Фейковые айтишники с AI на собесе у клиента: как мы их выловили
К нам обратилась производственная компания на 47 рабочих мест из подмосковного Подольска — нанимали внутреннего сисадмина в дополнение к нашему аутсорсингу, чтобы был свой человек «бегать по кабелям» в первой смене. Я приехал помочь HR с технической частью собеседований и за две недели прогнал 11 кандидатов. Трое из них пришли с AI-помощником в наушнике — отвечали GPT-голосом, а не своим. Этот материал — разбор схемы обмана, наши тесты для отлова и почему запрет AI на собесе не работает.
Откуда взялась проблема: кандидаты на сисадмина в 2026
Раньше, помню, как было: на резюме обычного сисадмина прилетало по 50-70 откликов на HH. Мы тогда спокойно фильтровали их по образованию и сертификатам, звали 7-10 человек, а потом выбирали одного-двух. Но с 2024 года всё перевернулось: на рынок хлынула волна выпускников онлайн-курсов, толпа вайтишников из совершенно непрофильных сфер, и резюме стали настолько похожими и прилизанными, что их просто не отличить друг от друга.
В 2025-м появилась новая проблема: резюме, которые писались уже через GPT, заточенные под ключевые слова вакансии. С виду — ну просто идеальный кандидат: опытный, статьи на Хабре, ссылка на GitHub с зелёными коммитами. А на деле-то оказывалось, что это чужой профиль, GitHub-аккаунт с двумя fork-репозиториями и, что самое главное, без единой строки своего оригинального кода.
В 2026-м технологии пошли ещё дальше: кандидаты теперь прямо на собеседовании получают подсказки от LLM в реальном времени. Это выглядит так: маленький Bluetooth-наушник телесного цвета в ухе, на телефоне запущено приложение, которое распознаёт речь и подаёт ответ в TTS обратно в ухо. Задержка, конечно, есть — секунды две-три. Но если ты не в курсе, что искать, то вообще не поймёшь, что происходит.
Кейс клиента: производственная компания 47 РМ ищет сисадмина
Наш заказчик — производственная компания, которая делает упаковку для пищёвки. Их главный офис и склад находятся в Подольске, там 47 рабочих мест. Из них 14 ПК стоят на производственной линии под Windows IoT, а остальные — офисные. Мы у них уже работаем как аутсорсер, но они, что вполне обоснованно, хотят иметь дублирующий слой — своего, внутреннего человека. Того, кто сможет быстро зайти в кабинет к директору, посмотреть его компьютер и не будет сидеть и ждать нашего инженера из Москвы.
Бюджет на эту позицию — 110 тысяч ₽ в месяц на руки, и для Подольска это, я считаю, вполне себе нормальная сумма для миддл-сисадмина. По нашему ТЗ, требования такие: Windows Server (AD, DNS, DHCP, GPO), сети (MikroTik), 1С 8.3 на платформенном уровне, базовые знания Linux, а также опыт работы с Hyper-V или Proxmox.
Отбор кандидатов мы отдали HR заказчика. За две недели на HH откликнулось целых 187 человек, но до этапа технического собеседования со мной дошли только 11. И вот что интересно: трое из них в первые же 10 минут сразу же заставили меня серьёзно усомниться в использовании AI-помощника. Причём у двоих из них я смог это доказать, используя нашу методику.
Как выглядит типичная схема обмана
Технический стек кандидата-обманщика
Я, признаться, насмотрелся на одну и ту же схему целых три раза подряд. Кандидат приходит на офлайн-собеседование (через Zoom он бы точно не прошёл — там ведь видно, что глаза не на собеседника). Одет аккуратно, в ухе у него маленький наушник телесного цвета, например, типа AirPods Pro 2 или Sony WF-1000XM5. Телефон лежит экраном вниз на столе, и вот что происходит дальше:
- Приложение с распознаванием голоса в реальном времени — Whisper.cpp на самом смартфоне или облачное распознавание.
- Чат с GPT-4 / Claude / Gemini, куда транскрипт собеседования льётся в реальном времени.
- TTS-движок (Yandex SpeechKit, Eleven Labs или системный голос), читающий ответ обратно в ухо.
Цикл «вопрос → пауза 2-3 сек → ответ» срабатывает как часы. Ответы звучат идеально структурированно, но при этом как-то неестественно, синтетически, по тону. Такие подписки стоят 30-50 долларов в месяц — да любой школьник себе такое может позволить.
Что AI делает для них хорошо
Энциклопедические вопросы они щёлкают просто отлично. Спроси про «Что такое FSMO-роли», «зачем нужен 802.1Q» или «как работает RDP» — и он ответит, как будто учебник читает. А попроси рассказать про OSPF и BGP — пожалуйста, расскажет так, что заслушаешься, и очень развёрнуто.
