Vi bliver forblændet af skåltaler: AI inden for it-sikkerhed er ikke den hellige gral

Klumme: Kunstig intelligens har i 2024 – og nok også i 2025 – været kåret af it-sikkerhedsselskaber verden over som den ultimative løsning mod it-kriminelle. Men sandheden er nærmere, at det blot er endnu et redskab, som kan skabe falsk tryghed.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

Ah ja, et nyt år og dermed også en ny mulighed for at komme med en forudsigelse for, hvad der kommer til at ske i 2025.

Det vil jeg skåne jer for, da mange andre allerede har udgivet gode og dårlige forudsigelser – hvad end de er originale og interessante eller intetsigende og floskelfyldte.

Men det er vigtigt at understrege, at vi skal passe på, hvad der ser ud til at blive 2025’s helt store buzzword. Eller rettere, et buzzword som ser ud til at fortsætte fra sidste år.

Det er nemlig AI inden for it-sikkerhed.

Alle it-sikkerhedsvirksomheder med respekt for sig selv har annonceret en AI-løsning, som er dybt integreret i deres platforme og løsninger, som automatisk opdager og reagerer på anormaliteter.

Tjenesterne er solgt ind med skåltaler om, at it-kriminelle og statsstøttede hackere også begynder at udnytte AI til at automatisere angreb, er det naturligt, hvis man bliver bidt af en gal AI-hund.

Det lyder alt sammen fantastisk. Problemet er bare, at de it-kriminelle synes det samme.

Og derfor skal vi passe på, at AI ikke bliver en hvilepude. For faktisk har vi, siden virksomheder er begyndt at implementere AI i deres it-sikkerhed, set en stigning på 400 procent i antallet af angreb mod EU.

AI kan intet selv

Mange af de nye funktioner, der præsenteres og lanceres i stride strømme, er ofte forkromede og oppudsede EDR eller XDR-løsninger med et mere fancy navn og lidt selvaktivering (if this, then that).

Det kan i sig selv være fantastiske redskaber, som i bedste fald kan hjælpe med at mitigere angreb eller skabe bedre overblik i it-managerens sikkerhedsbunker, der for lægfolk virker som i et diskotek fuld af blinkende advarselslamper fra en fjern galakse.

Men i værste fald kan AI faktisk ende med at åbne dørene endnu mere op for it-kriminelle.

Det er i hvert fald, hvad de it-kriminelle selv siger. For AI fungerer kun ud fra data og definerede rammer og normer.

AI-sikkerhed kan kun opdage anormaliteter på netværket, hvis den i forvejen har et defineret ”normal,” og hvis de it-kriminelle allerede er kommet ind i systemet og langsomt viser den, hvad ”normal adfærd” er.

Det kan eksempelvis være at normalisere brugen af iExplore, som kan bruges til makro-afvikling på PC’er, så den ikke registrerer, når det unormale er blevet normalt – og omvendt.

Det er ikke kun teori: Whitehackere har allerede bevist det muligt, og så gør skurkene det samme. Og så er AI lige så ubrugeligt som en våd klud i en svømmepøl.

”Med AI kan du spare en ansat”

I flere af de marketingspush, som jeg har set og hørt fra folk i branchen, lyder det, at AI kan være løsningen på den mangel på it-specialister, som findes i it-branchen i dag.

Eller at man sågar skulle vælge AI frem for mennesker.

Det er et farligt budskab.

For med AI får du et kraftfuldt redskab, som kræver overvågning og konstant tilpasning – uanset hvad din sikkerhedsleverandør siger.

Jeg vil sågar spå, at man i langt højere grad i fremtiden bør ansætte it-specialister til at håndtere og supportere AI’er.

Det bliver ikke et problem i de store virksomheder som Maersk, Danske Bank eller Novo – men for de små og mellemstore virksomheder bliver det en realitet, at AI-løsninger kan virke tillokkende, når man ikke har den nødvendige ‘ægte intelligens’ og de menneskelige ressourcer.

Når de virksomheder længere nede i forsyningskæden rammes af it-kriminelle og bliver til omvandrende, tikkende bomber, bliver det lettere at sætte en skydeskive på ryggen af de store spillere og ramme Maersk, Danske Bank eller Novo, og så har vi balladen.

Jeg vil slutte af med at sige, at jeg ligesom mange andre ser et utal af fantastiske brugsscenarier for AI’s, herunder databehandling og sågar også monitorering.

Det må bare aldrig stå alene.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Netværksarkitekt til Forsvarets Cyberdivision i Hvidovre eller Karup

Københavnsområdet

Erhvervsakademi Aarhus

Undervisere til it-uddannelser

Midtjylland

Politiets Efterretningstjeneste

Fullstack softwareudvikler i PET

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Digital transformation | København

Executive Conversations: Kina, Trump og AI-ledelse

Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S