Am 15. April 2026 verurteilte das US-Justizministerium Kejia Wang und Zhenxing Wang zu 108 und 92 Monaten Haft, weil sie “Laptop Farms” betrieben und damit nordkoreanische IT-Kräfte auf die Gehaltsliste von mehr als 100 US-Unternehmen brachten — mit den gestohlenen Identitäten von mindestens 80 US-Bürgern und über 5 Millionen Dollar Erlös für Nordkorea. Drei Wochen später bekamen Matthew Isaac Knoot und Erick Ntekereze Prince je 18 Monate für dasselbe Schema gegen fast 70 weitere Arbeitgeber; Bundesbehörden haben inzwischen rund 30 Laptop Farms in 16 Bundesstaaten durchsucht. Jedes dieser Unternehmen hatte einen Einstellungsprozess. Die meisten machten Background Checks. Was keinem davon zur Verfügung stand, war ein Nachweis, dass die Person, die sich beworben hat, die Person in den Interviews und die Person, die den Laptop bekam, derselbe Mensch waren.
Genau diese Kontinuität kauft dieser Stack. Vier Schichten, nur drei davon Software: Greenhouse Real Talent (oder der Fraud Detection Agent von Gem, je nach dem ATS, das Sie ohnehin betreiben) bewertet die Bewerbung, die Identitätsprüfung von CLEAR bindet einen amtlichen Ausweis und ein Live-Gesicht an eine benannte Pipeline-Stufe, Metaview zeichnet das Interview auf, und Checkr schließt den Kreis nach dem Angebot. Die vierte Schicht ist eine schriftliche Bewertungsmatrix plus eine Stufenregel — und sie ist es, die die anderen drei verteidigungsfähig macht.
Wie die Teile zusammenspielen
-
Das Scoring auf Bewerbungsebene ist die billigste Schicht und bestimmt alles Weitere. Greenhouse verkauft die Betrugserkennung innerhalb von Real Talent, einer vierteiligen Suite: Fraud Detection, Identitätsprüfung mit CLEAR, KI-gestütztes Talent Matching und eine Spam-Blocklist, die bekannte IPs und Domains aussortiert, bevor Bewerbungen einen Recruiter erreichen. Fraud Detection, aufgebaut auf IPQS, liest Telefonnummer, E-Mail, Standort und IP und liefert drei Signalklassen: identitätsstützende Signale (ein etabliertes E-Mail-Konto), Hochrisiko-Signale (eine Rechenzentrums-IP) und schwache Signale (eine Zeitzone, die nicht zum angegebenen Standort passt). Es sitzt im Tab Security screening des Kandidatenprofils. Greenhouse’ eigenes TA-Team hat veröffentlicht, wie das auf einer Machine-Learning-Stelle aussah: über 35% der Bewerber trugen Hochrisiko-Signale, und 91% der vom Security-Team geprüften Hochrisiko-Kandidaten wurden als betrügerisch bestätigt. Bei Kandidaten mit schwachen Signalen waren es 26% — und genau deshalb ist dieser Topf eine Prüfliste und kein Filter.
-
Die Identitätsprüfung ist die einzige Schicht, die eine Person belegt, und sie läuft auf genau einer Stufe. Greenhouse ging eine Partnerschaft mit CLEAR ein — angekündigt am 3. Juni 2025 —, um die Prüfung in MyGreenhouse zu verlegen. CLEAR wertet über 60 Sicherheitssignale aus, darunter die Authentifizierung amtlicher Ausweise, ein Selfie-Check mit Liveness-Erkennung sowie Geräte- und Netzwerk-Metadaten. Zurück kommen nur ein Bestanden/Nicht-bestanden plus Name, E-Mail, Telefon und IP; der Identitätsdatensatz selbst bleibt bei CLEAR, was für das biometrische Risiko weiter unten zählt. Geprüfte Kandidaten werden für die Stufe, auf der die Prüfung abgeschlossen wurde, als CLEAR verified markiert, und Sie können die Pipeline nach diesem Status filtern.
