Microsoft breidt Teams uit met ondersteuning voor externe technologie die deepfakes en synthetische audio tijdens online vergaderingen kan detecteren. Organisaties kunnen hiervoor oplossingen van gecertificeerde beveiligingsleveranciers integreren. Teams gebruikt de signalen van deze systemen vervolgens om organisatoren te waarschuwen en mogelijkheden te bieden om tegen verdachte deelnemers of gemanipuleerde content op te treden.
De uitbreiding speelt in op de snelle ontwikkeling van generatieve AI. Daarmee kunnen inmiddels overtuigende nepbeelden en stemmen worden gemaakt waarmee personen tijdens videogesprekken kunnen worden geïmiteerd. Dit vergroot de risico’s voor bedrijven die Teams gebruiken voor sollicitatiegesprekken, klantcontact, interne vergaderingen of gesprekken waarin vertrouwelijke informatie wordt gedeeld.
Deepfake-detectie
Cybercriminelen gebruiken online vergaderplatforms bijvoorbeeld om zich voor te doen als recruiters of andere vertrouwde personen. Ook zijn er gevallen bekend waarbij AI-stemmen worden ingezet om functionarissen te imiteren. Naarmate beeld- en stemimitaties realistischer worden, wordt het voor deelnemers moeilijker om zelf vast te stellen of iemand werkelijk is wie hij beweert te zijn.
Lees ook: Hartslagtest ontmaskert deepfakes
Externe beveiligingsbedrijven
Microsoft ontwikkelt de technologie voor deepfake-detectie niet zelf. In plaats daarvan maakt het bedrijf het mogelijk om oplossingen van gecertificeerde externe leveranciers met Teams te verbinden. Deze systemen kunnen tijdens vergaderingen verschillende signalen uit audio en video analyseren en proberen vast te stellen of materiaal synthetisch is gegenereerd of gemanipuleerd. Wanneer verdachte activiteit wordt ontdekt, wordt die informatie doorgegeven aan Teams. Binnen het vergaderplatform kunnen vervolgens controles en andere functies beschikbaar worden gemaakt waarmee organisatoren actie kunnen ondernemen.
Welke beveiligingsleveranciers hun technologie voor Teams beschikbaar gaan stellen, is nog niet bekend. Evenmin is duidelijk of afzonderlijke gebruikers dergelijke oplossingen via de Teams-appwinkel kunnen installeren of dat implementatie uitsluitend op organisatieniveau door IT-beheerders mogelijk wordt. Volgens de Microsoft-roadmap staat algemene beschikbaarheid voor november gepland.
Zakelijk risico neemt toe
Voor bedrijven gaat het probleem verder dan traditionele cybercriminaliteit. Ook tijdens sollicitatieprocedures kan generatieve AI worden misbruikt. Kandidaten kunnen bijvoorbeeld met AI vaardigheden suggereren die zij feitelijk niet bezitten of hun identiteit manipuleren.
Bij financiële of bestuurlijke gesprekken zijn de potentiële gevolgen nog groter. Wanneer een aanvaller overtuigend het gezicht of de stem van een bestuurder, collega of zakenpartner kan nabootsen, kan dat worden gebruikt om medewerkers over te halen vertrouwelijke gegevens te delen of bepaalde handelingen uit te voeren.
Deepfake-detectie wordt daardoor steeds meer een aanvulling op bestaande identiteits- en toegangsbeveiliging. Het controleren of iemand technisch toegang tot een vergadering mag krijgen, biedt immers geen volledige zekerheid meer dat die persoon tijdens de vergadering ook daadwerkelijk degene is voor wie hij zich uitgeeft.
Beveiligingslaag
Microsoft heeft de beveiliging van Teams de afgelopen tijd al op meerdere punten aangescherpt. Zo kunnen organisaties externe bots automatisch uit vergaderingen weren. Met ondersteuning voor deepfake-detectie komt daar nu een beveiligingslaag bij die zich specifiek richt op gemanipuleerd beeld en geluid.
Voor organisaties betekent dit dat beveiliging van online vergaderingen steeds minder alleen draait om accounts, wachtwoorden en toegangsrechten. In het AI-tijdperk wordt ook het kunnen controleren van de echtheid van beeld, geluid en identiteit een belangrijk onderdeel van digitale beveiliging.