← Alla guider Rekrytering

AI-porträtt vid rekrytering: när det spelar roll

En genererad profilbild är oftast harmlös. En genererad identitetshandling är det inte. Så avgör du vilket problem du har, och var granskningen korsar en juridisk gräns.

· 8 min läsning · Best AI Image Detector

AI-porträtt är i dag vanliga och oftast harmlösa. Risken ligger i identitetsverifiering: arbetstillstånd, digital onboarding och foton för id-kontroll, där en genererad bild får verkliga konsekvenser.

Varför ett AI-porträtt oftast inte är ett problem

AI-genererade och förbättrade professionella porträtt har blivit vardagsmat. Tjänster som förvandlar några selfies till studioporträtt är billiga, marknadsförs brett och används av personer som inte kan motivera kostnaden för en fotograf.

En kandidat som använder en sådan gör vad kandidater alltid har gjort med ljussättning, retuschering och en lånad kavaj. Det handlar om presentation, inte bedrägeri, och att behandla det som en varningssignal missgynnar människor utifrån vad de har råd med.

Där det verkligen spelar roll

Risken är inte CV-fotot. Det är varje tillfälle där en bild används som bevis på vem någon är.

  • Arbetstillstånd och identitetshandlingar. Ett pass eller ID-kort som fotograferats för en distanskontroll. Ett genererat eller manipulerat dokument får rättsliga konsekvenser för såväl arbetsgivaren som den sökande.
  • Matchning av selfie mot ID-handling. Flöden för digital introduktion som jämför ett realtidsfoto med en ID-handling. Båda sidor av den jämförelsen kan vara syntetiska.
  • Hemvistintyg och styrkande underlag. Räkningar och kontoutdrag, vilka är enklare att förfalska än pass och granskas mindre noggrant.
  • Examensbevis och intyg. Fotograferade eller skannade meriter, där ett ändrat namn eller betyg finns i ett litet område av ett äkta dokument.
  • Kontroller av underleverantörer och bemanningspersonal. Ofta den svagaste länken, eftersom verifieringen delegeras och tillämpas inkonsekvent.

Mönstret i de tre sista är detsamma som syns vid skadereglering och utlägg: ett äkta dokument där en del har ändrats. Det är ett fynd på områdeskartan snarare än för hela bilden.

12 15 9 11 14 87 16 10 13 8 12 15

Papperet, ljussättningen och layouten är äkta. En ruta som täcker ett datafält är det inte.

Ett äkta dokument fotograferat normalt, med ett fält ändrat. Poängen för hela bilden var 29.

Varför uppladdning är fel standard här

Identitetshandlingar tillhör de mest känsliga personuppgifter en arbetsgivare hanterar. Att skicka en kandidats pass till en extern analystjänst skapar en personuppgiftsbehandling som i vissa jurisdiktioner omfattar särskilda kategorier av uppgifter, vilket kräver avtal, rättslig grund och rutiner för lagring.

En webbläsarbaserad kontroll kringgår frågan helt. Filen läses från disken av sidan och överförs aldrig, så det finns inget personuppgiftsbiträde att utse och inget nytt att lägga till i integritetspolicyn. För de flesta HR-team är det skillnaden mellan att genomföra en kontroll och att överge idén under upphandlingen.

När granskningen går över gränsen

Automatiserad granskning av kandidater medför skyldigheter i många jurisdiktioner, och bildgranskning ligger närmare den gränsen än folk tror.

Vad som är försvarbart och vad som inte är det
PraxisFörsvarbart?Varför
Kontroll av identitetshandlingar vid kontroll av arbetstillståndJaEn erkänd kontroll som tillämpas lika för alla
Kontroll av varje kandidatfoto före urvalNejGranskning av presentation, med ojämlik effekt
Flaggning av ett dokument för manuell granskningJaBeslutet fattas fortfarande av en människa
Avslag på en ansökan baserat på en poängNejAutomatiserat beslutsfattande med rättslig verkan
Spara poäng kopplade till namngivna sökandeMed försiktighetSkapar en profil som kräver egen rättslig grund och lagringsperiod
Informera kandidater om att kontroller skerJaKrävs oftast, och det minskar antalet tvister

Vad man ska göra istället för att granska foton

  1. Utför endast kontroller i identitetsfasen

    Vid kontroll av arbetstillstånd och introduktion, där verifiering förväntas och tillämpas på alla. Inte vid ansökningstillfället, då det blir ett filter för presentation.

