Identidade sintética: como a IA está criando um novo desafio para a validação de identidade

E se uma identidade fraudulenta não pertencesse a nenhuma pessoa real?
Esse é um dos desafios trazidos pelas identidades sintéticas: combinações de informações verdadeiras, falsas ou manipuladas usadas para criar perfis que parecem legítimos.
Com a evolução da inteligência artificial (IA), esse tipo de fraude ganhou novas possibilidades. Imagens podem ser geradas, documentos alterados e conteúdos manipulados com mais velocidade e sofisticação.
O cenário já chama a atenção. No primeiro semestre de 2026, o Brasil registrou 2,8 milhões de tentativas de fraude de identidade, segundo a Serasa Experian — alta de 32,9% em relação ao mesmo período de 2025.
Entre as tendências observadas estão IA generativa, deepfakes, identidades sintéticas e Fraud as a Service.
O que é identidade sintética?
Uma identidade sintética é uma identidade criada artificialmente a partir da combinação de informações reais, fictícias ou manipuladas.
Em vez de simplesmente utilizar os dados completos de uma pessoa existente, o fraudador pode combinar diferentes informações para construir um perfil que pareça legítimo.
Um cadastro, por exemplo, pode reunir um CPF verdadeiro com um nome, endereço, fotografia ou outros dados que não correspondem à pessoa originalmente associada àquele documento.
O resultado é uma identidade que, individualmente, pode apresentar informações aparentemente legítimas, mas que, quando analisadas em conjunto, revelam inconsistências.
Roubo de identidade e identidade sintética são a mesma coisa?
Não.
No roubo de identidade, o fraudador utiliza informações de uma pessoa real para se passar por ela.
Na identidade sintética, diferentes informações podem ser combinadas para criar uma identidade que não necessariamente corresponde a uma pessoa real.
Como a inteligência artificial facilita a criação de identidades sintéticas?
A inteligência artificial não criou as identidades sintéticas. Mas pode tornar sua criação mais rápida, escalável e convincente.
A IA pode ser utilizada por fraudadores em diferentes etapas de uma tentativa de fraude, desde a criação de imagens até a produção de conteúdos capazes de imitar características de uma pessoa real.
Imagens e rostos artificiais
Ferramentas generativas conseguem produzir imagens cada vez mais convincentes. Isso pode dificultar a identificação de perfis falsos ou de imagens manipuladas durante processos de cadastro.
Uma fotografia, portanto, deixa de ser uma evidência suficiente para comprovar que determinada identidade é legítima.
Documentos manipulados
Documentos também podem ser alterados digitalmente para combinar informações verdadeiras e falsas.
O avanço desse tipo de fraude acompanha, inclusive, a adoção de novos documentos de identificação.
Deepfakes
Os chamados deepfakes são conteúdos produzidos ou manipulados com inteligência artificial para simular características de pessoas reais, como rosto, voz ou movimentos.
Eles podem ser utilizados como parte de uma tentativa de fraude de identidade, mas deepfake e identidade sintética não são sinônimos.
Um deepfake é uma técnica ou tipo de conteúdo manipulado. Já a identidade sintética é uma identidade construída a partir da combinação de diferentes elementos.
Por que validar uma identidade ficou mais difícil?
A evolução das fraudes traz uma consequência importante para os processos de identificação digital: não basta mais perguntar se um documento parece verdadeiro.
É preciso responder a perguntas diferentes.
- O documento é autêntico?
- A pessoa apresentada corresponde aos dados daquele documento?
- Os diferentes elementos apresentados pertencem à mesma identidade?
- Essa identidade é coerente com as informações disponíveis?
Essas perguntas ajudam a explicar por que os processos modernos de validação de identidade utilizam diferentes camadas de análise.
Um conjunto de dados pode existir, mas não necessariamente representar uma identidade legítima.
Por isso, a validação precisa considerar diferentes sinais em conjunto.
Biometria ainda é suficiente para validar uma identidade?
A biometria é uma importante camada de segurança, mas não elimina sozinha todos os riscos.
Processos mais robustos podem combinar:
- validação documental;
- biometria facial;
- prova de vida;
- autenticação;
- cruzamento de informações;
- análise de risco.
A lógica é a de defesa em camadas: diferentes mecanismos analisam diferentes aspectos da identidade antes que uma decisão seja tomada.
