Kunstig intelligens er et tveægget sværd for informationssikkerheden

Klumme: Iveren for at være ’first movers’ kan hurtigt ende med, at man også er dem, der først får fingrene i klemme.

Artikel top billede

(Foto: JumpStory)

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Er kunstig intelligens et aktiv eller et problem, når det gælder informationssikkerhed?

Det spørgsmål hører jeg meget for tiden. Kunderne rækker ud og spørger til ChatGPT. Både etik og sikkerhed.

Og de spørger generelt til, hvordan de skal forholde sig til kunstig intelligens. Hvad med deres omdømme, hvis de bliver misbrugt, og hvilke farer er der i øvrigt?

Kunstig intelligens tilbyder en masse muligheder for sikkerhedsarbejdet, men indebærer også en masse nye risici – og dermed grund til lige at trække luft ind og tænke sig godt om.

Arbejdet med informationssikkerhed har altid været et våbenkapløb på teknologi. Og også med kunstig intelligens gælder det, at den kloge skyder først.

Det handler om at have den gode kunstige intelligens – og om at have den før banditterne. Hvis det lykkes, så kommer kunstig intelligens til at revolutionere sikkerhed på den gode måde.

Den vil kunne spotte små, subtile indbrudsforsøg, som mennesker ikke vil se. Den kan håndtere enorme datamængder.

Og den skal ikke have kaffepauser og sove en gang i døgnet, så den kan klø på, til problemet er løst, hvilket gør den til en god ”kollega” at sætte til rutineopgaver som for eksempel at opdatere og patche systemer.

Alligevel vil jeg mane til forsigtighed med to gode råd midt i ”AI-begejstringen”:

1: Lad robotter rådgive og gøre det hårde arbejde, men lad mennesker tage beslutninger

Vi har selv taget kunstig intelligens til os i Accenture og har sparet tusindvis af timer. Og vi ser store muligheder i at købe ind i kunstig intelligens ’as-a-service.’

Det kan fjerne presset i forhold til at skulle rekruttere sikkerhedsspecialister ude i virksomhederne – hvilket som bekendt er en kæmpe udfordring. Måske den største udfordring lige nu for arbejdet med informationssikkerhed.

Vi har gennemført en analyse, der viser, at stort set alle (89 procent) af de virksomheder, der klarer sig bedst i forhold til cyber security, anvender automatisering. Det gælder kun godt halvdelen (57 procent) af de øvrige virksomheder.

Det giver god mening, for det er formentlig billigere end at ansætte en person eller et helt team, men kunstig intelligens må aldrig tage den sidste beslutning.

Systemerne er stadig fejlbarlige og ikke bedre end de data, der bliver trænet på. Der er risiko for, at for meget hastværk betyder, at vi uforvarende får indbygget fejl og bias i de data eller metoder, der trænes på.

Og der er en risiko for, at banditter kan lykkes med at ”forurene” deres træningsdata, og dermed indlejre sårbarheder.

Derfor: Lad den kunstige intelligens finde nålene i høstakken, men sørg for, at det er et menneske, der trykker på knappen, når der skal tages beslutninger om handling på baggrund af maskinens rådgivning.

2. Flyt foden til bremsen

Mit andet råd handler også om at skrue lidt ned for teknologibegejstringen.

At menneske-maskine samarbejdet er ved at blive hverdag, fortæller en anden analyse, vi har foretaget. Den viser, at andelen af patenter relateret til kunstig intelligens er øget med hele 2,7 gange fra januar 2017 til oktober 2022.

Og der er i det hele taget godt gang i implementeringen af ny teknologi, som bliver hældt ind i virksomhederne i en iver efter at få en konkurrencemæssig fordel.

Mange har for eksempel på det seneste lukket ChatGPT ind i biksen. Men man bliver nødt til at forstå, hvad der er på spil, for det er svært at følge med i, hvad det betyder.

Samsung havde for nylig et større sikkerhedsbrud på grund af nogle medarbejderes anvendelse af ChatGPT.

Virksomheden valgte efterfølgende at trække i håndbremsen og i hvert fald for en periode stoppe al intern brug af værktøjet.

Det er en fornuftig tilgang, for nogle gange er det altså behov for en tænkepause. Sikkerhedsmedarbejderne har behov for at forstå et nyt domæne.

Det er ikke vejen frem at bandlyse, men vi skal gå til det med respekt, træde et skridt tilbage og lige forstå, hvad vi har med at gøre.

Lige nu er der begejstring og alle ser muligheder i AI. Måske er den netop overståede sommerferie en god anledning til lige at overveje hullerne i osten.

Min opfordring vil i hvert fald være at flytte foden til bremsen.

Iveren for at være ’first movers’ kan hurtigt ende med, at man også er dem, der først får fingrene i klemme.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu

    Jyske Bank

    Analytiker til Modelafdeling

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Analytiker til Security Operations Center i Cyberdivisionen

    Københavnsområdet

    Capgemini Danmark A/S

    SAP S/4HANA Business Controlling

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos