FMR e FNMR: como ler a taxa de erro que o fornecedor mostra
As duas taxas de um confronto 1:1, o limiar que as amarra, a condição de impostor de esforço zero em que o um em dez mil da NIST vale e as perguntas que revelam se o número do fornecedor mede alguma coisa.
Foto: FlyD, Unsplash
A proposta comercial chega com uma taxa só, quase sempre uma acurácia com muitos noves, e sem dizer sobre qual base foi medida, contra quem e em que ponto de corte. Quem compra verificação de identidade precisa saber desmontar esse número, porque ele responde a uma pergunta específica e costuma ser vendido como resposta a outra.
A comparação 1:1 pergunta se a selfie desta sessão e a foto deste documento são da mesma pessoa. O algoritmo devolve uma pontuação de similaridade, e alguém escolhe um limiar acima do qual a pontuação vira "sim". Toda taxa de erro de comparação é uma contagem feita nesse limiar, e mudá-lo move as duas taxas ao mesmo tempo, em direções opostas.
O que cada taxa conta
O relatório público da trilha de verificação do NIST, o instituto de padrões dos Estados Unidos, define as duas com aritmética simples. Formam-se dois conjuntos de pontuações: as genuínas, de pares da mesma pessoa, e as de impostor, de pares de pessoas diferentes.
- FNMR, taxa de falsa não correspondência: a proporção das pontuações genuínas que ficou abaixo do limiar. É o cliente legítimo reprovado.
- FMR, taxa de falsa correspondência: a proporção das pontuações de impostor que ficou acima do limiar. É o par errado aceito.
As duas são funções do mesmo limiar, e é por isso que citar uma sem a outra não informa nada. Subir o limiar zera o FMR e joga o FNMR para o teto: o sistema não aceita mais ninguém, inclusive o dono da conta. O gráfico que resume o comportamento inteiro se chama curva de compromisso de erro, e é ele, não um número avulso, que descreve o algoritmo. O custo do FNMR é a perda silenciosa do artigo sobre falso positivo em verificação: ninguém abre chamado para dizer que desistiu.
1:1 e 1:N medem coisas diferentes
FMR e FNMR descrevem um confronto entre duas amostras. Elas não descrevem uma busca dentro de uma base de cadastros, que tem denominador próprio e métricas próprias, o FPIR e o FNIR, detalhadas no artigo sobre como medir uma busca facial 1:N. Trocar um vocabulário pelo outro é o erro mais comum de proposta técnica, e ele tem consequência prática: uma taxa pequena por comparação deixa de ser pequena quando a consulta dispara milhões de comparações.
A NIST SP 800-63A, na revisão 4, de julho de 2025, escreve as duas réguas separadas para quem faz comprovação de identidade. Para comparação 1:1 contra uma identidade alegada, exige FMR de 1 para 10.000 ou melhor e FNMR de 1 para 100 ou melhor. Para identificação 1:N em resolução ou deduplicação, que a norma só permite após avaliação de risco de privacidade, exige taxa de falsa identificação positiva de 1 para 1.000 ou melhor, com galeria não menor que 90 por cento do tamanho operacional pretendido. E proíbe recusar cadastro por causa de um acerto 1:N sem revisão manual que confirme que não é falso positivo.
O um em dez mil, e a condição que vem junto
A NIST SP 800-63B, revisão 4, também de julho de 2025, é a origem do número que mais circula em material de fornecedor. A seção de acurácia biométrica determina que o sistema opere com FMR de um em dez mil ou melhor para todos os grupos demográficos, que as categorias consideradas incluam sexo e tom de pele quando esses fatores afetarem o desempenho, que o teste siga a ISO/IEC 19795-1 e que o sistema seja configurado com limiar fixo, e RECOMENDA, sem exigir, FNMR abaixo de 5 por cento, porque não é viável mudar o limiar por grupo demográfico.
A frase seguinte quase nunca chega ao material de vendas: esse FMR deve ser alcançado sob as condições de um ataque conformante, isto é, uma tentativa de impostor de esforço zero, como definido na ISO/IEC 30107-1. A tabela de instrumentos de ataque de apresentação dessa norma lista a tentativa de esforço zero justamente como o caso conformante, a pessoa que apresenta o próprio rosto e torce por uma semelhança. O um em dez mil mede sorte alheia, não resistência a ataque.
Quem mede sabe disso. No desenho de teste do NIST, parte das comparações de impostor é formada sem nenhuma atenção a sexo ou idade, e outra parte é pareada por sexo. Pareamento diferente, número diferente, mesmo algoritmo.
