Myndighederne skal stramme alvorligt op, hvis de skal bevare danskernes digitale tillid

Klumme: Vi er efterhånden nået frem til en fælles erkendelse af sikkerhedsudfordringerne ved at bruge big tech. Desværre mangler vi stadig at se det afspejlet i vores myndigheders indkøb og brug af digitale løsninger. For skandalerne bliver ved med at vælte frem, og både vores nationale sikkerhed og beskyttelse af borgerne private data er truet.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

De danske myndigheder gentager ofte, at digital sikkerhed står højt på deres dagsorden. Sammen med digital suverænitet og dermed en frigørelse fra big tech.

Men der er langt fra ord til handling.

Vi er langt fra at blive digitalt suveræne, og når det kommer til digital sikkerhed, eller snarere digital beskyttelse, så synes der ikke at være en ende på skandalerne.

Specielt når det drejer sig om nye teknologier, som man tilsyneladende først på bagkant opdager, også skal være omfattet af de samme krav om sikkerhed og beskyttelse.

Og det er dér, vi nu er endt igen.

Ny teknologi – nye skandaler

AI – det nye lys i åbenbaringen - skal masseudrulles i hele den offentlige sektor.

Det vil angiveligt spare mere end 30.000 årsværk. Så det kan kun gå for langsomt. Vi har hverken tid til at udvikle vores egne løsninger eller sætte nogle klare regler for, hvordan og i hvilke sammenhænge, vi må brug det.

Der er allerede sket to gange inden for kort tid.

En opdatering betød, at den AI-agent, der ligger som standard i Microsofts Office-pakke, pludselig fik fri og uhindret adgang til alle mailkonti hos Sundhedsdatastyrelsen, hvor der lå store mængder følsomme persondata på danskerne.

De It-ansvarlige havde ikke opsat de nødvendige begrænsninger i systemet. Eller også var systemet og konsekvenserne af opdateringen simpelthen for uigennemskuelige.

Sådan er det ofte, når man bruger closed source, hvor man kun i begrænset omfang har mulighed for at kigge ind under kølerhjelmen. Ikke desto mindre burde det være ren rutine at lave et grundigt tjek af alle indstillinger efter en omfattende opdatering. Men man regnede vel med, at alt var godt. I fuld tillid til Microsoft.

Det omfattende datalæk illustrerer, at vi stadig fra centralt hold har en temmelig naiv tilgang til brugen af big tech.

Det andet eksempel illustrer, at vi har en mere end almindelig skødesløs brug af nye og uprøvede teknologier. Og ikke formår at lave håndfast regulering af, i hvor høj grad særligt offentlige myndigheder må bruge dem.

Det skete, da en medarbejder i Dansk Fængsler indtastede følsomme oplysninger på indsatte i en chatbot. Det var ganske vist imod de interne retningslinjer, men den besked var åbenbart ikke blevet kommunikeret tydeligt nok ud i organisationen.

Og med et massivt pres for at optimere alle arbejdsgange og sagsbehandling med brug af AI, kan ingen blive overrasket over, at en medarbejder valgte at skære et par hjørner. Der mangler helt enkelt governance på det her område.

Efterfølgende har eksperter peget på, at vi med den hast, vi forsøger at udrulle AI i den offentlige sektor, ikke når at få styr på databeskyttelse, styring og risikovurdering.

Politisk handling og kulturforandring

Dette er to aktuelle sager, men flere analyser har afsløret, at offentlige myndigheder langt fra tager deres ansvar for cybersecurity alvorligt.

Tilsammen udgør de offentlige myndigheders skødesløse digitale adfærd både en trussel imod vores nationale sikkerhed, borgernes ret til privatliv og ultimativt forudsætningen for, at danske borgere kan have tillid til, at offentlige myndigheder passer på deres data.

Vi står over for en enorm omkalfatring af det digitale Danmark.

Vi skal både bryde med big tech og tage helt nye teknologier i brug.

Dette skærper kravene til, hvordan den digitale sikkerhed prioriteres. Hvis det skal lykkes, at vores kritiske infrastruktur skal være sikker, og danskerne skal have tillid til myndighederne, skal der en fundamentale kulturforandring til og nogle politikere, der stiller klare og håndfaste krav.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonce

Navnenyt fra it-Danmark

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S