Virksomheder arbejder i blinde med skygge-AI

Kontrollen med kunstig intelligens kan slet ikke følge med brugen. Hele 69 procent mangler et system til at overvåge brugen, selvom AI allerede er flyttet ind på kontorerne. Det viser en global undersøgelse blandt mere end 600 it-chefer.

Uden it-afdelingens viden bliver følsomme data hver dag indtastet i AI-værktøjer som ChatGPT. Fænomenet kaldes Skygge-AI, og det er en af de hurtigst voksende og mest oversete trusler mod datasikkerheden i dag. Foto: 123rf.com

16.01.2026

SCM.dk

Mens virksomheder verden over omfavner AI for at øge effektiviteten, åbner de samtidig en ladeport for nye sikkerhedsrisici. Cato Networks, der er førende inden for SASE (Secure Access Service Edge), har nu fået foretaget en global undersøgelse, der blotlægger en kritisk mangel på overblik og styring.
Tallene taler deres eget tydelige sprog om et mismatch mellem virkelighed og kontrol. Selvom hele 61 procent af de adspurgte it-chefer har fundet uautoriserede AI-værktøjer i deres virksomheder, har kun 26 procent løsninger på plads til at overvåge trafikken. 
Det efterlader næsten halvdelen (49 procent) i en situation, hvor de reelt kører i blinde og enten slet ikke sporer AI-brugen eller først reagerer, når problemet er opstået.

Uden it-afdelingens viden bliver følsomme data hver dag indtastet i AI-værktøjer som ChatGPT. Fænomenet kaldes Skygge-AI, og det er en af de hurtigst voksende og mest oversete trusler mod datasikkerheden i dag. Udfordringen er, at uautoriseret AI-værktøjer typisk siver ind i virksomheden via medarbejderne, forklarer Christian Hougaard, der er Head of Cato Networks i Danmark og Norge

”Medarbejdere vil altid søge mod de AI-værktøjer, de føler sig trygge ved, fordi de oplever, at det giver dem en produktivitetsfordel. Men uden ordentlig synlighed og styring udvider virksomhederne deres angrebsflade markant - ofte uden at være klar over det”, siger Christian Hougaard.

Læs også: 2D-stregkoden kan skabe magi for din forsyningskæde

Undersøgelsen udstiller et paradoks i virksomhedernes strategi. For 71 procent er hovedformålet med AI at øge produktiviteten. Men når 69 procent samtidig mangler systemer til at overvåge brugen, mister ledelsen kontrollen over, hvilke data der deles, og hvilke compliance-risici der opstår. Især for europæiske organisationer, der skal navigere i både GDPR og den kommende AI Act, udgør "Skygge-AI" en særlig udfordring.

”Spørgsmålet er ikke, om der er Skygge-AI i virksomheden men om du er i stand til at opdage det, styre det og sikre det, før problemet opstår. Vores undersøgelse viser, at de fleste virksomheder er nødt til at handle hurtigt for at genvinde kontrollen”, siger Christian Hougaard. 

Kilde: Cato Networks

/ PiB

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Relateret indhold

03.03.2026Delfi Technologies A/S

Sponseret

MALER PROF: Digitale prisskilte giver kontrol over priser, tempo og drift

03.03.2026SCM.dk

Du får kun gevinst af AI, hvis du selv er dygtig

03.03.2026SCM.dk

Ny løsning giver mulighed for at trykke "fortryd" på AI-agenters fejl

02.03.2026Fellowmind Denmark A/S

Sponseret

Sensorbaseret indsigt giver Brenntag bedre kontrol over logistikken

02.03.2026Datacon A/S

Sponseret

Business Intelligence – Målet var at vende 80/20-Reglen på hovedet

27.02.2026SCM.dk

Onlinehandel holdt stand i 2025

26.02.2026SCM.dk

Digital sikkerhed i SMV’er kalder på stærkere ledelsesfokus

25.02.2026Context& A/S

Sponseret

Event hos Microsoft: Én samlet løsning - en stærkere supply chain

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Dansk Standard
Kursus
NIS2 i praksis – med ISO/IEC 27001 som fundament for compliance

På dette diplomkursus får du overblik over NIS2-kravene i praksis, og du lærer, hvordan ISO/IEC 27001 kan bruges som en praktisk ramme til at styrke jeres informationssikkerhed og sikre compliance med den nye NIS2-lov.

Dato

04.03.2026

Sted

Comwell H.C. Andersen Odense

Bureau Veritas
Kursus
ISO 45001 Intern Auditor

På ISO 45001 Intern Auditor træner du auditeringsteknikker og -værktøjer med fokus på den interne auditors rolle og funktion, mens du får indblik i, hvordan du udfører intern audit af et arbejdsmiljøledelsessystem i henhold til ISO 45001.

Dato

04.03.2026

Sted

Vejle

Bureau Veritas
Kursus
Emballage og cirkulær økonomi

EU-regler og den nye (EU) 2025/40-forordning

Dato

05.03.2026

Sted

Kgs Lyngby

DNV Business Assurance Denmark
Webinar
Business Impact Assessment

Hvordan påvirkes din virksomhed, hvis kritiske processer går ned? Og hvor hurtigt skal de være oppe igen for at din forretning ikke lider skade? Mange virksomheder opdager det først, når det er for sent.

Dato

05.03.2026

Sted

Online

DNV Business Assurance Denmark
Kursus
Strategisk udvikling af ledelsessystemer

Hvordan sikrer vi, at ledelsessystemet leverer et effektivt bidrag til virksomhedens strategiudvikling?

Dato

05.03.2026

Sted

Odense

Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale personcertificering i informationssikkerhed, PECB ISO/IEC 27001 Lead Implementer.

Dato

09.03.2026

Sted

IDA Conference, København V