Microsoft готовит для Teams новый механизм защиты видеовстреч от поддельного голоса и изображения. Он позволит подключать сертифицированные сторонние сервисы, которые будут анализировать аудио и видео встречи и передавать Teams сигнал, если обнаружат признаки синтетического или измененного контента.
Это важная оговорка: сам Microsoft Teams в рамках этой функции дипфейки распознавать не будет. Microsoft предоставляет интеграцию, показывает результаты проверки внутри встречи и дает возможность использовать связанные с ними элементы управления. Анализ выполняет внешний поставщик. Именно так функция описана в дорожной карте Microsoft 365.
Начало распространения запланировано на ноябрь 2026 года. Сейчас функция находится в разработке. Microsoft указывает Windows, macOS и веб-версию Teams в стандартном коммерческом облаке Microsoft 365. Срок остается плановым и может измениться.
Схема выглядит так: сертифицированный поставщик проверяет медиапоток встречи на признаки искусственно созданного или измененного голоса и видео. Если детектор находит подозрительный фрагмент, он отправляет соответствующий сигнал в Teams.
Teams уже показывает его пользователю и предоставляет интерфейс для реакции на событие. Microsoft называет это встроенными возможностями встречи и элементами управления, но пока не раскрывает, как именно они будут выглядеть.
Неизвестно, например, сможет ли организатор автоматически отключить подозрительного участника, потребовать дополнительную проверку личности или получит только предупреждение.
Список сертифицированных поставщиков тоже пока не опубликован. Microsoft также не раскрыла точность будущих детекторов, частоту ложных срабатываний и требования к лицензиям.
Дорожная карта говорит о синтетическом и измененном аудио и видео. Для голоса это может быть его клонирование или полностью сгенерированная речь. В видео речь может идти о подмене лица, генерации изображения человека или других способах изменения видеопотока.
Какие именно признаки будет искать система, зависит от конкретного поставщика. И это сразу ставит ограничение на результат проверки. Детектор не может считаться доказательством того, что участник встречи настоящий или поддельный.
На качество распознавания влияют сжатие видео, плохой звук, задержки связи, освещение и новые методы генерации. При этом сами генераторы тоже постоянно меняются. Microsoft пока не публиковала собственных показателей качества для этой функции.
Одновременно Microsoft готовит Impersonation Protection — защиту от выдачи одного человека за другого.
Эта функция проходит в дорожной карте под номером 573157. Если Teams обнаружит возможную подмену организатора или участника, приложение покажет предупреждение и признаки риска, которые помогут человеку решить, стоит ли доверять собеседнику. Запуск также запланирован на ноябрь.
Microsoft пока не рассказывает, какие именно признаки будут использоваться для второго сценария. Поэтому связывать его с распознаванием лица, биометрией или конкретными алгоритмами идентификации рано.
В Teams есть распознавание голоса и лица, но оно решает другую задачу. В переговорных Teams Rooms система может узнавать заранее зарегистрированных пользователей по голосовому или лицевому профилю. После этого имя человека правильно появляется в расшифровке встречи, итогах и материалах Copilot.
На устройствах Teams Rooms с Windows поддерживаются и голос, и лицо. На Teams Rooms с Android сейчас доступно распознавание голоса, но не лица. Для лицевого распознавания также требуется поддерживаемая камера или Cloud IntelliFrame.
Эта технология не ищет дипфейки. Она сопоставляет человека с заранее созданным профилем. Новая интеграция сторонних детекторов предназначена именно для поиска признаков искусственного или измененного медиаконтента.
Главная проблема таких атак в том, что видеосвязь долго считалась хорошим способом перепроверки подозрительного запроса. Если письмо от руководителя выглядит странно, можно было позвонить и услышать знакомый голос или увидеть человека на экране.
В 2024 году такой подход уже обошелся инженерной компании Arup примерно в $25 млн. Сотрудник финансового подразделения в Гонконге получил сообщение якобы от финансового директора компании. Сначала запрос показался ему подозрительным, но затем его пригласили на видеоконференцию с финансовым директором и несколькими знакомыми коллегами.
