Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

Як діпфейки змінюють ринок праці: виклики для рекрутерів у цифрову епоху

Світлана Овсієнко
Світлана Овсієнко Копірайтер SPEKA
0
9 хвилин читання

У розслідуванні, опублікованому на порталі TechRound, розкрито тривожну тенденцію — зростання кількості шахрайств із використанням діпфейків у процесі дистанційного найму. У статті йдеться про те, як зловмисники маскуються під кандидатів, використовуючи інструменти штучного інтелекту для імітації зовнішності та голосу під час онлайн-співбесід. Ми підготували стислий, але максимально прикладний виклад найважливіших фактів, методів виявлення та захисту.

Як діпфейки змінюють ринок праці: виклики для рекрутерів у цифрову епоху зображення 1 Як діпфейки змінюють ринок праці: виклики для рекрутерів у цифрову епоху. Image: freepik.com

Дистанційна робота відкрила нові можливості — не лише для бізнесу, а й для шахраїв

Перехід до дистанційного формату став рятівним колом для компаній у період пандемії. Він дозволив зберегти продуктивність, мінімізувати витрати на офіси, розширити географію пошуку талантів. Водночас саме цей відкритий формат став уразливою точкою для зловмисників. У середовищі, де не вимагається фізична присутність, значно легше приховати свою справжню особу, використати чужу ідентичність або взагалі створити нову з нуля.

До появи широкого дистанційного найму кандидатів перевіряли через фізичні документи, унікальні соціальні маркери поведінки, особисті зустрічі, внутрішні рекомендації. Сьогодні ж цей бар'єр практично зник. Для проходження онлайн-співбесіди достатньо мати стабільний інтернет, вебкамеру і програмне забезпечення, яке може маскувати зовнішність і голос. Таким чином, анонімність стала зброєю: кандидати, які не мають досвіду або навіть не існують у реальному житті, почали отримувати доступ до процесу найму у відомі компанії.

Особливо уразливими стали технологічні, інженерні та аналітичні позиції, де співбесіди часто проводяться онлайн, а самі кандидати знаходяться в інших часових зонах. У поєднанні з високою вартістю помилки в таких сферах — ситуація виглядає ще більш критично.

Цифри, які насторожують: наскільки масштабна проблема

Згідно з опитуваннями у США, близько 17% HR-менеджерів зіштовхувалися з ознаками фейкових кандидатів. Один з найяскравіших кейсів — компанія, яка отримала 827 заявок на посаду інженера-програміста. Після перевірки виявилося, що майже 100 профілів були штучно згенерованими.

Інша історія — компанія, яка успішно провела співбесіду з «вражаючим кандидатом», що на камеру демонстрував професіоналізм і впевненість. Проте в реальній роботі виявилося, що він не володів навіть базовими навичками.

Як створюються діпфейк-кандидати: швидко, дешево і небезпечно

Сучасні інструменти дозволяють створити переконливий діпфейк-профіль буквально за одну-дві години. Починається все з збору базової інформації: дані з LinkedIn, GitHub, фіктивні сертифікати, шаблонне резюме з популярними ключовими словами. Далі зловмисники використовують інструменти генерації облич, такі як ThisPersonDoesNotExist або StyleGAN, щоб отримати унікальне, неіснуюче, але правдоподібне фото.

Наступний етап — озвучка. Завдяки сучасним системам синтезу мовлення, зловмисник генерує голос, який відповідає обраному образу — впевнений, чіткий, без акценту. Далі використовується реалтайм-відеоредактор, який «накладає» обличчя на камеру користувача: той говорить, а замість нього рухається обличчя іншої людини.

Для автоматизації відповідей на запитання може застосовуватися чат-бот або LLM-модель, яка через другий пристрій або API передає відповіді в реальному часі. Фактично, створюється ціла система обману, де один користувач фізично присутній, але візуально і голосово перед глядачем — зовсім інша особа.

Підписуйтеся на наші соцмережі

Особливо тривожним є те, що такі інструменти дешеві або безкоштовні. Із базовим доступом до відкритих ресурсів будь-хто може відтворити цей процес навіть без глибоких технічних знань.

Ознаки, які можуть вказувати на діпфейк-співбесіду

Виявити діпфейк на перший погляд непросто. Проте уважність до поведінкових і візуальних деталей може допомогти ідентифікувати штучного кандидата.

Аудіо-відео десинхронізація — один із найочевидніших сигналів. Якщо губи кандидата рухаються не в такт із тим, що ви чуєте, це може свідчити про використання голосового дублювання або трансляції синтетичного голосу з затримкою.