-
Das Screening-Interview ist inzwischen ebenfalls eine Greenhouse-Fläche — und das schneidet in beide Richtungen. Greenhouse schloss die Übernahme von Ezra AI Labs am 27. Mai 2026 ab und verkauft das Ergebnis als Voice AI: ein dialogisches Screening in beide Richtungen statt einer einseitig aufgezeichneten Antwort, mit monatlichen unabhängigen Bias-Audits, die Warden AI veröffentlicht. Der Gewinn: Jedes Screening hinterlässt ein Transkript im Kandidatendatensatz statt einer Recruiter-Notiz. Die Lücke: Ein Voice-Screening ohne Menschen auf der anderen Seite ist die billigste Stufe im Funnel, um einen Stellvertreter hinzuschicken. Behandeln Sie es als Beweissicherung, nicht als Prüfschritt.
-
Der Recorder bindet die geprüfte Identität an die bewertete Leistung — und sein Preis hat sich verschoben. Metaview hat sich von Interview Intelligence zu einer agentischen Recruiting-Plattform umpositioniert, und die veröffentlichte Staffel misst jetzt gesourcte Profile, nicht Aufzeichnungen: Free (0 USD, erste 100 Profile), Pro 100 USD pro Nutzer und Monat (200 Profile/Monat), Max 300 USD pro Nutzer und Monat (unbegrenzt), Enterprise auf Anfrage. Notetaker ist ein Agent innerhalb dieser Plattform, das Reports-Add-on kostet eine Pauschale ohne Gebühr pro Report oder pro Aufzeichnung, und das komplette Agentenpaket gibt es nur auf Angebot; die alte Notetaker-Stufe zu 60 USD pro Nutzer und Monat mit unbegrenzten Calls ist von der Seite verschwunden. Die Funktion stimmt weiterhin — ein stellvertretender Interviewter, eine zweite Stimme außerhalb des Bildes oder Antworten mit zwei Sekunden Verzögerung hinterlassen in einer Aufzeichnung Spuren, die sie in einer Scorecard nie hinterlassen —, aber Sie kaufen sie jetzt innerhalb einer nach Sourcing bepreisten Plattform statt als eigene Position.
-
Checkr läuft nach dem Angebot und nach der Einstellung, nicht vor dem Interview. Veröffentlichte Preise, unverändert: Basic 29,99 USD pro Report, Identitätsprüfung als Add-on für 4,99 USD pro Check; Essential 59,99 USD pro Report inklusive Identitätsprüfung und unbegrenzter County-Strafregisterabfrage; Complete 94,99 USD pro Report. Continuous Criminal Search kostet 1,70 USD pro Person und Monat. Essential ist der Standard für eine remote besetzte Wissensarbeitsstelle; der laufende Check erfasst, was sich nach dem sauberen Report ändert.
-
Bewertungsmatrix und Stufenregel sind Komponenten, kein Papierkram. Strukturiertes Interviewen ist das, was aus einem aufgezeichneten Interview vergleichbare Belege macht statt acht Stunden Video. Eine schriftliche Stufenregel — jeder Kandidat auf dieser Stelle verifiziert sich auf derselben Stufe — verhindert, dass die Identitätsschicht zur Ungleichbehandlungsklage wird.
Benannte Übergaben
- Bewerbung eingegangen → Fraud-Report angehängt. Auf Pro automatisch, auf Plus vom Recruiter angestoßen. Nichts wird automatisch abgelehnt — Greenhouse sagt ausdrücklich, dass Betrugssignale keine abschließende Bewertung der Echtheit sind, und ein Mensch klärt jedes einzelne.
- Kandidat kommt über das Screening hinaus → CLEAR-Prüfung in MyGreenhouse angefordert. Der Stempel hängt an dieser Stufe; Recruiter filtern vor der Onsite-Planung nach verifiziertem Status.
- Interview startet → Metaview zeichnet gegen die Bewertungsmatrix des Loops auf. Transkript und Scorecard landen auf demselben Datensatz, der den Prüfstempel trägt.
