Haastattelut
Kaarel Kotkas, Veriffin toimitusjohtaja ja perustaja – Haastattelusarja

Kaarel Kotkas on Veriffin toimitusjohtaja ja perustaja, ja hän toimii strategisena ajattelijana ja visionäärinä yrityksessä. Hän johtaa Veriffin tiimiä pysymään eturintamassa huijausta ja kilpailua vastaan nopeasti muuttuvalla online-identifioinnin alalla. Kotkas tunnetaan energisyydestään ja innostuksestaan, ja hän kannustaa tiimiä ylläpitämään eheytensä digitaalisessa maailmassa. Vuonna 2023 hänet tunnustettiin EU:n Forbes 30 Under 30 -listalla, ja vuonna 2020 hänet nimitettiin EY:n yrittäjäksi vuonna Virossa. Nordic Business Report on myös sisällyttänyt hänet 25 vaikutusvaltaisimman nuoren yrittäjän joukkoon Pohjois-Euroopassa.
Veriff on maailmanlaajuinen identiteetin verifioinnin yritys, joka auttaa online-liiketoimia vähentämään huijausta ja noudattamaan sääntöjä. Käyttämällä tekoälyä Veriff verifioi identiteettejä automaattisesti analysoimalla erilaisia teknologisia ja käyttäytymiseen liittyviä osoittimia, mukaan lukien kasvon tunnistus.
Mikä innoitti sinua perustamaan Veriffin, ja mitä haasteita sinun täytyi kohtailla rakennettaessa tekoälypohjainen huijausen torjuntajärjestelmä?
Minun motivaatiomme Veriffiin tuli, kun näin, kuinka helppoa oli ihmisille verkossa esittää jonkun muun henkilöllisyyttä. Kun ostin biologisesti hajoavaa narua eBaysta perheeni tilalle 14-vuotiaana, ohitin helposti PayPallin 18-vuoden ikärajan muuttamalla syntymävuoteni identiteettikappaleen kopiossa Photoshopilla.
Jatkuin näkemään ongelman, jossa online-käyttäjät esittivät väärää identiteettiään ohittamaan ikärajoituksia ja muita turvatoimia. Näiden kokemusten vuoksi keksin idean Veriffistä.
Haasteiden osalta vuosi yrityksen perustamisen jälkeen annettiin tiimille viikonloppu. Samana päivänä teimme virheenkorjausta, joka johti valvonnan keskeytymiseen. Emme huomanneet palvelun sammuttamista, kunnes lauantai-aamuna. Maanantai-aamuna minun täytyi tapaamaan suurimman asiakkaamme, joka oli menettänyt tuhansia dollareita tulosta. Olin avoin tapaamisessa ja selitin virheet meidän puolesta. Kämmenimme ja palasimme työhön. Opin tästä, että perustajana ja liiketoimintajohtajana on odotettava ja valmistauduttava haasteisiin. Lisäksi avoimuus on avain luottamuksen rakentamisessa. Lopulta haasteiden voittaminen osoittaa, että voidaan onnistua ongelmien ratkaisemisessa ja olla sitkeä.
Miten tekoälyn kehittyessä, erityisesti poliittisissa yhteyksissä, arveletko, että se aiheuttaa vaaleille ja demokratalle merkittäviä riskejä?
Tämän vaalikauden aikana vaaliprosessin eheys on vaarantunut. Tekoäly voi analysoida suuria määriä dataa tunnistamaan äänestäjien preferenssejä ja trendejä, mikä mahdollistaa kampanjoille räätälöityjen viestien lähettämisen äänestäjille, joista he välittävät eniten. Pahantahtoiset toimijat ovat hyvin varusteltuja luomaan väärää narraatiota ehdokkaiden toimista, joita he eivät ole tehneet, tai lausumista, joita he eivät ole sanoneet, mikä vahingoittaa heidän mainettaan ja johtaa äänestäjiä harhaan.
Tähän asti olemme nähneet tekoälyllä luotuja julkisuuden henkilöiden tukijulistuksia ja väärennettyjä Bidenin robokutsuja. Vaikka teknologiaa on olemassa auttamaan erottamaan tekoälyllä luodun sisällön oikeasta, se ei ole toteutettavissa laajassa mittakaavassa. Korkeiden panosten ja vaalien uskottavuuden ollessa vaakalaudalla on tehtävä jotain, jotta yleinen luottamus voidaan säilyttää. Digitaalitalouden tulevaisuus ja sen taistelu digitaalista huijausta vastaan keskittyy todistettuihin identiteetteihin ja aitoihin, verifioituin online-tiliin.
