à n’importe qui avec un logiciel de retouche, qu’il s’agisse de fiches de paie retouchées, de relevés bancaires modifiés, de justificatifs de domicile fabriqués ou de documents d’identité altérés. La détection de fraude documentaire par l’IA contrôle chaque pièce entrante, repère les incohérences invisibles à l’œil et signale ce qui mérite une vérification humaine. Cette page explique comment fonctionne ce contrôle, quels types de documents il couvre, comment il s’intègre à vos processus, ce qu’il détecte réellement sur des documents entrants, et ce qu’il ne détectera jamais.

  • Hébergé en Europe
  • Aucun outil à remplacer
  • Validation humaine
Bulletin de paie examiné par un détecteur de fraude, anomalies affichées en surimpression
Dossiers contrôlés1 480

62 dossiers reçus ce jour3 suspects

KorbyxEn direct

Quels justificatifs présentent une anomalie ?

Trois pièces sur 62 : une fiche de paie aux cumuls incohérents et deux relevés modifiés après émission. Chaque anomalie est localisée sur le document.

Voir les anomalies
  • Trois minutessuffisent aujourd’hui pour modifier un montant sur une fiche de paie au format PDF, avec un logiciel gratuit et sans aucune compétence technique. La fraude documentaire n’est plus le fait de professionnels du faux, et elle se trouve désormais à la portée de tout le monde
  • 1 heure par jourrendue en moyenne par l’IA sur les tâches répétitives (enquête Adecco, 35 000 salariés, 27 pays, 2024). La détection de la fraude documentaire en fait partie, comme le contrôle des documents justificatifs entrants, un travail minutieux et répétitif que personne ne fait correctement quand le volume monte
  • Le contrôle, pas la décisionest ce que l’IA prend en charge. Elle analyse chaque document, chiffre son niveau de confiance et remonte les documents douteux. Refuser un dossier reste une décision humaine, et cette frontière ne bouge jamais, par exigence de conformité et de sécurité autant que par bon sens

Ils pilotent avec Korbyx

Relevé de compte bancaire avec une opération entourée et un tampon « bloqué »

Le problème

Personne ne contrôle vraiment les justificatifs.

Dans la plupart des entreprises qui reçoivent des dossiers, les documents justificatifs sont vérifiés à l’œil, en quelques instants, par quelqu’un qui en traite quarante par jour. Le contrôle porte sur la présence de la pièce, rarement sur son authenticité, et la fraude documentaire passe par ce trou.

Ce fonctionnement tenait quand fabriquer de faux documents demandait du matériel et du savoir faire. Ce n’est plus le cas. Ces logiciels de retouche sont gratuits, les modèles de documents circulent sur le web, et les techniques employées se transmettent. Une modification de montant ou de date ne laisse aucune trace lisible à l’œil nu. Les faux documents qui arrivent aujourd’hui dans les dossiers sont propres, cohérents en apparence, et passent le contrôle humain sans difficulté.

Les pertes financières qui en résultent sont rarement mesurées, parce qu’on ne compte que ce qu’on détecte. Un loyer accordé sur un faux justificatif de revenus, un crédit consenti sur des informations fausses, une facture fournisseur payée deux fois sous une identité modifiée, autant de fraudes qui apparaissent des trimestres plus tard, quand le recouvrement est déjà compromis. Les entreprises et les services concernés découvrent alors l’ampleur des risques qu’ils portaient.

Les solutions de détection de fraude documentaire par l’IA attaquent exactement ce point. Ces solutions réduisent les risques sans alourdir le travail des équipes, et les outils s’installent sans changer vos habitudes. Tous les documents entrants sont analysés automatiquement, sur des critères qu’aucun humain ne peut vérifier en trois minutes, comme les données techniques du fichier, la cohérence interne des informations et des montants, la régularité de la mise en page ou les traces de modification. Sans écran supplémentaire à ouvrir, la solution s’intègre aux outils et aux processus de gestion que vous utilisez déjà ; la page consacrée à l’intégration de l’IA détaille cette étape.