- Angebot angenommen → Checkr Essential läuft. Dessen Identitätsprüfung trifft eine andere Datenquelle als die, die CLEAR genutzt hat — genau darum fährt man beide.
- Eintritt → Continuous Criminal Search läuft monatlich für 1,70 USD pro Person, und die Versandadresse des Geräts wird gegen den geprüften Identitätsdatensatz abgeglichen. Die DOJ-Fälle drehten sich um genau diese Abweichung: Der Arbeitgeber schickte einen echten Laptop an eine echte US-Adresse, und geöffnet hat ihn jemand anderes als der Eingestellte.
Die ATS-Weiche — lesen Sie das, bevor Sie irgendetwas kaufen
Gem hat seinen AI Fraud Detection Agent ausgeliefert (angekündigt am 16. Dezember 2025, allgemein verfügbar seit 21. April 2026), betrieben mit Tofu und pro Bewerbung mit Steuerung je Stelle bepreist. Er liest sechs Signalfamilien — Lebenslauf-Metadaten, Alter und Aktivität des LinkedIn-Profils, E-Mail, Telefon, quellenübergreifende Personenprüfung sowie IP- und Gerätedaten — und liefert hohes/mittleres/niedriges Risiko mit einer Begründung in Klartext, bei angegebenen über 90% Trefferquote über alle sechs zusammen.
Die Einschränkung, die den Stack entscheidet, ist die, die Gems Marketing verwischt: Die meisten KI-Agenten von Gem legen sich ohne Migration über eine bestehende Greenhouse- oder Workday-Instanz, der Fraud-Agent ist die Ausnahme. Gems Produktseite führt ihn als verfügbar für das Gem ATS und verweist Greenhouse- und Workday-Kunden an den Vertrieb, um zu klären, was für ihr Setup auf der Roadmap steht. Stellen Sie diese Frage im ersten Gespräch, statt die Agentenliste zu lesen und etwas anzunehmen. Die Regel lautet also nicht, welcher Agent besser ist:
- Bereits auf Greenhouse Plus oder Pro → Real Talent. Fraud Detection und die CLEAR-Prüfung setzen beide Plus oder Pro voraus. Greenhouse hat seine Staffel 2026 umgebaut — Essential / Core / Advanced / Expert ist weg, ersetzt durch Core, Plus und Pro —, ein Stufenname in einem alten Vertrag sagt Ihnen also nicht, auf welcher Seite dieser Linie Sie stehen.
- Bereits auf Gems All-in-One-ATS → der Fraud Detection Agent, und Real Talent komplett überspringen.
- Auf keinem von beiden, und Sie wählen ohnehin ein ATS → Gem veröffentlicht Startup-Preise ab 130 USD pro Monat (jährlich, 1-10 FTE) und gibt Unternehmen unter 30 Mitarbeitenden sechs Monate gratis — der einzige veröffentlichte Einstiegspreis in diesem Stack. Das ist eine ATS-Entscheidung, die zufällig Betrugsscreening enthält.
Migrieren Sie kein ATS, um an einen Fraud-Agenten zu kommen. Die Screening-Schicht ist der billigste Teil dieses Stacks, und das ATS ist das Teuerste, was man bewegen kann.
