Haastattelut
Kaarel Kotkas, Veriffin CEO ja perustaja – Haastattelusarja

Kaarel Kotkas on Veriffin CEO ja perustaja, ja hän toimii yhtiön strategisena ajattelijana ja visionäärinä. Hän johtaa Veriffin tiimiä pysymään eturintamassa petoksia ja kilpailua vastaan nopeasti muuttuvalla online-identiteetin alalla. Kotkas tunnetaan energisyydestään ja innostuksestaan, ja hän kannustaa tiimiä ylläpitämään eettisyyttä digitaalisessa maailmassa. Vuonna 2023 hänet tunnustettiin EU Forbes 30 Under 30 -listalla, ja vuonna 2020 hänet nimettiin EY:n yrittäjäksi Virossa. Nordic Business Report on myös sisällyttänyt hänet 25 vaikutusvaltaisimman nuoren yrittäjän joukkoon Pohjois-Euroopassa.
Veriff on maailmanlaajuinen identiteetin verifioinnin yritys, joka auttaa online-liiketoimintaa vähentämään petoksia ja noudattamaan sääntöjä. Käyttämällä tekoälyä Veriff verifioi automaattisesti identiteettejä analysoimalla erilaisia teknologisia ja käyttäytymiseen liittyviä osoittimia, mukaan lukien kasvon tunnistus.
Mikä innoitti sinua perustamaan Veriffin, ja mitä haasteita sinun täytyi kohtailla rakentaessasi tekoälypohjaista petostorjuntajärjestelmää?
Motivaationi Veriffiin tuli, kun näin ensimmäisen kerran, kuinka helppoa oli ihmisille verkossa esittää jonkun muun. Ostin biologisesti hajoavaa narua eBaysta perheeni tilalle 14-vuotiaana, ja ohitin helposti PayPallin 18-vuoden ikärajan muuttamalla syntymävuoteni identiteettidokumentin kopiossa Photoshopilla.
Jatkoin näkemistä, kuinka online-käyttäjät esittivät itsensä jonkun muun ikä- ja turvallisuustarkastusten ohittamiseksi. Näistä kokemuksista syntyi idea Veriffistä.
Haasteiden osalta perustin yhtiön vuosi sitten, ja annoin tiimille viikonlopun vapaan. Samana päivänä teimme bugikorjauksen, joka johti täydelliseen valvontakapasiteetin keskeytykseen. Emme huomanneet palvelun sammumista, kunnes lauantai-aamuna. Maanantai-aamuna minun täytyi tapaamiseni suurimman asiakkaamme kanssa, joka oli menettänyt tuhansia dollareita tulosta. Olin avoin tapaamisessa ja selitin virheet meidän puolesta. Kävimme kättä ja palasimme työhön. Opin tästä, että perustajana ja liiketoimintajohtajana on odotettavissa haasteita ja valmistauduttava niihin. Lisäksi avoimuus on avain luottamuksen rakentamisessa. Lopulta haasteiden voittaminen osoittaa, että pystyt ratkaisemaan ongelmat ja olet kestävä.
Miten deepfake-tekniikan kehittyessä, erityisesti poliittisissa yhteyksissä, arvioit sen vaikuttavan vaaleihin ja demokratiaan?
Tänä vaalikautena vaaliprosessin eheys on vaarassa. Tekoäly voi analyysin avulla tunnistaa äänestäjien preferenssejä ja trendejä, mikä mahdollistaa kampanjoille räätälöidyt viestit ja kohdennetut viestit, joista äänestäjät pitävät eniten. Pahantahtoiset toimijat pystyvät luomaan väärän kertomuksen ehdokkaista, jotka tekevät asioita, joita he eivät ole tehneet, tai lausuvat lauseita, joita he eivät ole lausuneet, vahingoittaen heidän mainettaan ja johtaen äänestäjiä harhaan.
Olemme nähneet deepfake-kuvia julkkisten tukemassa presidenttiehdokkaita ja väärennetty Biden-robokutsu. Vaikka teknologiaa on olemassa, joka auttaa erottamaan tekoälyluomun sisällön oikeasta, se ei ole toteutettavissa laajassa mittakaavassa. Korkeat panokset ja vaalituloksen uskottavuus ovat vaakalaudalla, ja jotain on tehtävä yleisen luottamuksen säilyttämiseksi. Digitaalitalouden tulevaisuuden kasvu ja taistelu digitaalista petosta vastaan keskittyy todistettuihin identiteetteihin ja aitoihin, verifioituihin online-tiliin.
