Страхування 06.08.2026, 04:41 · 5 хв · 26

Діпфейки, ШІ та кіберстрахування: нові ризики для фінансового сектору 2024

Штучний інтелект створює безпрецедентні загрози для кіберстрахування: від діпфейків у наймі до шахрайства з претензіями. Дізнайтеся, як змінюються поліси та механізми виявлення

Діпфейки, ШІ та кіберстрахування: нові ризики для фінансового сектору 2024

Сучасні страховики зіштовхуються з ускладненою формою інсайдерського ризику, яку експерти з кібербезпеки вже охрестили «синтетичним інсайдером». Цей термін описує зловмисників, котрі використовують згенеровані штучним інтелектом (ШІ) зображення, відео або голос, аби імітувати співробітників, підрядників чи кандидатів на роботу. Їхня мета – отримати несанкціонований доступ до корпоративних мереж через стандартні процедури онбордингу, що створює нові виклики для кіберстрахування та загалом фінансової безпеки.

Найбільш яскравим прикладом такої схеми є інцидент з віддаленими IT-працівниками з Північної Кореї. Вони використовували викрадені американські ідентичності для отримання технічних посад у понад 100 компаніях США, завдавши збитків у розмірі понад 5 мільйонів доларів санкційному режиму, перш ніж Міністерство юстиції США втрутилося у 2023 році. Збитки від подібних «працівників» не завжди чітко покриваються традиційними умовами кіберстрахування або договорами страхування від злочинних дій, що породжує невизначеність щодо відповідальності.

Синтетичні інсайдери: нова загроза кібербезпеці та страхуванню

Феномен «синтетичних інсайдерів» починається зі зловживання ідентичністю та експлуатації слабких процедур найму, а потім може еволюціонувати у несанкціонований доступ до мережі, крадіжку даних, впровадження шкідливого програмного забезпечення або платіжне шахрайство. Шахрайство з використанням діпфейків вже виявило проблему перекидання відповідальності між кіберстрахуванням та страхуванням від злочинних дій.

Брокери зазначають, що розширення покриття соціальної інженерії в кіберполісах часто має субліміти, які можуть бути значно нижчими за основний ліміт кіберпокриття. Це відбувається через те, що страховики досі розглядають такі збитки як кримінальний ризик, поданий у термінології кіберстрахування. Аналогічна невизначеність стосується і шахрайського найму: якщо фальшивого працівника виявляють до отримання доступу до систем, кіберстрахування може не спрацювати. Проте, якщо така особа проникає в мережу, викрадає дані або встановлює шкідливе ПЗ, претензія починає розглядатися як реагування на витік даних, як це показав інцидент KnowBe4 у 2024 році.

ШІ та шахрайство зі страховими претензіями: виклики для виявлення

Штучний інтелект кардинально змінює економіку страхового шахрайства. Створення фальшивих фотографій ДТП, підроблених медичних звітів або змінених документів для страхових претензій більше не вимагає високої технічної експертизи. Звичайний смартфон та споживчий застосунок на базі ШІ можуть створити переконливі «докази» за лічені хвилини. Дослідження Verisk показало, що люди розпізнають складні, згенеровані ШІ страхові зображення з точністю лише близько 50%, що не краще за випадкове вгадування.

Ці дані підкреслюють зростаючу увагу страховиків до проблеми:

  • 98% страховиків заявляють, що інструменти редагування на базі ШІ сприяють зростанню цифрового шахрайства.
  • 99% вже стикалися з документами, зміненими за допомогою ШІ, під час врегулювання страхових претензій.
  • Лише 32% мають високу впевненість у здатності виявляти діпфейки.
  • Менше 43% впевнені у здатності перевіряти цифрові докази у масштабі.

Виявлення шахрайства перетворюється на «гонку ШІ проти ШІ». Страхові компанії інвестують у машинне навчання, цифрову криміналістику, аналіз метаданих та поведінкову аналітику для виявлення змінених доказів до виплати за претензіями, за повідомленням Beinsure.

Адаптація страховиків: зміна полісів та технології протидії

Страховики США вже почали адаптувати формулювання щодо соціальної інженерії та імітації особи, деякі поліси тепер прямо згадують шахрайство за допомогою ШІ. Ці зміни допомагають, але не усувають повністю тертя, оскільки більшість полісів досі вимагають процедур зворотного дзвінка, подвійного погодження або інших кроків автентифікації, перш ніж покриття набуде чинності. Розрив між письмовими процедурами та щоденною поведінкою працівників, які під тиском пропускають кроки або довіряють знайомим іменам, стає джерелом суперечок при врегулюванні збитків.

Кіберстраховики переважно звужують формулювання, а не відмовляються від покриття ризиків, пов’язаних із ШІ. Для кібер-андеррайтерів найбільш імовірний напрямок — це вужчі формулювання, жорсткіші умови верифікації та більша кількість запитань щодо підрядників, віддалених працівників і привілейованого доступу. Звіт Fortinet показав, що 62% інсайдерських інцидентів були спричинені людською помилкою або скомпрометованими обліковими записами. Звіт Verizon Data Breach Investigations Report за 2026 рік підтвердив, що внутрішні учасники були залучені у 12% випадків витоків даних, хоча ця частка знизилася з 18% роком раніше.

Особливо тривожним є тіньове використання ШІ. Звіт Verizon виявив, що 45% працівників регулярно використовують інструменти ШІ на корпоративних пристроях (порівняно з 15% роком раніше), причому 67% такого використання відбувається через некорпоративні облікові записи. Це робить тіньове використання ШІ третьою за поширеністю категорією ненавмисної інсайдерської втрати даних, зафіксувавши чотириразове зростання. Ponemon Institute оцінює середній інсайдерський інцидент у Північній Америці приблизно у 22,2 мільйона доларів у 2025 році. Це підкреслює критичну потребу в надійних стратегіях кібербезпеки та адаптації страхових продуктів до нових реалій, щоб мінімізувати фінансові втрати для українських компаній та банків.

Що таке «синтетичний інсайдер» у контексті кібербезпеки?

«Синтетичний інсайдер» – це шахрай, який використовує ШІ-генеровані зображення, відео або голос для імітації співробітника чи кандидата на роботу, щоб отримати доступ до корпоративної мережі та здійснити зловмисні дії.

Як ШІ впливає на страхове шахрайство з претензіями?

Штучний інтелект значно спрощує створення фальшивих доказів (фото ДТП, медичні звіти, документи) для страхових претензій, оскільки для цього більше не потрібна спеціалізована технічна експертиза, що ускладнює виявлення шахрайства.

Які зміни відбуваються у кіберстрахових полісах через нові ризики ШІ?

Кіберстраховики адаптують формулювання щодо соціальної інженерії та імітації особи, деякі поліси прямо згадують шахрайство за допомогою ШІ. Також посилюються вимоги до процедур верифікації та автентифікації для активації покриття.

Чому «тіньове використання ШІ» є небезпечним для компаній?

«Тіньове використання ШІ» означає, що співробітники використовують інструменти ШІ на корпоративних пристроях через некорпоративні облікові записи, поза контролем компанії, що створює значні ризики для витоку конфіденційних даних та кібербезпеки.

Яксун Дмитро
Яксун Дмитро
Banking UA