Wegwijzer Cybersecurity

Genept! Waarom ik wakker lig van deepfakes

Wat als je je eigen ogen nooit meer kunt geloven? Als nepfilmpjes zo echt lijken als echte filmpjes? Ik ben best bang voor dit soort deepfakes. Gelukkig stelt universitair hoofddocent digitale cultuur Piia Varis me gerust: “Deepfakes kunnen ons ook positieve dingen brengen.”

Een tijdje terug zag mijn zevenjarige zoon per ongeluk een eng filmpje. Een man werd overreden door een bus, net nadat hij een winnend lot in zijn jaszak had gevonden. Het was een aflevering van Zondag met Lubach over deepfakes. De tv ging uit, het bleef even stil. “Dat was nep, toch?” vroeg hij aarzelend. “Ja, natuurlijk!” riep ik. Gerustgesteld ging hij slapen.

Ik deed geen oog dicht, want ik zag de rest van het programma. Dat liet zien hoe deepfakes werken: nepfilmpjes of -plaatjes die zó echt lijken dat je er met open ogen intrapt. Blijkbaar zijn ze steeds makkelijker te maken. Wat als wij elke dag op kantoor of aan de telefoon moeten denken: was dat nou echt of nep? Wat betekenen deepfakes voor onze bedrijven?

Niet alleen slecht

“Geen paniek”, zegt Piia Varis, als ik haar bel. Zij is hoogleraar Digital Culture aan Tilburg University en doet onderzoek naar de impact van technologie op de samenleving. “Ja, deepfakes zijn spannend. En ja, er is zeker reden tot zorg. Maar deepfakes zijn niet alleen maar slecht. Probeer ze vanuit verschillende perspectieven te bekijken.” Oké, ik adem in en uit.

Liesbeth Sparks
  • FocusVeilig zakendoen
  • DrijfveerHoe zit dat?
  • Kern specialismeHistoricus

Liesbeth Sparks

Content creator bij KVK

Wat er vroeger allemaal misging, weet ik als historicus heel goed. Maar ook in de 21ste eeuw zijn we onveilig. Ik onderzoek in deze serie risico’s van nu. Hoe beschermen we onze bedrijven tegen cybercrime? Daarover praat ik met experts.

Deep learning

Laten we beginnen bij het begin: wat is een deepfake precies? “Een deepfake is een video, geluidsfragment, plaatje of zelfs een tekst die niet echt is”, legt Varis uit. “De software om deepfakes mee te maken is gebaseerd op ‘deep learning’, een vorm van kunstmatige intelligentie.” Vandaar de naam deepfake; een kruising tussen ‘deep learning’ en ‘fake’, wat natuurlijk ‘nep’ betekent.

Gratis apps

Dit is geen technologie van de toekomst, volgens Varis. “Er zijn nu al gratis apps waarmee je deepfakes kunt maken. En je kunt op YouTube instructiefilmpjes vinden. De technologie wordt steeds breder beschikbaar.” Een goed gelukte deepfake is volgens Varis bijvoorbeeld het filmpje waarin oud-president Barack Obama uitlegt wat de gevaren van deepfakes zijn. Maar die video is dus nep.

Gekke tanden

Als ik de oud-president in het filmpje goed bekijk, zie ik dat er iets niet klopt. “Inderdaad”, zegt Varis. “Vaak zijn gezichtsuitdrukkingen bij deepfakes raar, of knipperen mensen niet. Soms hebben mensen gekke tanden. Maar als je op sociale media snel een deepfake voorbij ziet komen, let je daar waarschijnlijk niet op.” En omdat ik mijn eigen ogen geloof, is de kans groot dat ik erin trap.

Deepfake fraude

Eén gevaar van deepfakes voor bedrijven is fraude. Varis noemt een voorbeeld uit 2019: “Een CEO van een Brits bedrijf kreeg een deepfake telefoontje. Hij moest honderdduizenden euro’s overmaken naar een bepaalde bankrekening. Hij dacht dat hij de stem van zijn baas in Duitsland hoorde en betaalde. In september 2021 maakten criminelen een nepfilmpje van een Russische bankdirecteur. Daarin ‘beloofde’ hij klanten een enorme bonus. Wie doorklikte kwam op een nepwebsite die persoonlijke gegevens buit maakte.

