Ga naar inhoud
Alle artikelen

PRODUCT

Pickerman: media-intelligence voor een stortvloed die op de checkers mikt

7 min lezen

Op 12 augustus benoemde de Duitse BfV publiekelijk het Matryoshka-netwerk dat vier septemberverkiezingen bestookt met valse omroepclips — dezelfde dag telde een deepfakerapport 15.736 slachtoffers in zes maanden, met de helft van de videofakes gebouwd om reputaties te slopen. Het echte doelwit van Operation Overload is de tijd van de verificateur. Pickerman is onze media-intelligence-radar die die prijs omdraait: rangschik op onafhankelijke bevestiging, toets geclaimde bronnen aan echte, houd een mens aan het roer.

Op 12 augustus deed de Duitse binnenlandse veiligheidsdienst iets wat inlichtingendiensten zelden doen: hij noemde de operatie bij naam. De BfV waarschuwde publiekelijk dat het door Rusland aangestuurde Matryoshka-netwerk — de infrastructuur achter de campagne die onderzoekers Operation Overload noemen — vier stembusgangen in september bestookt: de deelstaatverkiezingen in Saksen-Anhalt op de 6e, Berlijn en Mecklenburg-Voor-Pommeren op de 20e, en lokale verkiezingen in Nedersaksen. De lading bestaat uit korte clips in de vormgeving van bekende Duitse media, verspreid onder hashtags als #TimeToDivideGermany, gericht — in de woorden van de dienst — op het polariseren van Oost en West en het in diskrediet brengen van politici wier standpunten de strategische belangen van de Russische Federatie niet uitkomen. Dezelfde dag zette het H1 2026 Deepfake Threat Report van detectiebedrijf Resemble AI cijfers onder het genre: zo’n 3,46 miljoen synthetische bestanden verspreid over 821 gedocumenteerde aanvallen en ten minste 15.736 bevestigde slachtoffers in zes maanden, waarbij 87% van de herleidbare aanvalsbestanden uit één tool kwam — xAI’s Grok. De statistiek die hier het meest telt is stiller: van de videodeepfakes was 51% gebouwd voor reputatieaanvallen. Geen steel-het-geld-fakes — sloop-de-naam-fakes. Wie voor een merk, een redactie of een instelling het publieke web in de gaten houdt, zag deze week het weerbericht veranderen.

Overload is een strategie, geen metafoor

Operation Overload werd in juni 2024 benoemd door onderzoeksbureau CheckFirst, en de mechaniek vroeg om een nieuw denkmodel, want de operatie probeert niet langs de mensen te sluipen wier vak verificatie is — ze mailt ze. Meer dan 800 redacties, factcheckers en onderzoeksorganisaties kregen zo’n 2.400 gecoördineerde posts en honderden gerichte e-mails, telkens wijzend naar gefabriceerde clips en screenshots in de huisstijl van echte media — Deutsche Welle als een van de eersten, de BBC, The Economist en Euronews onder de ruim twintig sindsdien — met het beleefde verzoek dit toch vooral te onderzoeken. Het doel, concludeerde CheckFirst, is de middelen van de controleurs af te tappen, en dat werkte goed genoeg om ruim 250 debunkartikelen op te leveren: elk daarvan een analistendag die de operatie kocht voor de prijs van een render. In juli 2025 had het Institute for Strategic Dialogue de draai gemeten — media-imitatie gestegen van de helft naar 70% van de output van de operatie, 96% ervan in het Engels, en onderzoekers die nu rechtstreeks worden gemaild om hun tijd op te branden. De BfV-waarschuwing is hetzelfde draaiboek, gericht op verkiezingen, op nationale schaal, benoemd door een contraspionagedienst.

De stortvloed, gedateerd · juni 2024 → augustus 2026
jun 2024Operation Overload benoemdCheckFirst: 800+ organisaties bestookt met ±2.400 gecoördineerde posts en gerichte e-mails — nepclips in de huisstijl van echte media, gestuurd naar de factcheckers zelf
jul 2025De draai naar imitatieISD: media-imitatie groeit naar 70% van de posts van de operatie, 96% in het Engels; onderzoekers worden nu rechtstreeks gemaild om hun tijd op te branden
12 augBfV benoemt MatryoshkaDuitse contraspionage waarschuwt publiek: vier stembusgangen in september bestookt met clips vermomd als gevestigde omroepen
12 augH1 2026-deepfakegrootboek3,46 mln synthetische bestanden, 821 aanvallen, 15.736 bevestigde slachtoffers in zes maanden — 51% van de videodeepfakes gebouwd voor reputatieaanvallen
Het eerlijke tegenwicht: platforms verwijderden 73–90%+ van de bemonsterde Overload-posts en wat overbleef haalde vaak nog geen like per post. De operatie put verificateurs veel effectiever uit dan ze kiezers overtuigt — het doelwit is capaciteit, niet overtuiging.
Zesentwintig maanden van onderzoeksvoetnoot tot contraspionagewaarschuwing — met het eerlijke tegenwicht in de voettekst.

