Przejdź do treści
Baza wiedzy 3 min czytania

Deepfake w rekrutacji — jak rozpoznać fałszywych kandydatów

Technologia deepfake umożliwia podszywanie się pod kandydatów podczas rozmów rekrutacyjnych online. Poznaj metody wykrywania deepfake i ochrony procesu rekrutacji.

Dlaczego deepfake stał się zagrożeniem dla rekrutacji

Rozwój technologii deepfake sprawił, że fałszowanie tożsamości podczas rozmów rekrutacyjnych online stało się realnym zagrożeniem. FBI w 2025 roku ostrzegało przed rosnącą liczbą przypadków, w których oszuści wykorzystują deepfake audio i wideo podczas rozmów kwalifikacyjnych, podszywając się pod inne osoby, aby uzyskać zatrudnienie — szczególnie na stanowiskach z dostępem do wrażliwych danych firmy. Motywacje są różne: od szpiegostwa korporacyjnego, przez kradzież własności intelektualnej, po uzyskanie dostępu do systemów IT w celu instalacji malware.

Sygnały ostrzegawcze — jak wykryć deepfake podczas rozmowy

Podczas rozmowy wideo zwracaj uwagę na następujące sygnały: ruchy ust niezsynchronizowane z mową, nienaturalne miganie lub brak migania oczu, dziwne artefakty na krawędziach twarzy, niespójne oświetlenie twarzy z otoczeniem, opóźnienia w reakcjach mimicznych. Poproś kandydata o szybki obrót głowy w lewo i prawo — algorytmy deepfake mają problemy z profilem twarzy. Poproś o podniesienie dłoni do twarzy — nakładanie elementów na wygenerowaną twarz ujawnia artefakty.

Procedury weryfikacji tożsamości kandydatów

Wdrożenie procedur weryfikacji tożsamości nie musi utrudniać rekrutacji. Na etapie aplikacji: weryfikuj profil LinkedIn i historię zawodową, sprawdzaj referencje. Na etapie rozmowy online: wymagaj pokazania dokumentu tożsamości, zadawaj nieszablonowe pytania wymagające spontanicznych reakcji. Na etapie finalnym: rozważ jedno spotkanie stacjonarne dla stanowisk z dostępem do wrażliwych danych. Integruj weryfikację tożsamości z systemem ATS jako obowiązkowy krok w procesie rekrutacji.


Cyberbezpieczeństwo w Twojej branży

Dowiedz się więcej o cyberbezpieczeństwie w Twojej branży:

W praktyce organizacje powinny wdrożyć odpowiednie mechanizmy kontrolne, przeprowadzać regularne audyty i szkolenia oraz monitorować skuteczność zastosowanych zabezpieczeń. Kluczowe jest również dokumentowanie procedur i incydentów, co umożliwia ciągłe doskonalenie procesów bezpieczeństwa.

Dobre praktyki wdrożenia

Skuteczne wdrożenie wymaga kilku kluczowych kroków:

  1. Inwentaryzacja i ocena ryzyka — zidentyfikuj zasoby, zagrożenia i podatności w kontekście specyfiki Twojej organizacji.
  2. Opracowanie polityk i procedur — udokumentuj wymagania, role i odpowiedzialności.
  3. Wdrożenie zabezpieczeń technicznych — dobierz narzędzia i konfiguracje adekwatne do zidentyfikowanych ryzyk.
  4. Szkolenia i świadomość — zaangażuj pracowników w ochronę bezpieczeństwa organizacji.
  5. Monitoring i ciągłe doskonalenie — regularnie weryfikuj skuteczność i adaptuj zabezpieczenia do zmieniającego się krajobrazu zagrożeń.

Najczęściej zadawane pytania

Jak często zdarzają się deepfake w rekrutacji?

Według FBI skala problemu szybko rośnie — od 2024 roku zgłoszenia wzrosły kilkukrotnie. Najczęściej dotyczy to stanowisk zdalnych w IT, finansach i dostępie do danych wrażliwych.

Czy istnieją narzędzia do automatycznego wykrywania deepfake?

Tak — narzędzia takie jak Microsoft Video Authenticator, Intel FakeCatcher i Sensity AI analizują nagrania wideo pod kątem artefaktów deepfake. Jednak technologia ewoluuje szybko i żadne narzędzie nie daje 100% pewności.

Czy wymaganie spotkania stacjonarnego narusza przepisy o rekrutacji zdalnej?

Nie — pracodawca ma prawo wymagać weryfikacji tożsamości kandydata. Dla stanowisk z dostępem do danych wrażliwych rekomendacja jednego spotkania stacjonarnego jest uzasadniona.

Powiązane terminy

Sprawdź nasze usługi

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2