Візуальні артефакти — діпфейк-технології ще не ідеальні, і на відео часто помітні спотворення. Особливо це видно навколо контурів обличчя, очей або волосся, де глибокі тіні або різкі рухи викликають мерехтіння або «розмазування» зображення.

Поведінкові аномалії — ще одна червона лінія. Кандидати, які використовують допоміжні ШІ, часто роблять паузи перед відповідями, ніби обробляють інформацію. Також вони уникають спонтанних реакцій, не відповідають одразу на несподівані запитання або ухиляються від ситуацій, які потребують особистих прикладів.

У деяких випадках погляд кандидата не слідкує за камерою або «залипає», що вказує на використання маски обличчя або системи аватаризації.

Як захиститися: механізми верифікації, які реально працюють

Сучасна перевірка кандидатів має включати кілька рівнів захисту, які разом знижують ймовірність проникнення фальшивого профілю у воронку рекрутингу.

Початковий рівень — документальна верифікація. Вже на етапі реєстрації кандидата слід впровадити систему перевірки документів: скан паспорта, фотографія з ID у руках, селфі на фоні поточного дня. Такі методи ускладнюють використання вигаданих профілів або фото зі стоків.

Другий рівень — біометричний контроль. Рекрутингові платформи можуть інтегрувати системи розпізнавання облич для перевірки автентичності фото, а також для виявлення ознак генерації зображень або колажування.

Під час співбесіди — запис відео. Фіксація дозволяє провести ретроспективний аналіз. Після завершення розмови відео можна перевірити за допомогою детекторів діпфейків (наприклад, Sensity.ai) або вручну виявити невідповідності в поведінці.

Виконання дій у реальному часі — швидкий тест на живість. Попросіть кандидата розгорнути камеру на кімнату, покрутитися, взяти до рук предмет, змінити міміку. Навіть просте завдання «нахиліться вперед і посміхніться» викриває багато синтетичних моделей, які не вміють коректно відтворювати просторову глибину.

Найвища гарантія — особисті перевірки. У випадку сумнівів — запропонуйте фінальну верифікацію у форматі відеодзвінка без попередження або офлайн-зустріч в найближчому хабі компанії. Це найнадійніший спосіб переконатися, що кандидат реальний.

Чому це важливо: репутація, ресурси і безпека компанії

Впровадження фейкових кандидатів у команду — це не дрібна помилка, а реальна загроза стабільності бізнесу. Наслідки такого найму можуть бути багатошаровими та болісними.

По-перше, репутаційні ризики. Якщо на ринку пошириться інформація, що компанія легко проходиться «ботами» або недосконало перевіряє кандидатів, це знизить рівень довіри як серед потенційних клієнтів, так і серед справжніх професіоналів, які не захочуть асоціюватися з сумнівною HR-практикою.

По-друге, фінансові втрати. Компанія витрачає ресурси на онбординг, заробітну плату, інтеграцію, доступ до інструментів. Якщо після кількох тижнів виявляється, що кандидат — фейк, це означає втрату як часу, так і бюджету.

По-третє, ризик доступу до чутливої інформації. Діпфейк-кандидат може мати намір отримати доступ до внутрішніх систем, комерційної та особистої інформації, вихідного коду, паролів або навіть використовувати доступ до корпоративної мережі для подальших атак.

Нарешті, це удар по моральному стану команди. Колеги, які працювали з фейковим співробітником, відчуватимуть обман і недовіру до процесів, що може знизити рівень згуртованості в колективі.

Підсумок: нові виклики потребують нових рішень

Діпфейк-технології стають дедалі доступнішими та досконалішими. І хоча вони несуть потенціал у багатьох сферах, їх використання у наймі створює серйозну загрозу.

Компанії, які хочуть залишатися захищеними, повинні впроваджувати нові стандарти перевірки кандидатів, навчати HR-фахівців виявляти підозрілі сигнали та розробити політику боротьби з шахрайством на всіх етапах рекрутингу.

Глосарій ключових понять
  • Діпфейк — технологія створення відео чи аудіо, де змінено обличчя, голос або міміку людини з використанням ШІ.
  • Верифікація особи — процес підтвердження, що людина є саме тією, за кого себе видає.
  • Штучний кандидат — профіль, створений або значно змінений за допомогою ШІ.
  • Біометричний аналіз — технологія, що аналізує унікальні фізичні параметри людини для її ідентифікації.
  • MeaConnexus — спеціалізована платформа для верифікації особистостей з використанням біометрії та AI-аналізу.

Цей матеріал підготовлений на основі інформації з відкритих джерел. Редакція самостійно відбирає ключові факти, аналізує їх та структурує за допомогою AI-інструментів.

0
Icon 0

Підписуйтеся на наші соцмережі