KnowBe4, американск ая компания, которая сама обучает кибербезопасности, наняла принципал-инженера на удаленную позицию. HR провел четыре видеоинтервью в разные дни и убедился, что человек на экране совпадает с фотографией из заявки; бэкграунд-чек и остальные стандартные проверки прошли чисто. Проблема в том, что личность была настоящей, но украденной у гражданина США, а его фотографию доработали нейросетью. Обман вскрылся только после найма: когда сотрудник получил ноутбук, в него начали устанавливать вредоносное ПО. Такая ошибка может быть чревата не только потерянным временем команды, но и открытием брешей в безопасности, потерей денег.
Почему обман стал массовым
Удаленный наем сделал нормой ситуацию, когда компания ни разу не видит человека вживую - ни до выхода на работу, ни, в случае распределенных команд, после. Пока бизнес привыкал к такому положению вещей, стали общедоступны инструменты для обмана, которые можно купить по подписке.
Изменилось и отношение соискателей к помощи алгоритмов. По опросу Gartner, 39% кандидатов использовали ИИ в процессе общения с работодателями: 54% из них - для текста резюме, 50% - для сопроводительного письма, 36% - для тестового задания, 29% - для ответов на вопросы ассессмента. Нейросети стали настолько привычными, что граница допустимого смещается незаметно.
В опросе Checkr 31% нанимающих менеджеров заявили, что уже интервьюировали человека, который, как позже выяснилось, использовал чужую личность. А Gartner прогнозирует, что к 2028 году каждый четвертый профиль соискателя на планете может стать фейковым. Чем больше в воронке удаленных позиций, тем выше вероятность встретить кандидата, которого на самом деле не существует и который испортит репутацию целого бизнеса.
Четыре уровня обмана
Я бы разделила использование ИИ в найме на четыре уровня:
На первом уровне кандидат генерирует резюме и тестовые задания. Опыт приукрашен, недостающие навыки дописаны, тестовое выполнила нейросеть, сопроводительное письмо написал ИИ. В целом, это уже привычная практика среди кандидатов, которая мало что говорит о компетенциях и намерениях конкретного человека. Проблема только в перегруженной воронке и потраченном времени нанимающих менеджеров - по сути, это обычные операционные издержки.
На втором уровне появляется ИИ-суфлер. Во время интервью у человека работает ассистент, который слышит вопрос и выдает ответ, который кандидат должен уверенно пересказать. Внешне такое собеседование выглядит как разговор с очень подготовленным специалистом. Компания узнает об обмане на второй-третий месяц и оплачивает ошибку потраченными на испытательный срок временем и деньгами и разочарованием команды.
Третий уровень - прокси-интервьюер. Собеседование за кандидата проходит другой, более сильный специалист. Настоящий соискатель впервые появляется в компании уже после подписания оффера и его реальный уровень становится для команды сюрпризом. Здесь к неудачному найму добавляется сознательный обман при заключении трудового договора, с которым обычно разбираются юристы.
Четвертый уровень - полностью роботизированная личность: дипфейк-лицо, клонированный голос, поддельные документы и рекомендации. Такого кандидата не существует вовсе, но зато есть команда, которая им управляет. И это уже инцидент информационной безопасности, который разбирают по регламенту: отозвать и проаудировать выданные доступы, выяснить, до каких данных сотрудник успел добраться, уведомить клиентов и, если требуется, регулятора, отработать репутационные риски и разобрать, как кандидат прошел все этапы проверки.
Первый, второй и третий уровни у нас уже активно развиты - в России работает целая индустрия "собеседований под ключ": кандидату собирают правдоподобную биографию, готовят к вопросам конкретной компании и подсказывают прямо во время интервью через миниатюрную гарнитуру или смарт-очки. По некоторым оценкам, стоимость услуги доходит до миллиона рублей: около 70 тыс. кандидат платит сразу, остальное ментор забирает в виде процента от зарплаты.
Четвертый уровень для нас пока не актуален, но в мире он встречается все чаще - и тенденция вполне может стать частой практикой и в России. Наглядный эксперимент: компания Pindrop разместила одну вакансию разработчика и получила 800 откликов. После проверки 300 из них, оказалось, что больше ста - это фейки. Включая кандидата, чье лицо на видеозвонке было дипфейком.
Одно из крупных дел с использованием технологического мошенничества при трудоустройстве завершилось приговором в США. Американка Кристина Чапман держала дома ферму из 90 корпоративных ноутбуков: компании отправляли технику на ее адрес, считая, что там живут их новые сотрудники, а настоящие работники подключались удаленно, из-за границы - для работодателей это выглядело как работа из США. Через ферму Чапман они устроились в 309 компаний. Схема принесла ей 17,1 млн долларов и 102 месяца тюрьмы. Копировать американские выводы смысла нет: у нас другой рынок труда, но механика от юрисдикции не зависит, и учиться лучше на чужих ошибках, чем на своих инцидентах.