Что AI делает плохо
А вот когда дело доходит до личных историй, привязки к конкретному оборудованию, или когда я начинаю задавать 3-4 уточняющих вопроса вглубь, или прошу решить задачу «руками» на стенде — тут подсказчик сразу пасует. Он либо начинает буксовать, либо выдаёт какие-то общие советы, которые в конкретной ситуации оказываются бесполезными.
Как я их вычислил: пять подозрительных признаков
Привожу по порядку, как они проявлялись у тех троих кандидатов.
Признак 1. Пауза перед ответом
Вот нормальный сисадмин на знакомый вопрос отвечает за 0,5-1 секунды. Или сразу начинает с заминкой, типа «эээ, ну смотри». А кандидат с AI всегда выдерживает паузу в ровно 2-4 секунды каждый раз — будь то простой вопрос или что-то посложнее. На «как тебя зовут» паузы нет, а на «расскажи про DNS-резолвинг» — вот она, пауза. И эта пауза всегда одинаковой длины — именно это меня и настораживает.
Признак 2. Взгляд
Если человек думает, его взгляд обычно бегает или уходит куда-то вверх-вправо. А если человек слушает что-то в ухо, его взгляд застывает в одной точке. Двое из трёх «фейков», которых я видел, сидели и смотрели на угол стола, не моргая, пока отвечали. Один из них даже не удосужился посмотреть на меня, когда говорил.
Признак 3. Идеальная структура ответа
Реальный сисадмин на вопрос «как бы ты решил проблему с медленным RDP» начнёт примерно так: «ну, во-первых, полез бы в производительность сети…», может запутаться, потом вернуться, что-то добавить, например, «а, ещё бы посмотрел на компрессию». А кандидат с GPT отвечает: «Решение этой проблемы я бы разделил на четыре этапа. Первое — сетевая диагностика. Второе — оптимизация настроек сервера. Третье — клиентская часть. Четвёртое — мониторинг.» Прямо идеально, но как-то неестественно.
Признак 4. Неспособность развить мысль
Это, пожалуй, самый надёжный признак. Кандидат говорит: «оптимизация настроек сервера». Я спрашиваю: «Какие именно? Покажите мне три ключа в реестре, которые вы бы покрутили». Пауза. А потом ответ: «В целом я бы посмотрел, какие ключи актуальны для этой задачи». То есть вместо реального ответа — он просто перефразирует мой вопрос. AI очень плохо может развить свою мысль на 2-3 уровня вглубь, особенно когда я сразу говорю: «не общими фразами, а конкретно».
Признак 5. Отсутствие личных историй
Если я прошу: «Расскажите случай из практики, когда вы решали инцидент в выходной», AI выдаёт что-то очень общее: «однажды на прошлой работе случился сбой системы, я провёл диагностику и восстановил работу». А реальный сисадмин начнёт рассказывать реальную историю: «было дело в апреле прошлого года, мне в 23:30 написал гендир, что у бухгалтера вылетела 1С перед сдачей отчётности. Я выехал из дома, приехал к 1:00, оказалось — журнал транзакций забил весь диск С, потому что бэкап не отрабатывал две недели...».
Тесты, которые мы проводим у клиентов
После того как кейс с производственной компанией закрылся, мы зафиксировали эту методику. И теперь я использую её для всех наших клиентов, кому помогаю с подбором персонала.
Тест 1. Конкретика по своему же CV
Я беру резюме кандидата и начинаю спрашивать по тем вещам, которые там указаны. Например: «У вас написано, что в 2023 году вы внедрили MikroTik CCR2004 в фирме N. Опишите топологию сети — сколько VLAN, какие подсети, кто был провайдером». AI этого знать не может, а реальный сисадмин знает свою прошлую работу как свои пять пальцев.
Тест 2. Стенд с реальной проблемой
И вот наше главное оружие. Я приношу ноутбук, подключаюсь через VPN на наш тестовый стенд в дата-центре МТС на Авиамоторной. На стенде у нас — Windows Server 2022, AD-домен test-corp.local, два DC. Один из DC я намеренно сломал: выключил службу W32Time, отключил на нём DNS-сервер и удалил одну SRV-запись. Я даю кандидату ноутбук, общий стол по AnyDesk (чтобы я видел, что он делает), 30 минут времени и задачу: «домен работает, но один из контроллеров не реплицирует. Найди и почини».
