Reddit

Google and McKinsey brought back mandatory in-person interviews because AI deepfake fraud got too hard to catch on video.

AI 딥페이크 면접 사기 확산에 Google·McKinsey, 대면 면접 재도입

Sherlock AI는 딥페이크, 대리 면접, 실시간 AI 답변 지원이 원격 채용의 신뢰와 보안을 위협한다고 설명합니다. Google과 McKinsey가 대면 면접을 다시 도입했다는 사례를 들며 신원 확인과 면접 절차 강화를 제안합니다.

AI 요약

Sherlock AI는 원격 채용이 보편화되고 생성형 AI 도구가 퍼지면서 면접 사기가 대리 응시에서 실시간 딥페이크와 AI 답변 지원까지 넓어졌다고 설명합니다. 사기 채용은 역량을 속이는 데 그치지 않습니다. 신원 도용자가 기업 시스템에 접근해 악성코드를 심거나 데이터를 훔치면 보안 사고로 이어질 수 있습니다. 글은 2024년 KnowBe4에 북한 IT 인력이 허위 신원으로 입사한 뒤 악성코드 설치를 시도한 사건을 사례로 듭니다.

면접 사기의 유형

대리 면접에서는 다른 사람이 지원자 행세를 하며 답하거나, 실제 지원자가 화면 밖에서 대리인의 도움을 받습니다. 딥페이크 영상·음성은 얼굴이나 목소리를 바꾸고, AI 보조 도구는 면접 질문을 실시간으로 받아 답변을 만들어 줍니다. 지원자가 실제로 면접에 참석해도 휴대전화나 별도 화면으로 답을 읽거나 이어폰으로 코칭을 받을 수 있습니다. 이 밖에 AI로 이력서, 자격증, 포트폴리오를 꾸미는 사례도 거론합니다.

채용 과정의 위험

글은 사기 지원자가 부적격 인력으로 드러날 때 생기는 재채용 비용과 업무 지연뿐 아니라, 민감한 데이터와 시스템에 접근하는 내부자 위협을 강조합니다. 금융·IT·BPO처럼 원격 채용이 많거나 접근 권한의 가치가 큰 분야를 특히 위험하다고 봅니다. 글에 인용된 설문에서는 기업의 23%가 지난 1년간 허위 지원자 탓에 5만 달러 이상 손실을 봤고, 10%는 10만 달러 이상 손실을 기록했다고 합니다. 다만 글은 조사 기관과 수치를 제시하지만, 여기서 조사 방법을 상세히 설명하지는 않습니다.

대응 방안

Sherlock AI가 제안하는 대책은 기술과 절차를 함께 쓰는 방식입니다. 정부 발급 신분증과 실시간 셀카를 대조하고, 입사 후에도 신원을 다시 확인합니다. 음성·영상 분석 도구나 생체 음성 검증을 보조 수단으로 쓰고, 면접에서는 화면 공유와 즉석 후속 질문으로 답변의 이해도를 살핍니다. 중요한 직무에는 대면 확인을 추가하는 방안도 제시합니다. 다만 생체정보 수집은 GDPR 등 개인정보 규정과 후보자 동의를 고려해야 하며, 대면 절차가 장애가 있는 지원자에게 불리하게 작용하지 않도록 대안을 마련해야 한다고 덧붙입니다.

글은 영상 회의의 압축이 딥페이크 흔적을 가릴 수 있다는 점을 대면 면접 재도입의 배경으로 소개합니다. Reddit 반응에서는 대면 면접이 지원자와 회사 모두에게 낫다는 의견과, 영상 품질 저하만으로 사기를 단정하면 호텔이나 공항에서 접속하는 정상 지원자까지 의심할 수 있다는 반론이 나옵니다. 온라인 면접을 유지하려면 모든 기업이 감당할 수 있는 검증 방법을 마련해야 한다는 질문도 제기됩니다.

