Діпфейки для працевлаштування, страхове шахрайство та тіньове використання АІ - нові ризики для кіберстраховиків

Діпфейки для працевлаштування, страхове шахрайство та тіньове використання АІ випробовують ринок кіберстрахування

Страховики сьогодні стикаються зі складнішою версією інсайдерського ризику. Дослідники кібербезпеки вже почали називати цей профіль ризиків "синтетичним інсайдером".

Цей термін описує шахраїв, які використовують згенеровані штучним інтелектом фотографії, відео або голос для імітації працівників, підрядників чи кандидатів на роботу, а потім отримують доступ до корпоративної мережі через стандартні процедури онбордингу.

Схема з віддаленими IT-працівниками з Північної Кореї досі залишається найочевиднішим прикладом. У цьому випадку оперативники використовували викрадені американські ідентичності, щоб отримати технічні посади у понад 100 компаніях США. Схема принесла санкційному режиму понад 5 млн доларів, перш ніж Міністерство юстиції США втрутилося минулого року.

Збитки від такого "працівника" не вкладаються чітко ані в умови кіберстрахування, ані в договір страхування від злочинних дій.

Страхове шахрайство починається зі зловживання ідентичністю та слабких процедур найму, а потім переходить у доступ до мережі, крадіжку даних, ризик шкідливого програмного забезпечення або платіжне шахрайство залежно від того, наскільки далеко просунувся зловмисник.

Шахрайство з використанням діпфейків уже показало проблему перекидання відповідальності між кіберстрахуванням і страхуванням від злочинних дій.

Брокери повідомлють, що розширення страхового покриття соціальної інженерії в кіберполісах часто мають субліміти, іноді значно нижчі за основний ліміт кіберпокриття, оскільки страховики досі сприймають такі збитки як кримінальний ризик, поданий мовою кіберстрахування.

Така сама невизначеність стосується і шахрайського найму. Якщо фальшивого працівника виявляють до отримання доступу до систем, кіберстрахування може взагалі не спрацювати.

Якщо ж така особа потрапляє в мережу, викрадає дані або встановлює шкідливе ПЗ, претензія починає виглядати як реагування на витік даних. Інцидент KnowBe4 у 2024 році показав, як швидко найм шахраїв на роботу переходить із помилки HR у кіберподію, щойно людина отримує доступ.

Після цього врегулювання претензій усе одно залишається складним. Страховики запитуватимуть, хто погодив найм, які перевірки особи не спрацювали і чи дотримувався роботодавець власних стандартів верифікації.

Штучний інтелект швидко змінює економіку страхового шахрайства. Створення фальшивих фото ДТП, підроблених медичних звітів або змінених документів за страховими претензіями більше не потребує технічної експертизи. Смартфон і споживчий застосунок на базі ШІ можуть за кілька хвилин створити переконливі докази.

Дослідження Verisk показало, що люди розпізнають складні згенеровані АІ страхові зображення з точністю лише близько 50%, тобто фактично не краще, ніж випадкове вгадування.

Цифри пояснюють, чому страховики приділяють цьому дедалі більше уваги.

  • 98% страховиків заявляють, що інструменти редагування на базі ШІ сприяють зростанню цифрового шахрайства.
  • 99% уже стикалися з документами, зміненими за допомогою ШІ, під час врегулювання страхових претензій.
  • Лише 32% мають високу впевненість у здатності виявляти діпфейки.
  • Менше 43% впевнені у здатності перевіряти цифрові докази у масштабі.

Виявлення шахрайства перетворюється на гонку ШІ проти ШІ. Страховики інвестують у машинне навчання, цифрову криміналістику, аналіз метаданих і поведінкову аналітику, щоб виявляти змінені докази до виплати за претензіями, повідомляє Beinsure.

Страховики США вже почали змінювати формулювання щодо соціальної інженерії та імітації особи. Деякі поліси тепер згадують шахрайство за допомогою АІ. Такі формулювання допомагають, але не усувають тертя повністю.

Однак більшість полісів досі вимагають процедур зворотного дзвінка, подвійного погодження або інших кроків автентифікації до того, як покриття набуде чинності.

У реальній компанії працівники під тиском пропускають окремі кроки, використовують неформальні робочі процеси або довіряють знайомому імені у Slack. Саме розрив між письмовою процедурою та щоденною поведінкою тепер перетворюється на джерело спорів під час врегулювання збитків.

Кіберстраховики переважно звужують формулювання, а не відмовляються від покриття ризиків, пов’язаних із ШІ. Для кібер-андеррайтерів найбільш імовірний напрямок полягає у вужчих формулюваннях, жорсткіших умовах верифікації та більшій кількості запитань щодо підрядників, віддалених працівників і привілейованого доступу.

Звіт Fortinet показав, що 62% інсайдерських інцидентів були спричинені людською помилкою або скомпрометованими обліковими записами, а не навмисними діями. Майже три чверті опитаних керівників із кібербезпеки заявили, що не мають повної видимості того, як працівники використовують конфіденційні дані на кінцевих пристроях, у SaaS-інструментах і на платформах генеративного ШІ.