  2. Be om originalfilen för dokumentet

    Fotograferat direkt snarare än vidarebefordrat via e-post eller chattappar. Omkomprimering är den främsta orsaken till falska positiva resultat på dokumentfoton.

  3. Använd ett videosamtal för identitetsverifiering

    Ett kort samtal som stämmer av personen mot dokumentet löser nästan alla varianter av detta problem och är nu standard vid digital introduktion.

  4. Skicka en flaggning till en handläggare

    En hög poäng innebär att man frågar igen, inte att man ger avslag. De flesta flaggningar på äkta dokument löser sig när en bättre kopia kommer in.

  5. Ange i integritetspolicyn att kontroller sker

    Kandidater som känner till det accepterar det. Kandidater som får veta det vid ett avslag gör det inte, och det är då klagomål uppstår.

Hur god praxis ser ut i en rekryteringsprocess

De team som hanterar detta förnuftigt har formulerat reglerna skriftligt istället för att överlåta det åt den som råkar öppna ansökan. Tre beslut gör det mesta av arbetet.

Bestäm fasen. Identitetsverifiering, inte ansökningsgranskning. Att införa en kontroll tidigare förvandlar en bedrägerikontroll till ett urvalsfilter, vilket är källan till både rättviseproblemet och de rättsliga riskerna.

Bestäm åtgärden. En flaggning innebär att begära en bättre kopia eller gå vidare till en videokontroll, aldrig ett avslag. Att skriva ner detta skyddar processen från att en enskild rekryterare improviserar under tidspress.

Bestäm vad som sparas. Resultatet av kontrollen hör hemma med dokumentationen för arbetstillstånd under samma lagringsperiod. En separat logg med poäng för namngivna sökande är en profilering som kräver en egen motivering och sällan har det.

Nedskrivna tar dessa tre beslut upp ett kort stycke i en rekryteringspolicy. De undanröjer också det mesta av vad en nekad kandidat senare skulle kunna invända mot gällande hur deras fotografi behandlades.

Frågor som ställs

Bör vi avvisa kandidater med AI-genererade profilbilder?
Nej. Genererade och förbättrade professionella porträtt är vanliga idag, och att använda ett säger ingenting om en kandidat förutom att personen inte anlitade en fotograf. Att sålla bort baserat på detta straffar människor efter ekonomi och skapar en diskrimineringsrisk utan att motverka faktiska bedrägerier.
Kan vi upptäcka en falsk identitetshandling?
Ibland, och specifikt det vanliga fallet med ett äkta dokument där ett fält har ändrats, vilket syns som ett enskilt markerat område. Ett helt genererat dokument får höga poäng över alla rutor. Inget av resultaten är ett bevis, och båda är en anledning att be om en bättre kopia eller gå vidare till en videokontroll.
Är det lagligt att köra AI-detektering på kandidaters dokument?
På de flesta platser ja, i fasen för identitetsverifiering, förutsatt att beslutet fattas av en människa och att kandidaterna informeras om att det sker. Det blir ett problem om en poäng påverkar ett beslut automatiskt, vilket flera jurisdiktioner reglerar specifikt. Rådgör med din egen juridiska avdelning.
Varför fick ett äkta passfoto höga poäng?
Dokumentfoton tas i dåligt ljus, i vinkel, med en mobiltelefon och komprimeras sedan av systemet som tar emot dem. Allt detta driver upp poängen. Be om originalfilen direkt från enheten innan en flaggning betraktas som meningsfull.
Måste vi informera kandidater om att vi granskar bilder?
I de flesta jurisdiktioner med dataskyddsregler, ja, och det är klokt att göra oavsett. En rad i integritetspolicyn för kandidater täcker det, kostar ingenting och tar bort argumentet att en kontroll utfördes i smyg.
Hur är det med videointervjuer?
Det är ett annat problem som kräver andra verktyg. Detektering av stillbilder hanterar inte manipulation av livevideo, och granskning bildruta för bildruta missar de tidsmässiga artefakter som avslöjar manipulation i realtid. Behandla det separat snarare än att förutsätta att det täcks.