CV- en Diplomafraude met AI: Detectiegids voor Recruiters 2026
73% van de Nederlandse recruiters stuit op fraude in selectieprocessen. Leer hoe u AI-gegenereerde nep-cv's en diploma's detecteert conform de AVG en het Wetboek van Strafrecht.

Dit artikel samenvatten met
CV- en diplomafraude is in Nederland een structureel en snel groeiend probleem: 73% van de Nederlandse recruiters stuit op fraude tijdens selectieprocessen, en generatieve AI maakt het vervalsen van referenties eenvoudiger dan ooit. Dit artikel geeft recruiters, HR-managers en compliance-officers een praktische gids om AI-gegenereerde nep-cv's en vervalste diploma's te herkennen, het juridische kader te begrijpen en een waterdicht verificatieproces in te richten dat voldoet aan de AVG.
De omvang van CV- en diplomafraude in Nederlandse werving
De cijfers zijn alarmerend. Uit onderzoek van recruitmenttraining.pro blijkt dat 73% van de Nederlandse recruiters frauduleuze informatie tegenkomt tijdens wervingsprocessen. Dat gaat niet alleen om kleine aanpassingen van functiebeschrijvingen: 22% van de gevallen betreft aantoonbaar valse cv's, terwijl 13% neerkomt op diploma-fraude — het indienen van niet-behaalde of vervalste diploma's.
De kern van het probleem op een rij:
- 8 tot 12% van alle sollicitanten vermeldt onjuiste opleidingsinformatie op hun cv, blijkt uit onderzoek van DISA.
- Meer dan 400 zorgmedewerkers in Nederland bleken recent met vervalste diploma's werkzaam te zijn geweest — een situatie die directe risico's voor patiëntveiligheid met zich meebracht.
- 57% van alle documentfraude in 2024 betreft digitaal vervalste diploma's, een stijging van maar liefst 244% ten opzichte van voorgaande jaren.
- Gartner schat dat in 2028 één op de vier sollicitaties frauduleuze elementen bevat, mede aangedreven door de toegankelijkheid van generatieve AI-tools.
De gevolgen zijn niet beperkt tot aanwervingsfouten. Werkgevers kunnen aansprakelijk gesteld worden voor schade die door een frauderende werknemer is veroorzaakt, met name in gereglementeerde sectoren zoals de gezondheidszorg, het onderwijs en de financiële dienstverlening. Het Openbaar Ministerie (OM) heeft expliciet gewaarschuwd voor identiteitsfraude met vervalste diploma's gericht op overheidsinstellingen.
Hoe AI overtuigende valse referenties genereert
Generatieve AI heeft de drempel voor documentfraude drastisch verlaagd. Waar een nagemaakt diploma vroeger technische kennis van grafische software en toegang tot specialistische drukapparatuur vereiste, volstaan tegenwoordig een promptgesprek met een taalmodel en een gratis beeldgenerator.
Tekstuele CV-fraude met taalmodellen
Grote taalmodellen (LLM's) zoals ChatGPT of vergelijkbare tools maken het mogelijk om op maat gesneden cv's te genereren die perfect aansluiten bij een vacaturetekst. De AI past niet alleen de toon en opmaak aan, maar vult ook ontbrekende werkervaring plausibel in, verzint projectomschrijvingen die klinken als echte prestaties, en integreert zoekwoorden die automatische ATS-filters passeren. Het resultaat is een document dat tekstueel coherent, stijlvast en aannemelijk klinkt — maar inhoudelijk volledig gefabriceerd is.
Bijzonder zorgwekkend is het gebruik van AI om werkgeversreferenties te fabriceren: nepbedrijven met valse websites, of het gebruik van échte bedrijfsnamen gecombineerd met verzonnen functietitels en data. Sommige fraudeurs combineren dit met AI-gegenereerde antwoorden op referentievragen via e-mail of zelfs deepfake-stemmen bij telefonische referentiecontroles.