Voitko pitää yhtä välineistä vaarallisempana kuin toista äänestäjien harhauttamisessa?
Yleisesti ottaen, erityisesti Yhdysvaltain vaalien yhteydessä, molempia tulee kohdella yhtä suurina uhkina demokratialle. Viimeisimmässä Veriffin petosindeksiraportissa 2024: Osa 2 havaittiin, että 74 % vastaajista Yhdysvalloissa oli huolissaan siitä, miten tekoäly ja deepfake vaikuttavat vaaleihin.
Tekoälyn kehittyminen on lisännyt turvallisuuden uhkaa, ei vain Yhdysvalloissa, vaan ympäri maailmaa, tänä vuonna vaalien aikana. Samaa ei voi sanoa deepfake-kuvista, tekoälyllä luoduista äänistä robokutsuissa, jotka yrittävät vaikuttaa äänestäjien mielipiteisiin, tai väärennetuista videoista ehdokkailta, ne herättävät aiheellista huolta.
Katsotaan laajempaa kuvaa. Kun on paljon tietoja saatavilla, on helppo arvioida “uhkausta”. Yksittäinen kuva ei välttämättä riitä osoittamaan, onko se väärennetty, mutta video tarjoaa enemmän vihjeitä, erityisesti jos siinä on ääntä. Lisätiedot, kuten laite, jolla se on tallennettu, sijainti tai kuka sen on tallentanut, lisäävät luottamusta sen aitouteen. Petkuttajat yrittävät rajoittaa tietojen määrää, koska se tekee sen helpommaksi manipuloida. Katselen robokutsuja vaarallisemmaksi kuin deepfake-kuvia, koska väärennetyn äänen luominen on helpompaa kuin korkealaatuisen väärennetyn videon luominen. Lisäksi LLM: n avulla on mahdollista sopeuttaa väärennettyä ääntä puhelujen aikana, mikä tekee siitä vielä vakuuttavamman.
Miten hallitukset ja vaalilautakunnat tulisivat olla eniten huolissaan tekoälyllä ajettujen virheellisten tietojen suhteen tulevissa vaaleissa?
Hallitusten ja vaalilautakuntien on ymmärrettävä tekoälypohjaisen väärentämisen mahdollisuudet, mukaan lukien sen kehittyneisyys ja vakuuttavuus. Deepfake on erityisen tehokas, kun se kohdistetaan yrityksiin, joilla on epäjohdonmukaiset ja ristiriitaiset identiteetin hallintaprosessit ja heikko kyberTurvallisuus, mikä tekee siitä entistä tärkeämmän toteuttaa tehokkaita turvallisuusjärjestelyjä.
Silti ei ole yhtä ja oikein ratkaisua, joten koordinoitu, monipuolinen lähestymistapa on avain. Tähän voivat kuulua tehokkaat ja kattavat tarkastukset väittämiensä identiteettidokumenteista, vasta-tekkoälyä tunnistamaan manipulointia saapuvissa kuvissa, erityisesti etääänestyksen osalta, ja ennen kaikkea tunnistamaan deepfake- ja väärennetyn sisällön luoja lähteen. Äänestysten verifioinnin vastuu kuuluu hallituksille ja vaalilautakunnille sekä teknologia- ja identiteettitoimittajille.
Miten tekoäly ja identiteetin verifioinnin teknologiat, kuten Veriff, voivat vaikuttaa deepfake-väärentämisen vaikutukseen vaaleihin ja poliittisiin kampanjoihin?
