Google rolt een nieuwe functie uit die deepfake-nabootsingsfraude tijdens telefoongesprekken moet detecteren. Maar de functie is nog niet beschikbaar in Nederland en lost niet alle risico’s op. Als ondernemer kun je nú al maatregelen nemen om te voorkomen dat je bedrijf of medewerkers slachtoffer worden van deze vorm van oplichting.
Wat er aan de hand is
Oplichters gebruiken AI om stemmen na te bootsen van bekenden, zoals familieleden, collega’s of leidinggevenden. Ze bellen vanaf een nummer dat lijkt op een vertrouwd contact, bijvoorbeeld van je accountant of je CEO. Google introduceert daarom een functie die tijdens een gesprek kan detecteren of de stem mogelijk nep is, meldt TechCrunch. De functie wordt eerst uitgerold in de VS en is nog niet beschikbaar in Europa. De techniek analyseert gesprekspatronen en waarschuwt de gebruiker als er aanwijzingen zijn voor een deepfake. De aankondiging onderstreept dat AI-nabootsingsfraude een groeiend probleem is, ook voor het Nederlandse bedrijfsleven.
Wat dit betekent
Voor Nederlandse ondernemers betekent dit dat de dreiging reëel is, maar de oplossing nog niet voorhanden. Zolang Googles functie niet in de EU is uitgerold, ben je aangewezen op eigen maatregelen. De impact is het grootst in situaties waarin snel beslissingen worden genomen op basis van een telefoontje: denk aan spoedbetalingen, het delen van inloggegevens of het goedkeuren van facturen. Vooral mkb-bedrijven zonder aparte securityafdeling lopen risico, omdat zij vaak vertrouwen op persoonlijke relaties en minder formele controleprocedures hebben.
Hoe je dit kunt toepassen
Als je een team aanstuurt dat regelmatig betalingen of facturen goedkeurt per telefoon, kun je een eenvoudige regel invoeren: bij elke betalingsopdracht die via de telefoon binnenkomt, bel je terug naar het vaste nummer dat je in je administratie hebt staan. Niet het nummer dat belt, maar het nummer dat je zelf hebt opgeslagen. Dit voorkomt dat een nagebootste stem van je CFO een frauduleuze overschrijving in gang zet.
Als je werkt met externe partijen zoals boekhouders, advocaten of IT-beheerders, overweeg dan om een vast protocol af te spreken voor gevoelige handelingen. Spreek bijvoorbeeld af dat wijzigingen in betaalgegevens altijd schriftelijk worden bevestigd via een vooraf afgesproken kanaal, zoals een beveiligde e-mail of een portaal. Een telefoontje alleen is dan niet genoeg.
Als je medewerkers hebt die veel bellen met klanten of leveranciers, kun je een korte awareness-sessie inplannen. Laat hen horen hoe een deepfake-stem kan klinken. Er zijn online voorbeelden beschikbaar van AI-nabootsingen. Het doel is niet om angst te zaaien, maar om herkenning te creëren: als een stem net iets anders klinkt dan normaal, of als de beller ongebruikelijke haast heeft, is dat een alarmsignaal.
Als je zelf regelmatig wordt gebeld door onbekende nummers die zich voordoen als bekende organisaties, zoals je bank of een leverancier, hang dan op en bel zelf terug via het officiële nummer. Dit klinkt eenvoudig, maar in de praktijk doen veel mensen dit niet omdat ze beleefd willen zijn of geen tijd willen verliezen. Maak er een gewoonte van.
Als je een groter bedrijf runt met meerdere afdelingen, kun je overwegen om een intern meldpunt in te stellen voor verdachte telefoontjes. Medewerkers kunnen daar anoniem melding maken van een vreemd gesprek. Zo bouw je een beeld op van welke scenario’s in jouw organisatie voorkomen, zonder dat je afhankelijk bent van externe detectiesoftware.
Bron: TechCrunch (https://techcrunch.com/2026/06/02/google-rolls-out-fake-call-detection-to-protect-against-ai-deepfake-impersonation-scams/)