Česká národní banka vydala 26. března 2026 varování před podvodnými investičními nabídkami, u kterých pachatelé předkládají zfalšovaná rozhodnutí ČNB a zneužívají identitu známých osobností. Kdo takovou reklamu na sociální síti zahlédl, tuší, jak vypadá. Známá tvář z televizního zpravodajství v krátkém videu vysvětluje, že narazila na způsob, jak zhodnotit úspory, a posílá diváka na platformu, o které nikdy nikdo neslyšel. Ta tvář u toho nikdy neseděla. Ten hlas nikdy nic takového neřekl.
Tenhle text není o tom, jak se falešné video vyrábí. Jde v něm o opačný směr: jak zvýšit šanci, že vám podvrh neprojde, a co dělat, když se terčem stanete vy nebo někdo blízký.
Co dnes slovo deepfake vlastně znamená
Deepfake je obraz, zvuk nebo video vytvořené či upravené umělou inteligencí tak, aby připomínalo skutečnou osobu, místo nebo událost a působilo jako autentický záznam. Podobnou definici používá i evropské nařízení o umělé inteligenci, kterému se běžně říká AI Act.
Do češtiny se pojem přeložit nepodařilo, takže zůstalo anglické slovo složené z „deep learning“ (hluboké učení, technika trénování neuronových sítí) a „fake“ (padělek). Praktičtější je dělit deepfake podle toho, co napodobuje. Obličej v obraze, celá postava ve videu, hlas v telefonu. Každý z nich se pozná jinak.
Proč přestala fungovat rada „počítejte prsty“
Ještě před pár lety se falešné fotky poznávaly podle rukou. Šest prstů, srostlé klouby, prsten prorůstající do kůže. Podobně spolehlivě prozrazoval podvrh text v pozadí, protože generátory neuměly napsat čitelný nápis na cedulce. Tahle éra skončila. Sophie Nightingale a Hany Farid publikovali už v roce 2022 v časopise PNAS studii, ve které lidé rozeznávali skutečné portréty od vygenerovaných s úspěšností blízkou náhodě. Vygenerované tváře navíc hodnotili jako důvěryhodnější než ty skutečné, patrně proto, že se blíží průměrné, ničím nerušené podobě obličeje. A to byla technika roku 2021.
Z toho plyne nepříjemná věc. Hledání vad v obraze je pořád užitečné, ale jako jediná obrana nestačí. Když nic nenajdete, neznamená to, že je záznam pravý. Znamená to jen, že jste nic nenašli.
Čeho si u obrázku a videa pořád jde všimnout
Přesto se vyplatí vědět, kde generátory nejčastěji klopýtají, a k tomu pomáhá vědět, jak vlastně obrázky od AI vznikají. U statické fotky se dívejte na místa, kde se setkávají dva různé povrchy.
- Okraj vlasů proti pozadí, hlavně jednotlivé prameny, které se rozplývají nebo naopak končí příliš ostře.
- Zuby, uši a šperky. Náušnice bývají nesouměrné, zuby splývají v jeden pás bez mezer.
- Brýle a odlesky. Obruba se často mírně kroutí a odraz v levém a pravém skle nesedí do stejné scény.
- Pozadí. Nápisy, dopravní značky, cedulky se jmény. Písmo v druhém plánu bývá pořád nejslabší místo.
- Stíny a světlo. Když má obličej světlo zleva a zbytek scény zprava, něco nehraje.
U videa přibývá pohyb, a ten prozrazuje víc. Sledujte okraj obličeje při rychlém otočení hlavy, kde se textura na zlomek vteřiny rozmaže. Všímejte si zubů a jazyka při mluvení, protože ústa jsou nejnáročnější část záběru. Dobrým vodítkem bývá i to, že postava má nepřirozeně klidný krk a ramena, zatímco obličej žije vlastním životem. Jenže dobře vyrobené video, které někdo natočí v nízkém rozlišení, zkomprimuje a pustí ve svislém formátu na mobilu, tyhle stopy schová. Podvodníci to vědí a záměrně používají krátké, zrnité, „amatérsky“ vypadající záběry.
Hlas je zrádnější než obraz
Klonování hlasu vyžaduje míň dat i míň výpočetního výkonu než video, a poslech nemá takové nároky na detail jako pohled. FBI ve svém varování z 3. prosince 2024 popisuje, jak pachatelé z krátkých veřejně dostupných nahrávek vyrábějí hlas příbuzného v tísni a volají rodině o rychlou finanční pomoc.