  • Chaque pièce entrante est contrôlée, pas seulement celles qui alertent
  • Le contrôle porte sur l’authenticité, pas sur la présence du document
  • Les anomalies et les risques sont chiffrés, avec le détail de ce qui a été vu
  • La décision de refuser un dossier reste humaine

Les types de documents

Six familles de pièces à contrôler.

Six types de documents concentrent la quasi-totalité de la fraude documentaire constatée en entreprise. Tous déclenchent un paiement ou un engagement. Les trois premiers sont les plus falsifiés, car ils conditionnent une décision financière.

  • Revenus
  • Bancaire
  • Domicile
  • Identité
  • Factures
  • Attestations
  • Les fiches de paie

    Le document le plus falsifié de tous, parce qu’il conditionne l’accès à un logement ou à un crédit. Les modifications portent sur le salaire net, l’ancienneté ou le nom de l’employeur, et se repèrent à la cohérence des calculs internes.

  • Les relevés de compte

    Qu’il s’agisse d’un solde retouché, d’une opération supprimée ou d’une période reconstituée, la falsification y est presque toujours numérique. Un relevé bancaire falsifié se détecte sur la continuité des soldes d’une ligne à l’autre, un calcul que personne ne refait à la main sur trente écritures.

  • Les justificatifs de domicile

    Facture d’énergie ou de téléphonie modifiée pour changer l’adresse ou la date. Cette pièce est la plus simple à fabriquer, et celle qui ouvre le plus de portes dans un dossier.

  • Les documents d’identité

    Carte nationale, passeport et titre de séjour sont les documents d’identité les plus contrôlés. Le contrôle porte sur les zones de lecture automatique, la cohérence des dates et la conformité du gabarit, dans le cadre des obligations de connaissance client.

  • Les factures fournisseurs

    Coordonnées bancaires substituées, montant gonflé, facture émise deux fois. La fraude au virement passe presque toujours par un document modifié, et ce cas est le plus coûteux pour une entreprise.

  • Les attestations

    Les services achats reçoivent une attestation d’assurance, un certificat de conformité ou une attestation de vigilance sociale sans jamais contrôler ces pièces documentaires. Ces documents engagent pourtant votre responsabilité de donneur d’ordre vis à vis de vos clients, si bien que leur contrôle relève autant de la conformité que de la lutte contre la fraude.

Les types de fraude

Quatre manières de fabriquer un faux.

Toutes les fraudes documentaires ne se ressemblent pas, et les techniques employées n’appellent pas les mêmes contrôles. Distinguer ces méthodes et ces types de fraude documentaire constitue le premier travail d’un projet sérieux, car les solutions à mettre en place en découlent.

  1. La première façon de faire est l’altération d’un document authentique. On part d’une vraie fiche de paie et on modifie un montant, une date ou un nom. Cette falsification de documents est la plus courante, et la forme de fraude documentaire la plus répandue, parce qu’elle demande le moins de travail. La détection automatique la repère aussi mieux que les autres, car la modification laisse des traces numériques dans le fichier.

  2. La deuxième est la création intégrale. Le faux est fabriqué de zéro à partir d’un gabarit trouvé en ligne, sans document d’origine. Ces faux documents sont souvent parfaits en apparence et incohérents dans le détail. On y trouve un employeur qui n’existe pas, un numéro de sécurité sociale mal formé, une convention collective qui ne correspond pas à l’activité déclarée.

  3. La troisième est l’usurpation d’identité. Les pièces sont authentiques, mais elles appartiennent à quelqu’un d’autre. Aucune analyse du document ne peut le détecter. Seuls le recoupement avec d’autres informations du dossier, qui permet d’identifier les points communs entre dossiers, ou une vérification auprès d’une source externe permettent d’identifier ce type de fraude documentaire. Les documents d’identité présentés sont authentiques, leur porteur ne l’est pas, et les obligations de connaissance client visent précisément ce cas.

