Myndighederne skal stramme alvorligt op, hvis de skal bevare danskernes digitale tillid

Klumme: Vi er efterhånden nået frem til en fælles erkendelse af sikkerhedsudfordringerne ved at bruge big tech. Desværre mangler vi stadig at se det afspejlet i vores myndigheders indkøb og brug af digitale løsninger. For skandalerne bliver ved med at vælte frem, og både vores nationale sikkerhed og beskyttelse af borgerne private data er truet.

Artikel top billede

Denne klumme er et debatindlæg og er alene udtryk for forfatterens synspunkter.

De danske myndigheder gentager ofte, at digital sikkerhed står højt på deres dagsorden. Sammen med digital suverænitet og dermed en frigørelse fra big tech.

Men der er langt fra ord til handling.

Vi er langt fra at blive digitalt suveræne, og når det kommer til digital sikkerhed, eller snarere digital beskyttelse, så synes der ikke at være en ende på skandalerne.

Specielt når det drejer sig om nye teknologier, som man tilsyneladende først på bagkant opdager, også skal være omfattet af de samme krav om sikkerhed og beskyttelse.

Og det er dér, vi nu er endt igen.

Ny teknologi – nye skandaler

AI – det nye lys i åbenbaringen - skal masseudrulles i hele den offentlige sektor.

Det vil angiveligt spare mere end 30.000 årsværk. Så det kan kun gå for langsomt. Vi har hverken tid til at udvikle vores egne løsninger eller sætte nogle klare regler for, hvordan og i hvilke sammenhænge, vi må brug det.

Der er allerede sket to gange inden for kort tid.

En opdatering betød, at den AI-agent, der ligger som standard i Microsofts Office-pakke, pludselig fik fri og uhindret adgang til alle mailkonti hos Sundhedsdatastyrelsen, hvor der lå store mængder følsomme persondata på danskerne.

De It-ansvarlige havde ikke opsat de nødvendige begrænsninger i systemet. Eller også var systemet og konsekvenserne af opdateringen simpelthen for uigennemskuelige.

Sådan er det ofte, når man bruger closed source, hvor man kun i begrænset omfang har mulighed for at kigge ind under kølerhjelmen. Ikke desto mindre burde det være ren rutine at lave et grundigt tjek af alle indstillinger efter en omfattende opdatering. Men man regnede vel med, at alt var godt. I fuld tillid til Microsoft.

Det omfattende datalæk illustrerer, at vi stadig fra centralt hold har en temmelig naiv tilgang til brugen af big tech.

Det andet eksempel illustrer, at vi har en mere end almindelig skødesløs brug af nye og uprøvede teknologier. Og ikke formår at lave håndfast regulering af, i hvor høj grad særligt offentlige myndigheder må bruge dem.

Det skete, da en medarbejder i Dansk Fængsler indtastede følsomme oplysninger på indsatte i en chatbot. Det var ganske vist imod de interne retningslinjer, men den besked var åbenbart ikke blevet kommunikeret tydeligt nok ud i organisationen.

Og med et massivt pres for at optimere alle arbejdsgange og sagsbehandling med brug af AI, kan ingen blive overrasket over, at en medarbejder valgte at skære et par hjørner. Der mangler helt enkelt governance på det her område.

Efterfølgende har eksperter peget på, at vi med den hast, vi forsøger at udrulle AI i den offentlige sektor, ikke når at få styr på databeskyttelse, styring og risikovurdering.

Politisk handling og kulturforandring

Dette er to aktuelle sager, men flere analyser har afsløret, at offentlige myndigheder langt fra tager deres ansvar for cybersecurity alvorligt.

Tilsammen udgør de offentlige myndigheders skødesløse digitale adfærd både en trussel imod vores nationale sikkerhed, borgernes ret til privatliv og ultimativt forudsætningen for, at danske borgere kan have tillid til, at offentlige myndigheder passer på deres data.

Vi står over for en enorm omkalfatring af det digitale Danmark.

Vi skal både bryde med big tech og tage helt nye teknologier i brug.

Dette skærper kravene til, hvordan den digitale sikkerhed prioriteres. Hvis det skal lykkes, at vores kritiske infrastruktur skal være sikker, og danskerne skal have tillid til myndighederne, skal der en fundamentale kulturforandring til og nogle politikere, der stiller klare og håndfaste krav.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie, eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os din tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Annonce

Event: Platform X 2027: Forretning, teknologi og transformation

It-løsninger |

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

22. april 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

Jan Julin

Genetec

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S