Tekoäly on uhka ja mahdollisuus. Lähes 78 % Yhdysvaltain päättäjistä on kokenut lisääntyneen tekoälyn käytön petoshyökkäyksissä viime vuoden aikana. Toisaalta lähes 79 % johtajista käyttää tekoälyä ja koneoppimista petostorjunnassa. Silloin, kun petos on lisääntymässä, petostorjuntastrategiat on oltava kokonaisvaltaisia – yksikään työkalu ei voi torjua moninaista uhkaa. Silti tekoäly ja identiteetin verifiointi voivat antaa yrityksille ja käyttäjille monikerroksisen pinon, joka sisältää biometriikkaa, identiteetin verifioinnin, ristinroisennuksen ja muita ratkaisuja pysyäkseen petkuttajien edellä.
Veriffillä käytämme omaa tekoälytekniikkaamme kehittääksemme deepfake-havaitsemiskykyämme. Tämä tarkoittaa, että työkalumme paranevat, kun näemme deepfaken. Suurten tietomäärien käyttäminen ja mallien etsintä, jotta voidaan tunnistaa tulevat tulokset, perustuu sekä automaattisiin tekniikoihin että ihmisten tietämykseen ja älyyn. Ihmisillä on parempi ymmärrys kontekstista, poikkeamien tunnistamisesta ja palautekierron luomisesta, jota voidaan käyttää parantamaan tekoälymallien kehittämistä. Erilaisten näkemysten ja asiantuntemuksen yhdistäminen kattavaan lähestymistapaan identiteetin verifioinnissa ja deepfake-havainnossa on mahdollistanut Veriffille ja sen asiakkaille pysyä käyrän edellä.
Miten yritykset ja yksityishenkilöt voivat paremmin suojella itseään deepfake-väärentämisen ja tekoälyllä ajettujen virheellisten tietojen vaikutuksilta?
Suojautuminen deepfake-väärentämisen ja tekoälyllä ajettujen virheellisten tietojen vaikutuksilta alkaa koulutuksesta ja tietoisuudesta tekoälyn laajoista mahdollisuuksista, yhdistettynä todistettuihin identiteetteihin ja aitoihin, verifioituihin online-tiliin. On tärkeää tarkastella syytä eikä oireita. Meidän on keskityttävä ongelman juurisyyhyn, siis siihen, missä ja kenellä deepfake ja väärennetty sisältö on luotu.
Kuluttajien ja yritysten on luotettava vain verifioituista lähteistä, kuten verifioituista sosiaalisen median käyttäjiltä ja luotettavilta uutismedioilta. Lisäksi faktantarkistussivujen käyttäminen ja visuaalisten poikkeamien etsintä ääni- tai videoklippeistä – epäluonnolliset liikkeet, outo valaistus, sumeus tai huonosti sinkronoitu huulien liike – ovat vain joitain keinoja, joilla yritykset voivat suojella itseään deepfake-tekniikalta.
Onko riittävästi julkista tietoisuutta deepfake-uhkista? Jos ei, mitä toimia tulisi tehdä tietoisuuden parantamiseksi?
Olemme edelleen kasvavan tietoisuuden vaiheessa tekoälystä ja sen potentiaalista.
Veriffin petosindeksiraportin 2024: Osa 2 mukaan yli neljännes (28 %) vastaajista on kokenut jonkinlaisen tekoäly- tai deepfake-luoman petoksen viime vuoden aikana, mikä on merkittävä tulos nousussa olevasta teknologiasta ja osoitus kasvavasta uhkasta. Mitä tärkeämpää on, että tämä luku voi olla paljon korkeampi, koska 20 % sanoo, etteivät he tiedä, ovatko he joutuneet kohteeksi. Tekoälyluomien petosyritysten kehittyneen luonteen vuoksi on todennäköistä, että monia vastaajia on kohdeltu ilman, että he ovat sitä tienneet.
Yksilöiden on oltava varovaisia, kun he kohtaavat epäilyttäviä sähköposteja tai odottamattomia puheluita tuttavien lähteiden ulkopuolelta. Pyynnöt arkaluontoisista tiedoista tai rahasta on aina vastaanotettava epäilyksellä, ja on tärkeää luottaa vaistoihisi ja etsiä selvennystä, jos jotain tuntuu epäilyttävältä.
Miten sääntelyelimet voivat osallistua taisteluun tekoälyllä ajettuja virheellisiä tietoja vastaan, ja miten he voivat tehdä yhteistyötä yritysten, kuten Veriffin, kanssa?
