Tankeledare
Skugg-AI var det enkla problemet: Den verkliga risken ÃĪr dolda agenter i godkÃĪnd programvara

FÃķr tvÃĨ ÃĨr sedan betydde skugg-AI att anstÃĪllda klistrade in kunddata i ChatGPT. LÃķsningen var, i stort sett, hanterbar: upptÃĪck verktygen, sanktionera de bra, blockera de dÃĨliga, utbilda personalen. De flesta organisationer befinner sig nÃĨgonstans mittemellan i genomfÃķrandet av den spelboken, dÃĪr 61% redan har stÃķtt pÃĨ skugg-AI i sina miljÃķer och spelboken fungerar till stor del.
Men denna beskrivning beskriver inte lÃĪngre problemet. Skugg-AI har fÃķrskjutits bortom ett beteendeproblem till ett arkitektoniskt problem. Traditionell styrning kan inte hÃĨlla jÃĪmna steg med den moderna landskapsbilden, inklusive leverantÃķrsinbÃĪddade och anstÃĪllda kablage av AI-agenter som opererar inom godkÃĪnda system med ÃĪrvt behÃķrighet, vilket gÃķr identitet till den enda riktiga kontrollpunkten.
De tvÃĨ skuggor du inte Ãķvervakar
Den intressanta frÃĨgan 2026 ÃĪr inte vilket AI-verktyg en anstÃĪlld Ãķppnade. Det ÃĪr vilken AI-agent din sanktionerade leverantÃķr tyst skickade in i fÃķrra kvartalets produktuppdatering och vilka behÃķrigheter den ÃĪrvt frÃĨn den mÃĪnskliga som installerade den.
Skugg-AI anvÃĪndes fÃķr att vara ett beteendeproblem. Du kunde se det, namnge det och skapa en policy mot det. Den version som sprider sig nu ÃĪr struktural. Den anlÃĪnder genom programvara som du redan godkÃĪnt, agerar under behÃķrigheter som du redan utfÃĪrdat, i arbetsflÃķden som du redan granskat. Skuggan ÃĪr inte lÃĪngre beteendemÃĪssig, den ÃĪr arkitektonisk. AnstÃĪllda ÃĪr fortfarande i bilden, men de har flyttat frÃĨn att anvÃĪnda AI till att distribuera den: kabla agenter in i systemen de redan har tillgÃĨng till, och gÃķra det genom grÃĪnssnitt som ÃĪr utformade fÃķr att gÃķra det enkelt. Policyn som skrevs fÃķr det fÃķrsta beteendet nÃĨr inte det andra.
Detta ÃĪr varfÃķr âfÃķrbjuda detâ aldrig var den riktiga debatten. CISO:erna som kom fÃķre skugg-AI genom att sanktionera fÃķretagsverktyg och trycka anstÃĪllda mot styrda alternativ vann den ronden och upptÃĪckte att nÃĪsta var redan pÃĨ gÃĨng och att den hade tvÃĨ vektorer, inte en. Den fÃķrsta ÃĪr vad sanktionerade leverantÃķrer skickar in i produkter som redan ÃĪr i produktion: inbÃĪddade modeller, agenter, nya integrationer som anlÃĪnde i en releasedetalj som ingen lÃĪste. Den andra ÃĪr vad anstÃĪllda kablar upp sjÃĪlva: en LLM ansluten till CRM via en kodfri automatisering, en anpassad GPT som fÃĨtt en API-nyckel till datawarehousen, en MCP-anslutning frÃĨn en skrivbordsassistent till ett produktionsystem. BÃĨda producerar samma resultat, som inkluderar agenter som agerar under godkÃĪnda behÃķrigheter, mot godkÃĪnda system, i arbetsflÃķden som aldrig gick igenom nÃĨgon granskning som var utformad fÃķr att fÃĨnga dem. InkÃķp kan se den fÃķrsta vektorn och missa den andra helt.
Det ÃĪr vÃĪrt att vara ÃĪrlig om hur ojÃĪmnt den fÃķrsta ronden faktiskt vanns. Nio av tio organisationer planerar AI-relaterade IT-budgetÃķkningar, med mÃĨnga som planerar en bredare expansion Ãķver IT-verksamheten under de kommande 6-24 mÃĨnaderna. Utgifterna flyter mot intelligenta funktioner. Kontroller hÃĨller jÃĪmna steg med tummar. Den obalansen ÃĪr problemet, inte en bieffekt av det.
Perimetern var alltid mÃĪnsklig
Den mentala modellen som fungerade fÃķr den fÃķrsta vÃĨgen fungerar inte fÃķr den hÃĪr. Skugg-AI som anstÃĪlldbeteende antog en mÃĪnsklig i slingan som gjorde ett val som sÃĪkerhetsteamet kunde pÃĨverka. Skugg-AI som leverantÃķrsarkitektur tar bort valet. Modellen som skrev e-postmeddelandet, agenten som schemalade mÃķtet, assistenten som sammanfattade dokumentet och vidarebefordrade det. Ingen av dem krÃĪvde att en anstÃĪlld gjorde nÃĨgot annat ÃĪn att fortsÃĪtta anvÃĪnda programvara som de blev tillsagda att anvÃĪnda.
Det ÃĪrliga svaret ÃĪr att den periferi som de flesta sÃĪkerhetsprogram fortfarande fÃķrsvarar var en periferi av mÃĪnskligt agerande. AnstÃĪllda som Ãķppnade verktyg, anstÃĪllda som beviljade ÃĨtkomst, anstÃĪllda som fattade beslut som sÃĪkerhetsteamet kunde observera och forma. Den periferin upplÃķses i tvÃĨ riktningar pÃĨ samma gÃĨng. FrÃĨn ovan skickar leverantÃķrer agenter in i godkÃĪnda produkter snabbare ÃĪn nÃĨgon granskningsprocess kan hÃĨlla jÃĪmna steg. FrÃĨn nedan flyttar anstÃĪllda ut ur anvÃĪndarrollen och in i integratÃķrsrollen, genom att kabla agenter in i system via grÃĪnssnitt som var utformade fÃķr att vara sjÃĪlvservande och aldrig var instrumenterade fÃķr styrning. Den ersÃĪttande periferin, byggd kring vad identiteter gÃķr, oavsett om dessa identiteter ÃĪr mÃĪnniskor eller inte, och oavsett vem som distribuerade dem, krÃĪver en kontrollvÃĪv som de flesta organisationer ÃĪnnu inte har.
Den enda platsen kvar att titta
Identitet ÃĪr den riktiga kontrollpunkten, men ramen mÃĨste skifta. Den konventionella formuleringen sÃĪger âidentitet ÃĪr den nya periferinâ eftersom anvÃĪndare ÃĪr Ãķverallt och enheter ÃĪr Ãķverallt och SaaS ÃĪr Ãķverallt. Det var sant fÃķr ett decennium sedan, nu ÃĪr det en sjÃĪlvklarhet. Den version som ÃĪr viktig 2026 ÃĪr annorlunda: identitet ÃĪr den enda platsen dÃĪr du kan se vad AI faktiskt gÃķr, eftersom nÃĪr det faktiskt gÃķr det har verktygsgrÃĪnsen redan korsats. Agenten agerar under nÃĨgons behÃķrighet. Vems, med vilken omfattning, mot vilken data, pÃĨ vems auktorisering ÃĪr de enda frÃĨgorna som producerar en anvÃĪndbar granskningslogg. VerktygsnivÃĨstyrning kan inte besvara dessa eftersom verktyget inte lÃĪngre ÃĪr analysenheten.
