دیپفیک دیگر فقط یک تهدید فناورانه نیست؛ یک چالش ارتباطی با پیامدهای واقعی کسبوکار است. بر اساس گزارش Global Cybersecurity Outlook 2026 از اجلاس جهانی اقتصاد، کلاهبرداری سایبری از باجافزار پیشی گرفته و به دغدغه اصلی سایبری مدیران عامل تبدیل شده است. ۷۳ درصد پاسخدهندگان گفتهاند خودشان یا فردی در سازمانشان تحت تأثیر کلاهبرداری سایبری قرار گرفته است و جعل هویت با هوش مصنوعی بهسرعت در حال تبدیلشدن به بخشی از این منظر تهدید است.
برای تیمهای ارتباطات، این موضوع ماهیت کار را تغییر میدهد. ما دههها برای بحرانهای واقعی آمادهسازی کردهایم، اما هوش مصنوعی بهمعنای آمادهشدن برای رویدادهای جعلیی است که میتوانند پیامدهای بسیار واقعی ایجاد کنند.
یک playbook دیپفیک باید پیش از وقوع حادثه، به پرسشهای کلیدی پاسخ دهد: چه کسی محتوای مشکوک را راستیآزمایی میکند؟ چه کسی تیم بحران را فعال میکند؟ چه کسی مالک نخستین بیانیه عمومی است؟ چه کسی با حقوقی، امنیت، روابط با سرمایهگذاران و تیمهای trust and safety پلتفرمها تماس میگیرد؟ این تصمیمها نباید هنگام انتشار ویدئوی جعلی گرفته شوند.
به قلم رایان برک
۳۰ ژوئیه ۲۰۲۶
این گزارش از سوی Ragan’s Center for AI Strategy ارائه شده است.
رایان برک، Advisor در Center for AI Strategy و همبنیانگذار Moon Howl Media است.
گزارش Global Cybersecurity Outlook 2026 از اجلاس جهانی اقتصاد نشان داده است که کلاهبرداری سایبری از باجافزار پیشی گرفته و به دغدغه اصلی سایبری مدیران عامل تبدیل شده است. ۷۳ درصد پاسخدهندگان گفتهاند که خودشان یا فردی در سازمانشان تحت تأثیر کلاهبرداری سایبری قرار گرفته است. جعل هویت با هوش مصنوعی بهسرعت در حال تبدیلشدن به بخشی از این منظر تهدید است.
برای تیمهای ارتباطات، این موضوع ماهیت کار را تغییر میدهد. ما دههها برای بحرانهای واقعی آمادهسازی کردهایم. هوش مصنوعی بهمعنای آمادهشدن برای رویدادهای جعلیی است که میتوانند پیامدهای بسیار واقعی ایجاد کنند.
playbook خود را پیش از نیاز بسازید
یک playbook دیپفیک باید پیش از وقوع حادثه، به چند پرسش ساده پاسخ دهد:
- چه کسی محتوای مشکوک را راستیآزمایی میکند؟
- چه کسی تیم بحران را فعال میکند؟
- چه کسی مالک نخستین بیانیه عمومی است؟
- چه کسی با حقوقی، امنیت، روابط با سرمایهگذاران و تیمهای trust and safety پلتفرمها تماس میگیرد؟
این تصمیمها نباید هنگام انتشار یک ویدئوی جعلی گرفته شوند. playbook را همین حالا بسازید.
به مردم راهی برای راستیآزماییِ واقعیت بدهید
صرفاً تکذیب کافی نیست. مدیران شما باید کانالهای رسمی و راستیآزماییشده داشته باشند و شرکت شما باید یک محل مشخص داشته باشد که کارکنان، خبرنگاران و مشتریان بدانند آنجا اطلاعات authenticated را پیدا خواهند کرد.
اگر از Content Credentials یا سایر ابزارهای provenance استفاده میکنید، آنها را پیش از بحران معرفی کنید. ائتلاف provenance و اصالت محتوا (Coalition for Content Provenance and Authenticity یا C2PA) و Adobe’s Content Authenticity Initiative در حال توسعه استانداردهایی هستند که کمک میکنند مشخص شود محتوای دیجیتال از کجا آمده و آیا تغییر یافته یا نه.
وقتی اعتماد مورد حمله است، شواهد از اطمینانبخشی مؤثرترند.
نخستین بیانیه را همین حالا بنویسید
holding statement خود را در طول حادثه ننویسید.
«ما از [این محتوا] مطلع هستیم. در حال راستیآزمایی [آن] هستیم. بهروزرسانیها از طریق [کانالهای رسمی ما در…] منتشر خواهد شد.»
نوعی بیانیه در این مسیر، به تیم شما زمان میدهد تا تحقیق کند بدون آنکه از گفتوگو غیبت کند. قویترین پاسخها میان سرعت و راستیآزمایی تعادل برقرار میکنند: سریع acknowledge کردن، تأیید تدریجی واقعیتها و مطلع نگهداشتن ذینفعان.
برنامه را با تمرین آزمایش کنید
یک تمرین tabletop اجرا کنید.
سناریو: سهشنبه، ساعت ۸:۱۵ صبح. ویدئوی قانعکنندهای که با هوش مصنوعی تولید شده، مدیرعاملتان را نشان میدهد که چند ساعت پیش از اعلام نتایج مالی (earnings)، اخراج کارکنان را اعلام میکند. کارکنان آن را بهطور داخلی به اشتراک میگذارند. خبرنگاران تماس میگیرند. روابط با سرمایهگذاران پر از ایمیل است. مدیرعامل شما در یک پرواز بینالمللی است.
