Als 2024 het jaar was waarin generatieve fraude opkwam, dan was 2025 het jaar waarin die industrieel werd. Deepfake-videogesprekken gingen van anekdote naar vast onderdeel van elke dreigingsbriefing in het bedrijfsleven. Documentvervalsing werd een abonnementsdienst. Synthetische identiteiten groeiden van een curiositeit bij kredietbureaus uit tot een gewone verliescategorie. Fraudeteams ontdekten het hele jaar welke controles echt werkten en welke alleen voor de show waren.
Wat bezweek
Alles wat op pixels vertrouwde, bezweek. Controles op een foto van een document, selfievergelijkingen zonder gecertificeerde levendheidscontrole, stemherkenning, “ik zag hem in het gesprek”: ze vielen allemaal door generatie- of injectieaanvallen. Authenticatie met kennisvragen stierf definitief. Sms-codes bleven alleen over waar niets beters bestond.
Wat standhield
Cryptografie hield stand. De NFC-chips in paspoorten weerstonden een jaar vol AI-vooruitgang, om een simpele reden: generatieve modellen maken een uiterlijk na, en een chip is geen uiterlijk maar een handtekening van de overheid. Gecertificeerde levendheidscontrole (ISO 30107-3) hield stand tegen injectie. Gekwalificeerde handtekeningen en zegels behielden hun bewijskracht voor de rechter, juist omdat hun betrouwbaarheid op wiskunde berust en niet op waarneming.
De koers voor 2026
De les bepaalt de strategie: verplaats elke beslissing met hoge inzet van waarneming naar cryptografie. De stack van WeVerify, KYC op chipniveau, gecertificeerde levendheidscontrole, gekwalificeerd ondertekenen en verzegelde video, kwam door het zwaarste jaar dat aanvallers ooit boden, met tot nu toe nul onterechte acceptaties bij de uitrol in Den Haag. 2026 wordt erger. Architectuur wint van waakzaamheid.
