Reagowanie na syntetyczne media (głos, wideo, obraz, dokument) wykorzystywane do oszustwa, podszycia i wpływu informacyjnego. Poziom 2 (incydenty AI/agentowe) z silnym sprzężeniem reputacyjnym. Priorytet typowy P1, podbijany do P0 gdy deepfake steruje transakcją (CEO fraud) lub weryfikacją tożsamości klienta.
Syntetyczne media obniżyły koszt przekonującego kłamstwa do zera. W sektorze bankowym deepfake uderza w trzy punkty naraz: autoryzację (fałszywy głos prezesa), zaufanie klienta (fałszywe „rekomendacje inwestycyjne" z wizerunkiem marki) i dowód (spreparowane nagranie jako „dowód"). Obrona opiera się na weryfikowalnym pochodzeniu treści (provenance), a nie na ocenie „na oko".
Fałszywe wideo/reklamy z wizerunkiem znanych osób lub marki banku promujące „gwarantowane zyski", platformy-scam, fałszywe „aplikacje inwestycyjne".
Syntetyczny wizerunek/głos prezesa, polityka, celebryty — CEO fraud, fałszywe oświadczenia, manipulacja kursem/nastrojami.
Skoordynowana dezinformacja, fałszywe „przecieki", podsycanie paniki (np. rzekoma niewypłacalność banku → run na bank).
Spreparowane nagranie głosowe/wideo, sfałszowany dokument lub zrzut ekranu jako „dowód" w sporze, reklamacji lub ataku reputacyjnym.
Deepfake wideo/obraz w procesie zdalnego potwierdzania tożsamości klienta (eKYC), fałszywy selfie-liveness.
Syntetyczny głos „konsultanta" lub „bliskiej osoby" — sprzężenie z Playbook A.
| Mechanizm | Cel | Realizacja |
|---|---|---|
| Detekcja syntetycznych mediów | Wskazanie artefaktów generacji | analiza sygnałów (spójność twarzy/głosu, artefakty częstotliwościowe) — traktowana jako sygnał, nie wyrok |
| Watermark / provenance (C2PA) | Weryfikowalne pochodzenie treści | podpisane manifesty Content Credentials; sprawdzenie łańcucha pochodzenia materiału |
| Archiwizacja oryginału | Zachowanie materiału dowodowego | oryginał + hash + znacznik czasu → Evidence Layer (niemodyfikowalnie) |
| Analiza metadanych | Wykrycie manipulacji/generacji | EXIF/kontener, historia edycji, sygnatury narzędzi generatywnych — z ostrożnością (metadane bywają usuwane) |
| Porównanie z kanałami oficjalnymi | Ustalenie prawdziwego źródła | weryfikacja, czy komunikat wyszedł z zweryfikowanego kanału marki/osoby |
| Alert reputacyjny | Wczesne wykrycie kampanii | monitoring wzmianek o marce/osobach zarządu, wykrycie fałszywych reklam i kont |
| Szybkie sprostowanie | Ograniczenie szkody | przygotowany kanał i szablon oficjalnego dementi, zgłoszenie do platformy/takedown |
| Warunek | Flaga | Obowiązek / działanie |
|---|---|---|
| Treść syntetyczna / manipulowana | AI_ACT_RELEVANT | Kontekst art. 50 AI Act — obowiązek oznaczania treści generowanych/zmanipulowanych (transparencja) |
| Oszustwo finansowe / inwestycyjne | LAW_ENFORCEMENT | Zawiadomienie CERT PL i organów ścigania; zgłoszenie do KNF przy podszyciu pod usługi inwestycyjne |
| Wykorzystano dane osobowe / wizerunek | GDPR_PERSONAL_DATA | Ocena RODO oraz przepisów o ochronie wizerunku/dóbr osobistych |
| Atak na usługę kluczową / stabilność | NIS2_RELEVANT | Rozważ zgłoszenie do CSIRT, jeśli dezinformacja zagraża ciągłości usługi |
Klon głosu jako wektor socjotechniki. → Playbook A
Zakaz ogłaszania „fałsz" bez dowodu. → Playbook I
Art. 50 transparencja i klasyfikacja. → Playbook K
Archiwizacja oryginału z hashem i czasem. → Evidence Board