Voitko kertoa, mikä medium on vaarallisempi äänestäjien harhauttamisessa, tekoälyllä luodut kuvat vai äänet?
Yleensä, erityisesti Yhdysvaltain vaalien kontekstissa, molempia tulee kohdella yhtä suurina uhkina demokratalle. Viimeisimmässä Veriffin petosindeksiraportissa 2024, osa 2 havaittiin, että 74 % vastaajista Yhdysvalloissa oli huolissaan tekoälyn ja syväväärennösten vaikutuksesta vaaleihin.
Tekoälyn kehitys on lisännyt turvallisuuden uhkaa, ei vain Yhdysvalloissa, vaan ympäri maailmaa, tänä vuonna vaalien aikana. Olipa kyseessä sitten syväväärennös kuvia, tekoälyllä luotuja ääniä robokutsuissa, joissa yritetään vaikuttaa äänestäjien mielipiteisiin, tai väärennettyjä videoita ehdokkailta, ne herättävät aiheellista huolta.
Katsotaan laajempaa kuvaa. Kun on paljon saatavilla olevia datakohtia, on helpompaa arvioida “uhkaustasoa”. Yksittäinen kuva ei välttämättä riitä väärennöksen tunnistamiseen, mutta video tarjoaa enemmän vihjeitä, erityisesti jos siinä on ääntä. Lisäämällä yksityiskohtia, kuten laitetta, sijaintia tai kuka videoi videon, lisää luottamusta sen aidossa olemassaolossa. Huijarit yrittävät rajoittaa tietojen määrää, koska se tekee manipuloinnista helpompaa. Katselen robokutsuja vaarallisemmaksi kuin syväväärennöksiä, koska väärennetyn äänen luominen on helpompaa kuin korkealaatuisten väärennettyjen videoiden luominen. Lisäksi LLM: n avulla voidaan sovittaa väärennettyä ääntä puhelujen aikana, mikä tekee siitä vielä vakuuttavamman.
Miten hallitukset ja vaalilautakunnat tulisivat olla eniten huolissaan tekoälyllä ajatetusta disinformaatiosta tulevista vaaleista?
Hallitusten ja vaalilautakuntien on ymmärrettävä syväväärennösten mahdollisen vaikutuksen laajuus, mukaan lukien, kuinka sofistikoituneita ja vakuuttavampia nämä huijaukset ovat tulleet. Syväväärennökset ovat erityisen tehokkaita, kun ne kohdistetaan yrityksiin, joilla on epäjohdonmukaiset ja heikot identiteetin hallintaprosessit ja heikko kyberTurvallisuus, mikä tekee siitä vielä kriittisempää toteuttaa tehokkaita turvallisuusjärjestelmiä tai kerroksellisen turvallisuuden lähestymistavan. Silti ei ole yhtä ja samaa ratkaisua, joten koordinoitu, monitahoitteinen lähestymistapa on avain. Tähän voivat kuulua tehokkaat ja kattavat tarkastukset väittämiä identiteettidokumenteista, vasta-tekoäly tunnistamaan manipulointia saapuvista kuvista, erityisesti etääänestyksen osalta, ja ennen kaikkea tunnistamaan syväväärennösten ja väärennetyn sisällön luoja lähteen. Äänestysten verifioinnin vastuu kuuluu hallituksille ja vaalilautakunnille, sekä teknologia- ja identiteetin tarjoajille.
Miten tekoäly ja identiteetin verifiointiteknologiat, kuten Veriff, voivat vaikuttaa syväväärennösten vaikutukseen vaaleissa ja poliittisissa kampanjoissa?
Tekoäly on uhka ja mahdollisuus. Lähes 78 % Yhdysvaltain päättäjistä on nähnyt tekoälyn käytön huijaushyökkäyksissä lisääntyvän viime vuoden aikana. Toisaalta lähes 79 % johtajista käyttää tekoälyä ja koneoppimista huijausten ehkäisemiseen. Silloin, kun huijaus on lisääntymässä, huijausten torjuntastrategiat on oltava holistisia – yksikään työkalu ei voi torjua moninaista uhkaa. Silti tekoäly ja identiteetin verifiointi voivat antaa yrityksille ja käyttäjille monikerroksisen pinon, joka kattaa biometrian, identiteetin verifioinnin, ristinavigoinnin ja muita ratkaisuja pysyäkseen huijarien edellä.
