“Deepfake”面试、伪造资历:为何人工智能驱动的求职欺诈亟需关注
随着人工智能助长的欺骗行为和虚假身份日益增多,招聘顶尖人才的过程变得更具风险。
本文由 AI 翻译,关键事实请以原文为准。
想象一下这样的场景:一家科技公司通过远程招聘平台聘请了一位前途光明的软件工程师。他的简历堪称完美,推荐人核查无误,视频面试也进行得十分顺利。
然而,几周之内,问题便开始显现。这名员工的业绩远未达到预期,其工作成果也与声称的技能水平不符。经过更深入的审查,真相水落石出:被录用者将整个面试过程外包给了一位付费“枪手”,而这位“枪手”使用了人工智能(AI)生成的资历和“深度伪造”视频工具。
尽管上述场景揭示了人工智能驱动的求职欺诈这一新兴前沿问题,但伪造资历早已是一个代价高昂且普遍存在的现实。今年7月,新加坡有两人因在就业准证(Employment Pass)申请中提交伪造的大学文凭而被定罪入狱。他们的欺诈行为在长达15个月的时间里未被发现,直到人力部对其公司进行随机检查时才东窗事发。
此类案件凸显了招聘系统的脆弱性,尤其是在身份验证流程于不同司法管辖区之间呈现碎片化或标准不一的情况下,这种脆弱性更为明显。
这种疏忽的代价远不止于运营层面。一旦虚假资历蒙混过关,企业将面临合规风险、声誉受损以及更严格的监管审查。
欺诈的新面目
这已不再是一个边缘问题。根据HireRight发布的《2025年全球基准报告》,全球有六分之一的机构在招聘过程中经历过身份欺诈,而只有五分之三的机构表示会在雇前筛选中进行身份验证。在所有地区中,亚太地区的身份欺诈率最高,达到了20%。
人事与招聘公司正就人工智能驱动的欺诈行为敲响警钟。近期一篇《人力资源行业评论》(Staffing Industry Review)的文章指出,人工智能生成的简历、“深度伪造”视频面试、代理求职者甚至身份盗用等现象日益增多——这些工具如今已被武器化,用于规避远程招聘审查。
生成式人工智能等技术使得编造以假乱真的虚假履历变得前所未有的容易。资历交易市场和身份伪造服务则助长了大规模的冒名顶替行为。向远程和跨境招聘的转变,也为这类伎俩提供了更广阔的窗口。
但这不仅仅是先进工具的问题——在科技、金融和专业服务等竞争异常激烈的行业,巨大的市场压力也激励了一些人采取极端措施。有些求职者通过夸大其词来美化自身履历;而另一些人则策划了彻头彻尾的欺诈,从未打算兑现他们的承诺。
为何此问题仍未引起足够重视
令人惊讶的是,企业很少公开谈论求职者欺诈问题。这种沉默源于几个环环相扣的因素。
其一,存在声誉风险——承认被骗会招致外界审视,不仅是针对公司流程,也是对领导层判断力的拷问。其二,披露此事可能会暴露公司在治理或合规框架上的内部漏洞,而企业宁愿悄悄修复。此外,还有尴尬的因素:很少有公司愿意承认欺诈行为竟能骗过自己的招聘团队。
但这种沉默隐藏着真正的危险。通过低估问题的规模,或表现得好像这只与他人有关,企业会加剧自身的自满情绪。当欺诈成为一个禁忌话题时,行业标准便会停滞不前,而脆弱的系统也将继续存在。
“通过低估问题的规模,或表现得好像这只与他人有关,企业会加剧自身的自满情绪。当欺诈成为一个禁忌话题时,行业标准便会停滞不前,而脆弱的系统也将继续存在。”
失败的代价
求职者欺诈的代价远不止是招错了一个人。实际风险会成倍增加,包括数据泄露、知识产权盗窃、监管违规和客户合同责任等。在新加坡这样治理和合规要求极高的受监管环境中,此类违规行为可能迅速演变成正式调查。
欺诈性招聘还会侵蚀内部信任。团队之间会变得相互猜疑。人力资源和招聘部门将因更长的招聘周期和更繁重的核查要求而负担加重。而诚信的求职者则会因为层层加码的怀疑而感到申请体验下降。
所有这些都使身份欺诈成为一种系统性风险:它会增加成本、减缓招聘速度、损害雇主品牌,并削弱对招聘渠道的信任。
新加坡在打击求职欺诈中的角色
在这一领域,新加坡处于举足轻重的地位。作为跨国公司的区域中心,它吸引了全球人才,同时也越来越多地吸引了那些试图利用跨境招聘漏洞的人。尽管SingPass等系统提供了强大的身份基础设施,但许多招聘工作流程,尤其是针对区域合同工或远程职位的流程,并未利用这一优势,从而留下了让欺诈行为乘虚而入的盲点。
新加坡可以在弥合这些差距方面发挥领导作用:将国家身份验证整合到招聘系统中,强制要求各行业实行更严格的资历标准,并提供超越企业内部壁垒的共享验证框架。
让验证落到实处
呼吁建立“共享标准”和“更优的验证数据”是必要的,但这些呼吁必须能够付诸行动。在实践中,这些措施可能是什么样的?
首先,使用可扩展的身份应用程序编程接口(API)。像SingPass这样的国家身份服务可以提供面向雇主的API,允许在受控的隐私规则下,实时跨境验证求职者身份。大学和认证机构等资历提供方可以利用加密签章创建可验证的数字证书——类似于欧盟在“欧盟数字身份钱包”倡议下新兴的数字资历模型。
其次,建立行业性资历注册库。在金融、医疗、科技和网络安全等行业,可以在保护隐私的前提下,汇集匿名的资历真实性数据。这样,当一个机构标记某个资历为欺诈时,其他机构也能收到警报。长此以往,这些注册库将有助于识别不良行为者和常见的欺诈手段。
第三,采用混合筛选模型。利用人工智能标记异常情况,如可疑的职业空窗期或文件前后矛盾,然后将这些被标记的案例交由人工专家进行深入调查。人力资源行业的领导者们已经开始将人工智能工具与人类专业知识相结合,在欺诈者进入团队前就将其拦截。
第四,确保持续的身份验证。验证不应在员工入职后就结束。对于涉及敏感权限的职位,企业应采取定期重新验证的措施——如抽查、资历更新或基于特定活动的触发机制——以侦测入职后的资历欺诈行为。
最后,采取透明的候选人政策。公司应向求职者公开传达,身份和资历核查是系统性的,并明确阐述不实陈述的后果。这种方法既能威慑欺诈,又能建立求职者的信任。
验证企业,而非仅仅是个人
除了吸引最优秀的求职者,企业还必须严格验证所有录用的候选人。如果一个欺诈者能够突破招聘流程的任何一个环节,其连锁反应就可能波及团队、系统和声誉,甚至可能影响企业吸引优秀人才的能力。
随着招聘跨越国界和数字渠道,容错空间变得越来越小。
在这一新形势下,信任成为一项战略要务。欺诈手段在迅速演变,因此我们的系统必须变革得更快。现在就采取行动的企业,才能在竞争中保持领先。
作者是CXC亚洲区董事总经理