  4. La quatrième est la fraude organisée. Plusieurs dossiers sont construits par les mêmes personnes, avec les mêmes justificatifs recyclés, la même adresse ou le même employeur fictif, dans des opérations coordonnées. Une pièce isolée n’en montre rien. L’analyse de l’ensemble de vos dossiers la fait apparaître, et la technologie apporte ici le plus.

  • Altération d’un vrai document : la plus courante, la mieux détectée
  • Création intégrale : parfaite en apparence, incohérente dans le détail
  • Usurpation d’identité : invisible sur le document, visible au recoupement
  • Fraude organisée : ne se voit qu’en regardant tous les dossiers
Analyste examinant un dossier sur plusieurs écrans dans une salle de contrôle

Comment ça marche

Ce que l’IA voit et que l’œil ne voit pas.

Cet article détaille les signaux analysés et le contenu de chaque contrôle ; c’est l’article à lire avant de consulter un prestataire, et aucun autre article de ce blog n’entre dans ce détail. Face à ce sujet, notre approche consiste à outiller le contrôle, jamais la décision, et le contenu du blog suit le même fil. Comprendre ces signaux n’exige aucun bagage technique. Ils vous donnent de quoi lire une offre du marché, en juger les points clés et savoir ce qu’un prestataire promet réellement quand il annonce détecter les faux documents.

Le premier signal est le fichier lui-même. Les documents au format PDF portent des métadonnées, parmi lesquelles le logiciel qui a produit le fichier, la date de création, celle de la dernière modification, parfois le nom de l’auteur. Un bulletin de paie généré par un logiciel de paie n’a pas la même signature numérique qu’un fichier retouché dans un éditeur graphique. Grâce à cette vérification instantanée, une bonne part des faux est écartée avant tout examen humain.

Le deuxième est la cohérence interne. Sur une fiche de paie, le net doit découler du brut et des retenues ; sur un relevé, chaque solde doit découler du précédent ; sur une facture, le total doit correspondre aux lignes. L’extraction des informations par OCR, puis l’extraction des données chiffrées et leur traitement, permettent de refaire tous ces calculs. L’utilisation de l’intelligence artificielle commence là, sur un travail qu’aucun contrôle humain n’assure sur un volume important. Le socle est le même que pour l’OCR par l’IA, appliqué à un autre usage.

Le troisième est l’analyse de l’image du document, qui vérifie l’alignement des caractères, la régularité des espacements et l’uniformité de la compression. Une zone modifiée dans un éditeur laisse des traces mesurables, même quand le résultat paraît parfait. Dans ce domaine, les algorithmes sont les plus utiles, parce qu’ils comparent des milliers de points que l’œil ne perçoit pas.

Le quatrième est le recoupement. Il repère le même justificatif présenté par deux clients différents, la même adresse sur des dossiers sans lien ou un employeur qui n’existe dans aucune base publique. Ces signaux n’apparaissent qu’à l’échelle de l’ensemble des dossiers, jamais sur une pièce isolée. Les fraudes organisées se cachent souvent là, et le recoupement reste le seul moyen de les prévenir efficacement plutôt que de les constater.

  • Métadonnées du fichier : quel logiciel, quand, quelles modifications
  • Cohérence interne : les calculs du document doivent tomber juste
  • Analyse de l’image : alignements, espacements, zones recompressées
  • Recoupement entre dossiers : la fraude organisée ne se voit qu’ainsi
Gestionnaire de dossiers travaillant sur son poste dans un service administratif

Conformité

Contrôler sans sur-collecter.

Une solution de détection de fraude documentaire traite par nature des données sensibles, comme l’identité, les revenus, l’adresse ou la situation bancaire. Le cadre juridique est strict, et il se pose avant la technique, pas après la mise en service.

