El Tiempo de Monclova 🔍

Ciencia y Tecnología Tecnología Monclova Piedras Negras Carbonífera Saltillo Torreón Seguridad

Perfiles falsos con IA llegan a entrevistas laborales y preocupan a empresas

Tecnología
Agencias / El Tiempo
comparte facebook comparte X comparte WhatsApp comparte Telegram

La inteligencia artificial permite crear candidatos falsos capaces de superar entrevistas virtuales y acceder a sistemas empresariales mediante identidades manipuladas.

Los perfiles falsos creados con inteligencia artificial representan un nuevo desafío para las empresas, debido a que algunos candidatos utilizan deepfakes, voces sintéticas y documentos manipulados para superar procesos de contratación.

Cómo funcionan los candidatos falsos con IA

La creación de una identidad ficticia para una entrevista laboral remota requiere cada vez menos conocimientos técnicos. A partir de una fotografía o un video breve y muestras de voz, es posible generar un rostro sintético que se mueve y habla en tiempo real durante una videollamada.

Vijay Balasubramaniyan, director ejecutivo de la firma de autenticación de voz Pindrop Security, describió el crecimiento de este fenómeno como “sin precedentes” y afirmó haber identificado personalmente a un candidato de este tipo.

Una encuesta realizada por Resume Genius entre mil responsables de contratación en Estados Unidos encontró que 17% había detectado postulantes que utilizaron tecnología deepfake para modificar su apariencia durante entrevistas por video.

La inteligencia artificial también permite generar currículums, fotografías profesionales, sitios web y perfiles de LinkedIn que pueden combinarse para construir una identidad laboral aparentemente legítima.

Qué es un candidato deepfake

Un candidato deepfake es una persona que utiliza inteligencia artificial para modificar su rostro o voz durante una entrevista laboral remota con el propósito de ocultar su identidad real y superar los filtros de selección.

El objetivo puede ser conseguir acceso a sistemas internos, información empresarial o recursos tecnológicos de una organización.

El problema deja de estar limitado al departamento de recursos humanos cuando una persona obtiene credenciales legítimas y comienza a operar dentro de la infraestructura de una compañía.

Los riesgos para las empresas

Una vez contratado, un impostor puede tener acceso a información confidencial, secretos comerciales o sistemas tecnológicos. También existe el riesgo de que utilice sus permisos para instalar programas maliciosos.

La particularidad de este tipo de intrusión es que el acceso fue concedido por la propia organización durante un proceso de contratación que no logró comprobar correctamente la identidad del candidato.

El fenómeno también puede afectar a trabajadores legítimos. La sospecha de que un postulante utiliza herramientas de IA para ocultar su identidad puede provocar procesos de selección más largos, costosos y desconfiados.

El caso de los trabajadores vinculados con Corea del Norte

Uno de los casos con mayor repercusión involucra a redes vinculadas con Corea del Norte.

En mayo de 2024, el Departamento de Justicia de Estados Unidos denunció que más de 300 empresas estadounidenses habían contratado, sin saberlo, a impostores relacionados con ese país para ocupar puestos remotos de tecnología de la información.

De acuerdo con la denuncia, estas contrataciones generaron al menos 6.8 millones de dólares en ingresos para el régimen norcoreano. Los trabajadores utilizaron identidades robadas de ciudadanos estadounidenses y redes privadas virtuales para ocultar su ubicación.

El Departamento de Justicia estimó que este tipo de esquemas generan cientos de millones de dólares al año, con una parte de esos recursos destinada, según la denuncia, al Ministerio de Defensa de Corea del Norte y a su programa de misiles nucleares.

Empresas refuerzan sus procesos de contratación

Algunas compañías han comenzado a modificar sus métodos de selección ante el riesgo de entrevistas manipuladas mediante inteligencia artificial.

Vidoc Security Lab enfrentó en dos ocasiones entrevistas con candidatos falsos. En uno de los casos, la empresa pidió al postulante colocar una mano frente a su rostro para comprobar si estaba utilizando un filtro de IA.

Después de estos incidentes, la compañía comenzó a exigir encuentros presenciales de un día, incluyendo el pago del viaje y la jornada laboral.

Otros mecanismos planteados incluyen revisar la antigüedad de los perfiles profesionales, comprobar sus conexiones reales y realizar preguntas relacionadas con aspectos culturales o locales que permitan identificar inconsistencias.

André Naef, de Validato, señaló que la verificación de identidad en estos procesos dejó de ser únicamente un asunto de recursos humanos y se convirtió también en una medida de seguridad.

La firma recomienda reforzar los controles especialmente en contrataciones remotas que impliquen acceso a datos sensibles, aunque advierte que el uso de sistemas biométricos requiere previamente un análisis jurídico debido al nivel de riesgo asociado con este tipo de información.

Un nuevo desafío para la contratación remota

El crecimiento de los deepfakes y otras herramientas de inteligencia artificial obliga a las empresas a revisar la manera en que comprueban la identidad de quienes participan en procesos de contratación.

El desafío no solo consiste en determinar si una imagen o una voz fueron generadas artificialmente, sino en verificar que la persona que obtiene las credenciales laborales sea realmente quien afirma ser.

Tecnología: La pregunta que Steve Jobs se hacía cada mañana para tomar decisiones

Durante 33 años, Steve Jobs se preguntó cada mañana si haría lo mismo si ese día fuera el último de su vida. Steve Jobs convirtió una pregunta relacionada con la mortalidad en un criterio personal para evaluar sus decisiones y detectar cuándo debía modificar su rumbo. -- leer más

Noticias del tema


    Más leído en la semana