Kostenbasis
Für ein Unternehmen mit 200 Mitarbeitenden, 50 Einstellungen pro Jahr und fünf Recruitern auf Remote-Stellen — der Teil, den Sie aus öffentlichen Seiten kalkulieren können:
- Checkr Essential, 50 Reports: ~3.000 USD/Jahr (Basic plus das 4,99-USD-Identitäts-Add-on ergibt 34,98 USD pro Report, wenn Sie keine unbegrenzte County-Abfrage brauchen)
- Continuous Criminal Search über 200 Mitarbeitende: ~4.080 USD/Jahr
- Metaview, 5 Plätze: 6.000 USD/Jahr zum Pro-Listenpreis, 18.000 USD bei Max — diese Sätze kaufen jedoch Sourcing-Volumen, behandeln Sie sie also als Anker für die Verhandlung des Agentenpakets, nicht als Preis des Recorders
Checkr allein sind ~7.000 USD/Jahr, und das ist der Boden. Darüber dominieren zwei Variablen, und keine steht auf einer Preisseite. Greenhouse veröffentlicht keine Stufenpreise; Vendrs Marktplatzdaten über 873 Käufe setzen den Median-Vertrag bei 26.587 USD/Jahr gegen eine Spanne von 10.137 bis 74.492 USD, wobei Käufer im Schnitt 16% vom Erstangebot herunterhandeln — und die Plus-oder-Pro-Anforderung entscheidet, wo in dieser Spanne Sie landen. Metaviews Agentenpaket ist die zweite. Kalkulieren Sie bei dieser Größe 35.000-45.000 USD/Jahr all-in, und holen Sie das Angebot für das Greenhouse-Upgrade vor allem anderen hier ein.
Varianten und wann man tauscht
- BrightHire statt Metaview. Zoom schloss die Übernahme von BrightHire im Dezember 2025 ab und führt es als eigenständige Marke innerhalb von Zoom Workplace. Tauschen Sie, wenn Sie über Zoom interviewen und den Recorder in der Meeting-Schicht wollen — und es ist inzwischen der besser kalkulierbare der beiden Käufe, da Metaviews veröffentlichte Staffel Sourcing statt Aufzeichnung bepreist. Tauschen Sie nicht, wenn Ihre Loops über Google Meet laufen.
- Ergänzen Sie beaufsichtigte Assessments für Engineering-Rollen. HackerRank und CodeSignal adressieren ein anderes Versagen als dieser Stack — Antwortunterstützung durch einen echten, korrekt identifizierten Kandidaten. HackerRank versucht nicht mehr, KI-Nutzung zu blockieren, sondern bewertet sie, mit Guarded- und Unguarded-Modi je Frage, und die Desktop-Proctoring-App sitzt auf Enterprise statt im Starter-Plan für 79 USD pro Monat. Ergänzen Sie sie, wenn das Risiko Täuschung ist; gegen eine gestohlene Identität tun sie nichts. Siehe den Technical-Hiring-Stack.
- Lassen Sie den laufenden Check weg bei contractor-lastigen oder kurz beschäftigten Populationen, wo die monatliche Kopfpauschale die durchschnittliche Einsatzdauer übersteigt.
Was dieser Stack nicht ersetzt
- Er ist kein Stack für Interviewqualität. Aufzeichnen als Beweis und Aufzeichnen fürs Coaching sind verschiedene Aufgaben; der Interview-Intelligence-Stack deckt Scoring, Debriefs und Interviewer-Kalibrierung ab.
- Er ist kein Assessment-Stack. Nichts hier misst, ob die geprüfte Person die Arbeit kann.
- Er entscheidet nicht. Jede Schicht erzeugt Signale, die ein benannter Mensch klärt. Ein Stack, der bei einem Betrugsflag automatisch ablehnt, ist ein Stack, der Kandidaten wegen VPNs ablehnt.
- Er deckt keine Arbeitserlaubnis ab. I-9 und E-Verify sind eine eigene Pflicht mit eigenen Fristenregeln, und ein CLEAR-Stempel ersetzt sie nicht.
- Er deckt kein IT-Onboarding ab. Das Laptop-Farm-Schema überstand die Einstellungsprozesse und scheiterte auf der Geräte- und Netzwerkebene — Prüfung der Versandadresse, kein Remote-Desktop auf Firmenhardware und die Ausgabe von Hardware-Keys gehören zur Security.
Fallstricke, jeder mit einer Absicherung
- Biometrische Prüfung ist reguliert, und Illinois ist das akute Risiko. Das Selfie mit Liveness-Erkennung von CLEAR erhebt einen biometrischen Identifikator, womit für Kandidaten aus Illinois BIPA (740 ILCS 14) greift: schriftliche Information und schriftliche Einwilligung vor der Erhebung plus ein Löschkonzept. Die Novelle vom August 2024 begrenzt die Ansprüche auf einen pro Person und Erhebungsmethode, ohne das Risiko zu beseitigen. Absicherung: Schalten Sie die Prüfung auf einer benannten Stufe für jeden Kandidaten der Stelle ein, halten Sie Information und Einwilligung im Kandidatendatensatz vor, und stützen Sie sich darauf, dass die Identitätsdaten bei CLEAR bleiben und nicht in Ihrem ATS landen.
