AI-eventyr uden viden og fornuft kan koste dyrt

Kunstig intelligens stiger i popularitet hos danske virksomheder. AI kommer med mange fordele, men ifølge it-virksomhed og professor i IT-sikkerhed er der vigtige faldgruber, man skal tage højde for, inden man går i gang.

”IT-sikkerhed er som en rullende bold, der hele tiden bevæger sig uventede steder hen. Det gælder også i forhold til AI. Hvis der ikke er orden i penalhuset, når man begynder at indarbejde den kunstige intelligens, så kommer man let ud i situationer, hvor den betingede adgang til data forsvinder. På den måde har man som virksomhed ikke styr på, hvem der kan se hvad”, siger Jacques D. Møller, der er AI specialist hos itm8. Foto: itm8

08.03.2024

SCM.dk

Halvdelen af alle danske virksomheder med over 100 ansatte anvender i dag kunstig intelligens. Dertil forventer knap hver tredje mindre og større virksomhed at påbegynde brug af AI i de kommende år. Det viser nye tal fra Dansk Industri.

Hos IT-virksomheden itm8, der blandt andet arbejder med IT-sikkerhed, oplever man, at hver anden af de virksomheder de besøger, ikke har et komplet billede af AI-relaterede risici. Firmaet understreger derfor vigtigheden af at tænke sig godt om og overveje alle potentielle risici, inden man kaster sig ud i arbejdet.

”IT-sikkerhed er som en rullende bold, der hele tiden bevæger sig uventede steder hen. Det gælder også i forhold til AI. Hvis der ikke er orden i penalhuset, når man begynder at indarbejde den kunstige intelligens, så kommer man let ud i situationer, hvor den betingede adgang til data forsvinder. På den måde har man som virksomhed ikke styr på, hvem der kan se hvad”, siger Jacques D. Møller, der er AI specialist hos itm8.

Den opfordring bakkes op af Jens Myrup, der er professor i cybersikkerhed ved Institut for Elektroniske Systemer på Aalborg Universitet.

”Kunstig intelligens er mange ting, og det bruges ofte forskellige steder i en organisation. Der findes adskillige modeller, som en virksomhed kan anvende, når man arbejder med AI, men får man ikke struktureret indsatsen professionelt, risikerer man utilsigtet at få delt passwords og andre følsomme data med de forkerte. Det kan have alvorlige konsekvenser”, fortæller Jens Myrup.

Jacques D. Møller nævner især kollegaers løn, potentielle nedskæringsplaner, verserende retssager samt ledelsesreferater som skrækeksempler på information, som medarbejdere via kunstig intelligens kan få adgang til, og han pointerer:

”Mange snakker om AI, og det er en positiv ting – men man skal tænke sig godt om og have et stærkt internt fokus, inden man går i gang. Der findes rigtig mange modeller for AI herunder Microsoft Copilot for Microsoft 365, og folk ude i virksomhederne er ofte meget i tvivl om, hvad de skal anvende. Der skal laves en helt fast og stram struktur for, hvilke medarbejdere, der har adgang til hvilke mapper, så virksomhedens AI kan læse det korrekt”, siger Jacques D. Møller.

Læs også: Varslingstjeneste afslører digitale sårbarheder

Jens Myrup beskriver konkrete situationer, hvor man uforvarende kan komme til at åbne op for fortrolige data.

”Hvis en medarbejder i bedste mening lægger en samlet strategiplan ind i en Chatbot og beder den konstruere en PowerPoint-præsentation til virksomhedens medarbejdere, risikerer man, at it-kyndige ansatte efterfølgende kan få adgang til hele strategien. Det er blot et eksempel på, hvordan AI - uden man nødvendigvis lige tænker over det - kan åbne for meget op”.

”Når en programmør i en it-afdeling eksempelvis søger efter eksisterende kode i et åbent bibliotek og trækker dele af dette over i sin egen kodning, kan man risikere at få en skadelig kode ind i systemet. Det kan i værste tilfælde betyde, at systemer, der burde være lukkede, Indeholder bagdøre, så uvedkommende kan få adgang til fortrolig information”, fortæller Jens Myrup.

Kilde: Epicent

/ PiB

amfori a.i.s.b.l.

Sponseret

Du kan ikke styre det, du ikke kan se: Håndtering af miljømæssige risici i globale forsyningskæder

Consafe Logistics

Sponseret

[Webinar] Smarter warehouse automation – lessons from a global retailer

Relateret indhold

14.11.2025Delfi Technologies A/S

Sponseret

Ny boligbutik med smartere drift og stærkere kundeoplevelse

13.11.2025Körber Supply Chain DK A/S

Sponseret

Cybersikkerhed i flere lag: Körber gør automationsløsninger NIS2-klar

11.11.2025Delfi Technologies A/S

Sponseret

HOME-TEX: Når e-handel møder fysisk tryghed

06.11.2025SCM.dk

AI kan accelerere ESG i forsyningskæden, men snubletrådene er mangfoldige

06.11.2025SCM.dk

Hackere skjuler ondsindet kode i billeder og falske PDF-filer

05.11.2025SCM.dk

Techgiganter satser grønt - og sværmer for Trump

29.10.2025SCM.dk

AI skal forkorte oplæring i produktionen

28.10.2025SCM.dk

Stor fusion inden for data- og AI-beskyttelse

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer.

Dato

17.11.2025

Sted

IDA Conference, Kalvebod Brygge 31-33, 1780 København V

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
AQAP-2110 Internal Auditor (English)

The AQAP-2110 standard is a superstructure to ISO 9001 - the general Quality System Management standard. AQAP-2110 is “NATO quality assurance requirements for design, development and production”, and the purpose of the standard is: “Requirements, which, if applied appropriately, provide confidence in the Supplier’s capability to deliver products that conform to Acquirer contract requirements.”

Dato

17.11.2025

Sted

Vejle

Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold til ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Dansk Standard
Kursus
ISO/IEC 27005 Diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
ISO/IEC 27005 diplomkursus - bliv skarp til risikovurdering af informationssikkerhed!

På dette kursus får du hjælp til at lave en risikovurdering med ISO 27005, som er med til at sikre det optimale niveau af foranstaltninger i din organisation i forhold til organisationens informationssikkerhed.

Dato

18.11.2025

Sted

Dansk Standard, 12 etage, Sal 1, Göteborg Plads 1, 2150 Nordhavn