Identidade sintética, deepfake e roubo de identidade: qual a diferença?
Embora estejam relacionados ao universo das fraudes digitais, os conceitos não representam exatamente a mesma coisa.
| Tipo de fraude | O que acontece? | Principal característica |
|---|---|---|
| Roubo de identidade | Dados de uma pessoa real são utilizados por outra pessoa | A vítima existe |
| Identidade sintética | Informações reais e fictícias são combinadas para criar um perfil | A identidade pode não corresponder a uma pessoa real |
| Deepfake | IA é utilizada para criar ou manipular imagem, vídeo ou voz | Um conteúdo artificial tenta parecer real |
| Documento adulterado | Informações de um documento são modificadas | O documento é manipulado para sustentar a fraude |
Quais são os riscos das identidades sintéticas para as empresas?
Uma identidade fraudulenta pode ser usada em diferentes etapas de uma jornada digital, como:
- abertura de contas;
- contratação de serviços;
- obtenção de crédito;
- acesso a benefícios;
- realização de transações.
Os impactos podem incluir perdas financeiras, aumento de custos, danos reputacionais e dificuldades para investigar a fraude.
E existe outro desafio: a identidade sintética pode ser construída gradualmente, acumulando informações e histórico até parecer legítima.
Por isso, o risco não termina necessariamente depois do cadastro.
Por que o onboarding digital se tornou uma etapa crítica?
O onboarding é o momento em que uma empresa precisa tomar uma decisão importante com uma quantidade ainda limitada de informações: quem está do outro lado da tela?
Em uma operação presencial, existem elementos físicos e contextuais que podem ajudar na identificação. No ambiente digital, grande parte dessas evidências precisa ser substituída por mecanismos tecnológicos.
É nesse ponto que a validação de identidade ganha importância estratégica.
Documentos, biometria, prova de vida, autenticação, análise de dados e mecanismos de detecção de risco podem trabalhar em conjunto para aumentar a confiança na identidade apresentada.
Como as empresas podem se preparar para fraudes envolvendo identidades sintéticas?
Não existe uma única tecnologia capaz de eliminar todos os riscos de fraude. A prevenção precisa acompanhar a evolução das técnicas utilizadas pelos fraudadores.
1. Não dependa de uma única evidência
Um documento, uma fotografia ou uma informação cadastral isolada não deve ser tratado como prova absoluta de identidade.
A análise conjunta de diferentes evidências tende a oferecer uma visão mais completa.
2. Combine diferentes camadas de validação
Documento, biometria, prova de vida, autenticação e análise de risco podem cumprir funções diferentes dentro de uma mesma jornada.
A combinação dessas camadas ajuda a reduzir a dependência de um único mecanismo.
3. Atualize os mecanismos de prevenção
As técnicas de fraude mudam rapidamente.
Por isso, sistemas de prevenção também precisam evoluir para acompanhar novos padrões, ferramentas e comportamentos.
4. Analise o contexto da jornada
A identidade não deve ser analisada apenas como um conjunto de informações estáticas.
O comportamento durante uma jornada digital também pode ajudar a identificar inconsistências e sinais de risco.
5. Continue monitorando depois da validação
O processo de identificação não precisa terminar no momento em que o cadastro é aprovado.
Dependendo do contexto, o acompanhamento posterior pode ajudar a identificar comportamentos incompatíveis com o perfil inicialmente validado.
6. Invista em autenticação forte
Depois que uma identidade é validada, ela também precisa ser protegida.
Mecanismos de autenticação ajudam a reduzir o risco de que uma identidade legítima seja posteriormente utilizada por terceiros.
O futuro da validação de identidade
A inteligência artificial está tornando mais fácil criar algo que parece verdadeiro.
O desafio da validação de identidade é justamente descobrir o que é verdadeiro de fato.
Isso significa ir além da conferência de um documento ou do reconhecimento de um rosto. É preciso analisar diferentes sinais e verificar se eles formam uma identidade coerente.
À medida que as fraudes evoluem, estabelecer confiança no ambiente digital também exige novas formas de validação.
Nesse cenário, tecnologia, biometria, autenticação e análise de diferentes evidências passam a trabalhar juntas para tornar as jornadas digitais mais seguras.