De biometrische valstrik: AI-fraude creëert het perfecte excuus voor digitale identiteit
Door de redactie van PNW 17 augustus 2026

Kunstmatige intelligentie verandert in hoog tempo de betekenis van een simpele vraag: hoe bewijs je dat je echt bent wie je zegt te zijn?
Decennialang werden wachtwoorden, identiteitskaarten, beveiligingsvragen en pincodes als voldoende beschouwd voor de meeste transacties. Maar AI begint dat hele systeem te ondermijnen.
Gezichten kunnen worden gegenereerd. Stemmen kunnen worden gekloond. Documenten kunnen worden vervalst. Videogesprekken kunnen worden gemanipuleerd met deepfakes. Synthetische identiteiten kunnen op enorme schaal worden gecreëerd.
En overheden en financiële instellingen reageren met een oplossing die de relatie tussen individuen en de digitale wereld fundamenteel zou kunnen veranderen:
Je lichaam zou wel eens je identiteitsbewijs kunnen worden.
Mexico heeft zojuist een glimp laten zien van waar dit naartoe zou kunnen leiden.
De bankentoezichthouder van het land heeft de biometrische eisen voor financiële instellingen uitgebreid: naast de bestaande vingerafdrukverificatie is nu ook gezichtsbiometrie vereist, en banken krijgen slechts 90 dagen de tijd om levendigheidsdetectie te implementeren, bedoeld om een echte persoon te onderscheiden van foto’s, video’s of kunstmatige replica’s.
De reden hiervoor is begrijpelijk.
Door AI aangestuurde identiteitsfraude wordt steeds geavanceerder, waardoor banken niet alleen moeten vaststellen of iemand over de juiste inloggegevens beschikt, maar ook of er daadwerkelijk een mens fysiek achter die gegevens zit.
Dit is niet alleen een probleem voor Mexico.
Financiële instellingen over de hele wereld worden steeds vaker geconfronteerd met deepfakes, synthetische identiteiten en platformoverschrijdende aanvallen, wat de belangstelling voor continue en genetwerkte biometrische verificatie aanwakkert.
En dat leidt tot een ongemakkelijke paradox.
AI zou wel eens de crisis kunnen veroorzaken die nodig is om grootschalige biometrische identiteitsverificatie politiek aanvaardbaar te maken.
Wanneer wachtwoorden niet langer volstaan
Bedenk eens waar de technologie naartoe leidt.
Een crimineel die toegang tot je bankrekening probeert te krijgen, had vroeger je wachtwoord nodig.
Tegenwoordig kan hij misschien je stem nabootsen.
Morgen kan hij misschien je gezicht namaken tijdens een videoverificatieproces.
Binnenkort is een kunstmatig intelligentiesysteem wellicht in staat om op basis van gestolen persoonlijke gegevens een volledige, overtuigende digitale identiteit op te bouwen.
De te verwachten reactie zal zijn: strengere verificatie.
Vingerafdrukscans.
Gezichtsherkenning.
Iris-scans.
Levendheidscontroles.
Door de overheid ondersteunde digitale referenties.
En misschien uiteindelijk continue authenticatie om aan te tonen dat de persoon die met een systeem communiceert nog steeds de bevoegde persoon is.
Zelfs het Amerikaanse National Institute of Standards and Technology, dat veelgebruikte normen voor cyberbeveiliging en digitale identiteit ontwikkelt, waarschuwt dat biometrische kenmerken zoals gezichten en vingerafdrukken geen geheime informatie zijn op dezelfde manier als een wachtwoord dat is. In de richtlijnen wordt aanbevolen om biometrie slechts als één onderdeel van een breder multifactorauthenticatiesysteem te gebruiken en biometrische gegevens te behandelen als uiterst gevoelige persoonlijke informatie.
Er is een zeer belangrijke reden voor die voorzichtigheid.
Een gestolen wachtwoord kun je wijzigen. Je gezicht kun je niet veranderen.
Van het bankwezen naar het internet
De grotere vraag is wat er gebeurt als biometrische identiteit de grenzen van de bank overschrijdt.
Online leeftijdsverificatie breidt zich al uit, terwijl biometrische leeftijdsschatting, apparaatgebaseerde verificatie en identiteitstechnologieën die de privacy beschermen steeds meer samensmelten met digitale diensten.
De ontwikkeling is gemakkelijk voor te stellen.
Eerst:
Je identiteit bewijzen om toegang te krijgen tot je geld.
Vervolgens:
Je leeftijd bewijzen om toegang te krijgen tot bepaalde websites.
