AI-eventyr uden viden og fornuft kan koste dyrt

Kunstig intelligens stiger i popularitet hos danske virksomheder. AI kommer med mange fordele, men ifølge it-virksomhed og professor i IT-sikkerhed er der vigtige faldgruber, man skal tage højde for, inden man går i gang.

”IT-sikkerhed er som en rullende bold, der hele tiden bevæger sig uventede steder hen. Det gælder også i forhold til AI. Hvis der ikke er orden i penalhuset, når man begynder at indarbejde den kunstige intelligens, så kommer man let ud i situationer, hvor den betingede adgang til data forsvinder. På den måde har man som virksomhed ikke styr på, hvem der kan se hvad”, siger Jacques D. Møller, der er AI specialist hos itm8. Foto: itm8

08.03.2024

SCM.dk

Halvdelen af alle danske virksomheder med over 100 ansatte anvender i dag kunstig intelligens. Dertil forventer knap hver tredje mindre og større virksomhed at påbegynde brug af AI i de kommende år. Det viser nye tal fra Dansk Industri.

Hos IT-virksomheden itm8, der blandt andet arbejder med IT-sikkerhed, oplever man, at hver anden af de virksomheder de besøger, ikke har et komplet billede af AI-relaterede risici. Firmaet understreger derfor vigtigheden af at tænke sig godt om og overveje alle potentielle risici, inden man kaster sig ud i arbejdet.

”IT-sikkerhed er som en rullende bold, der hele tiden bevæger sig uventede steder hen. Det gælder også i forhold til AI. Hvis der ikke er orden i penalhuset, når man begynder at indarbejde den kunstige intelligens, så kommer man let ud i situationer, hvor den betingede adgang til data forsvinder. På den måde har man som virksomhed ikke styr på, hvem der kan se hvad”, siger Jacques D. Møller, der er AI specialist hos itm8.

Den opfordring bakkes op af Jens Myrup, der er professor i cybersikkerhed ved Institut for Elektroniske Systemer på Aalborg Universitet.

”Kunstig intelligens er mange ting, og det bruges ofte forskellige steder i en organisation. Der findes adskillige modeller, som en virksomhed kan anvende, når man arbejder med AI, men får man ikke struktureret indsatsen professionelt, risikerer man utilsigtet at få delt passwords og andre følsomme data med de forkerte. Det kan have alvorlige konsekvenser”, fortæller Jens Myrup.

Jacques D. Møller nævner især kollegaers løn, potentielle nedskæringsplaner, verserende retssager samt ledelsesreferater som skrækeksempler på information, som medarbejdere via kunstig intelligens kan få adgang til, og han pointerer:

”Mange snakker om AI, og det er en positiv ting – men man skal tænke sig godt om og have et stærkt internt fokus, inden man går i gang. Der findes rigtig mange modeller for AI herunder Microsoft Copilot for Microsoft 365, og folk ude i virksomhederne er ofte meget i tvivl om, hvad de skal anvende. Der skal laves en helt fast og stram struktur for, hvilke medarbejdere, der har adgang til hvilke mapper, så virksomhedens AI kan læse det korrekt”, siger Jacques D. Møller.

Læs også: Varslingstjeneste afslører digitale sårbarheder

Jens Myrup beskriver konkrete situationer, hvor man uforvarende kan komme til at åbne op for fortrolige data.

”Hvis en medarbejder i bedste mening lægger en samlet strategiplan ind i en Chatbot og beder den konstruere en PowerPoint-præsentation til virksomhedens medarbejdere, risikerer man, at it-kyndige ansatte efterfølgende kan få adgang til hele strategien. Det er blot et eksempel på, hvordan AI - uden man nødvendigvis lige tænker over det - kan åbne for meget op”.

”Når en programmør i en it-afdeling eksempelvis søger efter eksisterende kode i et åbent bibliotek og trækker dele af dette over i sin egen kodning, kan man risikere at få en skadelig kode ind i systemet. Det kan i værste tilfælde betyde, at systemer, der burde være lukkede, Indeholder bagdøre, så uvedkommende kan få adgang til fortrolig information”, fortæller Jens Myrup.

Kilde: Epicent

/ PiB

N.C. Nielsen A/S

Sponseret

Efter 20 år med samme truckmærke sender lagerchef stafetten videre hos INOX

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

19.08.2026SCM.dk

Exabeam og Google Cloud styrker jagten på insidertrusler

18.08.20269altitudes Danmark A/S

Sponseret

Forsyningskæden er blevet for kompleks til siloer

SCM.dk

Arbejdsforhold i levering af e-handelspakker er under stort pres i hele Europa

SCM.dk

Den amerikanske flåde vinder terræn i Hormuzstrædet

13.08.2026SCM.dk

EU vil forenkle reglerne for højrisiko-AI

11.08.2026SCM.dk

Stagnerende it-optag udfordrer digital omstilling

11.08.2026SCM.dk

Flertal af supply chain-chefer savner AI-afkast

07.08.20269altitudes Danmark A/S

Sponseret

Engineer to Order stiller andre krav til ERP

06.08.2026SCM.dk

Missionpharma: AI skal løse forretningsproblemer først

05.08.2026TOPmanager A/S

Sponseret

Det digitale produktpas - DPP

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhed (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret FSMS ISO 22000:2018 Lead Auditor Fødevaresikkerhedskursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af ledelsessystemer i henhold til kravene i ISO 22000:2018.

Dato

24.08.2026

Sted

Vejle

DNV Business Assurance Denmark
Kursus
ISO/IEC 27001 Lead Auditor – Certificeret af PECB

Få bevis på dine kompetencer som ISO/IEC Lead Auditor med den internationale certificering fra PECB.

Dato

24.08.2026

Sted

København

Bureau Veritas
Kursus
IATA Basic Training

IATA Basic Training sætter dig i stand til at håndtere, pakke og mærke farligt gods forsendelser til flytransport samt at udarbejde og kontrollere Dangerous Goods Declaration. Kurset medfører samtidig, at du overholder uddannelseskravet til en Shipper IATA CBTA 7.1 (tidligere category 1) eller Freight Forwarder IATA CBTA 7.3 (tidligere category 3) som krævet i IATA kapitel 1.5.1.2.

Dato

25.08.2026

Sted

Fredericia

Dansk Standard
Kursus
Bliv intern auditor for informationssikkerhed – ISO/IEC 27001 – 2 dage

På dette kursus lærer du at auditere et ledelsessystem for informationssikkerhed. Du får metoder til at etablere det interne auditprogram samt til at planlægge og udføre de enkelte audits. Kurset tager udgangspunkt i vejledningen ISO/IEC 27007.

Dato

25.08.2026

Sted

Comwell H.C. Andersen Odense

Bureau Veritas
Kursus
ISO 9001 Intern Auditor

Bliv ISO 9001 Intern Auditor

Dato

26.08.2026

Sted

Vejle

DTU Learn for Life
Efteruddannelse
Avanceret objektorienteret programmering

Vil du opkvalificere dine evner inden for objektorienteret programmering? Så tilmeld dig dette kursus, som også er et diplommodul, og få styrket dine kompetencer til at analysere og udvikle systemløsninger i din virksomhed.

Dato

26.08.2026

Tid

13:00

Sted

Lautrupvang 15. 2750 Ballerup