Aller au contenu
STORIMITIK
← Explorer

Storie DécryptageRetail

Votre visage peut déjà devenir carte de fidélité, moyen de paiement et clé d’entrée : jusqu’où laisserons-nous le magasin nous reconnaître ?

Entrer, être reconnu, retrouver automatiquement son compte fidélité, ses préférences et son moyen de paiement, puis repartir sans sortir ni carte ni téléphone : la biométrie permet déjà de construire cette expérience. Mais lorsque le visage devient un identifiant commercial permanent, la promesse de fluidité change de nature.

Par Florent Despréaux

Date d’observation :

Lieu : Europe

Illustration éditoriale STORIMITIK d’une cliente reconnue par un système biométrique à l’entrée d’un magasin.
Illustration générée STORIMITIK. Le cadre de reconnaissance et les éléments d’interface sont des surcouches éditoriales, pas la reproduction d’un dispositif commercial réel.

Entrer, être reconnu, retrouver automatiquement son compte fidélité, ses préférences et son moyen de paiement, puis repartir sans sortir ni carte ni téléphone : la biométrie permet déjà de construire cette expérience. Mais lorsque le visage devient un identifiant commercial permanent, la promesse de fluidité change de nature.

Le commerce ne cherche plus seulement à savoir ce que vous achetez. Il peut potentiellement savoir qui vient d’entrer.

Au Japon, le paiement par le visage n’est déjà plus seulement un concept

En avril 2026, l’entreprise japonaise DXYZ a présenté un distributeur automatique utilisant sa plateforme FreeiD. Le fonctionnement tient en trois étapes : l’utilisateur enregistre préalablement son visage et sa carte bancaire dans l’application, choisit son produit, puis regarde la caméra pour finaliser l’achat.

DXYZ présente encore le dispositif comme une expérimentation menée à petite échelle avant un déploiement commercial plus large. La société a également testé FreeiD Pay dans des contextes événementiels et commerciaux, notamment au SHINAGAWA TECH SHOWCASE 2026.

Le scénario paraît presque banal. Mais il modifie profondément l’interface de paiement : habituellement, vous présentez un objet au système — carte, téléphone, montre. Ici, vous vous présentez vous-même.

Illustration éditoriale STORIMITIK d’une cliente entrant dans un magasin et reconnue par un système biométrique.
V1 STORIMITIK — illustration générée. Le cadre biométrique est une couche éditoriale : il ne reproduit pas une interface commerciale réelle.

En Europe aussi, des entreprises préparent cette infrastructure

En juin 2026, l’Enterprise Europe Network a référencé une technologie développée par une PME roumaine permettant des paiements en point de vente sans carte ni téléphone grâce à la reconnaissance faciale. Le système associe paiement biométrique, programme de fidélité et outils d’analyse client.

Cela ne signifie pas que le paiement facial soit déjà largement déployé dans les magasins européens. Il ne l’est pas. Mais l’infrastructure existe, et son ambition est révélatrice : connecter dans une seule identité numérique le paiement, la fidélité et la connaissance client.

Nous utilisons pourtant déjà notre visage pour payer

Il existe une différence fondamentale entre payer avec la reconnaissance faciale de son téléphone et être reconnu par le magasin. Sur un smartphone, le gabarit biométrique peut rester stocké localement dans l’appareil ; l’application ou le service reçoit seulement le résultat de l’authentification.

Dans ce modèle, votre téléphone sait qui vous êtes. Dans le modèle du paiement facial en magasin, le système commercial doit être capable de vous reconnaître.

Authentifier et identifier ne sont pas la même chose

La CNIL distingue précisément deux usages de la reconnaissance faciale. L’authentification répond à la question : « Êtes-vous bien la personne que vous prétendez être ? » L’identification répond à une question plus large : « Qui êtes-vous parmi les personnes de la base ? »

Dans les deux cas, le système peut construire à partir du visage un gabarit — une représentation informatique de caractéristiques faciales — puis le comparer à une référence. Mais les conséquences ne sont pas les mêmes : vérifier une identité déclarée n’équivaut pas à retrouver automatiquement une personne dans une population.

