Cybersäkerhet

AI, ansvar och den cyber-säkerhetsväckarklockan

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Så länge organisationer fortsätter att anta artificiell intelligens (AI) för att driva innovation, transformera verksamheten och effektivisera beslutsfattandet, måste de också hantera en annan verklighet: AI förändrar snabbt det cyber-säkerhetsrelaterade hotlandskapet. Medan AI hjälper CISO:er (Chief Information Security Officers) att förbättra upptäckt och svar, leder det också till mer sofistikerade cyberattacker. Samma AI-motorer som genererar värdefulla insikter kan också generera falska identiteter, phishing-kampanjer och malware.

Wipros State of Cybersecurity Report 2025 beskriver korrekt denna verklighet. Trots AI:s löfte att stärka säkerheten, faller organisationer fortfarande kort. Men det är inte på grund av teknologi, utan på grund av ansvarsgap, silo-liknande styrningsplaner och bristande cyber-säkerhetsmedvetenhet. Många cyber-attacker härrör inte bara från avancerade motståndare, utan från mänskliga fel och underinvestering i grundläggande cyber-säkerhet.

Det utvidgade hotlandskapet

AI har förändrat landskapet för cyberkriminella. De kan nu använda generativa modeller för att skapa personliga phishing-meddelanden, automatisera skapandet av malware som kan undgå upptäckt och till och med manipulera ljud och video för att imitera chefer genom deepfakes. Dessa taktiker är inte längre begränsade till nationella aktörer eller elit-hackargrupper, eftersom de är tillgängliga via öppen källkod och AI-tjänster.

Wipros forskning visar att 44% av organisationerna nu anger intern försummelse och bristande medvetenhet om cyber-säkerhet som de främsta sårbarheterna, ännu mer än ransomware på riskindexet. Detta visar att många företag inte håller jämna steg med den utvecklande naturen hos attacker: äldre system, föråldrad programvara och svag patch-hantering gör det lätt för cyberkriminella att bryta sig in i nätverk.

Att försumma grundläggande säkerhetspraxis är inte längre ett föråldrat eller förlåtligt förbiseende – det är ett kritiskt affärsrisk. Tillväxten av AI-aktiverade attacker utvidgar bara gapet mellan organisationer som tar cyber-säkerhet på allvar och de som inte gör det.

Otydliga ansvarsgränser

En av rapportens viktigaste slutsatser är bristen på tydlighet kring ägarskap för cyber-säkerhet. Medan 53% av CISO:er rapporterar direkt till CIO:er, är resten spridda över olika verkställande funktioner, inklusive COO:er, CFO:er och juridiska team. Detta försvagar beslutsfattandet och gör det svårt att veta vem som verkligen är ansvarig för säkerhetsresultat.

Detta problem blir ännu mer akut när AI kommer in i bilden. Rapporten fann att 70% av de europeiska respondenterna tror att AI-implementation bör vara ett delat ansvar, men endast 13% har ett utsett team som övervakar det. AI-antagande föregår ofta utan kritisk riskövervakning utan tydligt definierat ägarskap, vilket leder till inkonsekventa metoder, ohanterade sårbarheter och missade möjligheter för anpassning till regleringsramar.

IT-ledare måste behandla cyber-säkerhet och AI-styrning som strategiska prioriteringar på styrelsenivå. Seniorledare måste gå utöver passiv tillsyn och delta i bordsskissövningar, scenarioplanering och cyber-beredskapsgranskningar. I dagens miljö är samarbete, kommunikation och krisledning nödvändiga för att upprätthålla motståndskraft.