Daarna:
Bewijzen dat je een mens bent voordat je een account aanmaakt.
En uiteindelijk:
Je identiteit verifiëren voordat je deelneemt aan belangrijke onderdelen van de digitale economie.
Die laatste stap is nog geen realiteit, en ook niet onvermijdelijk.
Maar de technologische infrastructuur die nodig is om dit mogelijk te maken, is duidelijk in ontwikkeling.
En elk groot incident met AI-fraude zal weer een krachtig argument opleveren om deze uit te breiden.
Gemak kan controle worden
Er is op zich niets sinisters aan het gebruik van Face ID om een telefoon te ontgrendelen of vingerafdrukken om een bankrekening te beveiligen.
Het gevaar ontstaat wanneer voorheen afzonderlijke systemen met elkaar worden verbonden.
Stel je voor dat één geauthenticeerde digitale identiteit werkt voor bankzaken, overheidsdiensten, werk, reizen, gezondheidszorg en online platforms.
Zo’n systeem zou enorm handig kunnen zijn.
Het zou ook kunnen leiden tot een ongekende machtsconcentratie.
Een gecentraliseerde identiteitsinfrastructuur kan mogelijk niet alleen beantwoorden wie je bent, maar ook tot welke diensten je toegang hebt.
Dat onderscheid is van belang.
Identificatie zegt:
“Deze persoon is wie hij of zij beweert te zijn.”
Autorisatie zegt:
“Deze persoon mag dit doen.”
Wanneer identiteit en autorisatie nauw met elkaar verbonden raken, krijgt degene die de toegang tot het systeem beheert enorme invloed op de deelname aan de samenleving.
Dat betekent niet dat overheden die vandaag de dag biometrische systemen opzetten, van plan zijn om dergelijke controle te creëren.
Het betekent dat de infrastructuur zelf kritisch moet worden bekeken.
De geschiedenis laat herhaaldelijk zien dat technologieën die voor één legitiem doel worden geïntroduceerd, zich geleidelijk kunnen uitbreiden naar andere doelen.
Fraudepreventie kan identiteitsverificatie worden.
Identiteitsverificatie kan toegangscontrole worden.
Toegangscontrole kan surveillance worden.
En gecentraliseerde surveillance kan uiteindelijk uitgroeien tot iets veel machtigers.
De profetische vraag
Voor christenen die zich verdiepen in bijbelse profetieën verdient deze ontwikkeling bijzondere aandacht.
Openbaring 13 beschrijft een economisch systeem waarin individuen uiteindelijk niet kunnen kopen of verkopen zonder geautoriseerde deelname aan dat systeem.
De Bijbel vertelt ons niet precies welke technologie een dergelijke controle mogelijk zal maken.
Gedurende het grootste deel van de menselijke geschiedenis zou het buitengewoon moeilijk zijn geweest om zoiets op wereldwijde schaal te beheren.
Tegenwoordig wordt het technologisch gezien denkbaar.
Digitale betalingen, kunstmatige intelligentie, biometrische authenticatie en digitale identiteit groeien snel naar elkaar toe.
Dat betekent niet dat gezichtsherkenning het merkteken van het Beest is.
Het betekent ook niet dat elk programma voor digitale identiteit profetisch is.
En het bestrijden van financiële fraude is zeker legitiem.
Maar christenen zouden dwaas zijn om een wereld te negeren waarin identiteit, geld en toestemming in toenemende mate via één enkele digitale infrastructuur met elkaar kunnen worden verbonden.
Misschien is de grootste ironie wel dat de samenleving misschien niet tot zo’n systeem wordt gedwongen.
Misschien vragen we er zelf wel om.
Wanneer door AI gegenereerde fraude angstaanjagend genoeg wordt, zullen mensen vanzelf iets veiligers eisen.
„Bewijs dat het geen deepfake is.”
„Bewijs dat het geen bot is.”
„Bewijs dat die persoon echt bestaat.”
„Bewijs dat jij echt jij bent.”
En langzaam, bijna onvermijdelijk, zou het antwoord wel eens kunnen worden:
Geef ons je biometrische gegevens.
De technologie belooft veiligheid.
Ze belooft gemak.
Ze belooft bescherming tegen een wereld die steeds meer gevuld is met kunstmatige identiteiten.
Maar de vraag die christenen zich nu zouden moeten stellen, voordat die infrastructuur onmisbaar wordt, is veel groter:
Wat gebeurt er als het bewijzen van wie je bent ook bepaalt wat je mag doen?
Bron: The Biometric Trap: AI Fraud Is Creating The Perfect Excuse For Digital Identity