Infographie STORIMITIK montrant les quatre étapes d’une chaîne biométrique en magasin : capture, identification, consentement et action.
V2 STORIMITIK — illustration générée. Le schéma montre une chaîne fonctionnelle simplifiée ; les interfaces visibles sont éditoriales et non des écrans produits réels.

Une caméra qui voit un visage ne fait pas forcément de reconnaissance faciale

Une photographie de votre visage et un gabarit biométrique destiné à vous reconnaître automatiquement ne sont pas juridiquement la même chose. Le RGPD vise comme données biométriques les données issues d’un traitement technique spécifique de caractéristiques physiques, physiologiques ou comportementales permettant ou confirmant l’identification unique d’une personne.

Une caméra peut donc détecter un visage, un mouvement ou certaines caractéristiques sans nécessairement chercher à identifier quelqu’un de manière unique. La frontière se trouve moins dans la présence de la caméra que dans ce que le système fait de l’image.

Cette distinction existe déjà dans les magasins français

En mars 2025, la CNIL a lancé des travaux sur des caméras utilisant l’intelligence artificielle pour estimer l’âge de clients dans certains points de vente. Ces dispositifs analysent le visage pour estimer si une personne paraît mineure ou majeure, notamment lors de la vente de produits soumis à une limite d’âge.

Estimer un âge n’est pas nécessairement identifier la personne. Une caméra peut donc produire une information sur un visage sans savoir qui se trouve devant elle.

C’est lorsque le visage rejoint le CRM que tout change

Imaginons que la caméra ne se contente plus de détecter un visage. Elle le relie à un compte fidélité, un historique d’achat, des préférences, un moyen de paiement ou des interactions précédentes.

Le visage devient alors une sorte de clé primaire du client. Le magasin peut potentiellement reconnaître la personne avant qu’elle ait donné son nom, présenté sa carte de fidélité ou ouvert son application.

Pour le magasin, les avantages sont évidents

La biométrie permet théoriquement de supprimer plusieurs gestes : chercher son application, scanner sa carte de fidélité, présenter son portefeuille ou saisir un identifiant. Elle peut aussi rapprocher immédiatement une visite physique d’un profil client déjà existant.

L’enseigne gagne potentiellement en fluidité, personnalisation, fidélisation, mesure et conversion. Mais ce qu’elle gagne en continuité, le client peut le perdre en anonymat.

Infographie STORIMITIK opposant ce que le magasin gagne grâce à la biométrie et ce que le client cède en données et en anonymat.
V3 STORIMITIK — illustration générée. La colonne « magasin » représente les bénéfices commerciaux potentiels ; la colonne « client » synthétise les risques et contreparties possibles.

Une carte de fidélité peut rester dans votre poche

Lorsque vous possédez une carte de fidélité, vous pouvez choisir de ne pas la présenter. Lorsque vous avez une application commerciale, vous pouvez ne pas l’ouvrir. Votre visage fonctionne différemment : vous ne pouvez pas le laisser chez vous.

La CNIL rappelle que les caractéristiques biométriques sont uniques et, pour la plupart, permanentes. Contrairement à un mot de passe, elles ne peuvent pas simplement être remplacées en cas de compromission.

Le vrai basculement est l’identification persistante

Reconnaître volontairement un client au moment du paiement est une chose. Être capable de reconnaître cette même personne à l’entrée, dans les rayons, devant une publicité, à la caisse puis lors de sa prochaine visite en est une autre.

On passe de l’authentification ponctuelle à une possible identité persistante. Dans le magasin physique, où l’on pouvait encore entrer sans nécessairement annoncer qui l’on était, cette transformation est considérable.

En Europe, le consentement ne peut pas être une simple case cachée

Le RGPD classe les données biométriques utilisées pour identifier une personne de manière unique parmi les catégories particulières de données. L’article 9 pose un principe d’interdiction de leur traitement, sauf lorsqu’une exception prévue par le règlement s’applique.

L’une de ces exceptions est le consentement explicite de la personne pour une ou plusieurs finalités spécifiques. Dans une relation client, la CNIL demande que le choix soit libre, spécifique et éclairé.

