Kandydat, którego nie ma: deepfake w rozmowach o pracę
Rekrutacja zdalna stała się standardem: rozmowa wideo, wdrożenie online, praca z domu. Ten sam kanał, który obniżył koszty zatrudnienia, otworzył furtkę kandydatom, którzy nie istnieją. Amerykańskie firmy coraz częściej opisują ten sam scenariusz: aplikacja świetna na papierze, pewna rozmowa techniczna, podpisana umowa — a potem nic.
Anastasios Angelopoulos, współzałożyciel firmy Arena, która zajmuje się testowaniem modeli AI, opowiedział w sierpniu 2026 roku w podcastie „20VC”, że jego inżynierowie przeprowadzili rozmowy z kandydatami, którzy przeszli wszystkie testy techniczne — a potem okazało się, że nie są ludźmi. „Ten człowiek nie był prawdziwy. To była AI”, mówił. Firma rozważa teraz obowiązkowe wdrożenie stacjonarne: „Chcesz laptopa — przyjdź do biura. Musimy się uścisnąć dłoń i sprawdzić, że jesteś prawdziwy”, dodawał Angelopoulos, zaznaczając, że problem nie dotyczy tylko jego firmy.
Jak wygląda taka rozmowa
Sprawdzone opisy pochodzą od zespołów bezpieczeństwa, które same złapały takich kandydatów. Firma Pindrop, zajmująca się bezpieczeństwem rozmów, opisała w 2025 roku przypadek kandydata, który przedstawiał się jako rosyjski programista i aplikował na stanowisko starszego inżyniera backendu. Na papierze — kompetentny. Podczas wideorozmowy rekruter zauważył jednak red flags: mimika nie była zsynchronizowana ze słowami, głos nieco opóźniał się względem ruchu ust, a po nieoczekiwanym pytaniu technicznym nastąpiła nienaturalna, zbyt długa pauza. Osiem dni później ta sama „osoba” aplikowała ponownie przez innego rekrutera — na to samo stanowisko, z tą samą tożsamością i dokumentami. W drugiej rozmowie wyglądała już jak ktoś zupełnie inny.
Starszy przypadek, z 2024 roku, opisała firma KnowBe4: jej dział HR przeprowadził cztery rozmowy wideo z kandydatem, który podmienił zdjęcie w profilu tak, by pasowało do twarzy widocznej na ekranie. Standardowa weryfikacja przed zatrudnieniem przeszła pomyślnie — wszystko opierało się na skradzionej tożsamości obywatela USA.
Skala
Trudno o dokładne liczby, bo wykrywa się tylko część prób. Firma analityczna Gartner w badaniu z drugiego kwartału 2025 roku na grupie trzech tysięcy kandydatów ustaliła, że 6 procent przyznało się do udziału w oszustwie rekrutacyjnym — podszywania się pod kogoś innego albo skorzystania z czyjejś podmiany podczas rozmowy. Ta sama firma szacuje, że do 2028 roku jedna na cztery profile kandydatów na świecie będzie fałszywa.
Perspektywa rekruterów wygląda podobnie: w badaniu Greenhouse z 2025 roku na grupie 1236 osób prowadzących rekrutacje z USA, Wielkiej Brytanii, Irlandii i Niemiec 18 procent wskazało, że złapało kandydatów pokazujących się na rozmowach jako deepfake. To badanie dostawcy, nie spis powszechny — pokazuje, co zespoły zgłaszają, a nie odsetek wśród wszystkich aplikujących.
Koszt wejścia w ten schemat spadł do poziomu zabawki. Badacz zespołu Unit 42 firmy Palo Alto Networks, bez żadnego doświadczenia w obróbce obrazu, zbudował zdatny do użycia deepfake na żywą rozmowę wideo w około 70 minut — na tanim, powszechnie dostępnym sprzęcie.
Korea Północna: państwo w rozmowie kwalifikacyjnej
Oszustwa rekrutacyjne mają też wersję państwową. W alercie z 2025 roku Federalne Biuro Śledcze (FBI) ostrzegło, że pracownicy IT z Korei Północnej używali AI i technologii podmiany twarzy w wideorozmowach, by ukryć swoją tożsamość i zdobyć zdalne stanowiska w amerykańskich firmach — według biura zdobyli zatrudnienie w ponad stu z nich. Część po zatrudnieniu wykorzystała dostęp do systemów, by kraść dane własnościowe i poufne.
Departament Sprawiedliwości USA opisał skoordynowane działania wymierzone w ten schemat. Z dokumentów sądowych wynika, że obywatele Korei Północnej zdobywali zatrudnienie jako zdalni pracownicy IT przy użyciu skradzionych i sfabrykowanych tożsamości, a wynagrodzenia trafiały do reżimu, omijając sankcje. W jednym ze schematów pracownicy IT zatrudnieni w firmie z Atlanty ukradli kryptowalutę o wartości ponad 900 tysięcy dolarów. „Pracownicy IT z Korei Północnej oszukują amerykańskie firmy i kradną tożsamość prywatnych obywateli — wszystko to na rzecz reżimu”, powiedział Brett Leatherman, dyrektor w wydziale cybernetycznym FBI.
W lipcu 2026 roku Departament Stanu USA i FBI, wspólnie z urzędami innych państw, wydały kolejny alert ostrzegający biznes przed tymi działaniami.
Jak się chronić
Rekomendacje FBI i zespołów bezpieczeństwa układają się w kilka konkretów:
- Weryfikuj tożsamość stacjonarnie. Zwłaszcza przy wdrożeniu — spotkanie w biurze odsiewa kandydatów nieistniejących lepiej niż jakikolwiek filtr wideo.
- Wymagaj niekrytej, żywej kamery. Proste pytania o ruch, tło za plecami albo o lokalność utrudniają działanie zmanipulowanego wideo.
- Wysyłaj sprzęt tylko na adres z dokumentu tożsamości i udostępniaj systemy dopiero po pozytywnej weryfikacji tła.
- Kontynuuj kontrole przez cały okres zatrudnienia zdalnego — nie tylko przed podpisaniem umowy.
- Poinformuj zespół. Rekruterzy, HR, dział bezpieczeństwa i kadra zarządzająca powinni znać sygnały ostrzegawcze: brak synchronizacji mimiki, nienaturalne pauzy, opóźniony głos.
Schemat nie ogranicza się do USA. Polskie firmy rekrutujące zdalnie na stanowiska IT są narażone tak samo, a podejrzane próby podszywania się pod kandydatów warto zgłaszać do zespołu CSIRT NASK.
Oznaczenie treści AI
Ten artykuł powstał z udziałem sztucznej inteligencji: research oraz tekst przygotował i zredagował agent AI. Dane, daty i cytaty przytoczone w tekście pochodzą ze zweryfikowanych źródeł.