Stem klonen in dertig seconden met Gemini: zo bescherm je jezelf tegen misbruik

Inhoudsopgave
Wat Google heeft uitgebracht
Het gaat om twee modellen, Gemini 3.8 Flash TTS en een goedkopere Flash-Lite-variant. TTS staat voor text-to-speech, tekst die wordt omgezet in gesproken taal. Bright meldt dat je er niet alleen bestaande stemmen mee kunt nabootsen, maar ook volledig nieuwe stemmen kunt ontwerpen door in gewone taal te beschrijven welk accent, tempo en karakter je wilt. Per zin geef je aan of er gefluisterd, gelachen of gezucht moet worden, en je kunt twee stemmen met elkaar een gesprek laten voeren vanuit een enkel script.
Volgens Google zijn er ruim 2.000 kant-en-klare stemmen, in meer dan honderd talen en dialecten. De modellen zijn te gebruiken via de Gemini API en Google AI Studio, dus voorlopig vooral door ontwikkelaars en makers die er zelf iets mee bouwen. Later komen ze ook in Gemini Notebook en Google Vids.
Het deel dat de meeste aandacht trekt, is het klonen. In de aankondiging van Google staat dat een fragment van dertig seconden volstaat om een stem na te maken die over uren audio hetzelfde blijft klinken.
Wat Google doet tegen misbruik
Google heeft er drie drempels in gebouwd. De eerste is toestemming. Wie een stem wil klonen, moet een gesproken toestemmingsverklaring aanleveren van de eigenaar van die stem, en die opname moet overeenkomen met de stem in het fragment. Een vinkje aanzetten is dus niet genoeg. De tweede is een onzichtbaar watermerk, SynthID, dat Google in alle audio van deze modellen stopt. Daarmee is later vast te stellen dat een fragment door AI is gemaakt. De derde zijn herkomstgegevens volgens de C2PA-standaard, die bij een nagemaakte stem worden meegegeven.
Dat is meer dan veel andere diensten doen, en dat verdient erkenning. Maar het lost het probleem voor jou als ontvanger niet op. Een watermerk helpt een onderzoeker achteraf, niet je vader die om half tien ’s avonds een paniekerig telefoontje krijgt. En Google is niet de enige partij die stemmen kan klonen. Wie kwaad wil, gebruikt een dienst die geen toestemming vraagt. De vraag is dus niet of deze specifieke tool misbruikt wordt, maar hoe je voorbereid bent op het moment dat iemand jouw stem nadoet.
Wat je er legaal mee mag
Je eigen stem klonen is geen probleem. Denk aan een voorleesversie van je blog, een ingesproken instructievideo voor je werk of een luisterboek van je eigen verhaal. Ook een volledig nieuw ontworpen stem die niet op een bestaand persoon lijkt, mag je gewoon gebruiken.
Het wordt anders zodra het de stem van iemand anders is. Een stem is herkenbaar aan een persoon en valt daarmee onder de privacyregels. Zonder duidelijke toestemming van die persoon heb je er niets mee te zoeken, ook niet als het als grap bedoeld is. Wil je een familielid laten meedoen in een ingesproken verjaardagsfilmpje, vraag het dan vooraf en leg vast waar de opname voor gebruikt wordt. Bij bekende Nederlanders ligt het nog gevoeliger, want die kunnen optreden tegen het gebruik van hun stem voor iets waar zij niet achter staan.
Zo bescherm je je familie
De truc die oplichters gebruiken is oud, alleen de stem is nieuw. Iemand belt, klinkt als je kind of je partner, zegt dat er iets ergs is gebeurd en vraagt om snel geld over te maken. Tijdsdruk en paniek doen de rest. Met deze afspraken haal je de angel eruit.
- Spreek een familiewoord af. Kies samen een woord of korte zin die niemand buiten de familie kent en die nergens online staat. Belt iemand met een noodgeval en een geldvraag, vraag dan naar dat woord.
- Hang op en bel zelf terug. Gebruik het nummer dat je al in je telefoon hebt staan, niet het nummer waarmee je gebeld werd. Een nummer kan vervalst zijn, een stem ook.
- Maak nooit geld over onder druk. Een echte noodsituatie overleeft vijf minuten controleren. Een oplichter niet.
- Wees zuinig met je stem online. Openbare video’s en spraakberichten zijn het bronmateriaal. Je hoeft niet van internet te verdwijnen, maar een openbaar profiel vol ingesproken filmpjes maakt het wel makkelijk.
- Houd je voicemail kort. Een begroeting van een paar woorden is minder bruikbaar dan een hele zin waarin je rustig je naam en je gezinsleden noemt.
Praat hier vooral over met de mensen die het minst met AI bezig zijn. Het gaat niet om uitleggen hoe de techniek werkt, maar om een eenvoudige regel die ze onthouden. Wie om geld vraagt aan de telefoon, moet eerst het familiewoord zeggen. Wij zouden dat gesprek niet uitstellen tot er iets gebeurt.
Oplichting met nagemaakte stemmen hoort bij dezelfde golf als nepaccounts en slimme phishing. Hoe je een nepprofiel op sociale media herkent, lees je in ons stuk over de miljoenen nepaccounts die Meta blokkeerde. En hoe criminelen chatbots inzetten om mailboxen uit te pluizen, zie je in het verhaal over EvilTokens. Ben je al gebeld of heb je betaald, meld het dan bij de Fraudehelpdesk en doe aangifte bij de politie.