Surtout, il doit exister une véritable alternative

La doctrine de la CNIL est concrète : l’utilisateur doit pouvoir choisir un autre mode d’authentification sans contrainte supplémentaire, sans incitation particulière et sans tarif préférentiel réservé à ceux qui acceptent la biométrie.

Autrement dit, un magasin ne devrait pas pouvoir transformer le refus de la biométrie en expérience dégradée ou en surcoût.

Le meilleur système biométrique pourrait être celui qui connaît le moins votre biométrie

La CNIL recommande, lorsque cela est possible, de maintenir les données biométriques sous le contrôle exclusif de la personne. Le gabarit peut par exemple être stocké sur son appareil ou sur un support qu’elle contrôle.

Deux expériences peuvent sembler identiques pour l’utilisateur — « regardez la caméra et authentifiez-vous » — tout en reposer sur des architectures radicalement différentes : gabarit local ou base centralisée de visages.

L’AI Act ajoute désormais une deuxième couche de règles

Le RGPD encadre les données personnelles. Le règlement européen sur l’intelligence artificielle ajoute des règles propres à certains usages de l’IA. Parmi les pratiques interdites figure notamment la constitution ou l’extension de bases de reconnaissance faciale par collecte non ciblée d’images provenant d’Internet ou de systèmes de vidéosurveillance.

Il serait donc faux d’écrire que la reconnaissance faciale est interdite dans l’Union européenne. Le droit distingue les finalités, le contexte, le type de traitement et les garanties mises en place.

À la suite de la réforme du calendrier européen entrée en vigueur en juillet 2026, les règles applicables à certains systèmes d’IA à haut risque, notamment dans le domaine de la biométrie, s’appliqueront à partir du 2 décembre 2027.

Infographie STORIMITIK sur le cadre européen de la reconnaissance faciale en magasin : usages possibles sous conditions, distinctions à connaître et lignes rouges.
V4 DROIT STORIMITIK — synthèse éditoriale du cadre européen. Elle distingue les usages possibles sous conditions, les traitements qui ne constituent pas nécessairement une identification biométrique et certaines pratiques interdites ou fortement encadrées.

La vraie question n’est donc pas : caméra ou pas caméra

Une caméra peut compter des personnes, détecter un produit, estimer un âge, détecter un visage, créer un gabarit biométrique ou identifier quelqu’un. Ces étapes semblent proches technologiquement ; elles ne le sont absolument pas du point de vue de la vie privée.

Et si le client trouve cela réellement pratique ?

Pour certaines personnes, payer avec son visage peut avoir une vraie valeur d’usage. DXYZ cite par exemple des contextes comme les salles de sport, les saunas ou les piscines, où sortir son téléphone ou son portefeuille est peu pratique.

L’enjeu n’est donc pas de décréter que personne ne devrait vouloir de biométrie. C’est de savoir si celui qui la veut peut l’utiliser sans imposer le même choix à tous les autres.

La commodité peut être un formidable moteur d’acceptation

Nous acceptons souvent de nouvelles formes de collecte de données lorsqu’elles éliminent une friction suffisamment agaçante : adresse enregistrée, carte mémorisée, fidélité numérique. La biométrie promet maintenant d’éliminer l’interface elle-même.

Mais la biométrie associe cette commodité à notre corps. C’est une différence de nature, pas seulement de degré.

Le visage possède une propriété commerciale extraordinaire : il fonctionne sans geste

Une carte exige une action. Un QR code exige un scan. Un téléphone exige généralement un déverrouillage. Un visage peut théoriquement être détecté simplement parce qu’il se trouve dans le champ d’une caméra.

C’est pourquoi la distinction entre une biométrie volontaire et une biométrie passive est si importante. Le meilleur paiement facial commercial pourrait être celui où le client déclenche activement la reconnaissance.

Le magasin rêve depuis longtemps de relier le monde physique au profil numérique

Le commerce en ligne sait précisément ce que fait un utilisateur lorsqu’il est connecté. Le magasin physique dispose de beaucoup moins d’informations avant l’achat. Une reconnaissance persistante pourrait théoriquement rapprocher les deux mondes : visite, déplacement, exposition, interaction, achat et retour.

