AI endrer kampen mot økonomisk kriminalitet

      Vår siste undersøkelse, Global Profile of the Fraudster, viser at virksomheter i stadig større grad tar i bruk kunstig intelligens i arbeidet med å beskytte seg mot økonomisk kriminalitet. Målet er å øke kvaliteten og effektivisere de interne prosessene.

      Last ned PDF (891 KB)

      Global profile of the fraudster

      The enemy within — profiling the corporate fraudster
      Erik Arvnes

      Partner | Forensic & Security

      KPMG i Norge

      Endringer i risikobildet med AI

      AI har endret risikobildet og metodene som brukes til å begå økonomiske misligheter. Når AI blir mer tilgjengelig øker mulighetene for at teknologien misbrukes. Kriminelle utnytter AI til å begå bedragerier som er stadig mer overbevisende, lettere å kopiere og vanskeligere å avdekke enn tidligere.

      Bruken av AI skiller seg fra tradisjonelle bedragerier ved at teknologien muliggjør kriminalitet i et større omfang. Når AI brukes til å ringe, chatte og prate med virkelige mennesker, åpner det for å begå svindel i mye større omfang enn når ekte mennesker må gjøre jobben. Samme utvikling så vi når vi gikk over fra manuell postgang til e-post.

      Eksempler på AI-svindel

      • «Deepfakes» og «fake media»

        Vi ser en rask utvikling i bruken av AI-generert lyd og bilde for å etterligne ledere og ansatte.

        I 2024 ble ansatte i økonomiavdelingen til det britiske selskapet Arup lurt til å overføre 25 millioner dollar etter å ha mottatt et videoanrop fra det som så ut til å være selskapets økonomidirektør. (Scammers siphon $25M from engineering firm Arup via AI deepfake ‘CFO’)

        Videoen var en «deepfake», laget for å etterligne økonomidirektørens utseende og stemme. Denne type handlinger utnytter den iboende tilliten til lyd og bilde, og medfører at tradisjonelle sikkerhetsmekanismer ikke kan stoles på.

      • Kloning av stemmer

        AI kan kopiere stemmen til en person basert på noen få sekunder med lydopptak, for eksempel et intervju eller foredrag som har blitt lagt ut på internett.

        Svindlere kan bruke stemmekopiering til å etterligne personer med beslutningsmyndighet med formål om å godkjenne transaksjoner eller andre handlinger som krever stemmegodkjenning.

        Dette er en modus som internkontrollen i det fleste virksomheter ennå ikke har tilpasset seg

      • AI-assistert «phishing» og sosial manipulering

        Generative AI-verktøy blir brukt til å lage overbevisende e-poster som kopierer skrivemåten til utvalgte ledere og ansatte.

        Til forskjell fra tradisjonelle «phishing»-forsøk, er disse meldingene kontekstuelle, grammatisk korrekte og målrettede. Meldingene kan til og med inneholde referanser til nylige møter eller hendelser i virksomheten.

      AI som verktøy i gransking og forebygging

      AI er og kommer til å bli et sentralt verktøy for gransking, avdekking og håndtering av misligheter. Når teknologien brukes på en forsvarlig og ansvarlig måte, bidrar AI til mer effektive granskinger av høyere kvalitet. 

      Bruksområder for AI i granskinger:

      • Avdekke avvik og røde flagg på misligheter

        Maskinlæringsalgoritmer kan analysere store datasett og avdekke unormale transaksjoner eller bruksmønstre.

        Denne type modeller er ikke styrt av forhåndsdefinerte regler, men modellene lærer å identifisere signaler fra tidligere datasett som kanskje ikke er synlige for et menneske.

        For eksempel kan avvik i betalinger til leverandører eller overlappende utleggsrefusjoner bli flagget i sanntid for nærmere kontroll.

      • Bruksmønsteranalyse

        AI kan brukes til å bygge profiler for typisk adferd for særskilt utsatte funksjoner basert på faktorer som tilgangsstyring, transaksjonshistorikk eller epostaktivitet.

        Når en brukers adferd avviker signifikant fra det vanlige bruksmønsteret, går det en anonymisert varsellampe i systemet. Samtidig, kan teknologien også effektivisere oppfølgingen av alarmene ved at de undersøkes av AI på et lavere nivå, og granskere kan prioritere tiden sin på nærmere og mer omfattende undersøkelser.

        På denne måten kan en virksomhet monitorere risikoen for innsidetrusler eller brudd på interne retningslinjer i nær sanntid. 

      • Språkmodeller

        Granskere må ofte gjennomgå store mengder dokumentasjon og kommunikasjon fra ulike plattformer.

        Språkmodeller kan analysere eposter, chat-logger, regnskap og intervjureferater for så å trekke ut relevant informasjon som kan belyse saken.

        På denne måten kan granskere raskt peke ut viktige personer, hendelser og tidslinjer uten å lene seg på enkelte nøkkelord. 

      • Generativ AI

        Så lenge AI-verktøyene benyttes ansvarlig kan verktøyene brukes til å oppsummere rapporter, organisere dokumenter og triangulere observasjoner.

        Granskere kan bruke AI til å lage koblinger mellom datapunkter som tilsynelatende ikke er relaterte til hverandre, og på den måten avdekke skjulte forbindelser.

        Ved å bruke AI-teknologi kan granskere forbedre kvaliteten og redusere tidsbruken i arbeidet. Dette vil krevere investeringer i opplæring og infrastruktur, samt klare retningslinjer for hvordan AI kan brukes på en forsvarlig måte. 

      En strategisk prioritering

      AI er ikke bare en teknologisk innovasjon, men et vendepunkt i hvilke strategiske prioriteringer virksomheter skal innta i forretningsstrategien sin.

      De som ser på AI som kun risiko vil bli hengende etter, mens de som ser på AI som en driver for konkurransefortrinn vil vinne frem, blant annet gjennom bedre metoder for forebygging og avdekking av misligheter, samt sterkere internkontroll. 


      Kontakt oss

      Erik Arvnes

      Partner | Forensic & Security

      KPMG i Norge

      Ina Dzelatic

      Rådgiver | Gransking og forebygging av økonomisk kriminalitet

      KPMG i Norge


      Gransking, compliance og økonomisk kriminalitet

      Få relevant innsikt i nyheter, trender og beste praksis innen gransking, compliance og bekjempelse av økonomisk kriminalitet.