Digitaal vervalste diploma's
De combinatie van beeldgeneratie-AI, templatetools en documentbewerkingssoftware maakt het mogelijk om in minuten een visueel overtuigend diplomavervalse document te produceren. Fraudeurs copiëren echte lay-outs van bekende onderwijsinstellingen, passen namen en datums aan, en voorzien het document soms van vervalste QR-codes of barcodes.
De DUO lanceerde in september 2025 een nieuw digitaal verificatietool waarmee diplomahouders een beveiligd digitaal uittreksel kunnen aanmaken dat werkgevers direct kunnen valideren. Dit is een directe reactie op de explosieve toename van digitale diplomavervalsingen. Desondanks blijft de verificatieplicht bij de werkgever liggen: het enkel visueel bekijken van een ingediend PDF-document biedt geen enkele zekerheid meer.
Metadata en digitale sporen
AI-gegenereerde documenten bevatten soms verradende sporen: ongebruikelijke aanmaakdatums in de bestandsmetadata, inconsistente kleurprofielen, afwijkende lettertypecombinaties of pixels die niet kloppen met de beweerde ouderdom van het document. Getrainde document-AI kan deze patronen detecteren op een manier die het menselijk oog niet kan.
Detectiemethoden die echt werken
Effectieve fraudedetectie in werving combineert meerdere lagen: geautomatiseerde documentanalyse, directe bronverificatie en gestructureerde gespreksprotocollen.
Laag 1: Geautomatiseerde documentanalyse
Platforms zoals CheckFile analyseren ingediende documenten op meer dan 3.200 documenttypen in 32 rechtsgebieden en controleren op:
- Metadatacontrole: aanmaakdatum, bewerkte velden, software-vingerafdrukken en revisiegeschiedenis.
- Formaatintegriteit: lettertypeembedding, vectorstructuur, pixeldichtheid en kleurruimte die afwijken van institutionele standaarden.
- Beveiligingselementen: aanwezigheid, positie en authenticiteit van hologrammen, watermerken, microdruk en beveiligingsdraad.
- QR- en barcodevalidatie: of de code daadwerkelijk verwijst naar een geldig register en of de inhoud overeenkomt met de zichtbare documenttekst.
Deze geautomatiseerde analyse detecteert een groot deel van de gangbare vervalsingen — inclusief AI-gegenereerde documenten — in seconden, zonder menselijke tussenkomst. Zie ook onze technische uitleg over AI-documentfraudedetectietechnieken.
Laag 2: Directe bronverificatie
Geautomatiseerde analyse kan vervalsingen signaleren, maar uiteindelijke zekerheid vereist verificatie bij de oorspronkelijke uitgevende instantie:
- Nederlandse diploma's: via het DUO-diplomaregister. Vraag de kandidaat om een gewaarmerkt digitaal uittreksel aan te maken via Mijn DUO, of gebruik de werkgeversraadpleging met expliciete toestemming.
- Buitenlandse diploma's: via Nuffic voor diplomawaardering en echtheidsverificatie. Bij twijfel kan Nuffic direct contact opnemen met de buitenlandse instelling.
- BIG-register: voor zorgprofessionals is inschrijving in het BIG-register wettelijk verplicht; dit register is openbaar doorzoekbaar.
- Beroepsregisters: advocaten via de Orde van Advocaten, accountants via de NBA, notarissen via de KNB.
Laag 3: Gestructureerde referentie- en werkgeversverificatie
Gezien het risico van door AI gegenereerde referenties is het verifiëren van werkgeschiedenis via officiële kanalen essentieel:
- Verifieer het bedrijf via het Handelsregister van de KvK voor aanvang van de referentiecontrole.
- Bel het algemene bedrijfsnummer, niet het door de kandidaat opgegeven directe nummer.
- Controleer of de referentiegever ook daadwerkelijk werkzaam is of was bij het genoemde bedrijf via LinkedIn in combinatie met openbare bedrijfsgegevens.
Meer achtergrond over het volledige HR-documentverificatieproces leest u in onze gids over HR-documentverificatie van diploma's en werkvergunningen.
Klaar om uw controles te automatiseren?
Gratis proefproject met uw eigen documenten. Resultaten binnen 48u.
Gratis proefproject aanvragenNederlands juridisch kader: verplichtingen voor werkgevers
Het Nederlandse recht legt zowel op frauderende werknemers als op nalatige werkgevers verplichtingen en aansprakelijkheden op.
Strafrecht: valsheid in geschrifte
Het indienen van een vals diploma of een vervalst CV valt onder artikel 225 tot en met 235 van het Wetboek van Strafrecht (valsheid in geschrifte). De maximale straf bedraagt zes jaar gevangenisstraf bij opzettelijk gebruik van een vals document. De werkgever die wist of redelijkerwijs kon weten dat documenten vals waren en desondanks niet handelde, kan in sommige gevallen als medeplichtige worden aangemerkt.
Het Openbaar Ministerie trad de afgelopen jaren meerdere malen op tegen fraudeurs die met vervalste diploma's banen in de publieke sector hadden verworven.
AVG en UAVG: grenzen aan achtergrondonderzoek
De Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG (UAVG) vereisen een rechtmatige grondslag voor elk achtergrondonderzoek. Voor de meeste verificaties is expliciete en geïnformeerde toestemming van de kandidaat de aangewezen grondslag. De werkgever moet:
- De kandidaat vooraf informeren over welke documenten worden gecontroleerd en bij welke instanties.
- De verificatieresultaten niet langer bewaren dan strikt noodzakelijk.
- Geen disproportioneel grondige controles uitvoeren voor functies waarbij de risico's dat niet rechtvaardigen.
De Autoriteit Persoonsgegevens (AP) handhaaft actief op schendingen bij wervingsprocessen, inclusief onrechtmatige screening.
Sectorspecifieke verplichtingen
- Wet normering topinkomens (WNT): de publieke sector heeft een verificatieplicht voor topfunctionarissen, inclusief diplomacontrole.
- Arbeidsomstandighedenwet: voor veiligheidskritische functies waarvoor een wettelijk certificaat vereist is (hijskraanmachinist, liftmonteur, duiker), is de werkgever verplicht de certificering te controleren.
- VOG (Verklaring Omtrent het Gedrag): voor functies in het onderwijs, de zorg, de kinderopvang en de financiële sector is een VOG wettelijk verplicht. De VOG wordt aangevraagd via Justis en geeft geen groen licht voor falende diplomaverificatie — het zijn complementaire instrumenten.
Stapsgewijs verificatieproces
Het onderstaande proces combineert automatische analyse met handmatige broncontrole en voldoet aan de AVG-vereisten voor proportionaliteit en transparantie.
| Stap | Actie | Verantwoordelijke | Tijdsindicatie |
|---|---|---|---|
| 1 | Kandidaat informeren over verificatiebeleid en toestemming vastleggen | HR / recruiter | Voor sollicitatieprocedure |
| 2 | Initiële AI-documentanalyse van ingediende cv, diploma's en ID-document | CheckFile platform | Minuten |
| 3 | DUO-raadpleging of verzoek om digitaal diplomauittreksel | HR | 1–2 werkdagen |
| 4 | Nuffic-verificatie voor buitenlandse kwalificaties | HR / compliance | 4–16 weken |
| 5 | Beroepsregistercheck (BIG, KvK, Orde van Advocaten, etc.) | HR | Minuten (openbare registers) |
| 6 | Werkgeversverificatie via officieel bedrijfskanaal | HR / recruiter | 1–3 werkdagen |
| 7 | VOG-aanvraag indien functie dit vereist | Kandidaat via Justis | 1–4 weken |
| 8 | Bevindingen documenteren en bewaren conform AVG-bewaarbeleid | HR / compliance | Doorlopend |
Aandachtspunt voor internationale kandidaten: bij buitenlandse diploma's biedt Nuffic twee verschillende diensten aan — een diplomawaardering (positionering ten opzichte van het Nederlandse kwalificatieraamwerk) en een echtheidsverificatie (controle of het diploma authentiek is). Voor functies waarbij het diploma een wettelijke vereiste is, is de echtheidsverificatie de relevante dienst, niet alleen de waardering.