Зачем кандидаты это делают
Часть соискателей просто пытается выжить на рынке. По данным ВЦИОМ, 57% соискателей сталкивались с игнорированием откликов, а 11% сталкиваются с ним постоянно. Использование технологий начинает восприниматься как адаптация к жестокой среде.
Другие считают происходящее зеркальным ответом на нечестность самих работодателей. По данным Greenhouse, 18-22% вакансий - это Ghost Job, объявления, которые создают не для реального найма. Компании собирают базы резюме, изучают рынок или имитируют рост. Соискатели об этом знают и ответный обман уже не выглядит нарушением правил.
Работает и классическая дилемма заключенного: добросовестные кандидаты начинают жульничать из страха проиграть тем, кто жульничает профессионально. По опросу Capterra, 82% уверены, что другие кандидаты уже приукрашивают заявки с помощью ИИ.
Наконец, есть те, для кого трудоустройство вообще не цель. Мошенники откликаются на вакансии для кражи данных или чтобы получать несколько зарплат одновременно.
Наш опыт: что мы видим на интервью
В MTC Web Services мы чаще всего встречаем первый и второй уровни обмана. С дипфейками пока не сталкивались, а вот собеседования, где человеку ИИ подсказывает в реальном времени за последний год перестали быть редкостью.
Первое, на что мы обращаем внимание - свет. Жульничающий кандидат часто садится на фоне окна или лампы, чтобы затенить лицо и было сложно его разглядеть. Дальше смотрим, как двигаются глаза: пока фродер говорит, его взгляд бегает слева направо. Это, правда, ничего не гарантирует: у NVIDIA есть функция Eye Contact, которая имитирует взгляд прямо в веб-камеру. Так что быть внимательными приходится и с кандидатами, у которых бегают глаза, и с теми, у кого они стоят на месте.
Еще кандидаты с суфлером часто повторяют вопрос вслух, чтобы оттянуть несколько секунд, пока нейронка готовит ответ. Если самостоятельный кандидат отвечает практически сразу, хоть и с небольшими оговорками, фродеру приходится выдерживать несколько секунд, а после них он начинает говорить гладко и подробно.
Самое главное: ни один тревожный звоночек сам по себе ничего не доказывает и делать выводы по нему нельзя. Начать сомневаться стоит, когда совпадают несколько признаков. Тогда мы меняем условие задачи на ходу или возвращаемся к тому, что человек говорил в начале встречи. Кандидаты с ИИ-помощниками не запоминают контекст беседы.
Чек-лист для найма без сюрпризов
Первый шаг - заранее открыто объявить правила: что считается допустимым использованием ИИ, как компания выявляет фрод и какие последствия ждут обманщиков. Кандидатам заранее сообщают, в каких заданиях можно пользоваться ИИ. Прозрачные правила решают сразу две задачи. Они отсекают часть нарушителей еще до первого интервью и одновременно защищают добросовестных кандидатов, которым иначе пришлось бы гадать, где проходит граница между подготовкой и жульничеством.
Второй шаг - интервью строим так, чтобы жульничать было неудобно. Рекрутеров нужно учить замечать уклончивое поведение, а в процесс добавлять барьеры - например, очные этапы для финалистов. Тревожные звоночки уже хорошо описаны: задержка синхронизации губ и звука, неестественная мимика, несоответствие освещения на лице и на фоне, слишком гладкие ответы, которые разваливаются на уточняющих вопросах. Лучшая защита на интервью - глубина беседы: суфлер хорошо отвечает на типовые вопросы и плохо выдерживает диалог, где нужно объяснить ход решения или на лету изменить условие задачи.
Третий шаг - не останавливаться на оффере. Проверки должны продолжаться на олее глубоком уровне работы с данными. Опыт американских компаний показывает, что заметная часть фрода вскрывается уже после выхода сотрудника на работу - например, по просьбе отправить рабочий ноутбук на посторонний адрес. Чем раньше срабатывает такой сигнал, тем дешевле обходится ошибка найма.
Мошенники ищут вакансии с быстрым получением доступов. Таких позиций в компаниях обычно немного. Выделите полностью удаленные роли, у которых есть доступ к финансам или персональным данным. Рядом с ними напишите, что они получают в первые сутки после выхода на работу. Этот список - и есть шпаргалка, по которой нужно усложнять процесс найма.
Все перечисленные выше способы усложняют и удорожают процесс найма, отрицать это бессмысленно. Но альтернатива дороже: если к вам выйдет несуществующий специалист, могут быть скомпрометированные доступы или украдены важные для компании ресурсы.
И не нужно забывать, что большинство кандидатов - это настоящие люди. Если сделать процесс слишком сложным, чрезмерные проверки будут бить в первую очередь по ним. Задача в том, чтобы честному кандидату было удобно и он не ушел к конкурентам, а мошеннику к вам не шел, потому что это дорого и рискованно.