Их лица и голоса были поддельными. После разговора сотрудник провел 15 переводов на пять банковских счетов общей суммой около 200 млн гонконгских долларов — примерно $25,6 млн. Arup позже подтвердила, что в мошенничестве использовались поддельные изображения и голоса. Внутренние системы компании при этом не были взломаны. Теперь и видеозвонок может оказаться частью атаки.
Новая функция добавляет полезный сигнал, но сама Microsoft не описывает ее как способ гарантированно подтвердить личность человека. Cyber Security News обращает внимание, что в дорожной карте нет данных о точности, поддерживаемых поставщиках, цене или правилах обработки медиаданных.
Для критичных действий это принципиально. Если руководитель на видеозвонке внезапно просит перевести крупную сумму, передать пароль, выдать доступ к системе или установить программу, запрос все равно имеет смысл подтвердить через независимый канал. Например, завершить разговор и самому позвонить человеку по номеру из корпоративного справочника.
Детектор дипфейка может добавить еще один барьер. Он не должен становиться новым вариантом «зеленой галочки», после которой любой запрос автоматически считается настоящим.
Еще один открытый вопрос связан с обработкой данных. Дорожная карта говорит, что сторонние решения будут анализировать медиа встречи. Microsoft пока не объяснила, какую именно информацию внешний поставщик получит технически.
Неизвестно, будет ли ему передаваться полный поток аудио и видео, отдельные фрагменты или подготовленные для анализа признаки. Нет в открытом описании и правил хранения этих данных.
Для корпоративных клиентов это важная часть внедрения. В Teams могут обсуждаться сделки, финансы, персональные данные, исходный код и внутренние документы.
До подключения конкретного поставщика компаниям придется отдельно смотреть, где обрабатываются данные, сохраняются ли они и какие условия конфиденциальности предлагает сервис.
Microsoft запланировала начало распространения на ноябрь 2026 года. В дорожной карте указаны этапы Targeted Release и General Availability. Это означает постепенный запуск, а не появление функции одновременно у всех организаций в один день.
Текущая запись относится к Teams для настольных систем, Mac и веб-интерфейса. Сама дорожная карта Microsoft предупреждает, что указанные даты приблизительные и могут меняться.
Вопросы и ответы
Microsoft Teams сам будет распознавать дипфейки?
Нет. В этой функции анализ выполняют сертифицированные сторонние поставщики. Teams принимает их сигналы и показывает результат внутри встречи.
Что именно будут проверять?
Аудио и видео встречи на признаки искусственного создания или изменения.
Когда функция появится?
Начало распространения запланировано на ноябрь 2026 года. Функция пока находится в разработке, поэтому сроки могут измениться.
На каких устройствах она заявлена?
В актуальном описании указаны Teams для Windows, macOS и веб-интерфейса.
Какие компании будут проверять дипфейки?
Microsoft пока не опубликовала список сертифицированных поставщиков.
Будет ли подозрительный участник автоматически удаляться из встречи?
Такой функции Microsoft пока не описывала. В дорожной карте говорится о встроенных предупреждениях и элементах управления, но конкретные действия не перечислены.
Что такое Impersonation Protection?
Это отдельная функция Teams для выявления возможной подмены участника или организатора. При подозрении Teams покажет предупреждения и признаки риска.
Teams уже умеет распознавать лица?
Да, в Teams Rooms можно идентифицировать заранее зарегистрированных пользователей по голосовому и лицевому профилю. Эта функция нужна для правильных подписей, расшифровок и Copilot, а не для поиска дипфейков.
Можно ли будет считать отсутствие предупреждения доказательством, что человек настоящий?
Нет. Microsoft не заявляет такую гарантию, а показатели точности детекторов пока не опубликованы.
Как проверять важный запрос на видеозвонке?
Для перевода денег, передачи доступа и других рискованных действий лучше использовать независимое подтверждение: например, самостоятельно связаться с человеком по заранее известному корпоративному контакту.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.