Hvorfor identifikation ikke er det samme som verifikation
Af Daniel Gniazdo den 13. april 2026

Callcenter-medarbejdere skal vide, hvem der er i den anden ende af linjen.
Derfor beder virksomheder typisk dem, der ringer, om at identificere sig.
I den forbindelse kan man blive bedt om at oplyse sit nationale ID-nummer eller besvare et sikkerhedsspørgsmål.
Problemet er, at selvom mange af disse metoder kan hjælpe med at identificere personen, er de sjældent tilstrækkelige til at verificere vedkommendes identitet.
For at forstå hvorfor det er sådan, skal vi se nærmere på forskellen mellem identifikation og verifikation.
Hvad er identifikation?
Identifikation handler om at matche en person med en eksisterende kunde.
Det besvarer spørgsmålet: "Hvilken kunde er dette?"
I et callcenter kan en medarbejder bede den, der ringer, om en identifikator, der kan hjælpe med at finde kundens oplysninger frem: en e-mailadresse, de sidste fire cifre i et kreditkortnummer, et kunde-ID-nummer og så videre.
Dette fungerer til hurtigt at finde den rigtige kunde, men det sikrer ikke medarbejderen, at den person, der ringer, faktisk er den pågældende kunde. Det skyldes, at de oplysninger, der er nødvendige for identifikation – herunder svar på sikkerhedsspørgsmål – kan blive overhørt, uforvarende videregivet eller stjålet.
Derfor kan enhver bruge f.eks. dit CPR-nummer til at udgive sig for dig under et opkald.
Det er præcis sådan, identitetssvindel ofte foregår.
Og det er netop derfor, at verifikation er så vigtig.
Hvad er verifikation?
Verifikation indebærer at bekræfte , at den, der ringer, faktisk er den identificerede kunde.
Processen bygger på metoder, der er mindre sårbare over for afsløring, såsom engangskoder eller stemmebiometri.
Den, der ringer, skal bevise, at vedkommende er den, vedkommende giver sig ud for at være, og ikke blot kender de rigtige oplysninger om kunden.
En af de mest pålidelige måder at gøre dette på er at lade den, der ringer, autentificere sig med sit nationale eID via en app på sin enhed.
Sammenlignet med andre verifikationsmetoder giver eID-baseret autentificering af den, der ringer, den bedste kombination af sikkerhed, beskyttelse mod svindel og brugeroplevelse.
Hvorfor forveksles de ofte?
De to begreber blandes ofte sammen, fordi videnbaseret autentificering historisk set blev betragtet som en acceptabel måde at verificere en persons identitet på.
Derfor er der stadig virksomheder, der bruger sikkerhedsspørgsmål eller nationale ID-kort til at verificere opkaldere.
Men tiderne ændrer sig, og videnbaseret autentificering alene er blevet upålidelig til verifikationsformål. I praksis kombineres den ofte med yderligere verifikationsmetoder i det, der kaldes multifaktor-autentificering.
Her er en nyttig test: Kunne en anden person let give de samme oplysninger i stedet for den egentlige kunde? Hvis svaret er ja, har du at gøre med identifikation. Men hvis trinnet også kræver noget, som kunden har eller er, taler vi om verifikation.
Hvorfor forskellen er vigtig
Hvis din organisation stadig behandler identifikation som verifikation, risikerer du at give enhver, der ringer med de rigtige oplysninger, adgang til en andens konto og følsomme data.
Svindel er allerede på et historisk højt niveau, og AI gør det kun værre. Derfor er det i stigende grad uforsvarligt at lade identifikation træde i stedet for verifikation.
Løsningen er ikke at undvære nationale ID-numre eller andre kundeidentifikatorer helt. De er stadig nyttige til at matche opkaldere med de rigtige kundeoplysninger.
Men du bør altid supplere identifikationen med et ekstra verifikationsskridt.
Ikke alene er sådanne foranstaltninger ofte påkrævet i henhold til lovgivningen, men du skylder dine kunder at indføre sikre metoder til at verificere en opkalders identitet, såsom eID-baseret opkaldsautentificering.
Hvor passer »autentificering« ind i billedet?
"Verifikation" og "autentificering" bruges ofte i flæng til at beskrive trinnet med at bekræfte en persons identitet.
Hvis man vil være pedantisk, er der en lille forskel mellem de to: Verifikation er typisk en engangsbegivenhed, der finder sted, når en kunde opretter en konto for første gang. Autentificering er et tilbagevendende trin, der finder sted, hver gang en bruger logger på for at få adgang til en tjeneste.
Men i forbindelse med et telefonopkald er denne skelnen hovedsageligt semantisk: Medarbejderen skal altid bekræfte, hvem den, der ringer, er, uanset om man kalder det verifikation eller autentificering.
Det vigtigste at tage med er, at identifikation af en kunde ikke automatisk er det samme som verifikation (eller autentificering) af vedkommende. Verifikation kræver mere robuste og sikre tilgange.
Klar til at gøre dine serviceopkald sikrere og enklere?
Opkaldsautentifikation er allerede tilgængelig med norsk og svensk BankID, og dansk MitID kommer snart.
Start med at teste gratis i dag eller kontakt vores salgsteam for at få mere at vide.
Mere om samme emne

Ingen friktion = ingen sikkerhed: Argumenter for autentificering af opkald via eID
-2.png)
Sikker Samtale: Idura lancerer ny identitetsløsning med MobilePay
