Многие считают, что главная сложность в проверках благонадёжности — найти информацию.
На мой взгляд, это как раз самая лёгкая часть.
Настоящая сложность начинается сразу после того, как мы нашли информацию: уверены ли мы, что она относится именно к тому человеку, которого мы проверяем?
В мире, где миллионы людей носят похожие имена, используют псевдонимы, ведут несколько цифровых профилей, а порой оставляют лишь частичные следы, очень легко попасть в ловушку «быстрой идентификации».
Я нередко сталкиваюсь со случаями, когда следователи, рекрутеры или руководители видят в сети проблемный профиль, старую статью или негативное упоминание и спешат делать выводы.
Но профессиональная проверка благонадёжности — это не упражнение по сбору информации. Это упражнение по верификации личностей.
Прежде чем делать выводы, нужно проверить: тот ли это человек? Совпадает ли географическое местоположение? Сходится ли хронология? Есть ли дополнительные идентификаторы, связывающие данные между собой? И есть ли независимые источники, подтверждающие эту связь?
Самая большая опасность — не упустить негативную информацию. Самая большая опасность — приписать негативную информацию не тому человеку.
Подобная ошибка может привести к неверным кадровым решениям, к ущербу репутации невиновного человека и даже к юридическим последствиям.
Именно поэтому один из важнейших принципов в работе разведки по открытым источникам (OSINT) звучит так: сначала проверяй. И только потом делай выводы.
В этом и состоит разница между сбором информации и поиском истины.