Cybersikkerhet
AI, Ansvar og Vekkerkallet for Cybersikkerhet

Etterhvert som organisasjoner fortsatt omfavner kunstig intelligens (AI) for å drive innovasjon, transformere operasjoner og strømlinjeforme beslutningstaking, må de også forholde seg til en annen realitet: AI endrer raskt cybersikkerhetstrusselfronten. Mens AI hjelper CISO-er med å forbedre deteksjon og respons, fører det også til mer sofistikerte cyberangrep. De samme AI-motorene som genererer verdifulle innsikter, kan også generere falske identiteter, phishing-kampanjer og malware.
Wipros Rapport om tilstanden for cybersikkerhet 2025 avbilder denne realiteten nøyaktig. Til tross for AI-s forsikring om å styrke sikkerheten, faller organisasjoner fortsatt kort. Men det er ikke på grunn av teknologi, men på grunn av ansvarsgap, isolerte styringsplaner og dårlig opplæring i cybersikkerhet. Mange cyberangrep skyldes ikke bare avanserte motstandere, men også av menneskelige feil og underinvestering i grunnleggende cybersikkerhet.
Den Utvidede Trusselfronten
AI har endret landskapet for cyberkriminelle. De kan nå bruke generative modeller til å lage personlige phishing-meldinger, automatisere opprettelsen av malware som kan unngå oppdaging, og til og med manipulere lyd og video for å etterligne ledere gjennom deepfakes. Disse taktikkene er ikke lenger begrenset til nasjonalstatlige aktører eller elite-hackinggrupper, siden de er tilgjengelige gjennom åpne kildekodsverktøy og AI-tilbud.
Wipros forskning viser at 44% av organisasjonene nå nevner intern forsømmelse og mangel på ansattes cybersikkerhetsbevissthet som toppvulnerabiliteter, enda mer enn ransomware på risikoindeksen. Dette viser at mange bedrifter ikke holder tritt med den utviklende naturen til angrepene: legacy-systemer, foreldede programmer, og svake patch-håndteringstrategier gjør det enkelt for cyberkriminelle å bryte inn i nettverkene.
Forsømmelse av grunnleggende sikkerhetspraksis er ikke lenger en foreldet eller tilgivelig oversikt — det er en kritisk forretningsrisiko. Oppblomstringen av AI-aktiverede angrep utvider bare gapet mellom organisasjoner som tar cybersikkerhet alvorlig og de som ikke gjør det.
Uklare Linjer for Ansvar
En av rapportens viktigste funn er mangelen på klarhet rundt eierskap av cybersikkerhet. Mens 53% av CISO-er rapporterer direkte til CIO-er, er resten spredt over ulike ledelsesfunksjoner, inkludert COO-er, CFO-er og juridiske team. Dette svekker beslutningstaking og gjør det vanskelig å vite hvem som virkelig er ansvarlig for sikkerhetsresultater.
Dette problemet blir mer akutt når AI kommer inn i bildet. Rapporten fant at 70% av de europeiske respondentene mener at AI-implementering bør være et delt ansvar, men bare 13% har et dedikert team som overvåker det. AI-adopteringsprosessen foregår ofte uten kritisk risikostyring uten tydelig eierskap, noe som fører til inkonsistente praksis, ustyrtede sårbarheter og manglende muligheter for å sammenligne med regulatoriske rammer.
IT-ledere må behandle cybersikkerhet og AI-styring som strategiske prioriteringer på styretnivå. Seniorledere må gå ut over passiv tilsyn og delta i bordssimulatorer, scenarieplanlegging og cybersikkerhetsgjennomgang. I dagens miljø er samarbeid, kommunikasjon og krisehåndtering nødvendig for å opprettholde motstandsevne.
AI-s Rolle i Omformingen av Sikkerhet
Mens AI har skapt nye trusler, tilbyr det også kraftfulle muligheter for å hjelpe organisasjoner å beskytte sine nettverk. AI-drevet trusseldeteksjon kan analysere store mengder data i sanntid, redusere falske positiver og identifisere atferdsirregulariteter som kan indikere et brudd. Det kan automatisere hendelses-triage, akselerere respons-tider og hjelpe sikkerhetsoperasjons-sentre.
