Cybersikkerhed

AI, Ansvar og Vækningen til Cybersikkerhed

mm
Føj Unite.AI til dine foretrukne kilder på Google

Da organisationer fortsætter med at omfavne kunstig intelligens (AI) for at drive innovation, omforme operationer og strømlinje beslutningsprocesser, må de også håndtere en anden realitet: AI ændrer hurtigt cybersikkerhedstruslen. Mens AI hjælper CISO’er med at forbedre detektion og respons, fører det også til mere avancerede cyberangreb. De samme AI-motorer, der genererer værdifulde indsigt, kan også generere falske identiteter, phishing-kampagner og malware.

Wipros State of Cybersecurity Report 2025 afbilder denne realitet nøjagtigt. Trods AI’s løfte om at styrke sikkerheden, falder organisationer stadig igennem. Men det er ikke på grund af teknologi, men på grund af ansvarsfraviringer, siloede styreplaner og dårlig cybersecurity-uddannelse. Mange cyberangreb skyldes ikke kun avancerede fjender, men også menneskeligt uheld og underinvestering i grundlæggende cybersikkerhed.

Den Udvidende Truslsandskab

AI har ændret landskabet for cyberkriminelle. De kan nu bruge generative modeller til at skabe personlige phishing-besked, automatisere oprettelsen af malware, der kan undgå detektion, og endda manipulere lyd og video til at efterligne ledere gennem deepfakes. Disse taktikker er ikke længere begrænset til nationale aktører eller elite-hacking-grupper, da de er tilgængelige gennem open-source-værktøjer og AI-as-a-service-platforme.

Wipros forskning viser, at 44% af organisationerne nu nævner internt forsømmelse og mangel på medarbejder-cybersikkerhedsbevidsthed som top-vulnerabiliteter, endda mere end ransomware på risiko-indeks. Dette viser, at mange virksomheder ikke holder trit med den udviklende natur af angreb: arveforskud, forældede software og svage patch-management-strategier gør det let for cyberkriminelle at bryde netværk.

At forsømme grundlæggende sikkerhedspraksis er ikke længere en forældet eller tilgivelig oversigt — det er en kritisk forretningsrisiko. Opblomstringen af AI-aktiverede angreb udvider kun gapet mellem organisationer, der tager cybersikkerhed alvorligt, og dem, der ikke gør.

Uklare Linjer af Ansvar

En af rapportens nøglefund er manglen på klarhed omkring cybersikkerheds-ejerskab. Mens 53% af CISO’er rapporterer direkte til CIO’er, er resten spredt over forskellige ledelsesfunktioner, herunder COO’er, CFO’er og juridiske hold. Dette svækker beslutningsprocessen og gør det vanskeligt at vide, hvem der virkelig er ansvarlig for sikkerhedsresultater.

Dette problem bliver mere akut, når AI kommer ind i billedet. Rapporten fandt, at 70% af de europæiske respondenter mener, at AI-implikation bør være en fælles ansvar, men kun 13% har en udpeget hold, der overvåger det. AI-adopteringsprocessen foregår ofte uden kritisk risikovurdering og uden klart defineret ejerskab, hvilket fører til inkonsistente praksis, ustyret sårbarhed og mistede muligheder for alignment med regulatoriske rammer.

IT-ledere må behandle cybersikkerhed og AI-styre som strategiske prioriteringer på det ledelsesmæssige niveau. Seniorledere må gå ud over passiv overvågning og deltage i bordsskemaøvelser, scenarieplanlægning og cybersikkerheds-gennemgang. I dagens miljø er samarbejde, kommunikation og krisehåndtering nødvendige for at opretholde robusthed.

AI’s Rolle i at Omforme Sikkerhed

Mens AI har skabt nye trusler, tilbyder det også kraftfulde muligheder for at hjælpe organisationer med at beskytte deres netværk. AI-drevet trusselsdetektion kan analysere store mængder data i realtid, reducere falske positiver og identificere adfærds-mæssige uregelmæssigheder, der kan indikere et angreb. Det kan automatisere incident-håndtering, accelerere respons-tider og hjælpe sikkerhedsoperationer.

