Virksomheder arbejder i blinde med skygge-AI

Kontrollen med kunstig intelligens kan slet ikke følge med brugen. Hele 69 procent mangler et system til at overvåge brugen, selvom AI allerede er flyttet ind på kontorerne. Det viser en global undersøgelse blandt mere end 600 it-chefer.

Uden it-afdelingens viden bliver følsomme data hver dag indtastet i AI-værktøjer som ChatGPT. Fænomenet kaldes Skygge-AI, og det er en af de hurtigst voksende og mest oversete trusler mod datasikkerheden i dag. Foto: 123rf.com

16.01.2026

SCM.dk

Mens virksomheder verden over omfavner AI for at øge effektiviteten, åbner de samtidig en ladeport for nye sikkerhedsrisici. Cato Networks, der er førende inden for SASE (Secure Access Service Edge), har nu fået foretaget en global undersøgelse, der blotlægger en kritisk mangel på overblik og styring.
Tallene taler deres eget tydelige sprog om et mismatch mellem virkelighed og kontrol. Selvom hele 61 procent af de adspurgte it-chefer har fundet uautoriserede AI-værktøjer i deres virksomheder, har kun 26 procent løsninger på plads til at overvåge trafikken. 
Det efterlader næsten halvdelen (49 procent) i en situation, hvor de reelt kører i blinde og enten slet ikke sporer AI-brugen eller først reagerer, når problemet er opstået.

Uden it-afdelingens viden bliver følsomme data hver dag indtastet i AI-værktøjer som ChatGPT. Fænomenet kaldes Skygge-AI, og det er en af de hurtigst voksende og mest oversete trusler mod datasikkerheden i dag. Udfordringen er, at uautoriseret AI-værktøjer typisk siver ind i virksomheden via medarbejderne, forklarer Christian Hougaard, der er Head of Cato Networks i Danmark og Norge

”Medarbejdere vil altid søge mod de AI-værktøjer, de føler sig trygge ved, fordi de oplever, at det giver dem en produktivitetsfordel. Men uden ordentlig synlighed og styring udvider virksomhederne deres angrebsflade markant - ofte uden at være klar over det”, siger Christian Hougaard.

Læs også: 2D-stregkoden kan skabe magi for din forsyningskæde

Undersøgelsen udstiller et paradoks i virksomhedernes strategi. For 71 procent er hovedformålet med AI at øge produktiviteten. Men når 69 procent samtidig mangler systemer til at overvåge brugen, mister ledelsen kontrollen over, hvilke data der deles, og hvilke compliance-risici der opstår. Især for europæiske organisationer, der skal navigere i både GDPR og den kommende AI Act, udgør "Skygge-AI" en særlig udfordring.

”Spørgsmålet er ikke, om der er Skygge-AI i virksomheden men om du er i stand til at opdage det, styre det og sikre det, før problemet opstår. Vores undersøgelse viser, at de fleste virksomheder er nødt til at handle hurtigt for at genvinde kontrollen”, siger Christian Hougaard. 

Kilde: Cato Networks

/ PiB

amfori a.i.s.b.l.

Sponseret

Hvorfor det er afgørende for ansvarlige forsyningskæder at håndtere overdreven arbejdstid

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Relateret indhold

10.06.2026SCM.dk

Opkøb skal styrke AI-sikkerhed

09.06.2026SCM.dk

OT er kritisk for driften – men mangler fortsat strategisk forankring

SCM.dk

Aarhus Havn samler fysisk og digital sikkerhed

SCM.dk

Opkøb skal styrke AI-sikkerhed

08.06.2026nShift

Sponseret

Flügger lægger sin B2B-checkout i hænderne på teamet – ikke udviklerne

08.06.2026SCM.dk

Konference sætter fokus på cybersikkerhed i værdikæder

08.06.2026SCM.dk

AI-agenter kan blive ny handelsport-vagt

08.06.2026Context& A/S

Sponseret

Webinar: Digital sammenhæng skaber bedre handel

08.06.2026SCM.dk

Automation og robotter omdefinerer driftsmodellen

05.06.2026SCM.dk

Fragt: 52 % genindtaster samme data i flere systemer

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Bureau Veritas
Kursus
QMS ISO 9001:2015 Lead Auditor Quality in English (CQI and IRCA Certified)

By successful completion of the CQI and IRCA Certified QMS ISO 9001:2015 Lead Auditor Quality Course you are able to plan, execute and report on 1., 2. and 3. part audits of Quality Management Systems in accordance to the ISO 9001:2015 standard.

Dato

15.06.2026

Sted

Kongens Lyngby

DNV Business Assurance Denmark
Kursus
Environmental Management System Auditor/Lead Auditor Training Course as per ISO 14001:2015 | CQI and IRCA Certified Course ID: 17913

Dette 5-dages kursus giver den nødvendige viden og de nødvendige færdigheder til at organisere og lede audits af miljøledelsessystemer.

Dato

15.06.2026

Sted

Odense

Context& A/S
Webinar
Digital sammenhæng skaber bedre handel

Gratis webinar med inspiration til handelsvirksomheder, der ønsker at reducere kompleksitet og gør AI anvendelig med ét samlet digitalt fundament.

Dato

16.06.2026

Tid

10:00

Sted

Online - Microsoft Teams

DNV Business Assurance Denmark
Kursus
Intern audit af ledelsessystemer baseret på ISO 14001 og ISO 45001

Formålet med kurset er at give dig viden om hele auditprocessen og masser af træning i at levere effektive interne audits, der skaber værdi i virksomheden.

Dato

17.06.2026

Sted

Online

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

18.06.2026

Tid

08:30

Sted

Nyborg

DNV Business Assurance Denmark
Kursus
APQP4Wind Management Awareness Refresher Training

Event Description

Dato

18.06.2026

Tid

08:30

Sted

Online