Deepfake-tekniikan käytön laajuus ja sen vaikutus julkiseen ja laajempiin yhteiskunnallisiin ponnisteluihin on vielä nähtävissä, ja Yhdysvaltain vaalit ovat edelleen menossa. Silti sääntelyelimet ottavat toimia uhkien torjumiseksi.
Suuri osa vastuusta deepfake-tekniikan vaikutuksen vähentämisestä kuuluu niiden alustojen omistajille, joita käytetään useimmin. Esimerkiksi johtavien sosiaalisen median yhtiöiden on otettava enemmän vastuuta toteuttamalla tehokkaita toimia havaitsemaan ja estämään petoshyökkäykset ja suojelemaan käyttäjiä vahingoittavilta virheellisiltä tiedoilta.
Miten näet Veriffin teknologian kehittyvän seuraavien vuosien aikana pysyäkseen petkuttajien edellä, erityisesti vaalien yhteydessä?
Nopeasti digitalisoituvassa maailmassamme internetin tulevaisuus riippuu online-käyttäjien kyvystä osoittaa, kuka he ovat, jotta yritykset ja käyttäjät voivat toimia luottavaisesti toistensa kanssa. Veriffillä luottamus on sama kuin verifiointi. Pyrimme varmistamaan, että digitaaliset ympäristöt tarjoavat turvallisuuden ja suojan loppukäyttäjälle. Tämä edellyttää teknologian kehittymistä kohtaamaan haasteita, ja jo nyt näemme tätä kasvojen tunnistuksen ja biometrian laajempaa hyväksymistä.
Tulevaisuudessa näemme tämän trendin jatkuvan, ja tulevaisuuden, jossa käyttäjillä on “yksi uudelleenkäytettävä identiteetti”, joka edustaa heidän henkilöllisyyttään verkossa.
Jotta pääsemme lähemmäs tavoitetta, päivitimme äskettäin Biometric Authentication -ratkaisuamme parantamaan tarkkuutta ja käyttäjäkokemusta sekä vahvistamaan turvallisuutta vahvemman identiteetin varmistamiseksi. Tämä edistysaskel biometristen teknologioiden kehittämisessä on edennyt meidät eteenpäin kohti yhtä uudelleenkäytettävää digitaalista identiteettiä.
Miten Veriffin teknologia erottuu kilpailijoiden joukosta, ja mikä tekee siitä niin menestyksekkään petostorjunnassa?
Veriffin ratkaisu tarjoaa nopeuden ja helppouden, ollen 30 kertaa tarkin ja 6 kertaa nopeampi kuin kilpailevat tarjoomat. Meillä on laajin identiteettidokumenttien näytekirjasto IDV/KYC-teollisuudessa. Voimme verifioida henkilöitä 11 500 viranomaisen myöntämän ID-dokumentin avulla yli 230 maasta ja alueesta 48 eri kielellä. Lisäksi tämä helppous ja vähennetty kitka mahdollistavat organisaatioille enemmän käyttäjien muunnoksen, petosten vähentämisen ja sääntöjen noudattamisen. Meillä on 91 %:n automaatioaste, ja 95 % aitoista käyttäjistä verifioidaan onnistuneesti ensimmäisellä yrittämällä.
Veriff oli yksi ensimmäisistä IDV-yrityksistä, jotka saivat Cyber Essentials -sertifikaatin. Cyber Essentials on tehokas, hallituksen tukema standardi, joka suojaa yleisimmiltä kyberhyökkäyksiltä. Tämä sertifikaatti osoittaa, että Veriff ottaa kyberturvallisuuden tosissaan ja on toteuttanut toimenpiteitä suojelemaan tietojaan ja järjestelmiään. Tämä saavutus on osoitus yhtiön sitoutumisesta kyberturvallisuuteen ja omistautumisesta asiakkaiden tietojen suojelemiseen. Viimeisimpänä saavutuksena toteutin ISO/IEC 30107-3 iBeta Level 2 -vaatimusten arvioinnin biometrisen passiivisen elävyyden havaitsemisesta, joka on riippuvaisten ulkopuolisten validointi korkeimman biometrisen turvallisuuden standardin täyttymisestä.
Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Veriff: ssä.