De grond die uw monitoring leest, verschuift

Onder de gerichte operatie zit een structurele verschuiving. NewsGuard, dat bij de start in het voorjaar van 2023 49 AI-gegenereerde “nieuws”-sites telde, telde er dit jaar in maart 3.006 — toen het samen met AI-detectiebedrijf Pangram een speciale detectie-datastream lanceerde — en eind juni 3.749: zestien talen, groeiend met 300 tot 500 sites per maand, een mengsel van voor-advertenties-gemaakte slop en staatsgebonden propaganda vermomd als lokale journalistiek. Zoom helemaal uit en Graphite’s analyse van een Common Crawl-steekproef zag AI-geschreven artikelen in november 2024 de 50%-lijn passeren, om sindsdien rond de helft van de nieuwe artikelen te blijven hangen. Voeg daar de kanttekening aan toe die de eerlijke versie van dit stuk vereist: dezelfde studie vond dat door mensen geschreven pagina’s nog altijd 86% uitmaken van wat Google daadwerkelijk toont. Het open web is niet verloren — gerangschikt, gefilterd en gecureerd werkt het nog. Maar een monitoringpijplijn leest het web niet door de ranking van een zoekmachine. Collectors drinken uit de rauwe feeds, en in de rauwe feed leeft de 52% — naast de 3.749 farms en de clips met gestolen logo’s.

Als de stortvloed de aanval is, is verzamelen medeplichtigheid

Dit is de ongemakkelijke conclusie voor media-intelligence, en de reden dat Pickerman is gebouwd zoals het is gebouwd. Een monitoringtool die elk binnenkomend item als signaal behandelt, doet het werk van de aanvaller: hij slikt de fake in, matcht het trefwoord, vuurt de alert af en legt de gefabriceerde clip voor uw analist neer met het gezag van uw eigen tool erachter. De economie van Overload functioneert alleen zolang elke fake de verdediger meer kost dan de aanvaller — dus is de opdracht die prijs om te draaien. Drie disciplines doen dat. Onafhankelijkheid: clusters dezelfde gebeurtenis over feeds heen en rangschik op hoeveel werkelijk onafhankelijke bronnen het eens zijn, want honderd echo’s van één oorsprong bevestigen niets — daarover schreven we in juli een heel stuk. Identiteit: een item dat claimt verslaggeving van een omroep te zijn, wordt getoetst aan de ene feed die de vraag beslecht — die van de omroep zelf; een gestolen logo doorstaat elke visuele inspectie en zakt voor die ene lookup. En een redactionele mens: het doelwit van de operatie is de tijd van uw team, dus moet de triage op machineschaal draaien, juist zodat het oordeel op mensenschaal kan blijven.

De broncheck · geclaimd vs feitelijk

Binnenkomend: clip in omroep-huisstijl

“EXCLUSIEF — kandidaat in opspraak”, logo en balk van een bekende redactie
de eigen feed van het medium geen spoor van dit verhaal
onafhankelijke bronnen 0 bevestigen — echo’s van één oorsprong
provenance niets vastgelegd
imitatie — gemarkeerd, niet versterkt

Binnenkomend: verhaal van hetzelfde medium

zelfde huisstijl — maar dit verhaal heeft de redactie écht gepubliceerd
de eigen feed van het medium gepubliceerd, komt overeen
onafhankelijke bronnen 4 onafhankelijke feeds bevestigen
provenance vastgelegd waar aanwezig
gecorroboreerd — één verhaal eruit
Een gestolen logo doorstaat elke visuele inspectie en zakt voor de goedkoopste check die er is: de eigen feed van het medium. Onafhankelijkheid doet de rest — honderd echo’s van één oorsprong bevestigen niets.
Zelfde huisstijl, twee oordelen: de gefabriceerde clip zakt voor de goedkoopste check in de inlichtingenwereld — de eigen feed van het medium — en onafhankelijkheid doet de rest.

