Інтерв’ю

Ендрю Джонсон, генеральний директор Yardstik — Серія інтерв’ю

mm
Додайте Unite.AI до бажаних джерел у Google

Andrew Johnson, генеральний директор Yardstik, є досвідченим технологічним керівником з досвідом масштабування швидкозростаючих програмних компаній, створення go-to-market організацій та збільшення корпоративних доходів. Він приєднався до Yardstik у 2022 році як операційний директор, а у жовтні 2024 року був підвищений до посади генерального директора. Раніше Джонсон працював директором з доходів у Branch, де допомагав керувати компанією з виплат працівникам під час періоду швидкого зростання, та провів понад п’ять років у Dialpad, у тому числі як керівник корпоративних продажів, де допомагав будувати її продажі в США та Канаді. На початку кар’єри він займав посади у сфері розвитку бізнесу та партнерств у Compellent Technologies, яку у 2011 році придбала Dell за приблизно 960 мільйонів доларів.

Yardstik є технологічною компанією, що базується в Міннеаполісі, спеціалізується на довірі в робочій силі, заснована у 2020 році, і надає захист від шахрайства, верифікацію особистості, перевірку біографічних даних, верифікацію посвідчень та безперервний моніторинг робочої сили через свою Human Trust Platform. Компанія побудована навколо архітектури API‑first, що дозволяє її технології інтегруватися безпосередньо в системи управління кандидатами, платформи управління людським капіталом, гіг‑маркетплейси та інші застосунки для робочої сили. Yardstik також підтримує Model Context Protocol (MCP), що дозволяє AI‑агентам підключатися до її інфраструктури довіри та автоматизувати робочі процеси, такі як перевірка біографічних даних, верифікація особистості, перевірка посвідчень, повторна перевірка та прийняття рішень у системах найму та адаптації, що працюють на базі ШІ.

Перед приєднанням до Yardstik ви провели понад п’ять років у Branch, де особисто спостерігали шахрайське кіно, що використовувало вкрадені номери соціального страхування для отримання роботи під чужими особистостями. Як цей досвід змінив ваше ставлення до перевірки біографічних даних, і коли ви зрозуміли, що верифікація особистості має виходити за межі одноразової перевірки під час найму?

Коли я працював у Branch, один з наших найбільших клієнтів потрапив під вплив шахрайської групи з Венесуели, з чим часто стикаються гіг‑платформи. Вони крали номери соціального страхування американців і продавали їх людям, які не мали статусу працювати в США. Хтось подавав заявку під вкраденою особистістю, починав доставляти, і все виглядало добре, доки не настала податкова сезону, коли справжній власник SSN отримав рахунок 1099 за роботу, якої він ніколи не виконував. Це був перший раз, коли я бачив шахрайство, що з’являється вже після рішення про найм, а не під час нього.

Цей момент справді змінив моє сприйняття. Я зрозумів, як часто люди, які проходять перевірку біографічних даних, не є тією особою, яка з’являється на роботі. Наприклад, хтось з чистою історією проходить скринінг, а потім член родини, який не міг пройти його, бере реальну зміну. Перевірка біографічних даних не може виявити це, бо вона розглядає лише заявника на папері, один раз, на самому початку. Коли я приєднався до Yardstik, я приніс отримані під час роботи в Branch знання і разом з командою створив підхід безперервного моніторингу для наших клієнтів.

Генеративний ШІ різко знизив бар’єр для створення підроблених особистостей, підроблених посвідчень, синтетичних профілів і навіть переконливих deepfake‑в. Які техніки шахрайства, що використовують ШІ, розвиваються найшвидше сьогодні, і які, на вашу думку, найменше готові протистояти роботодавці?

Найшвидше розвиваюче шахрайство зараз – це не яскраве deepfake‑відео. Це синтетична особистість: реальний номер соціального страхування, змішаний з підробленим ім’ям та вигаданою історією роботи, зшитий у щось, що виглядає бездоганно під час першої перевірки. Додайте інструменти ШІ, які генерують відшліфоване резюме та відповідний набір посвідчень, і ви отримуєте кандидата.

Те, до чого найменше готові роботодавці, – це найм віддаленої особи, яку ніколи не зустрічали особисто. Гіг‑платформи, віддалені ІТ‑позиції, віртуальні кол‑центри. Якщо ніхто в компанії ніколи не бачить цю людину, всі сигнали, які раніше виявляли шахрая (нервова співбесіда, посвідчення, що виглядає трохи підозріло вживу), зникають. Саме в такому середовищі діють шахрайські групи, що спеціалізуються на віддаленому наймі, і більшість компаній все ще вважає це чужою проблемою, доки це не трапиться з ними.

