TNG
Deepfakes - det nya rekryteringshotet. Trendspaning från TNG och Ada Digital.

Lästid: 5 minuter

Trend: Deepfakes – det nya rekryteringshotet 

”Även de mest mediokra bedragarna kan använda deepfake-teknik”

Deepfakes videos, voice cloning och AI hyperrealism. Den nya AI-tekniken är numera så träffsäker – och enkel att använda – att den nästlar sig in i allt fler delar av samhället. Inklusive rekrytering, där bedragare lurar till sig känsliga positioner.  

Deepfake. Kanske årets hetaste ord. För med val i 64 länder, inklusive ett EU-val, kommer 49 % av världens befolkning att rösta. Och det främsta vapnet mot demokratin förutspås vara desinformation och påverkanskampanjer – skapade av deepfakes.  

Till råga på allt går utvecklingen fort. Så fort att denna artikel snart kommer vara passé.

På trend- och rekryteringseventet Unbiased Day presenterar TNG och Ada Digital de hetaste trenderna på arbetsmarknaden. Och hur de påverkar organisationer just nu.En av nio trender från Unbiased Day 2024
Trenden är en del av TNG och Ada Digitals populära trendspaning på temat ”Coexistence” från Unbiased Day 2024 – ett trend- och rekryteringsevent för chefer, företagsledare och HR.

Se årets alla trender

Effektiv manipulation 

Redan i mars förra året varnade amerikanska Federal Trade Commission för att bedragare använde sig av AI voice cloning och deepfakes för att svindla människor på pengar, men också påverka valresultat och länders ekonomier. Ändå är deepfakes inget nytt, utan känt sedan åtminstone 2017. Där ett av de mest kända exemplen är videon ”med” Tom Cruise

Före dess blev bilder manipulerade via Photoshop. Det tog tid och få hade tillgång – och kanske ännu mindre orken. Men tack vare generativ-AI och lättanvända programvaror, som närmast är gratis, är utvecklingen av deepfakes numera oöverskådlig.  

Dessutom gör dagens programvaror det närmast omöjligt att skilja det datorgenererade från det verkliga. Vissa kallar det AI hyperrealism, andra deepfake AI singularity. Och visst kan det vara underhållande att titta på realistiska deepfake-videor, som exemplet nedan med Morgan Freeman. 

Numera är dessa videos så populära, och enkla att producera, att det finns ett helt TikTok-konto dedikerade åt dem.

Men deepfakes också väldigt skrämmande. Särskilt när de kommer närmare sin egen verklighet. Något som två föräldrar fick erfarna när bilder på deras dotter från sociala medier blev manipulerade. Videon lämnar nog ingen oberörd. 

Skrämmande ökning 

Enligt VMwares har bedrägeriattacker med deepfake-videos ökat med 13 % från föregående år. Och inte lär de minska med Open Ai’s nya Sora. Experter förutspår en ännu kraftigare ökning i år – speciellt för voice cloning-tekniken. Anledningen? Det är så enkelt.  

Dagens programvaror kräver så lite som tre sekunder av ett ljudklipp för att klona rösten. En röst som kan extraheras från ett webinar, en intervju på DI.se, ett ljudmeddelande i telefon eller varför inte en snutt av en anställningsintervju.  

Och voice cloning apparna är populära – även bland investerare. För gränslandet mellan affärsnytta och bedrägeri är svårnavigerat. Till exempel har Elevenlabs och Instreamatic har dragit in nytt kapital. Andra populära ljudappar är Aflorithmic och Resemble.AI. Men mest populär är troligtvis verktyget finns gratis på kodplattformen GitHub.  

Voice cloning - ett växande fenomen.

De kriminella har upptäckt att det är enklare att bli anställd och få tillgång till alla system, än att hacka sig in.

FBI varnar för deepfakes i rekrytering

Så hur påverkar då deepfakes rekrytering? 

Att anställa en AI-genererad medarbetare kan kännas avlägset. Men det är lättare hänt än vad man initialt kan tro. För de kriminella har upptäckt att det är enklare att bli anställd och få tillgång till alla system, än att hacka sig in. Något som fått FBI:s Internet Crime Complaint Centre i USA att varna arbetsgivare för den ökande risken med deepfakes under en digital rekryteringsprocess.

I dagsläget sker detta främst inom IT. Och så här kan det gå till:

En bedragare scannar igenom platsannonser och väljer ut de jobb som ger access till finansiella data, interna databaser och annan känslig företagsinformation. Till exempel distansjobb inom programmering, IT-support eller databashantering. Sen letar bedragaren upp en person med lämplig profil för jobbet och skickar in en ansökan i den intet ont anande människans namn.

När inbjudan till en anställningsintervju kommer påbörjar bedragaren sin omvandling till deepfake-kandidaten. Se bara hur enkelt live deepfakes kan fungera under ett Zoom-samtal:

Omöjligt att spåra

Kort sagt lägger bedragaren ett falskt ansikte över sitt eget i realtid. Och tekniken är bra. Den matchar ansiktets naturliga konturer och hänger med i rörelse av ögon och läppar. Faktum är att deepfake-tekniken är så övertygande att det helt enkelt är omöjligt att upptäcka vad som sker. Åtminstone för otränade ögon.