Verizon у звіті Data Breach Investigations Report за 2026 рік проаналізувала понад 22 тис. підтверджених витоків даних і встановила, що внутрішні учасники були залучені у 12% випадків. Ця частка знизилася з 18% роком раніше, але обсяг усе ще має значення, оскільки інсайдерські події часто розмивають межу між недбалістю, зловживанням обліковими даними та зловмисним доступом.

Дані Verizon щодо тіньового використання ШІ виглядають ще тривожніше для повсякденних ризиків. Звіт показав, що 45% працівників тепер регулярно використовують інструменти ШІ на корпоративних пристроях, порівняно з 15% роком раніше. Також встановлено, що 67% такого використання відбувається через некорпоративні облікові записи, поза звичайним контролем компанії.

Verizon визначила тіньове використання ШІ як третю за поширеністю категорію ненавмисної інсайдерської втрати даних, яку вона відстежує, із чотириразовим зростанням у річному вимірі.

Ponemon Institute оцінює середній інсайдерський інцидент у Північній Америці приблизно у 22,2 млн доларів у 2025 році. Зараз ризик розділяється на два напрями, однак державна інфільтрація, як у випадку зі схемою північнокорейських IT-працівників, залишається серйозною, але менш поширеною.

Повсякденний інсайдерський ризик значно ширший: скомпрометовані облікові дані, недбале поводження з даними, тіньове використання ШІ та слабкі перевірки під час онбордингу. Більшість претензій виникатиме саме з цієї другої групи.

Для страховиків проблема синтетичного інсайдера полягає в усуненні прогалин між діючими договорами страхування. Формулювання кіберпокриття мають враховувати доступ, отриманий через фальшиве працевлаштування.

Страхування від злочинних дій потребує чіткішого підходу до імітації особи за допомогою ШІ та шахрайського онбордингу. Страхувальникам потрібні процедури верифікації, яких працівники справді дотримуються, а не інструкції, написані для аудиторської папки.

Ринок кіберстрахування уже засвоїв, що шахрайство з діпфейками не залишається в одній категорії покриття. Синтетичні інсайдери роблять цей урок складнішим та приходять як працівники, поводяться як користувачі й створюють збитки, які одночасно виглядають як кіберризик, злочинна дія та операційний збій.

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 1К2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. АРСЕНАЛ СТРАХУВАННЯ 671 304 465 947
  2. ARX 667 559 408 472
  3. УНІКА 381 277 187 795
  4. VUSO 339 430 208 521
  5. UNIVERSALNA 283 185 133 381
  6. ІНГО 229 422 136 587
  7. ТАС СГ 223 359 229 292
  8. ЕКСПРЕС СТРАХУВАННЯ 199 926 107 317
  9. ПЕРША 45 034 27 060
  10. ОРАНТА 22 795 15 269
  1. ТАС СГ 967 675 525 212
  2. ОРАНТА 688 988 328 560
  3. АРСЕНАЛ СТРАХУВАННЯ 383 891 153 737
  4. ІНГО 289 227 159 132
  5. VUSO 242 198 141 723
  6. УНІКА 240 000 88 677
  7. ЄВРОІНС УКРАЇНА 212 831 145 233
  8. ARX 187 269 93 084
  9. ПЕРША 121 450 75 731
  10. ЕКСПРЕС СТРАХУВАННЯ 108 158 48 460
  1. VUSO 59 996 17 107
  2. ТАС СГ 22 081 9 791
  3. UNIVERSALNA 16 650 2 214
  4. УНІКА 12 679 7 572
  5. ARX 12 206 7 124
  6. ОРАНТА 11 123 5 554
  7. ІНГО 9 780 2 179
  8. ПЕРША 7 688 354
  9. АРСЕНАЛ СТРАХУВАННЯ 4 472 3 194
  10. ЄВРОІНС УКРАЇНА 1 661 473
  1. УНІКА 504 694 255 606
  2. ІНГО 311 560 197 269
  3. UNIVERSALNA 232 760 124 499
  4. ARX 231 174 71 546
  5. VUSO 226 435 168 329
  6. ТАС СГ 186 103 111 965
  7. АРСЕНАЛ СТРАХУВАННЯ 120 818 84 635
  8. ЄВРОІНС УКРАЇНА 63 252 17 613
  9. ПЕРША 23 855 18 255
  10. ОРАНТА 22 635 6 972
  1. МЕТЛАЙФ 805 931 179 546
  2. ГРАВЕ УКРАЇНА ЖИТТЯ 155 418 99 885
  3. УНІКА ЖИТТЯ 92 967 43 837
  4. ARX LIFE 80 529 13 528
  1. ІНГО 432 348 36 368
  2. ARX 227 816 28 928
  3. VUSO 111 602 10 938
  4. УНІКА 111 556 22 878
  5. АРСЕНАЛ СТРАХУВАННЯ 92 393 725
  6. UNIVERSALNA 69 107 5 840
  7. ТАС СГ 41 696 9 991
  8. ОРАНТА 28 080 2 343
  9. ПЕРША 8 348 3 825
  10. ЕКСПРЕС СТРАХУВАННЯ 1 938 0
  1. ТАС СГ 240 071 174 233
  2. ПЕРША 95 352 38 490
  3. VUSO 61 931 26 407
  4. ІНГО 58 700 40 187
  5. ОРАНТА 47 303 33 111
  6. ARX 25 717 8 110
  7. АРСЕНАЛ СТРАХУВАННЯ 6 474 153 737

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active