Yardstik перейшов від традиційної перевірки біографічних даних до ширшої платформи, що поєднує захист від шахрайства за допомогою ШІ, верифікацію особистості, перевірку посвідчень та безперервний моніторинг. Яку роль відіграє ШІ у зв’язуванні цих сигналів і що система може виявити, чого не здатна традиційна перевірка біографічних даних?

Yardstik розпочав свою діяльність як компанія з перевірки біографічних даних, і для більшості клієнтів це досі є фундаментальною складовою нашої роботи. Однак перевірка біографічних даних — це одноразова операція: її проводять, отримують відповідь і викидають дані. Те, що поєднує захист від шахрайства, верифікацію особистості, перевірку посвідчень та моніторинг в одне, — це те, що ми не викидаємо дані. Ми зберігаємо профіль кандидата протягом часу, і кожна нова перевірка додається до нього, а не починається з нуля.

Саме це дозволяє нам виявляти те, що одноразова перевірка ніколи не зможе. Наприклад, один із наших клієнтів стикався з шахраями, які багаторазово намагалися отримати доступ до облікових записів агентів з доступом до податкових даних клієнтів. Оскільки ми могли бачити один і той самий пристрій або трохи змінену особистість у кількох спробах, ми могли зупинити їх до того, як це стало рішенням щодо скринінгу. Одноразова перевірка розглядала б кожну з цих заявок окремо і пропустила б усі їх.

Yardstik використовує сигнали, такі як дані особистої ідентичності, платіжна активність та індикатори пристрою або місцезнаходження, щоб виявляти потенційне шахрайство з ідентичністю. Як ви розрізняєте дійсно підозрілу поведінку від незвичної, але легітимної, особливо коли моделі ШІ стають відповідальними за оцінку все складніших шаблонів?

Ми не намагаємося чітко розмежовувати підозріле і незвичне, бо часто такої межі просто немає в момент спостереження. Ми лише виявляємо різницю. Якщо в одній заявці вказано одну школу, а через рік у новій заявці під тим же ідентифікатором вказана інша школа, це вартує другого погляду. Якщо хтось завжди подавав заявки з iPhone, а тепер з’явився на Android з новою IP‑адресою, те ж саме. Жоден із цих випадків сам по собі не означає шахрайство, але поєднання кількох сигналів підвищує ризиковий профіль. Ми — шар, який позначає, що змінилося з моменту останнього контакту, і надає роботодавцям більше даних для прийняття обґрунтованих рішень.

Yardstik повідомляє, що приблизно один із 30 заявників не проходить державну верифікацію документів, а позначені або дубльовані номери соціального страхування блокуються щодня. Які висновки ви робите з цих даних щодо еволюції шахрайства в робочій силі і яку частину того, що ви зустрічаєте, можна вважати організованою, а не випадковою?

Ці дані показують, що шахрайство з ідентичністю при наймі більше не є маргінальним. Воно стало базовою вартістю ведення бізнесу в будь‑якому реальному масштабі, так само як відхилення платежів є базовим у сфері платежів. Значна частина цього шахрайства виглядає організованою, а не випадковою. Випадкове шахрайство, як правило, одноразове: хтось підмінює резюме або фальсифікує дату випуску. Організоване шахрайство демонструє шаблон — той самий пристрій або майже ідентична особа, що подає заявки на одну й ту ж посаду в різних роботодавців, іноді змінюючи по одній деталі, щоб перевірити, що пройде. Це та версія, яку я бачив кілька років тому, коли продавали вкрадені номери SSN, і це та сама версія, яку я спостерігаю й сьогодні. Тепер це просто автоматизовано і працює у набагато більшому обсязі, бо генеративні інструменти зробили підроблені ідентичності дешевшими у виробництві.

Верифікація особистості все більше включає державні документи, біометрію, перевірки живості, сигнали пристроїв та інші індикатори ризику. Оскільки генеративні моделі стають здатними створювати реалістичні документи, обличчя та голоси, які сигнали, на вашу думку, залишаться найскладнішими для підробки зловмисниками?

Все, що можна згенерувати як окремий артефакт — фото, документ, навіть коротке відео — стає все легше підробити переконливо. Те, що залишається складним для підробки, — це послідовність у часі, у різних місцях, які ніхто не контролює одночасно. Синтетична ідентичність може пройти одну перевірку живості за допомогою достатньо якісного deepfake. Набагато складніше, щоб та сама ідентичність мала відповідну історію пристроїв, схожий патерн місцезнаходження та робочу історію, що збігається так, як у реальної людини у різних роботодавців протягом років. Саме це й лежить в основі безперервного моніторингу замість одноразової верифікації. Традиційна перевірка дає вам фотографію, один кадр, зроблений один раз. Наша система працює більше як живий потік, бо вона створена для виявлення, коли кадри перестають збігатися.