Ce serait une révolution analytique. Cela pourrait également créer l’un des systèmes de suivi commercial les plus puissants jamais imaginés.

Le visage peut finir par devenir le cookie du monde physique

La comparaison est imparfaite, mais elle permet de comprendre l’enjeu. Sur Internet, les identifiants techniques ont permis de reconnaître un navigateur entre plusieurs visites. Dans un environnement physique biométrique, le visage pourrait théoriquement jouer un rôle similaire : reconnaître la même personne lorsqu’elle revient.

La différence est qu’un identifiant technique peut être remplacé. Votre visage, lui, ne peut pas être effacé entre deux magasins.

Le problème commence lorsque plusieurs univers se rejoignent

Pris séparément, chaque service peut sembler raisonnable : utiliser son visage pour ouvrir une porte, payer, récupérer ses points fidélité ou personnaliser une expérience. Mais si le même identifiant biométrique relie ensuite l’accès, le paiement, les achats, les déplacements et les préférences, le système change d’échelle.

Ce n’est plus une fonctionnalité. C’est une infrastructure d’identité.

L’architecture technique devient alors politique

Deux systèmes peuvent promettre exactement la même expérience : « regardez la caméra et payez ». Dans le premier, le gabarit reste dans l’appareil du client. Dans le second, une entreprise possède une base centralisée de visages.

Pour l’utilisateur, quelques secondes séparent les deux expériences. Pour la société, elles n’ont rien à voir.

Le magasin pourrait devenir plus personnel tout en devenant moins humain

Le rêve commercial est séduisant : vous entrez, le magasin vous reconnaît, connaît vos préférences et vos avantages fidélité, et tout est déjà prêt. C’est une forme extrême de personnalisation.

Mais historiquement, être reconnu dans un commerce signifiait qu’un humain se souvenait de vous. Demain, la même impression pourrait être produite parce qu’une caméra a retrouvé un gabarit dans une base.

La reconnaissance parfaite n’est peut-être pas l’objectif souhaitable

Pendant des années, le progrès commercial a été mesuré par la réduction de la friction : un clic au lieu de trois, un geste au lieu d’un code, puis plus aucun geste.

Mais certaines frictions remplissent aussi une fonction. Présenter volontairement sa carte de fidélité signifie : « je choisis maintenant d’être identifié ». La reconnaissance automatique supprime ce moment.

Le commerce du futur devra peut-être conserver volontairement certaines frictions

Une bonne technologie commerciale n’est pas nécessairement celle qui élimine chaque geste possible. Elle peut être celle qui conserve un geste lorsque celui-ci matérialise un choix important.

Appuyer sur « m’identifier » peut prendre une seconde. Mais cette seconde indique clairement qui déclenche la reconnaissance.

Le visage sera probablement une interface commerciale

Techniquement, le mouvement est déjà engagé. Des systèmes utilisent le visage pour authentifier, accéder ou payer. Des entreprises européennes développent des solutions associant biométrie, paiement et fidélité ; au Japon, DXYZ teste déjà des parcours où l’achat peut être finalisé avec le visage.

Mais le véritable enjeu n’est pas de savoir si cette technologie fonctionne. Il est de savoir quelle version de cette technologie nous accepterons : une biométrie volontaire, limitée et sous contrôle de l’utilisateur, ou une reconnaissance persistante intégrée silencieusement à l’environnement.

Ce que nous gagnons se mesure en secondes

Quelques secondes pour sortir une carte. Quelques secondes pour ouvrir une application. Quelques secondes pour s’identifier ou payer. La promesse est spectaculaire parce qu’elle peut rendre ces gestes presque invisibles.

Mais ce que nous échangeons contre ces secondes n’est pas une donnée ordinaire. C’est un identifiant issu de notre propre corps, difficilement remplaçable et susceptible de nous suivre dans le monde physique.

La véritable question du commerce biométrique n’est probablement pas « Est-ce pratique ? », mais « Jusqu’où sommes-nous prêts à être reconnus pour que tout devienne pratique ? »

Et peut-être surtout : le magasin doit-il vraiment savoir qui nous sommes avant même que nous ayons décidé de le lui dire ?

Sources