Что делает реальный сисадмин:
# 1. RDP в DC01, проверяет состояние домена
dcdiag /v /c
repadmin /replsummary
repadmin /showrepl
# 2. Видит, что DC02 не реплицирует, RDP в DC02
# 3. Смотрит eventvwr, journal Directory Service
# 4. Замечает Time Sync Error
w32tm /query /status
sc query w32time
# 5. Видит, что служба остановлена
sc start w32time
w32tm /resync /force
# 6. Дальше идёт в DNS — видит, что службы нет
sc start dns
# 7. nslookup _ldap._tcp...
# Если SRV-записи нет, регистрирует:
ipconfig /registerdns
net stop netlogon && net start netlogon
Что делает фейковый кандидат: открывает Server Manager, кликает по разным вкладкам, не запускает ни одной команды, диктует в наушник «не могу разобраться без AI», потом говорит «у меня сегодня плохое самочувствие, можно мы перенесём». Двое из трёх ушли именно так.
Тест 3. Команды от руки
Есть ещё один простой вопрос: «Прямо сейчас, без подсказок, напиши на бумажке pwsh-команду, которая создаёт нового пользователя в OU=Buhgalteria и добавляет его в группу GG_Buh». Это очень показательно.
New-ADUser -Name "Иванов И.И." -SamAccountName ivanov.i `
-UserPrincipalName ivanov.i@corp.client.local `
-Path "OU=Buhgalteria,OU=Sotrudniki,DC=corp,DC=client,DC=local" `
-AccountPassword (ConvertTo-SecureString "Tmp!P@ss2026" -AsPlainText -Force) `
-Enabled $true -ChangePasswordAtLogon $true
Add-ADGroupMember -Identity "GG_Buh" -Members ivanov.i
На бумаге AI не поможет. Реальный сисадмин помнит синтаксис мускульной памятью. Фейковый — пишет три строки ерунды и сдаётся.
Тест 4. Своими словами что-то нестандартное
Мой любимый вопрос: «Объясни моей бабушке, почему пароль qwerty123 — плохой, а MakaroniSGusyatinoy2026! — хороший. И не используй слова энтропия, хеш, брутфорс». AI тут же спотыкается, потому что не может обойти эти слова. А вот реальный сисадмин, у которого есть опыт живого общения, объяснит так, что даже бабушка поймёт, например, про мешок монет с замочком.
Контр-нарратив: почему запрет AI на собесе — плохая идея
HR-форумы, конечно, советуют: «Заставляйте кандидатов снимать наушники, отдавать телефон на ресепшн, сидеть в комнате без сети». Но это работает разве что в банковском найме с массовым потоком джунов, а в малом и среднем бизнесе даёт обратный эффект, и очень неприятный.
Во-первых, нормальный кандидат с 10-летним опытом, к которому относятся как к подозреваемому, просто встаёт и уходит. Хорошие специалисты могут выбирать, и на такие штуки просто не ведутся.
Во-вторых, поди проверь, есть ли у него в ухе этот маленький наушник телесного цвета, без того, чтобы заставить его раздеваться, что ли? А видимая «зачистка» (отдай телефон, выложи часы, сделай круг покажись) — это просто оскорбительно.
В-третьих, дайте срок, и скоро появятся очки со встроенными наушниками с костной проводимостью — и тогда все эти проверки опять станут бессмысленными.
Именно поэтому я не сторонник запрещать AI. Я строю собеседование так, что AI не помогает, а иногда даже мешает. Если кандидат в реальной виртуалке за 30 минут починил домен — мне абсолютно всё равно, пользовался он подсказками или нет. А кандидат, который не починил, не подходит, и мне тоже всё равно, был ли у него AI или просто руки не оттуда растут.
Что мы советуем клиентам по найму внутреннего ИТ
За пять лет, что я участвую в найме сисадминов для наших клиентов, я накопил небольшой список правил, который предлагаю каждому новому заказчику:
- Платный тестовый день. 8 часов работы за 8 000 ₽, реальные задачи на нашем стенде. Поймали троих фейков именно на этом этапе.
- Заведомо специфичные вопросы по своему железу. «У нас MikroTik CCR2004-1G-12S+2XS на гейтвее, как настроить failover двух WAN». Кандидат, который ходил на сертификацию MikroTik, ответит. AI выдаст обобщённую инструкцию без учёта именно этой модели.
- Звонки бывшим работодателям. Стоит часа времени HR, спасает от полугода мучения с фейком.
- Испытательный срок 2 месяца с понедельным контрольным чек-листом. Каждый понедельник — список из 5 задач. Не вытягивает — расходимся.
- Обязательное знакомство с командой и обедом в первый день. Социальный фильтр работает: фейк на обеде с коллегами выдаст себя в первые полчаса разговоров «не по работе».