Čeho si u hlasu všímat:
- chybějící nádechy a polykání, řeč běží plynule dál, než by se dalo dýchat,
- plochá intonace, která se nemění ani u emotivní věty,
- ozvěna nebo šum, který se v půlce věty skokově změní,
- odpovědi, které nesedí na to, co jste právě řekli, protože generovaný hlas reaguje se zpožděním.
Praktičtější než poslouchat je ale volajícího přerušit. Zeptejte se na něco, co ví jen skutečný člověk, a co se nedá dohledat na sociálních sítích. FBI k tomu doporučuje dohodnout si v rodině předem tajné slovo nebo heslo, kterým se dá identita ověřit. Zní to trochu jako ze špionážního filmu, ale u volání typu „mami, měl jsem nehodu, potřebuju rychle peníze“ to zabere lépe než rozbor intonace.
Kde na deepfake narazíte v Česku nejčastěji
Nejrozšířenější česká varianta je ta z úvodu textu. Investiční reklama s vygenerovaným hlasem a obličejem veřejně známé osoby, obvykle politika, moderátora nebo podnikatele. ČNB k ní přidává praktickou radu, která s technikou nemá nic společného: sama žádné investice nenabízí, a oprávnění každé firmy si můžete ověřit v jejích seznamech regulovaných a registrovaných subjektů finančního trhu.
Druhá varianta cílí na rodiny. Falešný hlas příbuzného v nouzi, který potřebuje okamžitě poslat peníze. Starší lidé bývají terčem častěji, ale nabídnout materiál pro naklonování hlasu dnes zvládne kdokoliv, kdo někde mluvil do kamery.
Třetí varianta se objevuje ve firmách a napodobuje nadřízeného, pokyn k převodu přijde e-mailem a hned potom ho „potvrdí“ telefonát nebo krátký videohovor. Firemní ochranou proti tomu není technologie, ale schválené pravidlo, že platbu nad určitou částku nikdo neposílá bez ověření druhým, předem domluveným kanálem.
A čtvrtá, nejcitlivější, se týká škol. Vygenerované intimní snímky spolužaček a spolužáků, kterým se říká deep nudes. Vznikají z běžné profilové fotky, oběť o nich často dlouho neví a dopad na ni je stejný jako u skutečné fotky. Poradna E-Bezpečí, na kterou odkazuji v závěru textu, tenhle typ případů řeší opakovaně.
Cesta záznamu je spolehlivější stopa než jeho pixely
Nejspolehlivější obrana s podvrhem vůbec nepracuje jako s obrazem. Pracuje s ním jako s informací, která odněkud přišla.
Zeptejte se, kde se záznam objevil poprvé. Skutečný projev veřejně známé osoby má obvykle původ, který jde dohledat, a přebírá ho víc než jeden zdroj. Falešné investiční video existuje typicky jen jako reklama nebo příspěvek z účtu, který vznikl před třemi týdny. U fotky pomůže zpětné vyhledávání obrázků. Nahrajete snímek do Google Lens nebo TinEye a zjistíte, jestli koluje delší dobu, jestli původní verze vypadala jinak a v jakém kontextu se objevila. Fotky vytržené ze staré události a vydávané za novou jsou pořád častější než plně vygenerované záběry, protože jsou levnější.
A pak platí pravidlo, které funguje napříč podvody: čím naléhavější žádost, tím pomaleji reagujte. Ověření identity druhým, nezávislým kanálem, tedy zpětným telefonátem na číslo, které už máte v telefonu, zastaví většinu útoků bez ohledu na to, jak dobrá byla technika. Širší přehled tohohle typu rizik najdete v článku o bezpečnosti a soukromí u AI, kde je popsaný i známý případ inženýrské firmy Arup, jejíž zaměstnanec po videohovoru s falešnými kolegy odeslal podvodníkům zhruba 25 milionů dolarů.
Vodoznak a rodný list obsahu
Druhou cestou, jak poznat vygenerovaný obsah, není zkoumání výsledku, ale značka připojená při vzniku. Konsorcium C2PA, ve kterém sedí Adobe, Google, Microsoft, OpenAI, BBC, Sony nebo TikTok, prosazuje standard Content Credentials. Ten k souboru připojuje záznam o tom, čím vznikl a jak se upravoval, sami autoři standardu ho přirovnávají k nutriční tabulce na potravinách.
