Ist dieser Mensch echt? Und ist er der, der er zu sein behauptet? Diese Frage steht am Anfang jeder digitalen Kundenbeziehung. Ohne moderne Deepfake Detection macht Generative KI Antworten zu den obenstehenden Fragen so schwer wie noch nie. Was Unternehmen jetzt brauchen, ist Verifikation statt blosser Erkennung. Wenn die Identität beim Onboarding falsch geprüft wird, ist alles Folgende wertlos.
Das neue Angriffsbild
KI kann Gesichter, Stimmen und sogar Verhaltensmuster täuschend echt nachahmen. Die dafür erforderlichen Werkzeuge sind frei verfügbar und skalierbar – von Face Swaps über vollständig synthetische Gesichter bis hin zu gefälschten Ausweisdokumenten. Es sind zwei Angriffswege zu unterscheiden:
- Presentation Attack: Der Kamera wird etwas Falsches vorgeführt – ein Foto, eine Maske, ein abgespieltes Deepfake-Video.
- Injection Attack: Die Kamera wird umgangen, ein synthetisches Videosignal direkt in den Datenstrom eingespielt. Das Prüfsystem «sieht» eine Person, die nie vor einem Gerät sass.
Mit der Aufsichtsmitteilung 02/2026 hat auch die FINMA klargestellt, dass KI-gestützte Deepfakes eine reale Bedrohung für die digitale Identifikation darstellen. Eine reine Sichtprüfung genügt nicht mehr, denn die Abwehr von Deepfakes ist im regulierten Umfeld zur Aufsichtserwartung geworden.
«Wir beobachten, dass die Zahl der Deepfake-Betrugsversuche bei unseren Kunden steigt. Im Vergleich zu 2025 ist das Volumen im Jahr 2026 fast dreimal so hoch.» Michael Born, CEO PXL Vision
Von der Erkennung zur Verifikation
Ein Verfahren, das darauf beruht, dass ein Bild echt aussieht, prüft eine Eigenschaft, die Angreifer beliebig herstellen können. Moderne Identitätsprüfung kombiniert deshalb mehrere unabhängige Prüfebenen:
- Dokumentenprüfung: verifiziert die Sicherheitsmerkmale des Ausweises und liest die Daten maschinell aus.
- Passive Lebendigkeitserkennung: stellt sicher, dass eine reale Person in Echtzeit anwesend ist – ohne zusätzliche Aufgaben für die Nutzerin oder den Nutzer.
- Biometrischer Abgleich: verbindet die anwesende Person mit dem Dokument.
- NFC-Chip-Verifikation: liefert staatlich signierte biometrische Daten – ein Nachweis, der sich mathematisch belegen lässt, statt davon abzuhängen, was eine Kamera sieht.
- Injection-, Screen- und Deepfake-Erkennung sowie Anomalie- und Geräteanalyse: decken eingespielte oder KI-generierte Inhalte und verdächtige Muster auf.
Kein einzelnes Verfahren ist unfehlbar, die Stärke liegt im Verbund. Da sich auch die Angreifer weiterentwickeln, ist Verifikation kein Produkt, das man einmal kauft, sondern ein Prozess, der eine kontinuierliche Weiterentwicklung erfordert.
Der PXL Deepfake Detector
Eine zentrale Prüfebene ist der PXL Deepfake Detector. PXL Vision hat ihn gemeinsam mit dem Idiap Research Institute im Rahmen eines von der Schweizer Innovationsagentur Innosuisse geförderten Forschungsprojekts entwickelt. Die KI-gestützte Lösung ist direkt in die Identitätsverifizierungsplattform PXL Ident integriert und bereits im Einsatz.
- Erkennt zentrale Angriffsarten: Face Swapping, Face Reenactment und vollständig synthetisch generierte Identitäten.
- Nutzt aktuelle KI-Forschung: unter anderem Vision Language Models, die auch Manipulationen erkennen, die klassischen Detektoren entgehen.
- Trainiert auf ausgewogenen Daten: Synthetische Datensätze decken Geschlecht, Alter und Hautfarbe ausgewogen ab - für zuverlässige Ergebnisse über alle Bevölkerungsgruppen hinweg.
- Ohne zusätzliche Hürden: Die Prüfung läuft im Hintergrund des automatisierten Onboardings und beeinträchtigt die Nutzererfahrung nicht.
Sicher genug, um zu bestehen – einfach genug, um zu konvertieren
Jeder zusätzliche Prüfschritt kann Abschlüsse kosten. Umgekehrt ist eine auffällig hohe Konversionsrate ein Alarmsignal, wenn die Kriterien so locker sind, dass auch Betrüger durchkommen. Entscheidend ist die Balance: so viel Prüfung wie nötig, so wenig Reibung wie möglich, je nach Risiko des Geschäftsvorfalls.
E-ID und EUDI-Wallet werden diese Balance künftig ergänzen: Wer eine staatliche Wallet besitzt, weist sich in Sekunden kryptografisch aus. Da nicht alle von Anfang an eine haben werden oder können, braucht es eine hybride Lösung: Wallet, wo vorhanden, sonst die automatisierte Verifikation mit physischem Ausweis. Beide Wege führen zum selben Ergebnis: begründetem Vertrauen.
«Für First Mover haben wir bereits alles vorbereitet, sowohl die Schweizer E-ID als auch die EUDI-Wallet ab Tag eins als Dokumententyp zu unterstützen. Dennoch sollten Unternehmen hybrid planen und Identifikationen weiterhin auf dem herkömmlichen Weg anbieten.» Elmar Reif, CPO PXL Vision
Wie aus sicherer Verifikation echtes Vertrauen zwischen Menschen und Maschinen entsteht, zeigt unser Partner Airlock im Whitepaper «Identity First». Jetzt kostenlos herunterladen.