De Horizon Scan over AI en deepfakes van de Financial Action Task Force uit maart 2026 is de meest gezaghebbende beschrijving tot nu toe van een probleem dat vakmensen goed kennen. Synthetische media kunnen nu door zwakkere levendheids- en biometrische controles komen, en de fraude komt pas later aan het licht, als rekeningen al open zijn en er al geld stroomt. De parallelle analyse van FinCEN van meldingen van verdachte transacties laat zien dat criminelen GenAI gebruiken om de controles bij klantacceptatie van Amerikaanse instellingen te omzeilen.
Losse controles falen ongemerkt
De les voor toezichthouders is niet “koop betere biometrie”. De les is dat elke losse controle op basis van waarneming ongemerkt faalt: een deepfake die erdoor komt, is niet te onderscheiden van een klant die erdoor komt. Toezichthouders richten zich daarom op de bewijsketen: welk gelaagd bewijs staat achter deze identiteit, en kan de instelling de beslissing later reconstrueren?
Gelaagd bewijs, reconstrueerbare beslissingen
Een keten die het scenario van de FATF doorstaat, ziet er zo uit: cryptografisch bewijs uit het document (de handtekening van de overheid in de paspoortchip, die geen generator kan vervalsen), daarbovenop gecertificeerde levendheidscontrole die bestand is tegen injectie, screening gekoppeld aan die geverifieerde identiteit in plaats van aan een getypte naam, en regelgestuurde beslissingen die met hun invoer worden vastgelegd. WeVerify levert die keten als één verzegeld bewijspakket per klant, van NFC-verificatie via screening tot beslissingen uit regelgestuurd CDD. Als de vraag in het deepfaketijdperk wordt “bewijs uw proces”, moet het antwoord al in het dossier staan.