Waar Pickerman staat

Pickerman is ons OSINT- en media-intelligenceproduct, en het is die omkering geproductiseerd. Het verzamelt over nieuws, RSS, API’s, video, publieke Telegram-kanalen, social, galerijen en sitemaps, in twaalf talen — inclusief het Engels waarin de Matryoshka-clips arriveren en het Russisch, Arabisch en Farsi waar regionale narratieven beginnen. Het haalt named entities en IOC’s uit alles wat het binnenkrijgt, clustert dezelfde gebeurtenis over feeds heen met embeddings, en synthetiseert pas een verhaal wanneer drie of meer onafhankelijke bronnen het dragen — provenance vastgelegd waar die bestaat, en het onverifieerbare gemarkeerd als precies dat, in plaats van witgewassen tot een zelfverzekerde samenvatting. De laatste meter is bewust menselijk: een realtime operatorconsole en een redactionele workflow, zodat de machine de triage doet en een mens de knoop doorhakt.

  • Multi-source-collectie: nieuws, RSS, API, video, publiek Telegram, social, galerij, sitemap — in 12 talen
  • Named-entity- (NER) en IOC-extractie op alles wat binnenkomt
  • Same-event-clustering over feeds heen (embeddings + kNN) — honderd echo’s klappen samen tot één cluster
  • AI-synthese alleen uit 3+ onafhankelijke bronnen; het onverifieerbare blijft gemarkeerd, niet samengevat
  • Realtime operatorconsole en redactionele workflow — self-hosted, geen Docker vereist
Veel bronnen erin, één verhaal eruit: entiteiten en same-event-clusters over feeds heen, gerangschikt op onafhankelijke bevestiging.

Wat we niet zullen claimen

Eerlijkheid over grenzen is hier huisregel, dus drie stuks. Ten eerste heeft de paniek een plafond: ISD stelde vast dat platforms 73% tot ruim 90% van de bemonsterde Overload-posts hadden verwijderd, en wat overbleef haalde vaak gemiddeld nog geen like per post. Deze operatie put verificateurs veel effectiever uit dan ze kiezers overtuigt, en wie u “AI-desinformatie beslist verkiezingen” verkoopt, loopt voor het bewijs uit — de BfV nam haar niettemin serieus, en dat is de juiste lezing, want de kosten aan verificatiecapaciteit zijn reëel, ook waar de overtuigingskracht dat niet is. Ten tweede is Pickerman geen deepfakedetector, en corroboratie geen waarheidsmachine — drie onafhankelijke bronnen kunnen nog steeds dezelfde verkeerde aanname delen. Wat corroboratie oplevert, is een geprijsde, auditeerbare reden om het ene verhaal meer te vertrouwen dan het andere, en een vlag op alles wat dat vertrouwen niet kon verdienen. Ten derde is dit open-source intelligence — merk-, gebeurtenis- en dreigingsmonitoring op bronnen die al openbaar zijn. Die grens is het ontwerp van het product, geen disclaimer: het publieke gesprek monitoren is niet de mensen erin surveilleren.

De stortvloed mikt op uw verificatiebudget. Corroboratie draait de prijs om: echo’s klappen samen tot één cluster, en een gestolen logo zakt voor de goedkoopste check die er is — de bron zelf.

Europa heeft besloten dat dit infrastructuur is, geen weer. Het European Democracy Shield van de Commissie — de gezamenlijke mededeling van 12 november 2025 — maakt de integriteit van de informatieruimte tot een van zijn drie pijlers, en artikel 50 van de AI-verordening, van toepassing sinds 2 augustus, eist inmiddels dat deepfakes worden gelabeld. Beide doen ertoe; geen van beide is een harnas, want een label bindt de eerlijken en Matryoshka labelt zijn werk niet. Wat een organisatie wél in de hand heeft, is haar eigen leesapparaat: of het ding dat namens haar het publieke web bekijkt op onafhankelijkheid rangschikt, geclaimde bronnen aan echte toetst, provenance vastlegt en een mens aan het roer houdt van het redactionele oordeel. Pickerman self-host zonder Docker, dus de collectie, de bronnenlijst en het redactionele archief leven binnen uw eigen perimeter, achter uw eigen SSO — vanaf de eerste regel code ontworpen voor de AVG. De prijs hangt af van uw deployment en schaal; neem contact op, dan brengen we het samen in kaart.