AI-eventyr uden viden og fornuft kan koste dyrt

Kunstig intelligens stiger i popularitet hos danske virksomheder. AI kommer med mange fordele, men ifølge it-virksomhed og professor i IT-sikkerhed er der vigtige faldgruber, man skal tage højde for, inden man går i gang.

”IT-sikkerhed er som en rullende bold, der hele tiden bevæger sig uventede steder hen. Det gælder også i forhold til AI. Hvis der ikke er orden i penalhuset, når man begynder at indarbejde den kunstige intelligens, så kommer man let ud i situationer, hvor den betingede adgang til data forsvinder. På den måde har man som virksomhed ikke styr på, hvem der kan se hvad”, siger Jacques D. Møller, der er AI specialist hos itm8. Foto: itm8

08.03.2024

SCM.dk

Halvdelen af alle danske virksomheder med over 100 ansatte anvender i dag kunstig intelligens. Dertil forventer knap hver tredje mindre og større virksomhed at påbegynde brug af AI i de kommende år. Det viser nye tal fra Dansk Industri.

Hos IT-virksomheden itm8, der blandt andet arbejder med IT-sikkerhed, oplever man, at hver anden af de virksomheder de besøger, ikke har et komplet billede af AI-relaterede risici. Firmaet understreger derfor vigtigheden af at tænke sig godt om og overveje alle potentielle risici, inden man kaster sig ud i arbejdet.

”IT-sikkerhed er som en rullende bold, der hele tiden bevæger sig uventede steder hen. Det gælder også i forhold til AI. Hvis der ikke er orden i penalhuset, når man begynder at indarbejde den kunstige intelligens, så kommer man let ud i situationer, hvor den betingede adgang til data forsvinder. På den måde har man som virksomhed ikke styr på, hvem der kan se hvad”, siger Jacques D. Møller, der er AI specialist hos itm8.

Den opfordring bakkes op af Jens Myrup, der er professor i cybersikkerhed ved Institut for Elektroniske Systemer på Aalborg Universitet.

”Kunstig intelligens er mange ting, og det bruges ofte forskellige steder i en organisation. Der findes adskillige modeller, som en virksomhed kan anvende, når man arbejder med AI, men får man ikke struktureret indsatsen professionelt, risikerer man utilsigtet at få delt passwords og andre følsomme data med de forkerte. Det kan have alvorlige konsekvenser”, fortæller Jens Myrup.

Jacques D. Møller nævner især kollegaers løn, potentielle nedskæringsplaner, verserende retssager samt ledelsesreferater som skrækeksempler på information, som medarbejdere via kunstig intelligens kan få adgang til, og han pointerer:

”Mange snakker om AI, og det er en positiv ting – men man skal tænke sig godt om og have et stærkt internt fokus, inden man går i gang. Der findes rigtig mange modeller for AI herunder Microsoft Copilot for Microsoft 365, og folk ude i virksomhederne er ofte meget i tvivl om, hvad de skal anvende. Der skal laves en helt fast og stram struktur for, hvilke medarbejdere, der har adgang til hvilke mapper, så virksomhedens AI kan læse det korrekt”, siger Jacques D. Møller.

Læs også: Varslingstjeneste afslører digitale sårbarheder

Jens Myrup beskriver konkrete situationer, hvor man uforvarende kan komme til at åbne op for fortrolige data.

”Hvis en medarbejder i bedste mening lægger en samlet strategiplan ind i en Chatbot og beder den konstruere en PowerPoint-præsentation til virksomhedens medarbejdere, risikerer man, at it-kyndige ansatte efterfølgende kan få adgang til hele strategien. Det er blot et eksempel på, hvordan AI - uden man nødvendigvis lige tænker over det - kan åbne for meget op”.

”Når en programmør i en it-afdeling eksempelvis søger efter eksisterende kode i et åbent bibliotek og trækker dele af dette over i sin egen kodning, kan man risikere at få en skadelig kode ind i systemet. Det kan i værste tilfælde betyde, at systemer, der burde være lukkede, Indeholder bagdøre, så uvedkommende kan få adgang til fortrolig information”, fortæller Jens Myrup.

Kilde: Epicent

/ PiB

amfori a.i.s.b.l.

Sponseret

ESG i forsyningskæden: Sådan gentænker du risikostyring i en verden i forandring

Consafe Logistics

Sponseret

Smarter warehouse automation – lessons from a global retailer

Relateret indhold

06.11.2025SCM.dk

AI kan accelerere ESG i forsyningskæden, men snubletrådene er mangfoldige

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

27.10.2025SCM.dk

Grøn fremdrift for jyske SMV’er

27.10.2025Descartes

Sponseret

Customs Assured øger produktiviteten med AI-drevet toldautomatisering fra Descartes og AiDock

23.10.2025SCM.dk

Termiske droner afslører varmetab og sparer fjernvarmen for millioner

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
DNV Business Assurance Denmark
Kursus
CQI and IRCA QMS Lead Auditorkursus baseret på ISO 9001:2015 (Dansk)

5 dages intensivt kursus der giver dig den fornødne viden og færdigheder, så du efter endt træning kan organisere og lede audits af kvalitetsledelsessystemer baseret på ISO 9001:2015. CQI and IRCA Nr.: 17898

Dato

10.11.2025

Sted

Odense

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

This 5 day course provides the knowledge and skills needed to organize and lead Environmental Management System audits.

Dato

10.11.2025

Sted

Odense

Dansk Standard
Kursus
ATEX - diplomkursus - 2 dage

Dansk Standard har siden 2007 udbudt en ATEX-diplomuddannelse, som giver dig en omfattende viden om de grundlæggende principper indenfor eksplosive atmosfærer.

Dato

11.11.2025

Sted

Kosmopol, København K

Dansk Standard
Kursus
Privatlivsbeskyttelse - ISO/IEC 27701 Diplomkursus – 2 dage

På dette kursus får du hjælp til at opnå en passende beskyttelse af personoplysninger i din organisations informationssikkerhed med ISO 27701, og få hjælp til at løse de gældende databeskyttelseskrav.

Dato

11.11.2025

Sted

Kosmopol, København K

DNV Business Assurance Denmark
Kursus
AQAP NATO Kvalitetsstandarder - grundkursus

Er din virksomhed leverandør til Forsvaret eller har I planer om at blive det? Hvis ja, vil du blive mødt af krav om bevis for efterlevelse af kravene i AQAP, som er NATOs standarder for kvalitetsstyring.

Dato

11.11.2025

Sted

Online

Dansk Standard
Kursus
Introduktion til standarden: ISO 22301 – Business continuity Management

På kurset får du en introduktion til ISO 22301 og overblik over, hvordan standarden kan understøtte robustheden i din organisation.

Dato

11.11.2025

Tid

09:00

Sted

Dansk Standard, Nordhavn