Чем закончилось у клиента
Из 11 кандидатов мы прошли:
- 3 кандидата — отсеялись в первые 30 минут технической проверки на стенде (двое были с AI-помощником, один — реально не знал материала).
- 4 кандидата — прошли техническую часть, но проиграли по soft skills: один не сработался с офис-менеджером, второму не подошёл ритм работы 5/2 на производстве, ещё двое не вышли на оффер.
- 2 кандидата — дошли до тестового рабочего дня. Оба показали реальную работу руками.
- 1 кандидат — был принят. На момент написания статьи (2 мая 2026) работает у клиента уже три недели, чувствуется как наш человек: знает, где у DHCP-failover-а грабли, помнит командный синтаксис, на инцидентах не паникует.
По времени мы потратили вот сколько: на 11 собеседований у меня ушло около 18 часов нашего чистого инженерного времени, плюс 6 часов офис-менеджера на всю координацию. По счёту клиенту — 65 000 ₽ за весь блок «технический отбор сисадмина под ключ». Это, поверьте, гораздо выгоднее, чем взять кого попало и потом полгода мучиться, дёргая аутсорсера по любому поводу.
FAQ: что чаще всего спрашивают клиенты
Можно ли запретить кандидату использовать AI на собеседовании?
С точки зрения закона, да, можно запретить, если это прописано в правилах прохождения собеседования и кандидат с ними ознакомился. Но на деле толку от такого запрета ноль: в наушниках мини-микрофон, под столом смартфон с GPT-4 — ты это просто не увидишь. Поэтому мы у клиентов не запрещаем, а строим тесты так, что AI-подсказчик становится либо бесполезным, либо вообще мешает. Так и дешевле, и законнее, и намного эффективнее.
Какие признаки выдают кандидата с AI-помощником?
Их пять, и работают они вместе: пауза 2-4 секунды перед каждым ответом (AI печатает); глаза смотрят не на собеседника, а в одну точку (читают экран или слушают); идеально структурированный ответ с заголовками «во-первых, во-вторых, в-третьих» (формат GPT); неспособность развить мысль за пределы первого ответа на уточняющий вопрос; ответ слишком общий, без личных историй и привязки к конкретному оборудованию или клиенту.
Какой тест надёжно ловит фейкового сисадмина?
У нас в ITfresh работает простой сценарий: даём кандидату на ноутбуке нашу тестовую виртуалку с реальным сломанным AD-доменом и 30 минут на починку. Включаем общий рабочий стол через AnyDesk, чтобы видеть, что он делает. AI-подсказчик не поможет разобраться, какой DC держит FSMO-роли в этой конкретной среде, потому что про неё AI не знает. Реальный сисадмин зайдёт по RDP, посмотрит eventvwr и dcdiag, а фейковый будет тыкать в стартовое меню.
Как часто встречаются фейковые кандидаты в найме сисадмина?
По нашему опыту в 2026 году — это примерно каждый четвёртый или пятый. На последнем кейсе у клиента из 11 пришедших на офлайн-собеседование мы нашли троих, у кого явно был AI-помощник, и ещё двоих, кого мы подозревали, но так и не доказали. То есть от 27% до 45% кандидатов на позицию системного администратора пытаются себя приукрасить через GPT/Claude. На джуниорах эта доля, конечно, выше, а на инженерах с 10+ лет опыта почти не увидишь.
Что делать с кандидатом, который очевидно использует AI?
Мы не занимаемся разоблачениями — это бессмысленно и может навредить репутации заказчика. Я просто продолжаю собеседование и аккуратно перевожу разговор в практическую плоскость: «давайте откроем VPN до моего стенда, и вы покажете, как исправите вот эту проблему». Тут AI-помощник перестаёт работать, потому что здесь нужно по-настоящему работать мышкой и вводить команды в SSH. Через 5-10 минут кандидат сам быстро сдаётся — либо просит перенести встречу, либо признаётся, либо его выдают руки, которые забыли синтаксис cli.
Итог
В 2026 году найм сисадмина без участия инженера, который понимает, как поймать AI-обманщика, — это чистая лотерея. Ведь у каждого четвёртого кандидата подсказчик сидит в ухе. С этим бороться бесполезно — нужно просто выстраивать собеседование так, чтобы AI был бесполезен. Это значит: чтобы он делал что-то руками на стенде, чтобы рассказывал конкретику по своему CV, чтобы говорил «своими словами без терминов». В ITfresh мы за 65 тысяч закрываем технический отбор любого специалиста под клиента в Москве и области.
Похожая задача в вашей компании?
Расскажите мне, что у вас сейчас происходит — я пришлю вам план работ и примерную оценку в течение рабочего дня.
Написать в Telegram или +7 903 729-62-41
Семёнов Е.С., руководитель ITfresh