Wat recruiters vragen over CV-fraude
Hoe werkt de DUO-check precies?
DUO (Dienst Uitvoering Onderwijs) beheert het centrale register van alle in Nederland behaalde diploma's uit het bekostigd onderwijs: vmbo, havo, vwo, mbo, hbo en wo. Er zijn twee manieren om via DUO te verifiëren:
Optie A — Digitaal uittreksel via Mijn DUO: De kandidaat logt in op Mijn DUO met DigiD, genereert een gewaarmerkt digitaal uittreksel en deelt dit met de werkgever. Het uittreksel bevat een unieke code waarmee de werkgever de authenticiteit kan bevestigen via de DUO-verificatiepagina. Sinds september 2025 is dit het aanbevolen proces.
Optie B — Werkgeversraadpleging: Werkgevers met een machtiging van de diplomahouder kunnen het diplomaregister direct raadplegen. Hiervoor moet de kandidaat schriftelijke toestemming verlenen. Dit is het meest directe verificatiekanaal en sluit manipulatie van het ingediende document volledig uit.
Diploma's van private instellingen of buitenlandse instellingen staan niet in het DUO-register; daarvoor is Nuffic of rechtstreeks contact met de instelling nodig.
Wat als een kandidaat een buitenlands diploma heeft?
Voor buitenlandse diploma's is Nuffic de bevoegde instantie. Nuffic vergelijkt het buitenlandse opleidingsniveau met het Nederlandse kwalificatieraamwerk en kan — mits het land van herkomst hieraan meewerkt — de authenticiteit van het document verifiëren via internationale samenwerkingsverbanden.
Bij twijfel over de authenticiteit van een buitenlands diploma, of als de instelling niet in de Nuffic-database staat, is voorzichtigheid geboden. Een aantal Europese landen kent erkende accreditatiedatabases (bijvoorbeeld ANABIN in Frankrijk of ENIC-NARIC-netwerken), die Nuffic raadpleegt. Bij complexe gevallen is het verstandig een gespecialiseerd screeningsbureau in te schakelen.
Mag de werkgever zomaar een achtergrondcheck uitvoeren?
Nee. Op grond van de AVG en de UAVG is expliciete, geïnformeerde toestemming van de kandidaat vereist voordat de werkgever overgaat tot verificatie van diploma's bij DUO of andere instanties, of tot het opvragen van een VOG. De werkgever moet daarnaast aantonen dat de controle proportioneel is voor de betreffende functie. Voor een magazijnmedewerker zal een uitgebreide academische diplomacheck moeilijk te rechtvaardigen zijn; voor een arts of een financieel directeur is dit evident noodzakelijk.
De Autoriteit Persoonsgegevens heeft gepubliceerde richtlijnen over screening bij werving. Leg alle verificaties, de verkregen toestemming en de bevindingen schriftelijk vast. Dit beschermt de werkgever zowel bij een AP-audit als bij eventuele arbeidsrechtelijke geschillen.
Veelgestelde vragen
Is het illegaal om te liegen op je CV in Nederland?
Ja. Het bewust indienen van een vals of vervalst diploma valt onder valsheid in geschrifte (art. 225–235 Wetboek van Strafrecht), strafbaar met maximaal zes jaar gevangenisstraf. Lies op een cv die niet leiden tot een vals document — zoals het ophogen van een functietitel — vallen juridisch in een grijzer gebied, maar kunnen civielrechtelijk leiden tot ontslag op staande voet wegens bedrog en schadevergoedingsplicht jegens de werkgever. In de praktijk doet het OM met name aangifte bij ernstige gevallen in gereglementeerde sectoren (zorg, onderwijs, financiën, overheid).