Безперервний моніторинг становить суттєве зрушення від одноразової верифікації особи до оцінки довіри протягом усього життєвого циклу працівника. Як ви проектуєте таку систему, уникаючи зайвого спостереження, хибнопозитивних результатів або рішень, які працівники не можуть зрозуміти чи оскаржити?

Спостереження — це стеження за кимось, хто не знає, що його спостерігають. Так це не працює. Кожен працівник, якого ми моніторимо, дав письмову згоду, він точно знає, що перевіряється, і за законом ми повинні надати йому копію всього, що знайдемо, та спосіб оскаржити це, якщо це помилково. Жоден із цих пунктів не є необов’язковим. Це FCRA.

Інша частина полягає в тому, що ми не приймаємо рішення самостійно. Якщо у когось, кого ми моніторимо, з’являється арешт, це лише сигнал для роботодавця розглянути ситуацію, а не вирок. Дотримання процесу правосуддя все ще застосовується. Роботодавці повинні повідомити кандидата, надати йому можливість відповісти і потім прийняти остаточне рішення. Наша робота завершується виявленням зміни; роботодавець вирішує, що це означає і що робити далі, так само, як би він діяв при перевірці під час найму. Ми навмисно створили систему саме так.

У міру того, як рекрутинг і управління робочою силою стають все більш агентними, де має проходити межа між AI‑агентом, який збирає та оцінює сигнали довіри, і фактичним прийняттям важливого рішення про найм?

Я б розташував межу там, де її вже встановлює закон. Ми обережно не називаємо себе AI‑компанією, бо наша галузь вимагає, щоб людина була в процесі будь‑якого спору чи негативного рішення. Агент може збирати сигнали, оцінювати їх, позначати зміни. Те, чого він не повинен робити самостійно, — це вирішувати, чи хтось не отримає роботу або не зберігає її, оскільки таке рішення має бути прив’язане до особи, відповідальної за нього і здатної пояснити його у випадку оскарження.

У міру того, як найм стає повністю автоматизованим, я вважаю, що ця межа стає ще важливішою, а не меншою. Чим легше дозволити агенту керувати всім процесом, тим спокусливіше дозволити йому приймати остаточне рішення. Збір і оцінка сигналів довіри — саме те, що програмне забезпечення має робити швидше. Приймати рішення про засоби існування людини — це те, чим я ніколи не довірю іншим.

З новим $30 million Series B, який підвищив загальне фінансування Yardstik до $65 million, які сфери ШІ та запобігання шахрайству, на вашу думку, тепер заслуговують на найбільші інвестиції, і які технічні проблеми ще потрібно вирішити, щоб безперервна верифікація особистості працювала в набагато більшому масштабі?

Ми вкладаємо новий капітал у ті частини запобігання шахрайству, які найменше привабливі та найдорожчі у правильному будуванні. Моніторинг звітів про транспортні засоби та виключень OIG. Автоматичні сповіщення в момент, коли закінчується строк дії водійського посвідчення, страховки чи сертифікату, замість того, щоб чекати наступного циклу оновлення.

Технічна проблема, яку ніхто в цій галузі ще не вирішив, – це вартість. Багато країн і штатів стягують власну плату за отримання запису, іноді понад $100 за один запит у такому місці, як Нью‑Йорк, і ця вартість не знижується лише тому, що ви хочете перевіряти когось частіше. Забезпечити доступність безперервної верифікації настільки, щоб компанія з тисячами гіг‑робітників могла проводити її щомісяця, а не раз на рік, – це так само проблема джерел даних і ціноутворення, як і проблема машинного навчання. Це те, про що я зараз найбільше думаю.

З’являється цікава гонка озброєнь: ШІ одночасно спрощує шахрайство з особистістю та надає платформам кращі інструменти для його виявлення. Коли обидві сторони вдосконалюються, чи очікуєте ви, що доведення того, що хтось дійсно є тим, за кого себе видає, стане значно складнішим, чи ШІ зрештою зробить цифрову ідентичність більш надійною, ніж коли‑небудь?

Обидва варіанти вірні, і я не вважаю, що один виключає інший. Наші клієнти часто говорять, що очікують від нас «боротися вогнем проти вогню». Вони розуміють, що нам потрібні сучасні рішення для сучасних проблем. Моє чесне бачення полягає в тому, що цифрова ідентичність стає більш надійною для систем, створених для відстеження людини протягом років і на різних платформах, і менш надійною для всього, що все ще покладається на одноразову перевірку. Це означає, що бізнеси, які верифікували когось лише один раз, залишаться уразливими, а ті, хто планував довгостроково, виглядатимуть значно розумніше в ретроспективі, ніж вони, можливо, відчувають сьогодні.

Дякуємо за чудове інтерв’ю, читачі, які хочуть дізнатися більше, повинні відвідати Yardstik.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.