Le premier principe est la minimisation. Vous n’avez le droit de traiter que les informations nécessaires au contrôle, pour la durée nécessaire. Une pièce d’identité vérifiée n’a pas à être conservée des années. Le résultat du contrôle suffit, et la conservation prolongée de la pièce devient elle-même un risque. Les obligations de connaissance client, dites KYC, imposent des durées précises selon les secteurs.

Le second est l’information des personnes. Un candidat locataire ou un client dont les pièces sont analysées automatiquement doit le savoir, et pouvoir contester le résultat auprès d’un humain. Le règlement européen sur l’IA classe ces usages comme sensibles dès qu’ils conditionnent l’accès à un service, et il rend alors obligatoire un contrôle humain effectif.

Le troisième est la traçabilité. Chaque contrôle laisse une trace qui indique le document, les signaux, le niveau de confiance, la décision finale et son auteur. Ces preuves vous protègent en cas de contestation et permettent de garantir la régularité de vos décisions. Elles sont exigées par les autorités du secteur de la banque et de l’assurance. Toute organisation qui accorde un service sur pièces est concernée. Nous posons cette traçabilité dès le cadrage, selon la démarche décrite sur la conformité de l’IA.

  • Minimisation : seules les informations nécessaires, le temps nécessaire
  • Les personnes contrôlées sont informées et peuvent contester
  • Un humain tranche, toujours, sur les dossiers signalés
  • Traçabilité complète de chaque contrôle, exigée par les autorités

Les secteurs concernés

Où la fraude coûte le plus cher.

La lutte contre la fraude documentaire dépasse la banque et l’assurance, puisque toute organisation qui accorde quelque chose sur documents y est exposée. Quatre types d’organisations la subissent au quotidien, avec des enjeux et des pratiques différents selon leur activité ; les bonnes pratiques, elles, sont les mêmes.

  • Banque et assurance

    Le secteur historique, et le plus outillé face aux fraudes. Les obligations de connaissance client y sont réglementaires, et les contrôles documentaires font partie des processus depuis longtemps. L’IA y apporte surtout du volume traité et de la finesse.

  • L’immobilier

    Chez les agences, les bailleurs et les gestionnaires, les dossiers de location concentrent les faux justificatifs de revenus et de domicile. L’expérience montre que le préjudice est direct et se mesure en impayés, découverts souvent des trimestres après la signature ; obtenir un recouvrement prend alors des années, quand on parvient à l’obtenir.

  • Les services aux entreprises

    Attestations de vigilance, certificats d’assurance, documents de sous traitance. Le donneur d’ordre engage sa responsabilité sur des pièces qu’il ne contrôle presque jamais, faute de ressources, et ses partenaires ne le savent pas toujours.

  • Toute PME qui paye

    La fraude au faux fournisseur, qui consiste à modifier les coordonnées bancaires d’une facture authentique, touche des organisations de toutes tailles. Aucune fraude n’est plus simple ni plus coûteuse. Elle vise les partenaires comme les clients, alors que la prévention y tient à un appel téléphonique.

La plateforme Korbyx

Korbyx vous dit où regarder.

Plusieurs écrans, une seule base de données. Chaque écran répond à une question que vous vous posez déjà.

Toutes vos agences, comparées entre elles

Chaque agence est comparée à la médiane de ses pairs, dans votre propre réseau. Vous voyez lesquelles tournent bien, lesquelles décrochent, et de combien.

app.korbyx.fr

Devis transformés, trois derniers moisMédiane du réseau · 43 %

  • Bordeaux Lac58 %
  • Rennes Ouest51 %
  • Tours Nord47 %
  • Nantes Sud44 %
  • Dijon Centre39 %
  • Lyon Est29 %

Lyon Est est à 29 %, soit 14 points sous la médiane. Plan d’action proposé.