Reddit 반응

  • @u/FluidFisherman6843 — “저를 대면 면접할 자원도 없다면 제 업무와 경력 발전을 지원할 자원도 없는 겁니다.” 울든 말든 상관없습니다.
  • @u/solarscoutsystem — 일반적인 영상 통화에서는 딥페이크를 알아채는 데 필요한 세밀한 흔적이 사라집니다. 그래서 대면으로 전환해야 합니다. 특히 북한 IT 인력 공작을 보면 이제 단순한 인사·이력서 사기가 아니라 국가 단위 위협입니다.
    • @u/Nick85er — 사실에 부합하는 말을 왜 싫어요 누르는 사람이 있는지 모르겠네요. 이상하네요.
    • @u/ididnthackkenyaimsrs — 아마 북한이겠죠 XD
    • @u/TheReedemer69 — 문장이 좀 이상하게 읽혀서요.
    • @u/ExigentCircumstance5 — 2026년에 연결 상태가 압축 때문에 그 정도로 나쁘다면 사기일 가능성이 높겠죠. 요즘은 다들 2K 이상 웹캠에 광인터넷을 쓰니 연결과 영상 품질이 나쁜 경우는 드물어야 합니다.
    • @u/solarscoutsystem — 2K 웹캠과 광인터넷을 써도 Zoom이나 Meet 같은 플랫폼이 대역폭 절약을 위해 스트림을 강하게 압축하고 비트레이트를 낮춥니다. 그 서버 측 압축이 딥페이크 생성 흔적을 뭉개는 겁니다.
    • @u/ExigentCircumstance5 — Enhanced Media License는 일반 Zoom 회의실만큼 압축하지 않습니다.
    • @u/RamblinWreckGT — 기업은 어떤 플랫폼으로 2K 영상을 압축 없이 전송하나요?
    • @u/solarscoutsystem — 그런 플랫폼은 없습니다. 그게 요점입니다. 4K 카메라와 광인터넷을 써도 상대가 보는 건 생성형 영상의 흔적을 뭉개는 2~3Mbps 압축 스트림입니다.
    • @u/RamblinWreckGT — 네, 저도 그 얘기를 하려던 참이었습니다.
    • @u/nocolon — 무슨 말이에요? 어제 Deloitte 사람과 통화했는데 호텔에 있어서 연결 상태가 엉망이었어요. 컨설턴트와 이야기하면 호텔이나 공항처럼 와이파이가 나쁜 곳에 있는 경우가 흔합니다.
  • @u/binocular_gems — 좋네요. 자원이 있는 회사는 최후의 방어선으로 대면 면접을 다시 도입하고 있습니다. 그렇다면 다른 회사들은 어떻게 해야 하나요? 이게 왜 문제인지 잘 모르겠습니다. 대면 면접은 회사와 지원자 모두에게 더 낫습니다. 채용 공고 하나에 이력서 1만 개를 받고 AI로 걸러낼 필요가 없을지도 모릅니다. 누구를 뽑을지, 어디서 일할지 결정하는 중요한 순간에는 대면 면접이 양쪽 모두에게 도움이 됩니다.
    • @u/GottaHaveHand — 저는 개인적으로 대면 면접이 더 좋습니다. 첫 선별 통화는 Zoom이나 전화로 해도 되지만, 저는 Zoom보다 몸짓과 말투가 드러나는 대면 자리에서 제 모습을 더 잘 보여줍니다.
  • @u/Disastrous_Basis3474 — AI와 AI가 싸우네요.
  • @u/Sad_Dentist_7288 — Google은 2026년에도 채용하나요?
    • @u/slemmesmi — 기사는 2025년 11월 17일에 나왔습니다.
  • @u/waitevenmore — 사기가 연루됐다면 회사가 통제하려는 게 당연하겠네요.
  • @u/Winter-Bear9987 — 이 게시물이 AI로 작성됐다는 점이 참 아이러니하네요.
  • @u/TheLastVix — 딥페이크 면접자를 한 번 만난 적이 있습니다. 감정 표현이 없고 틱처럼 같은 동작을 반복했습니다. 자폐나 뚜렛 증후군이 있는 훌륭한 기술자를 많이 알아서 저도 스트레스를 받았습니다. 그런 특성 자체는 탈락 사유가 아니니까요. 손을 얼굴 앞에 대는 방법도 통하지 않았습니다. 결국 상대가 제 표정을 인식하지 못하고 계속 늘어놓는 게 아주 분명해졌습니다. 다음에는 의심되는 AI에게 원주율 소수점을 몇 자리까지 외울 수 있는지 물어보고, 얼마나 오래 말하는지 지켜보겠습니다.

원문: Sherlock AI 블로그 / 번역·요약: Trawling