¿Recuerdas cuando hace unos meses internet se vio repleto de fotos del Papa Francisco y su blanco abrigo moderno y molón? O, también, ¿recuerdas cuando aparecieron fotos de Donald Trump detenido por la policía? Pues, estas fotos tienen nombre: deepfake. Con el desarrollo continuo de la inteligencia artificial estamos observando más contenido (vídeo, foto, audio) alterado. En este artículo te vamos a explicar bien qué es un deepfake, por qué puede ser un problema por la suplantación de identidad y cómo podemos luchar contra él.

¿Qué es un deepfake y qué quiere decir?

En la era de la información y la tecnología, el término «deepfake» ha ganado prominencia y ha despertado preocupaciones en relación a la suplantación de identidades. Pero, ¿qué es exactamente un deepfake y qué implica?

Un deepfake es una técnica de inteligencia artificial que combina la tecnología de aprendizaje profundo (deep learning) y la manipulación de imágenes y videos para crear contenido audiovisual falso y realista. 

El término «deepfake» surge de la combinación de «deep learning» y «fake» (falso en inglés), y se refiere específicamente a la creación de contenido en el que se sustituye el rostro o la voz de una persona por la de otra, generando una apariencia auténtica y engañosa.

La técnica de los deepfakes se basa en algoritmos y redes neuronales artificiales que son entrenados con grandes cantidades de datos para aprender y replicar los patrones y características específicas de una persona. A través de este proceso de aprendizaje, el sistema es capaz de generar contenido nuevo en el que se puede insertar la cara y la voz de cualquier persona, ya sea un político, una celebridad o incluso alguien común.

¿Cómo se crea un deepfake?

El primer paso para crear un deepfake es recopilar una cantidad significativa de datos de la persona a la que se desea suplantar. Esto puede incluir imágenes y videos de alta resolución que contengan diferentes expresiones faciales, ángulos y condiciones de iluminación. Cuanto más amplio y diverso sea el conjunto de datos, mejores serán los resultados finales.

Una vez que se cuenta con los datos necesarios, se utiliza la inteligencia artificial, específicamente el aprendizaje profundo, para entrenar un modelo llamado red neuronal convolucional. Esta red se alimenta con los datos recopilados, y su objetivo es aprender a reconocer y capturar los rasgos distintivos de la persona original.

El siguiente paso implica la etapa de generación, donde se utiliza la red neuronal para crear nuevos datos basados en los patrones aprendidos. Durante este proceso, la red intentará generar imágenes o videos que se asemejen lo más posible a la persona objetivo. Este es un paso crítico y requiere una cantidad significativa de potencia de cálculo y tiempo de procesamiento para obtener resultados realistas.

Una vez que se ha generado el contenido, es necesario ajustar y refinar los detalles para mejorar la calidad del deepfake. Esto implica la aplicación de técnicas de procesamiento de imágenes y video, como la corrección de la iluminación, la sincronización de labios y el suavizado de los bordes. Estas mejoras contribuyen a hacer que el deepfake sea aún más convincente y difícil de detectar.

Pero, más allá del funcionamiento, ¿por qué estamos hablando de deepfake? ¿Cómo nos puede afectar, a empresas y a usuarios?

Deepfake y suplantación de identidad: cuál es el problema

Uno de los problemas fundamentales de los deepfakes es su capacidad para generar contenido altamente convincente y engañoso. Estos videos o imágenes manipuladas pueden ser utilizadas para difamar a personas, politizar información o robar identidades. Pues sí, son muchos problemas distintos.

Por un lado, el deepfake es preocupante en el contexto de las fake news. Estas noticias falsas son información deliberadamente falsa o engañosa que se difunde con la intención de desinformar o influir en la opinión pública. Y pues,  la difusión de fake news puede tener consecuencias significativas en la sociedad, como exacerbar la polarización y el conflicto online o contribuir a la propagación de teorías de conspiración y desinformación.

Por otro lado, que es lo que más nos interesa, la suplantación de identidad es otro desafío significativo asociado con los deepfakes. Con esta tecnología, los ciberdelincuentes pueden hacerse pasar por alguien y utilizar su imagen o voz para cometer fraudes, chantajes o actividades ilegales. 

Además, los deepfakes plantean preocupaciones éticas y de privacidad. La capacidad de manipular y falsificar contenido visual y audiovisual plantea dilemas morales y cuestiones de consentimiento, ya que las personas pueden ser retratadas en situaciones comprometedoras o degradantes sin su conocimiento ni consentimiento. Esto puede afectar negativamente la vida de las personas y causar un daño emocional y psicológico significativo.

La lucha contra los deepfakes no es solo un desafío técnico, sino también uno legal y social. La detección y eliminación eficaz de los deepfakes requiere de tecnologías avanzadas de inteligencia artificial y aprendizaje automático, así como de la colaboración entre las plataformas online, los investigadores y los organismos gubernamentales. La legislación y las regulaciones también desempeñan un papel crucial en la lucha contra los deepfakes, estableciendo responsabilidades y sanciones para aquellos que los crean y distribuyen con intenciones maliciosas.