Résultat

3 agences à traiter, détectées ce matin

médiane du réseau
43 %médiane du réseau
écart le plus fort
−14 ptsécart le plus fort
agences sous la médiane
3 / 60agences sous la médiane
de consolidation évitées
6 hde consolidation évitées
  • Plan d’action proposé pour Lyon Est
  • Animateur prévenu, visite jeudi

Des questions en langage courant

La réponse cite la mesure, la période et la source. Quand la donnée manque, Korbyx le dit.

app.korbyx.fr

Combien a-t-on facturé en septembre, par région ?

2,1 M€, dont 38 % pour la région Ouest. Le Sud-Est recule de 9 % sur un an, surtout à Lyon Est et Dijon Centre.

Mesure : CA facturé, v3Période : septembre 2026Source : ERP

Et la marge ?

La marge par région n’est pas encore connectée. Je peux vous montrer le chiffre d’affaires ou la marge du réseau entier.

Résultat

2,1 M€ facturés en septembre

  • Ouest38 %
  • Île-de-France24 %
  • Sud-Est18 %
  • Nord12 %
  • Est8 %
  • Réponse en 4 secondes, source citée
  • Sud-Est : −9 % sur un an, à suivre

Il écrit dans vos outils

Relance préparée, tâche créée dans le CRM. Vous validez, l’action part.

app.korbyx.fr

CRM · Nouvelle tâchepréparée par Korbyx

Relancer M. Garnier, devis n° 2026-118 (14 200 €)

Bonjour Monsieur Garnier, je reviens vers vous au sujet de notre proposition du 2 septembre…

Échéance jeudi · C. DurandValiderValidée

Journal des actions

  • Tâche écrite dans le CRM, 09:42
  • Responsable prévenue, 09:42
  • Point de suivi prévu vendredi

Résultat

Cette semaine, sur vos relances

relances envoyées
14relances envoyées
clients ont répondu
6clients ont répondu
devis signés
3devis signés
encaissés ou signés
42,6 k€encaissés ou signés
  • Toutes validées par un humain
  • Écrites dans le CRM, rien à ressaisir

Données d’illustration.

Vos dossiers

Combien de faux sont déjà passés ?

En 60 minutes, un fondateur examine avec vous vos pièces entrantes, votre processus de contrôle et vos volumes, pour voir ce que l’IA y changerait.

  • 60 minutes
  • Avec un fondateur
  • Sans engagement

Ce que ça change

Trois effets qui se mesurent.

Les effets d’un contrôle documentaire outillé se mesurent sur des indicateurs simples, à condition de relever le niveau de départ avant de commencer. Ce relevé est la première chose que nous faisons.

Le premier effet est le taux de détection. Il augmente mécaniquement, puisque toutes les pièces sont contrôlées au lieu d’un échantillon. Sur les premiers lots que nous traitons, la part de documents signalés se situe généralement entre deux et cinq pour cent, dont une partie relève d’erreurs et non de fraude, une distinction que tranche la vérification humaine.

Le deuxième est le temps de traitement d’un dossier. Un contrôle automatique rend son résultat en quelques instants, là où une vérification sérieuse demandait plusieurs minutes par pièce. Les équipes ne passent plus leur temps sur les dossiers réguliers, qui forment la quasi-totalité, et se concentrent sur les cas signalés, où leur jugement sert vraiment.

Le troisième, plus difficile à chiffrer et souvent le plus important, tient aux pertes financières évitées. Un faux document intercepté avant la décision évite un impayé, un contentieux, parfois une procédure. Le calcul se fait comme pour tout usage de l’IA, en partant de vos propres incidents passés, selon la démarche du calcul du ROI.

  • Taux de détection : toutes les pièces contrôlées, plus un échantillon
  • Temps par dossier : le contrôle rend son résultat en quelques instants
  • Pertes financières évitées : le vrai enjeu, chiffré sur vos incidents
  • Les équipes se concentrent sur les cas signalés
Alerte affichée au dessus d’un ordinateur portable pendant le traitement d’un dossier

Les limites

Ce que l’IA ne détectera pas.

