2024 war das Jahr, in dem generativer Betrug ankam. 2025 wurde er industriell. Deepfake-Videoanrufe waren keine Anekdote mehr, sondern fester Teil jedes Bedrohungsbriefings in Unternehmen. Dokumentfälschung wurde zum Abo-Dienst. Synthetische Identitäten wuchsen von einer Kuriosität der Auskunfteien zu einer gängigen Verlustkategorie. Fraud-Teams verbrachten das Jahr damit herauszufinden, welche Kontrollen echt waren und welche nur Theater.
Was versagte
Alles, was Pixeln vertraute, versagte. Fotos von Dokumenten, Selfie-Abgleiche ohne zertifizierte Lebenderkennung, Stimmerkennung, „Ich habe ihn doch im Call gesehen“: All das fiel Generierungs- oder Injektionsangriffen zum Opfer. Wissensbasierte Authentifizierung starb endgültig ihren langen Tod. SMS-Codes überlebten nur dort, wo es nichts Besseres gab.
Was standhielt
Die Kryptografie hielt stand. NFC-Chips in Reisepässen widerstanden einem Jahr KI-Fortschritt, und der Grund ist einfach: Generative Modelle erzeugen Erscheinungsbilder. Chips sind keine Erscheinungsbilder, sondern staatliche Signaturen. Zertifizierte Lebenderkennung (ISO 30107-3) hielt Injektionsangriffen stand. Qualifizierte Signaturen und Siegel behielten ihre gerichtsfeste Beweiskraft, gerade weil ihr Vertrauen auf Mathematik beruht und nicht auf Wahrnehmung.
Die Ausrichtung für 2026
Die Lehre liefert die Strategie gleich mit: Verlagern Sie jede kritische Entscheidung von der Wahrnehmung zur Kryptografie. Der Stack von WeVerify, KYC auf Chipebene, zertifizierte Lebenderkennung, qualifizierte Signatur und versiegeltes Video, hat im Rollout der Stadt Den Haag bisher keine einzige Falschakzeptanz verzeichnet, und das im schlimmsten Jahr, das Angreifer je geboten haben. 2026 wird schlimmer. Architektur schlägt Wachsamkeit.
