ディープフェイク対策とは
ディープフェイク対策とは、AIで合成・改変された映像や音声によるなりすまし、誤情報、不正取引の被害を減らすため、本人確認、来歴(そのファイルを誰がいつ作り、どこを編集したかの記録)の確認、検知、人の判断、事後対応を組み合わせる取り組みです。1つの検知ツールで合否を決めず、被害に至る経路を複数層で塞ぐことが中心になります。
検知の前に取引手順を守る
例えば、経営者の声を真似した送金指示が届く場合、音声の真偽をその場で見破ることだけに頼ってよいでしょうか。高額取引は登録済みの電話番号へ折り返す、2人で承認する、口座変更は別経路で確認するといった手順なら、合成の出来にかかわらず被害を抑えられます。
来歴、検知、人の判断を分ける
米国立標準技術研究所(NIST)は、合成コンテンツへの技術的対応を、来歴や真正性、AI生成だと分かる表示や電子透かし、検知、予防、テスト・監査・保守などの観点で整理しています。これらは代替関係ではありません。検知には見逃しと誤検知があるため、最終判断、保留、連絡の手順まで決めます。
経営側が優先すべき接点はどこでしょうか。社外発信、採用、本人確認、金銭や契約の承認などのうち、なりすましが成功したときの影響が大きい業務から選びます。そして、証拠の保全、公開停止や取引凍結を判断する責任者まで定めておくことが、発生後の混乱を減らす備えです。
Topic来歴の確認は「内容の事実認定」ではない
C2PAの原則では、制作・編集の来歴に関する申告がコンテンツに正しく結び付き、改ざんされていないかを確かめます。その履歴が分かっても、発言内容や主張が正しいとは限らず、事実確認は別に必要です。
ディープフェイク対策に関するよくある質問
- ディープフェイクの疑いがある連絡を受けたら何から確認しますか?
- 相手が指定した連絡手段は使わず、自社が事前登録した番号や担当窓口から確認します。金銭や契約に関わる場合は処理を保留し、定めた責任者へ連絡してください。
- ディープフェイク検知の結果は最終判定に使えますか?
- 判断材料の1つとして使います。検知対象や生成手法によって見逃しや誤検知があるため、来歴、別経路の本人確認、業務上の状況も併せて判断します。
- 企業のディープフェイク対策はどこから始めればよいですか?
- 成りすましが成功した時の損害が大きい業務を選び、受付経路、承認方法、証拠保全、連絡先を確認します。その上で、来歴確認や検知ツールを手順に組み込みます。