När scammern väl blivit anställd och får tillgång till alla system börjar kaoset. Redan på sin första arbetsdag kan personen stjäla affärskritisk data, installera ransomware och planera utpressningsaktiviteter. Tack vare sina personliga inlogg till alla system.

Än värre är att bedrägerierna är närmast omöjligt att spåra. Vilket innebär att de kan pågå i månader innan någon upptäcker något, och även då är det få bedragare som blir hittade och straffade.

Fler spår att antalet deepfake-kandidater kommer öka exponentiellt.


Ökat antal deepfake-kandidater

Samtidigt är det många som tror att det är lätt att upptäcka en scam, att man själv är immun och minsann inte går att lura. Vilken falsk trygghet det är. I ett sorgligt exempel överförde en medarbetare hela 35 miljoner dollar till en bedragare som använt deepfake-ljud och låtsas vara företagets chef.

Skurkarna behöver inte ens vara exceptionellt skickliga. Även de mest mediokra kan använda deepfake-teknik i realtid, till exempel under en anställningsintervju. Därför är det flera som spår att antalet deepfake-kandidater kommer öka exponentiellt och snart har även skräddarsydda AI-agenter automatiserat ännu fler delar av jobbet åt de kriminella.

För ju mer AI-utvecklingen går framåt, desto mer komplexa uppgifter kommer botarna kunna lösa åt dem som vill missbruka tekniken.

Trobar. TofFindOut och CV Wallet är exempel på tre företag som hjälper dig verifiera kandidaters identitet.


Bakgrundskontroller som botemedel

Så hur undviker man falska kandidater och säkrar sin rekrytering?

Ett steg på vägen är att genomföra en gedigen bakgrundskontroll med ett riktigt bakgrundskontrollbolag, som verifierar kandidaternas personalia och inte bara gör ett utdrag ur belastningsregistret. Eller prova nya, innovativa lösningar som CV Wallet som verifierar kandidater tidigt.

En annan lösning är att ge den personliga intervjun renässans. Med en slutintervju på plats, öga mot öga, är det svårt att gömma sig bakom en deepfake. Men även här gäller det att vara säker på att personen är den hen utlovat sig för att vara. För att säkerställa detta kan man exempelvis använda sig av informationstjänsten Trobar, som löpande kollar eventuella domar med mera på kritiska nyckelpersoner i organisationer.

Det går också att ta hjälp av bolag som arbetar nischat med deepfake detectoring ur aspekten IT-säkerhet. Ett bolag som gör detta är Deepfake Proof, som låter dig se att bilden är falsk med ett enkelt klick i webbläsaren. I USA har flera rekryterare redan börjat använda detta för att kontrollera om en profilbild på Linkedin är AI-genererad.

Faktum är att branschen pratar om 2024 som ”Deepfake Detection Defining Year”. Därmed tar även andra populära detektorer plats, såsom Reality Defenders och Sensity, medan Pim har specialiserat sig på fejkade ljudkloner. Intel har utvecklat FakeCatcher som de säger att de med 96 % noggrannhet kan upptäcka video deep-fakes på några millisekunder. Så här kan det gå till:

Viktigt med trygga rekryteringsspecialister

Sammanfattningsvis har IT-säkerhet blivit viktigare än någonsin i rekrytering. Så det gäller att hänga med. Att ha koll på sin data, att arbeta i solida rekryteringssystem och ha rutiner för såväl identitetskontroll som bakgrundscheck. Utan att det för den sakens skull spiller över i en dålig kandidatupplevelse eller, ännu värre, diskriminering.

Med andra ord gäller det att ha tungan rätt i mun. För vissa bolag kan det bli ett stort ok att bära själva, vilket ökar incitamenten att anlita externa rekryteringsexperter.

På TNG har vi lång erfarenhet av att rekrytera till säkerhetskritiska funktioner, där kravet på compliance och regelefterlevnad är hög. Våra seniora rekryterare har därför välutvecklade rutiner för att hantera rekryteringsprocesser med hög sekretess och snabba tillsättningar oavsett om det gäller rekrytering eller en konsulttillsättning. Dessutom samarbetar vi med ToFindOut, som är ledande i Norden på bakgrundskontroller för kvalitetssäkring inom rekrytering och personalområdet.

Vill du undvika deepfakes i rekrytering utan att tumma på vare sig kvalitet eller effektivitet? Hör då av dig till oss på TNG – specialister på datadriven och fördomsfri rekrytering!

Kontakta oss

Datadrivet och fördomsfritt. För att det ger resultat.

Datadrivet och fördomsfritt. För att det ger resultat.

TNG är specialister på fördomsfri rekrytering, bemanning och interim. Vi erbjuder rekryterings- och konsultlösningar inom alla tjänstemannaområden, i hela Sverige. Vidare specialiserar vi oss där vi ser ökade krav på grund av kompetensbristen, till exempel på teknik- och chefsrekrytering.

Genom vår fördomsfria och datadrivna rekryteringsmetodik™ kan vi strukturerat mäta kompetens, potential och framtida arbetsprestation. Resultatet? Bättre matchningar, färre felrekryteringar, faktabaserade och datadrivna beslutsunderlag, fler diversifierade kandidater och konsulter, samt ett starkare employer brand för dig som kund och en mer rättvis rekryteringsupplevelse för jobbsökare .

Upptäck våra tjänster

Rekommenderat för dig