Realtid

"Skugg-AI – företagens växande säkerhetsproblem"

skugg-ai
Realtid Debatt
Realtid Debatt
Uppdaterad: 27 okt. 2025Publicerad: 27 okt. 2025

Trots att skugg-AI ofta förknippas med externa verktyg som används utanför IT-avdelningens kontroll, har hotet vuxit och blivit allt komplexare. Det ökar risken för osynliga sårbarheter och problem som kan drabba hela organisationen, skriver Mike Creutzer på Lenovo.

ANNONS
ANNONS

Mest läst i kategorin

AI används av mer eller mindre alla, men när hajpen övergått till verklighet har fokus nu skiftat till den praktiska implementeringen och dess utmaningar.

En sådan utmaning är skugg-AI, alltså anställdas användning av AI-verktyg utan IT-avdelningens övervakning eller vetskap.

Det är en ny risk och även om AI-användandet ofta drivs av en önskan om ökad produktivitet kan icke godkända verktyg leda till allvarliga säkerhetsproblem.

Även om IT-chefer och säkerhetsexperter är medvetna om skugg-AI:s existens underskattar många dess omfattning.

När AI-verktyg blir mer integrerade i den dagliga verksamheten krävs ett strategiskt, tvärfunktionellt tillvägagångssätt för att hantera användningen som balanserar innovation med ansvarstagande.

Att förstå hoten 

Skugg-AI är inte längre en fråga som kan marginaliseras. Hoten är större och går djupare än så. När skugg-AI diskuteras tänker många på verktyg som ChatGPT som används utanför IT-avdelningens ansvarsområde. Men det skrapar bara toppen av isberget.

Många programvaruplattformar har inbyggda AI-funktioner som kan medföra dolda risker. Interna utvecklare kan implementera overifierade AI-verktyg med öppen källkod eller utveckla egna modeller för internt bruk.

ANNONS

Modeller från tredjepartsleverantörer eller partner kan också integreras i systemen utan ordentlig granskning.

ANNONS

Senaste nytt

Spela klippet
Realtid Partner

Efter svaga kvartalet: "Oktober har varit en fantastisk månad"

13 nov. 2025
Kristina Sparreljung, Generalsekreterare, Hjärt-Lungfonden
Spela klippet
Realtid Partner

Så kan dina aktier rädda liv – Hjärt-Lungfonden lyfter fram möjligheten till aktiegåvor

01 okt. 2025

Djupa risker

Detta skapar en förstorad hotbild och kan leda till problem som modelldrift eller dataförgiftning, en slags cyberattack som manipulerar eller förstör den data som används av AI-modellerna som ofta förblir oupptäckta en lång tid innan de orsakar betydande skada.  

Omfattningen visar att skugg-AI inte bara är ett problem orsakat av slutanvändarna.

Det handlar om en djupare integration av okontrollerad AI i hela företagets teknikstack, vilket är mer komplext och svårare att hantera.

Styrning ett gemensamt ansvar 

Ansvaret att skydda en verksamhet från skugg-AI får inte ligga enbart på IT-avdelningens axlar. Eftersom många företag saknar en AI-tekniskt kunnig personal är det viktigt att säkerställa att flera personer och avdelningar kan dela på ansvaret att utvärdera implementering och användning.

Alla affärsfunktioner måste bidra till ett integrerat ramverk för styrning och säkerställa att den finns där AI-besluten fattas – från apputveckling till leverantörsupphandling till marknadsanalys och HR-automatisering.

ANNONS

Nästa steg är att förstå och erkänna att mänsklig kontroll bara räcker till en viss gräns. AI:s snabba utveckling och växande skala kräver automatiserade processer för styrning.

Till exempel kan AI-agenter implementeras internt för att övervaka efterlevnad, genomdriva policyer och utbilda personalen i realtid. Verktyg för AI-styrning måste bli en standard för att effektivt kunna skala upp övervakningen.

Lär av tidigare erfarenheter 

AI bör inte hanteras som fundamentalt annorlunda än traditionella applikationer och mjukvara.

Trots att det största fokuset kring skugg-AI handlar om hur anställda använder AI utan IT-avdelningens vetskap är det viktigt att förstå att skugg-AI är ett bredare problem som skiljer sig från traditionell ”skugg-IT”. Detta beror i hög grad på de hot som finns inbyggda i mjukvaruplattformarna.  

För att begränsa dessa hot finns mycket att lära från sin egen erfarenhet av DevOps. Genom att lägga fokus på validering, tester, versionskontroll och kontinuerlig övervakning kan man fastställa tydliga processer och bästa praxis för IT- och utvecklingsteamet.  

Här kan även externa partner tillföra stort mervärde genom lösningsvalidering, rådgivning, automatiserad hantering och beprövade ramverk för styrning som hjälper till att integrera AI på ett säkert och hållbart sätt.

Genom att tillämpa samma beprövade förhållningssätt till AI-utvecklingen som man traditionellt haft till mjukvaruutveckling kan företag markant minska riskerna utan att hämma innovationen.

ANNONS

Publik vs privat AI 

Man måste också tydligt skilja på offentlig och privat AI. När anställda matar in konfidentiella uppgifter i offentliga AI-verktyg är riskerna jämförbara med att publicera samma uppgifter öppet på internet.

De offentliga modellerna har ofta begränsad insyn i hur data lagras, används eller sparas för framtida modellträning. Detta skapar risker och osäkerhet kring dataintegritet och säkerhet.

För att hantera detta bör företag överväga investeringar i privat AI-infrastruktur. Då kan organisationer behålla full kontroll över sina data, hur modellen tränas och på systemets beteende.

Modeller kan också uppdateras kontinuerligt och hanteras i en säker miljö för att säkerställa efterlevnad av interna policyer och lagkrav. I slutändan, för att kunna kontrollera skugg-AI, krävs också tillgång till att styra de underliggande systemen.

En säker framtid 

Genom att främja en kultur av ansvarsfullt experimenterande med stöd av strukturerad tillsyn kan företag nå AI:s fulla potential utan onödigt risktagande.

Nyckeln är inte att fasa ut skugg-AI utan att förstå var hoten kommer ifrån och sedan styra utvecklingen på ett smart sätt.  

ANNONS

Det innebär att investera i rätt verktyg, infrastruktur och processer för att göra AI tillgängligt och transparent, att genom automatisering tillämpa etablerade DevOps-principer och att skilja mellan offentliga och privata AI-miljöer.

På så sätt kan företag främja ansvarsfull innovation och positionera sig för att lyckas i AI-eran.

Mike Creutzer
Nordenchef för Infrastructure Solutions Group på Lenovo 

Läs mer från Realtid - vårt nyhetsbrev är kostnadsfritt:
Realtid Debatt
Realtid Debatt

Detta är ett debattinlägg på Realtid. Åsikterna och innehåll som uttrycks är skribentens egna och avspeglar inte redaktionens uppfattning.

Realtid Debatt
Realtid Debatt

Detta är ett debattinlägg på Realtid. Åsikterna och innehåll som uttrycks är skribentens egna och avspeglar inte redaktionens uppfattning.

ANNONS
ANNONS