Aquí los elementos más importantes para luchar contra los deepfakes

Te dejamos unos elementos claves mediante qué podemos prevenir y luchar contra los deepfakes:

El documento de identidad

Los documentos de identidad, como el pasaporte, la licencia de conducir o el DNI, contienen información personal y elementos de seguridad diseñados para autenticar la identidad de una persona. Estos elementos incluyen fotografías, firmas, hologramas, códigos de barras y características de impresión especializadas. La presencia de estos elementos dificulta la creación de deepfakes convincentes que imiten un documento de identidad legítimo.

Las autoridades y los organismos encargados de emitir documentos de identidad están adoptando medidas para mejorar aún más la seguridad y autenticidad de estos documentos. Estas medidas incluyen el uso de tecnologías avanzadas de impresión y codificación, como tintas especiales y elementos de seguridad físicos y digitales. Además, se están desarrollando documentos de identidad digitales que utilizan criptografía y tecnología blockchain para garantizar la integridad y verificabilidad de la identidad de una persona.

La incorporación de tecnología biométrica en los documentos de identidad también es un avance significativo en la lucha contra los deepfakes. Los elementos biométricos, como las huellas dactilares, el reconocimiento facial y el escaneo de iris, proporcionan características únicas y difíciles de falsificar. La autenticación biométrica fortalece la seguridad de los documentos de identidad y dificulta la suplantación de identidades a través de deepfakes.

El vídeo en tiempo real de prueba de vida

Un video de prueba de vida como el que proporciona Silt es una grabación de una persona que se realiza en tiempo real, lo que garantiza que la persona en cuestión esté presente y sea real en ese momento específico. Estos videos son utilizados como una forma de autenticación y verificación de identidad, ya que son difíciles de falsificar o manipular.

En situaciones en las que se requiere una mayor seguridad y autenticidad, los videos en tiempo real de prueba de vida pueden ser utilizados como una capa adicional de verificación. Por ejemplo, en procesos de identificación remota, como la verificación de identidad para servicios bancarios online o la autenticación de usuarios en plataformas digitales, se puede requerir que los usuarios presenten un video en tiempo real de prueba de vida para confirmar que son quienes dicen ser.

El doble factor de autenticidad

El doble factor de autenticidad, también conocido como autenticación de dos factores (2FA), es un método de seguridad que requiere dos elementos distintos para verificar la identidad de una persona. Generalmente, estos elementos se dividen en tres categorías: conocimiento (algo que el usuario sabe, cómo una contraseña), posesión (algo que el usuario tiene, como un teléfono móvil) e inherencia (algo que el usuario es, como la huella dactilar o el reconocimiento facial).

La implementación del doble factor de autenticidad se ha vuelto cada vez más común en diversos servicios online, como el acceso a cuentas de correo electrónico, redes sociales o plataformas financieras. Esta medida de seguridad adicional ayuda a prevenir la suplantación de identidades, ya que un atacante tendría que comprometer más de un factor para acceder a una cuenta o realizar una transacción.

Al combinar un elemento que el usuario sabe (como una contraseña) con otro que el usuario tiene (como un código de verificación enviado a su teléfono móvil), el doble factor de autenticidad dificulta significativamente los intentos de suplantación de identidad mediante deepfakes. Incluso si un atacante logra crear un deepfake convincente, todavía necesitaría obtener acceso físico o virtual al segundo factor para completar la autenticación.

Proceso de verificación de identidad KYC

El proceso de verificación KYC se utiliza ampliamente en instituciones financieras, empresas de servicios online y otras organizaciones que requieren identificar y autenticar a sus clientes. El objetivo principal del KYC es asegurarse de que las personas que interactúan con una empresa sean quienes afirman ser, y que no estén involucradas en actividades fraudulentas o ilegales.

El KYC involucra la recopilación de información personal y documentos de identidad, como pasaportes, licencias de conducir o tarjetas de identificación. Estos documentos son examinados y verificados para asegurarse de su autenticidad y concordancia con los datos proporcionados por el cliente. Sin embargo, con el surgimiento de los deepfakes, el proceso de verificación KYC se ha vuelto más complejo.

Se han desarrollado soluciones de inteligencia artificial y aprendizaje automático que pueden detectar anomalías y posibles manipulaciones en los documentos y las imágenes presentadas durante el proceso de verificación KYC. Estas soluciones utilizan algoritmos avanzados para analizar la autenticidad de los documentos, detectar inconsistencias y comparar características faciales con bases de datos confiables, como por ejemplo la solución proporcionada por Silt.

El proceso de verificación KYC no solo se limita a la autenticación de documentos y elementos biométricos, sino que también puede incluir la verificación de información adicional, como el historial crediticio, la dirección residencial o el número de teléfono. Estos datos pueden ser utilizados para corroborar la identidad de una persona y asegurarse de que no se esté utilizando información falsa o robada.

¿Tienes más preguntas o necesitas este servicio para tu empresa? Contacta con nosotros.