Veriffillä käytämme omaa tekoälytekniikkaamme kehittääksemme syväväärennösten havaitsemiskykyämme. Tämä tarkoittaa, että työkalumme paranevat, kun näemme syväväärennöksiä. Suurten datamäärien käsittely ja mallien luominen tulevien tulosten ennustamiseksi perustuu sekä automaattisiin tekniikoihin että ihmisten tietämykseen ja älyyn. Ihmisillä on parempi ymmärrys kontekstista, poikkeamien tunnistamisesta ja palautekierron luomisesta, jota voidaan käyttää tekoälymallien parantamiseen. Erilaisten näkemysten ja asiantuntemuksen yhdistäminen kattavaan identiteetin verifioinnin ja syväväärennösten havaitsemiseen on mahdollistanut Veriffin ja sen asiakkaiden pysymisen kehityksen kärjessä.
Miten yritykset ja yksityishenkilöt voivat paremmin suojella itseään syväväärennöksiltä ja tekoälyllä ajatetuilta disinformaatioilta?
Suojautuminen syväväärennöksiltä ja tekoälyllä ajatetuilta disinformaatioilta alkaa koulutuksesta ja tietoisuudesta tekoälyn laajoista kyvyistä, yhdistettynä todistettuihin identiteetteihin ja aitoihin, verifioituin online-tiliin. Arvioidaksesi, voitko luottaa lähteeseen, on tarkasteltava syytä eikä oireita. Meidän on keskityttävä ongelman juuriin, siis siihen, missä ja kuka luo nämä syväväärennökset ja väärennettyä sisältöä.
Kuluttajien ja yritysten on luotettava vain verifioituista lähteistä, kuten verifioituista sosiaalisen median käyttäjiltä ja luotettavista uutiskanavista. Lisäksi faktantarkistussivujen käyttäminen ja visuaalisten poikkeamien etsintä ääni- tai videoklippeistä – epäluonnolliset liikkeet, outo valaistus, sumeus tai epäkohdalla oleva huulien synkronointi – ovat vain joitain keinoja, joilla yritykset voivat suojella itseään syväväärennöksiltä.
Onko riittävästi julkista tietoisuutta syväväärennösten vaaroista? Jos ei, mitä toimia tulisi tehdä tietoisuuden parantamiseksi?
Olemme edelleen kasvavan tietoisuuden vaiheessa tekoälystä ja kouluttamisesta sen potentiaalista.
Veriffin petosindeksiraportissa 2024, osa 2 yli neljännes (28 %) vastaajista on kokenut jonkinlaisen tekoälyllä tai syväväärennöksillä luodun huijauksen viime vuoden aikana, mikä on merkittävä tulos nousussa olevasta teknologiasta ja osoitus kasvavasta uhkasta. Mitä tärkeämpää on, että tämä luku voi olla vielä korkeampi, koska 20 % sanoo, etteivät he tiedä, onko heitä kohdeltu vai ei. Tekoälyllä luotujen huijausyritysten sofistikoituneen luonteen vuoksi on hyvin todennäköistä, että moni vastaaja on joutunut uhriksi ilman tietämättään.
Yksilöiden on oltava varovaisia, kun he kohtaavat epäilyttäviä sähköposteja tai odottamattomia puheluita tuttavien lähteiden ulkopuolelta. Pyynnöt herkkää tietoa tai rahaa on aina vastaanotettava epäilyksellä, ja on tärkeää luottaa vaistoihin ja etsiä selvennystä, jos jokin tuntuu väärältä.
Minkälaisen roolin sääntelyelimet tulisivat näytellä taistelussa tekoälyllä luodusta disinformaatiosta, ja miten he voivat tehdä yhteistyötä yritysten kuten Veriffin kanssa?
Sen mukaan, kuinka paljon syväväärennös tekniikkaa on käytetty johtamaan yleisöä harhaan ja vahvistamaan disinformaatio pyrkimyksiä, ja Yhdysvaltain vaalien ollessa edelleen käynnissä, on edelleen nähtävä, kuinka suuren vaikutuksen tämä teknologia vaikuttaa vaaleihin ja laajemmin yhteiskuntaan. Silti sääntelyelimet ottavat toimia vähentääksesi syväväärennösten vaikutusta.