Ifølge Wipro prioriterer 93% av de undersøkte organisasjonene AI for trusseldeteksjon og respons, noe som reflekterer organisasjonenes verdi på trusseldeteksjon. Denne dobbelte bruken av AI krever en målt og ansvarlig tilnærming til implementering. Organisasjoner trenger styringsrammer som dekker modellforklaring, bias-mildring og overholdelse av datavernloven. Uten disse kan AI bli en uforutsigbar risiko i stedet for et verktøy for motstandsevne.
Hvorfor Ansattopplæring Fortsatt Er Viktig
I en verden med avanserte AI-verktøy, er menneskelige feil fortsatt den mest konsekvente sårbarheten i cybersikkerhet. Phishing er fortsatt den øverste angrepsvektoren for 65% av organisasjonene. Ettersom angripere bruker AI til å lage mer overbevisende sosiale ingenør-taktikker, øker risikoen for bruker-utløste brudd.
En av de viktigste grunnene til dette er at organisasjoner ofte ser på cybersikkerhetsopplæring som en engangsaktivitet for overholdelse. Det må være en kontinuerlig prosess som utvikler seg over tid. Ansatte bør opplæres om vanlige trusler og AI-drevne risikoer, som deepfake-stemme-etterligning eller prompt-injeksjonsangrep på AI-aktiverede plattformer. Forsømmelse av oppdateringer, upatchede systemer og avhengighet av legacy-infrastruktur er fortsatt vedvarende problemer, og disse forsømmelsene skaper muligheter for brudd. Opplæring må gå hånd i hånd med rutinemessige auditor, patch-håndtering og tverrfaglig koordinering.
For å virkelig forsvare seg mot moderne trusler, må organisasjoner investere i menneskelig og maskinell intelligens og sikre at deres team er like agile og adaptive som deres teknologier.
Bygging av en Kultur for Ansvar
Grunnlaget for en cybersikkerhetsstrategi er ikke teknologi; det er klarhet. Organisasjoner må definere hvem som er ansvarlig for hva, etablere styringsstrukturer og oppmuntre en sikkerhets-først-kultur som omfatter alle områder.
Nøkkelen er å gi CISO eller tilsvarende IT-ledelse myndighet og synlighet. Det er klokt å danne tverrfaglige cybersikkerhets-råd, inkludert IT, overholdelse, juridiske og forretningsenhetrepresentanter. Noen selskaper etablerer styretnivå-komitéer som fokuserer spesifikt på cybersikkerhets-tilsyn.
Styringsrammer for AI-utplasseringer må inkludere kontroll over opplæringsdata, modell-utplassering, tilgangsrettigheter og sanntids-overvåking. Disse rammer bør utvikle seg i takt med reguleringer som EU AI-loven og fremvoksende bransjestandarder for etisk AI-bruk.
Ansattopplæring om AI må også være innlejret i denne kulturelle skiftet. AI-sikkerhet er ikke bare et IT-problem — det er et delt ansvar over avdelinger, regioner og roller. Hele selskapet vinner når alle i organisasjonen forstår sin rolle i å beskytte data og systemer.
Fra Bevissthet til Handling
AI tegner om cybersikkerhets-landskapet. Angripere er raskere, mer skalerbare og stadig mer automatiserte. Forsvarerne har kraftfulle verktøy til sin disposisjon, men verktøy alene vil ikke redde dem.
Organisasjoner må bygge bedre styringsprosesser, ikke bare mer kraftfulle algoritmer. Dette inkluderer å klargjøre ansvar for AI-systemer og muligens inkludere AI i cybersikkerhets-blandingen.
Rapporten sender en tydelig melding: teknologien utvikler seg raskt, men mennesker, prosesser og prioriteringer ligger etter. Å lukke dette gapet er en strategisk imperativ, særlig nå som AI har kommet inn i bildet. Det er ingen tvil om at AI vil fortsette å transformere måten vi lever og arbeider på. Men om denne transformasjonen styrker eller kompromitterer din organisasjon, avhenger av hvor alvorlig du tar ansvar, fra i dag.