- Selektives Verifizieren ist eine Diskriminierungsklage mit Anlauf. Absicherung: Die Stufenregel ist schriftlich und gilt je Stelle. Lösen Sie nie einen Check aus, weil ein Recruiter einen Namen oder einen Akzent verdächtig fand.
- Ein KI-Voice-Screening ist die einfachste Stufe, um einen Stellvertreter hinzuschicken. Es sitzt kein Mensch im Call, dem auffiele, dass die Stimme nicht zum Gesicht auf dem Ausweis passt. Absicherung: Lassen Sie Voice AI bei Remote-Rollen mit Systemzugriff nie die letzte Stufe vor einem Angebot sein, und setzen Sie den CLEAR-Stempel danach statt davor, damit die Prüfung eine Stufe abdeckt, bei der auch ein Mensch dabei war.
- Checkrs Ergebnis ist ein Consumer Report nach dem FCRA — eigenständige Offenlegung und Einwilligung, eine Pre-Adverse-Action-Mitteilung mit Kopie des Reports und der Rechtsübersicht, plus eine Wartefrist vor der endgültigen Entscheidung. Absicherung: Fahren Sie Absagen über Checkrs Adverse-Action-Prozess, und setzen Sie den Kandidaten nie zuerst im ATS auf abgelehnt; der ATS-Status ist der Papierbeleg, der Ihnen widerspricht.
- Hochrisiko-Signale erwischen legitime Kandidaten. Rechenzentrums-IPs bedeuten VPNs, und die Zeitzone eines umziehenden Kandidaten passt nicht. Die Bestätigungsquote von 26% bei schwachen Signalen ist die Zahl, die man verinnerlichen muss. Absicherung: Verlangen Sie vor jeder Maßnahme eine Bestätigung aus einer zweiten Signalklasse.
- Prüfstempel gelten je Stufe, und ein Stempel im Screening sagt nichts darüber, wer zum Onsite erscheint. Absicherung: Bei vollständig remoten Rollen mit Systemzugriff in der letzten Runde erneut verifizieren, mit laufendem Recorder.
Match-Regeln
Die richtige Wahl, wenn: vollständig remote eingestellt wird; die Rollen System-, Code- oder Finanzzugriff tragen; das Bewerbungsvolumen je Stelle in die Hunderte geht; und Sie bereits auf Greenhouse Plus/Pro oder Gems ATS sitzen. Am stärksten bei Engineering-, IT- und Finance-Stellen in Unternehmen zwischen etwa 100 und 1.000 Mitarbeitenden — groß genug, dass Recruiter nicht jeden Kandidaten kennen, klein genug, dass es kein internes Betrugsteam gibt.
Die falsche Wahl, wenn: vor Ort und im Stundenlohn eingestellt wird — der High-Volume-Recruiting-Stack passt zu dieser Motion, und physische Anwesenheit löst Identität gratis. Ebenfalls falsch, wenn eine Agentur Sourcing und Screening durchgängig besitzt, wenn Sie weniger als rund zehn Einstellungen pro Jahr machen, oder wenn das Upgrade auf die Stufe, die die Screening-Schicht freischaltet, mehr kostet als der Betrug.
Wenn Sie nur eine Sache tun können: Schalten Sie das Betrugsscoring auf Bewerbungsebene ein und lesen Sie KI-Interviewbetrug, bevor Sie die Stufenregel schreiben. Es ist die billigste Schicht, sie läuft, bevor Recruiter-Zeit anfällt, und Greenhouse’ eigener Pilot legt nahe, dass dort das Volumen tatsächlich sitzt.