Paljon vastuuta disinformaation vaikutuksen vähentämisestä kuuluu alustojen omistajille, joita käytetään useimmin. Esimerkiksi johtavien sosiaalisen median yritysten on otettava enemmän vastuuta ja toteutettava tehokkaita toimia havaitsemaan ja estämään huijaus hyökkäykset ja suojella käyttäjiä vahingoittavilta harhaluuloilta.
Miten näet Veriffin teknologian kehittyvän seuraavien vuosien aikana pysyäkseen huijareiden edellä, erityisesti vaalien kontekstissa?
Meidän nopeasti digitalisoituvassa maailmassa internetin tulevaisuus riippuu online-käyttäjien kyvystä osoittaa, kuka he ovat, jotta yritykset ja käyttäjät voivat luottaa toisiinsa. Veriffillä luottamus on sama kuin verifiointi. Pyrimme varmistamaan, että digitaaliset ympäristöt tarjoavat turvallisuuden ja suojan loppukäyttäjille. Tämä tavoite edellyttää teknologian kehittymistä kohtaamaan nykyisten haasteiden, ja näemme jo tätä kasvon tunnistuksen ja biometrian laajempaa hyväksymistä. Data osoittaa, että kuluttajat pitävät kasvon tunnistusta ja biometriaa turvallisimpana menetelmänä kirjautua online-palveluun.
Eteenpäin katsoen näemme tämän trendin jatkuvan ja tulevaisuuden, jossa käyttäjillä on “yksi uudelleen käytettävä identiteetti”, joka edustaa heidän henkilöllisyyttään verkossa, kun he suorittavat eri tehtäviä online. Tämä tavoite edellyttää teknologian kehittymistä kohtaamaan nykyisten haasteiden, ja näemme jo tätä kasvon tunnistuksen ja biometrian laajempaa hyväksymistä.
Tämän viimeisimmän edistysaskeleen myötä päivitimme Biometric Authentication -ratkaisumme parantamaan tarkkuutta ja käyttäjäkokemusta sekä vahvistamaan identiteetin varmistamista. Biometrian teknologian viimeisimmät edistysaskeleet ovat mahdollistaneet teknologiamme sopeutumisen yksittäisten käyttäjien käyttäytymiseen, varmistaen käyttäjän todennuksen ainoastaan yhden istunnon aikana. Tämä edistysaskel edustaa eteenpäin askelta matkallamme kohti yhtä uudelleen käytettävää digitaalista identiteettiä.
Mikä tekee Veriffin teknologian erityisen kilpailukykyisen huijaustorjunnassa?
Veriffin ratkaisu tarjoaa nopeutta ja helppoutta, ja se on 30 kertaa tarkin ja 6 kertaa nopeampi kuin kilpailevat tarjoukset. Meillä on identiteettidokumenttien suurin näyteikkuna IDV/KYC-teollisuudessa. Voimme verifioida henkilöitä 11 500 viranomaisen myöntämän ID-dokumentin avulla yli 230 maasta ja alueesta, 48 eri kielellä. Lisäksi tämä helppous ja vähennetty kitka mahdollistavat organisaatioille käyttäjien muuntamisen, huijauksen eston ja sääntöjen noudattamisen. Meillä on 91 % automaatioaste, ja 95 % aitojen käyttäjien todennetaan onnistuneesti ensimmäisellä yrittämällä.
Veriff oli yksi ensimmäisistä IDV-yrityksistä, jotka saavuttivat Cyber Essentials -sertifikaatin. Cyber Essentials on tehokas hallituksen tukema standardi, joka suojaa yleisimmiltä kyberhyökkäyksiltä. Tämä sertifikaatti osoittaa, että Veriff ottaa kyberturvallisuuden tosissaan ja on toteuttanut toimenpiteitä suojelemaan tietojaan ja järjestelmiään. Tämä saavutus on osoitus yrityksen sitoutumisesta kyberturvallisuuteen ja omistautumisesta asiakkaiden tietojen suojelemiseen. Viimeisimpänä saavutuksena suorittimme ISO/IEC 30107-3 iBeta Level 2 -vaatimusten arvioinnin biometrisen passiivisen elävyyden havaitsemisesta, riippumaton ulkopuolinen vahvistus siitä, että Veriffin ratkaisu täyttää biometrisen turvallisuuden korkeimman standardin.
Kiitos haastattelusta, lukijat, jotka haluavat oppia lisää, voivat vierailla Veriffissä.