Imagoschade

Naast fraude is reputatieschade een ander gevaar voor bedrijven. Bijvoorbeeld door een deepfake van een concurrent, een ontevreden klant of een boze oud-werknemer. “Een nepfilmpje of een nepverklaring kan het imago van een bedrijf beschadigen. En dat is moeilijk te corrigeren, vooral omdat berichten op sociale media zich zo snel verspreiden”, zegt Varis.

Met goedkope nepfilmpjes, of ‘cheapfakes’, gebeurt dat al. “In de VS hebben politieke tegenstanders een video van Nancy Pelosi vertraagd. Daardoor leek het alsof ze dronken was. Dat filmpje ging rond op Facebook, en veel mensen dachten dat het echt was. Zoiets kan ook bedrijven overkomen. Je pakt gewoon een filmpje van de baas en vertraagt de inhoud. Daar gaat je reputatie.”

Klantenservice

Fraude, reputatieschade. Is er íets positiefs te melden over deepfakes? “Jazeker”, zegt Varis. “Je kunt deepfakes ook gebruiken voor het maken van promotiefilmpjes, of bij je klantenservice.” Denk aan chatbots met een menselijk gezicht en een stem. Ook handig: volgens het Amerikaanse tijdschrift Wired gebruikten in 2020 veel bedrijven deepfakes voor trainingsvideo’s. De trainer in de video is dan een door de computer gemaakt mens. “Zelfs voor het schrijven van teksten kun je op termijn waarschijnlijk software gebruiken.”

Bescherm je bedrijf

Je kunt concrete stappen nemen om je bedrijf tegen deepfakes te beschermen. “Zorg ervoor dat je medewerkers weten dat dit bestaat”, adviseert Varis. “Als mensen het druk hebben, dan denken ze: mijn baas klonk een beetje raar vandaag, maar ik doe gewoon wat hij vraagt. Organiseer je workflow zó, dat het onmogelijk is om geld over te laten maken op basis van 1 telefoontje.”

Crisisplan

Ook op reputatieschade kun je je volgens Varis voorbereiden: “Houd met een Google Alert in de gaten wat er online over je bedrijf wordt gezegd. En zorg dat je een crisisplan hebt. Met wie moet je contact opnemen om een nepbericht van social media af te laten halen? Als je dat al weet, hoef je niet dagenlang te zoeken naar een uitweg. Je hebt een plan nodig, want snelheid is in deze gevallen heel belangrijk.” In zo’n crisisplan zet je bijvoorbeeld ook standaardberichten of -tweets die je in geval van nood snel kunt versturen.

Angst voor het onbekende

Ik snap het: deepfakes hebben ook voordelen. En dat ze hilarisch kunnen zijn bewijst de deepfake-app Wombo, waarmee ik m’n selfies hits laat zingen. Toch blijf ik huiverig. Maar die angst voor een onbekende technologie hoort erbij, zegt Varis. “Toen in de 19e eeuw de elektrische telegraaf werd bedacht, hadden mensen precies dezelfde angsten en verwachtingen.” De meeste angsten bleken onterecht. Nu maar hopen dat dat ook voor deepfakes geldt. Dan kan ik eindelijk weer lekker slapen.

In deze serie onderzoekt Liesbeth Sparks vragen over cybersecurity. Lees ook: Wat piraten ons kunnen leren over cybersecurity
Liesbeth Sparks

Hoe kun je je bedrijf beschermen tegen digitale bedreigingen? Daar houd ik me voor KVK mee bezig. Ik volg het laatste nieuws rond cybersecurity en spreek met experts en wetenschappers. Wat ik te weten kom deel ik graag met ondernemers!

InspiratiePage
Veilig zakendoen