اکنون به چهار پرسش پاسخ دهید:
- چه کسی محتوا را تأیید میکند؟
- چه کسی پاسخ را تصویب میکند؟
- ابتدا چه کسی از شما میشنود: کارکنان یا رسانه؟
- تیم شما با چه سرعتی میتواند از «آیا این واقعی است؟» به یک پاسخ هماهنگ منتقل شود؟
تمرین را اجرا کنید. در یک ساعت خواهید فهمید که فرآیند تأیید شما بیش از حد کُند است، نقشها مبهماند و تیمتان نمیداند برای یافتن حقیقت باید به کجا مراجعه کند. کشف این شکافها در اتاق جلسه بسیار بهتر از آن است که هنگام انتشار دیپفیک آنها را تجربه کنید.
دیپفیکها یک چالش ارتباطی با پیامدهای واقعی کسبوکارند. شاید نتوانید مانع از هدف قرار گرفتن سازمانتان شوید. اما میتوانید تعیین کنید که تیمتان ساعت اول را صرف بحث درباره آنچه باید انجام داد کند یا اجرای آن.
نکات کلیدی
- دیپفیک یک چالش ارتباطی با پیامدهای واقعی کسبوکار است، نه صرفاً یک مسئله فناورانه.
- بر اساس Global Cybersecurity Outlook 2026، کلاهبرداری سایبری از باجافزار پیشی گرفته و دغدغه اصلی مدیران عامل شده است.
- ۷۳ درصد پاسخدهندگان اعلام کردهاند خودشان یا فردی در سازمانشان تحت تأثیر کلاهبرداری سایبری قرار گرفته است.
- پاسخدهی به دیپفیک باید پیش از انتشار ویدئوی جعلی آغاز شود، نه پس از آن.
- playbook بحران باید پیش از حادثه پاسخدهنده پرسشهای کلیدی درباره راستیآزمایی، فعالسازی تیم، مالکیت بیانیه و هماهنگی با حقوقی و امنیت باشد.
- صرفاً تکذیب کافی نیست؛ سازمان به کانالهای رسمی و محل مشخص برای اطلاعات authenticated نیاز دارد.
- ابزارهای provenance مانند Content Credentials، C2PA و Adobe’s Content Authenticity Initiative باید پیش از بحران معرفی شوند.
- اصل کلیدی: «وقتی اعتماد مورد حمله است، شواهد از اطمینانبخشی مؤثرترند.»
- holding statement باید پیش از حادثه نوشته شود و میان سرعت و راستیآزمایی تعادل برقرار کند.
- tabletop exercise یکساعته شکافهای فرآیند تأیید، ابهام نقشها و مسیر دسترسی به حقیقت را آشکار میکند.
پرسش و پاسخ
بحران دیپفیک چیست؟
بحرانی است که از انتشار محتوای جعلی تولیدشده با هوش مصنوعی (مانند ویدئوی جعلی مدیرعامل) آغاز میشود و میتواند پیامدهای واقعی کسبوکار، اعتماد عمومی و ارزش سهام را بهدنبال داشته باشد.
چرا پاسخدهی پس از انتشار ویدئوی جعلی دیر است؟
چون تصمیمگیری درباره راستیآزمایی، فعالسازی تیم، مالکیت بیانیه و هماهنگی با حقوقی و امنیت باید پیش از حادثه گرفته شود، نه هنگام انتشار ویدئوی جعلی.
playbook بحران دیپفیک باید به چه پرسشهایی پاسخ دهد؟
چه کسی محتوای مشکوک را راستیآزمایی میکند، چه کسی تیم بحران را فعال میکند، چه کسی مالک نخستین بیانیه عمومی است، و چه کسی با حقوقی، امنیت، روابط با سرمایهگذاران و تیمهای trust and safety پلتفرمها تماس میگیرد.
چرا تکذیب بهتنهایی کافی نیست؟
زیرا در فضای پرتردید، تکذیب بدون شواهد قابلاعتماد، خود میتواند شک برانگیز باشد. مردم به کانالهای رسمی و محل مشخص برای اطلاعات authenticated نیاز دارند.
ابزارهای provenance چه هستند و چه کاربردی دارند؟
ابزارهایی مانند Content Credentials و استانداردهای C2PA و Adobe’s Content Authenticity Initiative که منشأ محتوای دیجیتال و تغییرات احتمالی آن را مشخص میکنند و به راستیآزمایی کمک میکنند.
holding statement چیست و چرا باید پیش از حادثه نوشته شود؟
بیانیه نخستین و موقت سازمان در زمان بحران است که سریع acknowledged میکند، تأیید تدریجی واقعیتها را اعلام میکند و ذینفعان را مطلع نگه میدارد؛ نگارش آن در طول حادثه زمان بحرانی را هدر میدهد.
tabletop exercise چیست و چه فایدهای دارد؟
یک تمرین شبیهسازی شده در اتاق جلسه است که سناریوی بحران دیپفیک را بازی میکند تا شکافهای فرآیند تأیید، ابهام نقشها و مسیر دسترسی به حقیقت را پیش از وقوع واقعی حادثه آشکار کند.

نظر بدهید