E a mesma seção diz o que cobre o outro risco: o sistema deveria implementar detecção de ataque de apresentação para íris e impressão digital e deve implementá-la para reconhecimento facial, com a recomendação de demonstrar taxa de aceitação de apresentação de impostor abaixo de 0,07 em teste conforme a cláusula 13 da ISO/IEC 30107-3. Na SP 800-63A esse mesmo 0,07 deixa de ser recomendação e vira exigência para comparação biométrica remota. Citar o FMR e calar sobre isso é vender uma régua de par honesto como se fosse prova de vida, assunto do artigo sobre por que foto de foto engana sistema fraco.
As perguntas que fazem o número valer alguma coisa
Com o vocabulário no lugar, a conversa fica objetiva, e boa parte dela cabe no roteiro de como avaliar um fornecedor de KYC.
- Em que limiar? Se a resposta não traz FMR e FNMR medidos no mesmo ponto, o número é escolha, não medida.
- Sobre qual população e qual captura? Os conjuntos do NIST vão de retratos de estúdio a fotos de webcam de fronteira, com distância interocular média bem menor e pose variada. O mesmo algoritmo entrega taxas diferentes em cada um.
- Com quantas comparações de impostor? O menor FMR que um teste sustenta depende desse número, e o relatório do NIST registra que o piso fica acima do limite conhecido como regra de três, três dividido pelo número de comparações, porque as amostras não são independentes.
- Quem mediu? A SP 800-63A exige teste periódico por entidade independente, avaliação em condições semelhantes ao ambiente e à base de usuários reais, e publicação dos resultados.
- Qual a variação entre grupos? A mesma norma fixa que o desempenho de um grupo demográfico não pode ser mais de 25 por cento pior que o da população geral, com exemplo: a FMR de 0,0001 na população corresponde a um teto de 0,000125 por grupo.
O limite de tentativas que a norma escreve só para a biometria
A norma guarda aqui uma armadilha de leitura. A seção geral de limitação de taxa da SP 800-63B começa com "salvo especificação em contrário na descrição de um dado autenticador" e então fixa o teto de 100 tentativas consecutivas malsucedidas. A seção de biometria é exatamente a especificação em contrário: permite no máximo cinco tentativas consecutivas malsucedidas, ou dez se houver detecção de ataque de apresentação conforme os requisitos anteriores, seguidas de espera de pelo menos 30 segundos antes de cada nova tentativa, com teto geral de 50, ou 100 com essa detecção.
Aplicar o número da seção geral ao rosto multiplica por vinte o que pode ser tentado sem nenhum atraso entre as tentativas. Ler o parágrafo inteiro, porque a exceção mora na linha seguinte.
Perguntas frequentes
Qual é a diferença entre FMR e FNMR?
FMR é a proporção de comparações entre pessoas diferentes que passou do limiar, o par errado aceito. FNMR é a proporção de comparações da mesma pessoa que ficou abaixo dele, o cliente legítimo reprovado. As duas se movem em direções opostas quando o limiar muda.
Um FMR de um em dez mil significa que o sistema resiste a fraude?
Não. A NIST SP 800-63B exige esse valor sob a condição de impostor de esforço zero, alguém que apresenta o próprio rosto sem tentar imitar ninguém. Ataque com máscara, foto ou vídeo é outro problema, coberto pela exigência de detecção de ataque de apresentação da mesma seção.
Dá para comparar a taxa de dois fornecedores?
Só se o protocolo for o mesmo: mesma base, mesmo pareamento de impostores, mesmo limiar e mesmas métricas. É por isso que a norma manda seguir a ISO/IEC 19795-1 e, no teste demográfico, a ISO/IEC 19795-10, e publicar os resultados.
Fontes citadas
- NIST SP 800-63B, revisão 4, Digital Identity Guidelines: Authentication and Authenticator Management, julho de 2025, seções de limitação de taxa e de uso de biometria: pages.nist.gov
- NIST SP 800-63A, revisão 4, Digital Identity Guidelines: Identity Proofing and Enrollment, julho de 2025, requisitos para o uso de biometria: pages.nist.gov
- NIST, relatório público da trilha de verificação 1:1 do FRTE, com as definições de FMR e FNMR, o desenho de teste e a descrição dos conjuntos de imagens: pages.nist.gov/frvt
- ISO/IEC 30107-1:2023, Biometric presentation attack detection, Parte 1: Framework, Tabela 1, que lista a tentativa de impostor de esforço zero como apresentação conformante
- ISO/IEC 19795-1:2021, Biometric performance testing and reporting, Parte 1, e ISO/IEC 30107-3:2023, Parte 3, citadas nominalmente pelas normas do NIST acima