Google DeepMind jde jinou cestou technologií SynthID, která vkládá neviditelnou značku přímo do obrazu, zvuku, videa i textu z Google modelů. Detektor SynthID je zatím v omezeném testování s novináři a médii, běžný uživatel se k němu dostane hlavně přes dotaz v aplikaci Gemini, jestli daný soubor vytvořila nebo upravila Google AI.
Obě cesty mají stejnou slabinu. Značku umí odstranit screenshot, převod formátu nebo prosté nahrání na platformu, která metadata při zpracování zahodí. Chybějící vodoznak tedy nedokazuje nic.
Od 2. srpna 2026 platí článek 50 evropského AI Actu, který ukládá poskytovatelům generativní AI označovat výstupy strojově čitelně a těm, kdo deepfake zveřejní, přikazuje to viditelně nebo slyšitelně přiznat. Pro systémy uvedené na trh dřív běží přechodné období do 2. prosince 2026. V praxi to znamená, že poctivé nástroje budou označovat a podvodníci ne, takže značka bude spíš potvrzením původu než detektorem podvrhu.
Na co si dát pozor
Automatické detektory deepfaků existují, ale jejich výsledek berte jako indicii. Fungují dobře na materiál podobný tomu, na kterém se učily, a hůř na cokoliv jiného, včetně nových generátorů a silně komprimovaných videí. Skóre „92 % pravděpodobnost manipulace“ není důkaz. Druhá past je opačná. Když se veřejnost naučí, že video může být falešné, začnou toho využívat lidé, kterým se pravý záznam nehodí, a označí ho za podvrh. Ověřování tím dostává novou práci: obhájit i to, co je skutečné.
A do třetice, opatrnost se nesmí zvrhnout v paranoiu. Většina obsahu na internetu pořád není deepfake. Vyplatí se šetřit energii na situace, kde je v sázce něco konkrétního, tedy peníze, pověst nebo osobní bezpečí. U ostatního stačí běžná skepse a návyky popsané v textu o ověřování faktů.
Když se terčem stanete vy
Falešné video s vaším obličejem, hlas zneužitý v podvodném hovoru nebo intimní snímek, který nikdy nevznikl. Tohle jsou situace, kde má smysl jednat rychle a nesnažit se to vyřešit sám.
Nejdřív důkazy. Uložte odkaz, screenshot celé stránky včetně adresního řádku, jméno účtu, datum a čas. Nic nemažte a nežádejte přítele, ať to smaže za vás. Bez záznamu se pak těžko dokazuje, co kde bylo.
Policie. U podvodu, vydírání nebo šíření intimního obsahu jde o věc pro Policii ČR. Tísňová linka je 158, oznámení přijme kterékoli oddělení. Právní kvalifikace závisí na okolnostech, a proto se vyplatí konzultace s advokátem, ne odhad z internetu.
Nahlášení platformě. Velké online platformy musí v EU podle nařízení o digitálních službách provozovat mechanismus pro hlášení nezákonného obsahu. Hlaste přímo v aplikaci, kde obsah je, a hlášení si vyfoťte.
Specializovaná místa v Česku. STOPonline.cz provozuje sdružení CZ.NIC společně s bezpečnostním týmem CSIRT.CZ a přijímá hlášení nezákonného obsahu, včetně nekonsensuálně šířeného intimního materiálu a obsahu s dětmi. Kontaktní telefon je 910 101 010. Poradna E-Bezpečí Univerzity Palackého v Olomouci pomáhá obětem kyberšikany, sextingu a takzvaných deep nudes, tedy vygenerovaných intimních snímků. Poradenství je anonymní a zdarma. Dětem a studentům do 26 let je nonstop a zdarma k dispozici Linka bezpečí na čísle 116 111, která provozuje i chat a e-mailovou poradnu.
Pokud jde o zneužití vašich osobních údajů firmou, tedy o jinou situaci než trestný čin, dohled má Úřad pro ochranu osobních údajů.
Shrnutí
Rozpoznání deepfake stojí na dvou nohách, a ta druhá je důležitější. První je pohled na materiál: okraje vlasů, zuby, brýle, text v pozadí, u hlasu chybějící nádechy a plochá intonace. Druhá je pohled na cestu, kterou k vám záznam došel. Kdo ho zveřejnil první, přebírá ho někdo důvěryhodný, dá se dohledat starší verze. Když k vám dorazí naléhavá žádost o peníze, přerušte kanál. Zavolejte zpátky na číslo, které už máte uložené. Tenhle jeden návyk zastaví víc podvodů než jakýkoliv detektor.