Ifølge Wipro prioriterer 93% af de adspurgte organisationer AI til trusselsdetektion og respons, hvilket afspejler organisationernes værdi på trusselsdetektion. Denne dobbelte natur af AI kræver en mådeholden og ansvarlig tilgang til implementering. Organisationer behøver styrestrukturer, der dækker model-forklarbarhed, bias-mindskning og overholdelse af data-sikkerhedslove. Uden disse kan AI blive en uforudsigelig risiko i stedet for et værktøj til robusthed.

Hvorfor Medarbejder-uddannelse Stadig er Vigtig

I en verden med avancerede AI-værktøjer er menneskeligt uheld stadig den mest konsekvente sårbarhed i cybersikkerhed. Phishing forbliver den øverste angrebsvektor for 65% af organisationerne. Da angribere bruger AI til at skabe mere overbevisende sociale ingeniør-taktikker, øges risikoen for bruger-udløste angreb.

En af hovedårsagerne til dette er, at organisationer ofte betragter cybersikkerheds-uddannelse som en enkeltstående overholdelsesaktivitet. Det må være en løbende proces, der udvikler sig over tid. Medarbejdere skal uddannes i almindelige trusler og AI-drevne risici, som f.eks. deepfake-stemme-efterligning eller prompt-injektionsangreb på AI-aktiverede platforme. Forsømte opdateringer, upatchede systemer og afhængighed af arveforskud skaber stadig muligheder for angreb. Uddannelse skal gå hånd i hånd med rutine-audit, patch-management og tværfaglig koordination.

For virkelig at forsvare sig mod moderne trusler må organisationer investere i både menneskelig og maskinell intelligens og sikre, at deres hold er lige så agile og tilpasningsdygtige som deres teknologi.

Opbygning af en Kultur af Ansvar

Grundlaget for en cybersikkerhedsstrategi er ikke teknologi, men klarehed. Organisationer må definere, hvem der er ansvarlig for hvad, etablere styrestrukturer og opmuntre en sikkerheds-først-kultur, der omfatter alle områder.

Nøglen er at give CISO eller tilsvarende IT-ledelsesrolle myndighed og synlighed. Det er klogt at danne tværfaglige cybersikkerheds-råd, der inkluderer IT, overholdelse, juridiske hold og forretningsenheder. Nogle virksomheder etablerer bestyrelsesniveau-komitéer, der fokuserer specifikt på cybersikkerheds-overvågning.

Styrestrukturer for AI-udrulninger må inkludere kontroller over træningsdata, model-udrulning, adgangsrettigheder og realtids-overvågning. Disse strukturer skal udvikle sig sammen med reguleringer som f.eks. EU’s AI-akt og opkommende branchestandarder for etisk AI-brug.

Medarbejder-uddannelse omkring AI skal også være integreret i denne kulturelle ændring. AI-sikkerhed er ikke kun et IT-problem, men en fælles ansvar på tværs af afdelinger, regioner og roller. Hele virksomheden vinder, når alle i organisationen forstår deres rolle i at beskytte data og systemer.

Fra Bevidsthed til Handling

AI tegner om cybersikkerheds-landskabet. Angribere er hurtigere, mere skalerbare og stadig mere automatiserede. Forsvarere har kraftfulde værktøjer til rådighed, men værktøjer alene kan ikke redde dem.

Organisationer må bygge bedre styreprocesser, ikke kun mere kraftfulde algoritmer. Dette inkluderer at klargøre ansvar for AI-systemer og muligvis at inkludere AI i cybersikkerheds-blandingen.

Rapporten sender en tydelig besked: teknologi udvikler sig hurtigt, men mennesker, processer og prioriteringer er tilbage. At brokke dette gap er en strategisk imperativ, især nu, da AI er kommet ind i billedet. Der er ingen tvivl om, at AI vil fortsætte med at omforme, hvordan vi lever og arbejder. Men om denne omformning styrker eller kompromitterer din organisation afhænger af, hvor alvorligt du tager ansvar, starting i dag.

Saugat Sindhu, seniorpartner og global chef for Advisory Services, Cybersecurity & Risk Services, Wipro.