Recruiters zijn gewend om te beoordelen of iemand past bij een functie. Steeds vaker komt daar een fundamentelere vraag bij: is de kandidaat aan de andere kant van het scherm daadwerkelijk de persoon die hij of zij zegt te zijn? Door remote recruitment, gestolen identiteiten, AI-gegenereerde documenten en deepfaketechnologie is identiteitsfraude in het sollicitatieproces een serieuzer risico geworden.
In een recente aflevering van Recruiting Future bespreekt presentator Matt Alder dit met Lauren Furey, Principal Product Manager bij identiteitsplatform Proof. Tegelijkertijd wordt de onderliggende dreiging bevestigd door Amerikaanse overheidsinstanties. Het Amerikaanse ministerie van Justitie maakte in april 2026 bekend dat een fraudeconstructie met Noord-Koreaanse IT-workers meer dan honderd bedrijven trof, minstens tachtig gestolen identiteiten gebruikte en meer dan 5 miljoen dollar aan inkomsten genereerde.
Van cv-fraude naar identiteitsfraude
Fraude in recruitment is niet nieuw. Kandidaten kunnen informatie op een cv mooier voorstellen, vaardigheden overdrijven of hulp gebruiken tijdens een assessment. Generatieve AI maakt dat eenvoudiger. De ontwikkeling die nu zichtbaar wordt, gaat verder. Het gaat niet alleen om een kandidaat die beter wil overkomen, maar om personen of georganiseerde groepen die zich voordoen als iemand anders.
Volgens Furey ziet Proof onder meer geautomatiseerde sollicitaties, gestolen identiteitsgegevens, proxy-interviewers en deepfakes in videointerviews. Daarbij kan de persoon die de eerste gesprekken voert een andere persoon zijn dan degene die later daadwerkelijk aan het werk gaat. Dat maakt continuïteit van identiteit gedurende het hele recruitmentproces belangrijker.
Recruitmenttech.nl sprak eerder met Jan Willem Jansen van DataChecker over deze ontwikkeling. Hij stelde dat recruiters de identiteit van kandidaten niet meer betrouwbaar zelf kunnen controleren. Daarmee verschuift identificatie van een administratieve stap aan het einde van het proces naar een technologisch vraagstuk dat eerder in de funnel kan beginnen.
Recruitment als ingang tot bedrijfsnetwerken
Het risico voor werkgevers is groter dan een verkeerde hire. In de zaak die het Amerikaanse ministerie van Justitie in april beschreef, kregen buitenlandse IT-workers via gestolen identiteiten toegang tot laptops, bedrijfsnetwerken, broncode en gevoelige informatie. Amerikaanse facilitators ontvingen laptops op lokale adressen en maakten die op afstand toegankelijk. Zo leek het alsof de werknemer zich in de Verenigde Staten bevond.
De FBI waarschuwde eerder dat Noord-Koreaanse IT-workers gebruikmaken van valse identiteiten, jobplatforms, remote access-software en personen die namens hen deelnemen aan virtuele interviews. De organisatie adviseert werkgevers om identiteit, werkhistorie, apparatuur, betaalgegevens en toegang tot systemen in samenhang te controleren.
Daarmee wordt recruitment onderdeel van het cybersecuritymodel van een organisatie. Een recruiter controleert niet alleen of iemand geschikt is voor de functie, maar vormt ook een eerste verdedigingslinie voor toegang tot systemen en data. Dat sluit aan op een bredere ontwikkeling waar Recruitmenttech.nl eerder over schreef in de drie belangrijkste trends rond dataveiligheid in recruitmenttechnologie.
Alleen een deepfake herkennen is niet genoeg
Een logische reactie is recruiters trainen om deepfakes te herkennen. Dat is nuttig, maar waarschijnlijk niet voldoende. De kwaliteit van synthetische video en audio ontwikkelt snel. Visuele signalen die vandaag nog verdacht zijn, kunnen bij een volgende generatie software verdwijnen.
Een duurzamere aanpak is daarom niet alleen kijken naar de videobeelden, maar de identiteit gedurende meerdere stappen controleren. Denk aan een verificatiemoment voor een belangrijk interview, een controle bij onboarding en een koppeling tussen de geverifieerde identiteit en de persoon die toegang krijgt tot systemen. Daarbij hoeft niet iedere kandidaat direct bij het versturen van een sollicitatie een uitgebreid identificatieproces te doorlopen.
Recruitmenttech.nl schreef al in 2021 over de opkomst van deepfaketechnologie in recruitment. Waar het toen vooral ging over mogelijke toepassingen en risico’s van gemanipuleerde media, ontstaat nu een concreter operationeel vraagstuk: hoe bewijs je door het hele proces heen dat dezelfde persoon solliciteert, interviewt, tekent en uiteindelijk begint?
De rol van het ATS verandert
Voor recruitmentsoftware betekent dit dat identiteitscontrole waarschijnlijk dichter tegen het ATS, videointerview en onboarding aan komt te liggen. Een losse background check na het arbeidsvoorwaardengesprek is niet altijd voldoende als er eerder in het proces al een andere persoon kan zijn ingezet.
Technisch ontstaat daarmee behoefte aan een betrouwbare koppeling tussen kandidaatprofiel, verificatie, interviews en onboarding. De vraag is hoeveel identiteitsgegevens een ATS zelf moet bewaren en welke informatie juist bij een gespecialiseerde verificatiepartij moet blijven. Vanuit privacyoogpunt is het verstandig zo weinig mogelijk gevoelige gegevens te kopiëren tussen systemen.
Ook governance wordt belangrijker. Recruitment kan dit vraagstuk niet alleen oplossen. IT, security, legal, privacy en HR moeten samen bepalen wanneer extra verificatie proportioneel is. Voor een volledig remote developer met toegang tot broncode kunnen andere maatregelen passend zijn dan voor een tijdelijke medewerker die uitsluitend op locatie werkt.
Meer controle kan ook kandidaten kosten
Extra identiteitscontroles voegen frictie toe aan de candidate journey. Dat kan juist bij schaarse kandidaten een probleem zijn. Een werkgever die al bij de eerste klik een paspoortscan vraagt, kan betrouwbare kandidaten afschrikken voordat er sprake is van serieuze wederzijdse interesse.
De uitdaging is daarom om verificatie op het juiste moment te plaatsen en duidelijk uit te leggen waarom die nodig is. De bescherming werkt bovendien twee kanten op. Ook kandidaten hebben er belang bij dat hun identiteit niet door iemand anders wordt gebruikt om te solliciteren. Identiteitsverificatie kan daardoor onderdeel worden van vertrouwen in het proces, zolang werkgevers transparant omgaan met data, bewaartermijnen en het doel van de controle.
Bekijk de video
Bekijk hieronder de hele video.
Let op: De aflevering Van Recruiting Future is gesponsord door Proof, waardoor claims over de omvang van het probleem en de effectiviteit van oplossingen niet los kunnen worden gezien van de commerciële context.