Quatre limites, que nous posons dès le premier rendez-vous. Aucun prestataire sérieux ne promet cent pour cent de détection, et une solution qui l’annonce doit être écartée pour cette raison. Aucun de ces logiciels ne remplace le jugement sur les cas limites, et les solutions du marché se valent rarement.

  • Le vrai document faux

    Une attestation authentique délivrée sur la base d’une fausse déclaration est un document parfaitement régulier. Aucune analyse documentaire ne peut le détecter, et seul le recoupement avec une source externe y parvient.

  • Le faux de qualité

    Un faux fabriqué par un professionnel, à partir du bon logiciel et du bon gabarit, peut passer tous les contrôles automatiques. Rare et coûteux à produire, ce type de faux reste réservé aux dossiers à fort enjeu.

  • Le document papier

    Les documents scannés perdent leurs métadonnées et une partie des signaux d’altération. Le contrôle reste possible sur la cohérence interne, mais il est moins fin, d’où l’intérêt de privilégier les pièces reçues au format numérique.

  • La décision finale

    Les solutions sérieuses signalent, elles ne refusent pas. Confier le refus d’un dossier à un automate serait un manquement réglementaire autant qu’une erreur de gestion, et nous ne le mettons jamais en place.

« Sur le premier lot d’un client, le système a signalé quatorze dossiers. Onze étaient des erreurs de saisie, trois étaient des faux. Les trois avaient été validés par un humain six semaines plus tôt. »
Wael Ghari, CTO de Korbyx
Wael Ghari, CTO de Korbyx

FAQ

Questions fréquentes sur la détection de fraude documentaire.

Faut-il un gros volume pour que ce soit rentable ?

Le seuil dépend moins du volume que de l’enjeu par dossier, et la réponse se trouve vite grâce à un calcul simple. Une entreprise qui traite trente dossiers par jour avec un risque de quelques milliers d’euros par dossier a plus à gagner qu’une entreprise qui en traite mille sans enjeu financier. Nous partons toujours de vos incidents passés pour trancher.

Le système peut-il se tromper ?

Oui, dans les deux sens, d’où le choix de signaler au lieu de refuser. Un document régulier peut être marqué à tort, généralement parce qu’il vient d’un logiciel peu répandu. La vérification humaine tranche alors, et chaque correction affine les contrôles suivants.

Que devient un document analysé ?

Il suit la politique de conservation que vous fixez au cadrage, et qui doit respecter le principe de minimisation. Dans la plupart des cas, seul le résultat du contrôle est conservé, avec les signaux qui l’ont motivé, et non la pièce elle-même.

Est-ce que cela couvre les documents d’identité étrangers ?

En partie. Les gabarits des pièces d’identité européennes sont bien couverts, les autres inégalement. Ce point se vérifie précisément selon les pays que vous rencontrez, et nous le testons sur vos propres dossiers avant tout engagement.

Combien de temps pour la mise en service ?

Comptez six à dix semaines pour un premier type de document traité de bout en bout. Le raccordement à votre processus de collecte et le cadrage juridique prennent l’essentiel du délai ; les types suivants vont beaucoup plus vite.

Nos dossiers sortent-ils de l’entreprise ?

Tout est traité en Europe, sur une infrastructure dont nous vous donnons le nom. Comme les pièces analysées contiennent des données personnelles sensibles, le contrat inscrit un engagement de non réutilisation, et chaque accès est tracé dossier par dossier.

Secteurs et cas d’usage

Secteur par secteur, métier par métier.

Vos agences, vos chantiers, vos tournées, vos établissements : ce que Korbyx change, dans votre métier.

Contrôlons vos pièces entrantes.

Montrez-nous quelques dossiers réels. En 60 minutes, un fondateur les examine avec vous, et vous repartez avec un premier périmètre chiffré, sans engagement.

Retour en haut