Генерация поддельных лиц, голосов и видео стала дешёвой и массовой — ответом стал отдельный класс систем: детекция дипфейков. Это модели и процессы, которые автоматически отличают синтетический контент от настоящего: ищут артефакты генерации, физические несостыковки и признаки подмены личности. Для бизнеса это уже не экзотика, а контур антифрода.
Что ищут детекторы
- Визуальные артефакты: неестественные блики, асимметрия черт, «плывущие» края при движении, неправильные зубы и пальцы.
- Физиология: редкое мигание, несовпадение губ и фонем, рассинхрон жестов.
- Аудио-признаки: шумы дыхания, спектральные следы синтеза, отсутствие естественной вариативности речи.
- Контекст и поведение: срочность, нетипичные каналы, обход стандартных процедур.
Возраст и качество исходника тоже подсказывают: дипфейк собирается из публичных записей, и чем их меньше, тем заметнее швы — поэтому публичные выступления руководителей идут с двойной защитой.
Артефакты различимы по поколениям генераторов: у ранних моделей «плыли» уши и очки, современные выдают себя мелочами — отражениями в зрачках, тенями от украшений, физикой ткани. Детекторы переобучаются на новых примерах, поэтому зрелое решение включает регулярное обновление моделей распознавания — раз в квартал, а не раз навсегда.
Как строят системы
Детектор — не кнопка «проверить», а уровень защиты. Первая линия — автоматический анализ входящего медиа и голосовых вызовов. Вторая — поведенческие правила: нетипичные запросы денег и доступов помечаются независимо от вердикта детектора. Третья — организационная: необратимые действия подтверждаются по второму, заранее согласованному каналу. Практические сценарии — в материалах как распознать дипфейк и дипфейк-вишинг.
Важная честность: детекция вероятностна. Генераторы улучшаются, детекторы догоняют — конкуренция без финиша. Поэтому зрелый контур не принимает решение «человек или нет» одним алгоритмом: вердикт детектора — вход в процедуру проверки, а не приговор. Замер качества ведётся на двух наборах: атакующих примерах (насколько ловим подделки) и честных (насколько не блокируем настоящих); баланс настраивается под цену ошибки.
Типовые атаки на бизнес
- Голос «директора»: срочный перевод по звонку с клонированным голосом — защита разобрана в защите от клонирования голоса и как проверить звонок от руководителя.
- Видеозвонок «из штаб-квартиры»: поддельные совещания для одобрения платежей.
- Поддельные медиа против репутации: скандалы с синтетическим участием известных лиц.
Полный обзор угроз — в материале дипфейк-атака.
Зачем бизнесу
- Финансовый контроль. Регламент подтверждения платежей делает голосовую подделку бесполезной.
- Безопасность данных. Голосовые пароли и биометрия дополняются liveness-проверками.
- Готовность к 243-ФЗ. Значимые ИИ-системы потребуют управления рисками — включая синтетические угрозы.
Регламент прежде алгоритма
Парадокс антидипфейк-защиты: самый надёжный элемент — не нейросеть, а правило «второй канал». Голос директора — проверь письмом в штатном мессенджере; «срочный» платёж — подтверждение у второго подписанта. Детекция делает проверку быстрой, но не отменяет её. Компании, внедрившие только детектор без регламента, получают ложное чувство защищённости — самую дорогую разновидность уязвимости.
Цены «от» (сентябрь 2026)
Пилот контура видеоаналитики с детекцией — от 480 000 ₽; полный контур — 1,5–3,5 млн ₽; рыночные лоты ИИ-видеоаналитики — 2,3–22,5 млн ₽; аудит ИИ-систем — от 150 000 ₽. Цены сентября 2026, без НДС (УСН).
С чего начать
Самый дешёвый и действенный шаг — регламент: любые денежные операции и изменения доступов подтверждаются по второму каналу, независимо от того, как убедительно звучит голос. Техническая детекция подключается следом и закрепляет правило автоматикой. И прогоните учения: контролируемая атака «дипфейк-звонок» на своих сотрудниках покажет реальную уязвимость без риска; результаты станут аргументом бюджета на регламент и детекцию.