AI:s roll i att omforma säkerhet

Medan AI har skapat nya hot, erbjuder det också kraftfulla möjligheter att hjälpa organisationer att skydda sina nätverk. AI-driven hotupptäckt kan analysera stora mängder data i realtid, minska falska positiva och identifiera beteendemässiga oregelbundenheter som kan tyda på en attack. Det kan automatisera incidenthantering, accelerera svarstider och hjälpa säkerhetsoperationer.
Enligt Wipro prioriterar 93% av de tillfrågade organisationerna AI för hotupptäckt och svar, vilket speglar organisationernas värdering av hotupptäckt. Denna dubbla användning av AI kräver en måttfull och ansvarsfull tillvägagångssätt för implementering. Organisationer behöver styrningsramar som täcker modellförklaring, bias-minskning och efterlevnad av dataskyddslagar. Utan dessa kan AI bli en oförutsägbar risk snarare än ett verktyg för motståndskraft.

Varför anställduträning fortfarande är viktigt

I en värld med avancerade AI-verktyg kvarstår mänskliga fel som den mest konsekventa sårbarheten i cyber-säkerhet. Phishing förblir den främsta attackvektorn för 65% av organisationerna. När angripare använder AI för att skapa mer övertygande sociala ingenjörstaktiker ökar risken för användarutlösta attacker.

En av de främsta anledningarna till detta är att organisationer ofta ser cyber-säkerhetsutbildning som en engångsaktivitet för efterlevnad. Det måste vara en pågående process som utvecklas över tid. Anställda bör utbildas om vanliga hot och AI-aktiverade risker, som deepfake-röstimitation eller prompt-injektionsattacker på AI-aktiverade plattformar. Försummade uppdateringar, opatchade system och beroende av äldre infrastruktur förblir bestående problem, och dessa brister skapar möjligheter för attacker. Utbildning måste gå hand i hand med regelbundna revisioner, patch-hantering och samordning mellan avdelningar.

För att verkligen försvara sig mot moderna hot måste organisationer investera i mänsklig och maskinell intelligens och se till att deras team är lika agila och anpassningsbara som deras teknologier.

Att bygga en kultur av ansvar

Grundvalen för en cyber-säkerhetsstrategi är inte teknologi, utan tydlighet. Organisationer måste definiera vem som är ansvarig för vad, etablera styrningsstrukturer och uppmuntra en säkerhetsförst-kultur som omfattar alla områden.

Nyckeln är att ge CISO eller motsvarande IT-ledningsroll auktoritet och synlighet. Det är klokt att bilda tvär-funktionella cyberrisk-råd, inklusive IT, efterlevnad, juridik och affärsenhetsrepresentanter. Vissa företag etablerar styrelse-nivå-kommittéer som fokuserar specifikt på cyber-säkerhetsövervakning.

Styrningsramar för AI-distributioner måste innehålla kontroller över utbildningsdata, modell-distribution, åtkomsträttigheter och realtidsövervakning. Dessa ramar bör utvecklas tillsammans med regleringar som EU AI Act och framväxande branschstandarder för etisk AI-användning.

Anställdas utbildning om AI måste också vara inbäddad i denna kulturella förändring. AI-säkerhet är inte bara ett IT-problem, utan ett delat ansvar över avdelningar, regioner och roller. Hela företaget vinner när alla i organisationen förstår sin roll i att skydda data och system.

Från medvetenhet till handling

AI ritade om det cyber-säkerhetsrelaterade landskapet. Angripare är snabbare, mer skalbara och alltmer automatiserade. Försvarare har kraftfulla verktyg till sitt förfogande, men verktyg ensamma kommer inte att rädda dem.

Organisationer måste bygga bättre styrningsprocesser, inte bara kraftfullare algoritmer. Detta inkluderar att klargöra ansvar för AI-system och möjligtvis inkludera AI i cyber-säkerhetsblandningen.

Rapporten skickar en tydlig signal: teknologi utvecklas snabbt, men människor, processer och prioriteringar halkar efter. Att överbrygga detta gap är ett strategiskt imperativ, särskilt nu när AI har kommit in i bilden. Det råder ingen tvekan om att AI kommer att fortsätta att förändra hur vi lever och arbetar. Men om denna förändring stärker eller försvagar din organisation beror på hur allvarligt du tar ansvar, börjar idag.

Saugat Sindhu, Senior Partner och Global Chef för Rådgivningstjänster, Cybersäkerhet och Risktjänster, Wipro.