Hoe controleren werkgevers diploma's in Nederland?
De meest betrouwbare methode is verificatie via het DUO-diplomaregister voor Nederlandse diploma's, of via Nuffic voor buitenlandse kwalificaties. In de praktijk vragen veel werkgevers (nog) alleen om een kopie van het diploma, wat onvoldoende zekerheid biedt nu AI-vervalsingen op grote schaal beschikbaar zijn. Een toenemend aantal grotere werkgevers en uitzendbureaus maakt gebruik van geautomatiseerde documentanalyseplatforms zoals CheckFile om ingediende documenten te screenen vóórdat de DUO-raadpleging plaatsvindt.
Wat zijn de gevolgen van diplomafraude voor de werknemer?
De gevolgen zijn meerledig en kunnen ernstig zijn:
- Strafrechtelijk: vervolging wegens valsheid in geschrifte, tot zes jaar gevangenisstraf.
- Arbeidsrechtelijk: ontslag op staande voet, terugvordering van onterecht ontvangen salaris en eventuele schadevergoeding.
- Beroepsmatig: bij gereglementeerde beroepen kan de bevoegde autoriteit (BIG-register, NBA, enz.) de registratie weigeren of intrekken, met een beroepsverbod als gevolg.
- Reputationeel: veroordeling of ontslag wegens fraude is in veel gevallen openbaar en schaadt de verdere loopbaan duurzaam.
Hoe werkt de DUO diplomaverificatie voor werkgevers?
Werkgevers die het DUO-register willen raadplegen, hebben de schriftelijke toestemming van de diplomahouder nodig. Met die toestemming kan de werkgever via het werkgeversportaal van DUO de gegevens rechtstreeks opvragen. Als alternatief kan de kandidaat zelf een gewaarmerkt digitaal uittreksel genereren via Mijn DUO — dit uittreksel bevat een verificatiecode die de werkgever via de DUO-website kan controleren zonder inlog. Het nieuwe digitale verificatiesysteem dat DUO in september 2025 lanceerde maakt dit proces sneller en toegankelijker, en sluit manipulatie van het gedeelde document uit.
Wat is de rol van CheckFile in diplomaverificatie?
CheckFile voert een geautomatiseerde forensische analyse uit van ingediende documenten: van cv's en diploma's tot identiteitsbewijzen en VOG's. De AI detecteert metadata-anomalieën, opmaakafwijkingen, inconsistente beveiligingselementen en tekenen van digitale manipulatie. CheckFile ondersteunt meer dan 3.200 documenttypen in 32 rechtsgebieden, waaronder alle gangbare Nederlandse en internationale diploma-indelingen. De geautomatiseerde analyse is de eerste verificatielaag — het vervangt directe bronverificatie via DUO of Nuffic niet, maar filtert verdachte documenten snel uit zodat handmatige controle gericht kan worden ingezet.
Versterk uw verificatieproces vandaag nog
CV- en diplomafraude zijn geen randverschijnselen meer: met AI-tools die in minuten overtuigende vervalsingen genereren en Gartner die voorspelt dat in 2028 één op vier sollicitaties frauduleuze elementen bevat, is een gestructureerd verificatieproces geen luxe maar een operationele noodzaak.
CheckFile combineert geautomatiseerde documentanalyse met ondersteuning voor directe bronverificatie via DUO, Nuffic en beroepsregisters — alles binnen een AVG-conform kader. Vraag een demonstratie aan via de CheckFile-homepage of bekijk onze gids over AI-documentfraudedetectietechnieken voor een diepgaand technisch overzicht.
Blijf op de hoogte
Ontvang onze compliance-analyses en praktische gidsen rechtstreeks in uw inbox.