Géant des services financiers Intuitif cette semaine a informé 1,4 million de petites entreprises en utilisant son QuickBooks Paie en ligne et Paie en ligne Intuit produits que leurs informations de paie seront partagées avec les trois grands bureaux de crédit à la consommation Équifax à partir de plus tard cette année, à moins que les clients ne se désengagent d’ici la fin de ce mois.
Intuit affirme que le changement est lié à un nouveau service « excitant » et « gratuit » qui permettra à des millions d’employés de petites entreprises d’accéder facilement aux services de vérification de l’emploi et du revenu lorsqu’ils souhaitent demander un prêt ou une marge de crédit.
«Au début de l’automne 2021, votre abonnement à QuickBooks en ligne Paie comprendra un service automatisé de vérification des revenus et de l’emploi alimenté par Le numéro de travail d’Equifax », lit le courriel d’Intuit, qui inclut un lien vers les nouvelles conditions d’utilisation. « Vos employés peuvent avoir besoin de vérifier leurs revenus et leurs informations d’emploi lorsqu’ils demandent des prêts, des crédits ou des aides publiques. Auparavant, vous deviez probablement fournir manuellement ces informations aux prêteurs, aux créanciers ou aux agences gouvernementales. Ces vérifications seront automatisées par The Work Number, qui aide les employés à obtenir des approbations plus rapidement et vous fait gagner du temps.
Un porte-parole d’Intuit a précisé que le nouveau service n’est pas disponible via QuickBooks en ligne ou pour les utilisateurs de QuickBooks en ligne dans leur ensemble. La FAQ d’Intuit sur les changements est ici.
La méga-brèche d’Equifax en 2017 qui a révélé les détails personnels et financiers de 145,5 millions d’Américains a peut-être choqué le public, mais elle n’a pas fait grand-chose pour l’arrêter plus d’un million d’employeurs de continuer à vendre à Equifax les données sur la paie de leurs employés, Bloomberg découvert fin 2017.
« L’unité des solutions de main-d’œuvre fait désormais partie des entreprises à la croissance la plus rapide d’Equifax, contribuant à plus d’un cinquième des 3,1 milliards de dollars de revenus de l’entreprise l’an dernier », a écrit Jennifer Surane. « En utilisant les données de paie des agences gouvernementales et de milliers d’employeurs – y compris une grande majorité d’entreprises du Fortune 500 – Equifax a cultivé une base de données de 300 millions de dossiers d’emploi actuels et historiques, selon les dépôts réglementaires. »
Utilisateur de QuickBooks en ligne Anthony Citrano posté sur Twitter à propos de la réception de l’avisnotant que les changements à venir n’avaient pas encore reçu d’attention dans l’espace financier ou médiatique plus large.
« La façon dont je lis les termes, Equifax peut collecter de manière proactive toutes les données de paie au cas où ils auraient besoin de les partager plus tard – de la même manière qu’ils gèrent déjà les rapports de crédit », a déclaré Citrano, fondateur et PDG de Acquicent, une société qui émet des jetons non fongibles (NFT). « Et cela ressemble à un désastre imminent, surtout compte tenu de l’histoire d’Equifax. »
En vendant des données de paie à Equifax, Intuit se joindra à certains des plus grands fournisseurs de paie au monde. Par example, ADP — le plus grand fournisseur de logiciels de paie aux États-Unis — partage depuis longtemps des données de paie avec Equifax.
Mais Citrano a déclaré que cette décision d’Intuit intégrera un grand nombre d’entreprises assez petites.
« ADP participe déjà d’une manière ou d’une autre, mais QuickBooks Online prend le train en marche, ce qui signifie que de nombreux employés de petites et moyennes entreprises vont être affectés », a-t-il déclaré.
Pourquoi les petites entreprises pourraient-elles vouloir réfléchir à deux fois avant de confier à Equifax leurs données de paie ? La réponse est que l’entreprise n’a pas un excellent bilan en matière de protection de ces informations.
Dans les jours qui ont suivi la violation de 2017 chez Equifax, BreachTrace a souligné que The Work Number rendait un peu trop facile pour quiconque de connaître votre historique de salaire. À l’époque, tout ce dont vous aviez besoin pour voir l’historique complet du travail et du salaire d’une personne était son numéro de sécurité sociale et sa date de naissance. Cela n’a pas aidé que pour environ la moitié de la population américaine, les deux informations soient connues pour être en possession de criminels à l’origine de la violation.
Equifax a répondu en supprimant son site Web Work Number jusqu’à ce qu’il soit en mesure d’inclure des exigences d’authentification supplémentaires, affirmant que n’importe qui pouvait se retirer d’Equifax en révélant son historique de salaire.
Les améliorations de sécurité d’Equifax comprenaient l’ajout de quatre questions à devinettes multiples dont les réponses étaient basées sur des données accessibles au public. Mais ces exigences ont été facilement contournées, comme en témoigne une précédente violation à la division de l’emploi d’Equifax.
Le numéro de travail est une vérification payée par l’utilisateur de la base de données d’emploi créée par TALX Corp.un courtier en données acquis par Equifax en 2007. Quatre mois avant que la violation épique de 2017 ne devienne publique, BreachTrace a annoncé que des fraudeurs spécialisés dans la fraude au remboursement d’impôt avaient réussi à deviner les réponses à ces questions secrètes pour réinitialiser les codes PIN du compte TALX, qui laissez-les consulter les anciens formulaires fiscaux W-2 pour les employés de nombreuses entreprises du Fortune 500.
Intuit indique que les clients concernés qui ne souhaitent pas que ce nouveau service soit inclus doivent mettre à jour leurs préférences et se désinscrire d’ici le 31 juillet 2021. Sinon, ils seront automatiquement inscrits. Selon Intuit, les clients peuvent se désinscrire en suivant ces étapes :
1. S’identifier à QuickBooks en ligne Paie.
2. Allez dans Paramètres de paie.
3. Dans la section Données partagées, sélectionnez le crayon et décochez la case.
4. Sélectionnez Enregistrer.