NÃĪstan 90% av IT-cheferna erkÃĪnner redan att enhetlighet har en direkt inverkan pÃĨ deras fÃķrmÃĨga att implementera och skala AI pÃĨ ett sÃĪkert sÃĪtt. Den svÃĨrare frÃĨgan ÃĪr vad enhetlighet faktiskt betyder pÃĨ kontrollnivÃĨn. Det kan inte bara betyda fÃĪrre instrumentpaneler. Det betyder en enda identitetsvÃĪv dÃĪr varje aktÃķr, oavsett om det ÃĪr en mÃĪnniska, tjÃĪnstekonto, agent, inbÃĪddad modell, tilldelas, omfattas, Ãķvervakas och pensioneras genom samma uppsÃĪttning mekanismer. Allt mindre ÃĪn det ger dig sken av konsoliderad styrning nÃĪr det i sjÃĪlva verket ÃĪr fragmenterad verkstÃĪllighet.
Din leverantÃķrsgranskning har ett utgÃĨngsdatum
TyvÃĪrr ÃĪr en leverantÃķrsgranskning bara giltig under en viss tid. Detta har obekvÃĪma implikationer fÃķr hur sÃĪkerhetsprogram ÃĪr strukturerade. De flesta AI-styrningskommittÃĐer ÃĪr organiserade kring verktygsgranskning, med leverantÃķrer som kommer in och utvÃĪrderas, sanktioneras eller avvisas, fÃķr att lÃĪggas till i registret. Den processen antar att verktygets beteende vid sanktionstidpunkten ÃĪr verktygets beteende i produktion. FÃķr AI-inbÃĪddad programvara ÃĪr den antagandet brutet innan blÃĪcket torkar. LeverantÃķren kommer att skicka en ny modell, en ny agentlÃĪge, en ny integration, och den styrningsgranskning som godkÃĪndes fÃķr sex mÃĨnader sedan beskriver nu ett produkt som inte lÃĪngre existerar.
FrÃĨn verktyget till identiteten
De program som kommer att hÃĨlla ÃĪr de som flyttar styrning frÃĨn verktyget till identiteten. Varje ÃĨtgÃĪrd mot din data, av vilken aktÃķr som helst, ÃĪr spÃĨrbar till en identitet med en kÃĪnd ÃĪgare, en omfattad behÃķrighetssÃĪtt och en definierad livslÃĪngd. Oavsett om det ÃĪr en mÃĪnniska eller inte, anstÃĪlld eller agent, sanktionerat verktyg eller inbÃĪddad modell, frÃĨgan ÃĪr densamma: vem ÃĪr detta, vad ÃĪr de tillÃĨtna att gÃķra, och hur vet vi nÃĪr det ska sluta vara sant? Program som kan besvara dessa frÃĨgor behÃķver inte vinna verktygssanktioneringsracet. Program som inte kan det kommer att spela catch-up mot leverantÃķrer och anstÃĪllda som skickar snabbare ÃĪn nÃĨgon granskningsprocess kan flytta.
Skugg-AI som kategori fÃķrsvinner inte. SÃĪrskilt med den nya ÃĨldern av den agenterade arbetsstyrkan, 72% av organisationerna har redan AI-agenter i produktion. IstÃĪllet blir det en mindre del av ett stÃķrre problem. Organisationerna som kommer att spendera nÃĪsta budgetcykel pÃĨ verktygsupptÃĪckt och sanktionspolicy ÃĪr de som lÃķser 2024-problemet pÃĨ en 2026-tidslinje. De som spenderar det pÃĨ identitetslagersinstrumentering fÃķr mÃĪnniskor, agenter, den otydliga kontinuiteten mellan dem, ÃĪr de som lÃķser problemet de faktiskt kommer att ha.
Den fÃķrsta vÃĨgen av skugg-AI lÃĪrde sÃĪkerhetsteam att de inte kunde springa ifrÃĨn anstÃĪlldas nyfikenhet. Den andra vÃĨgen kommer att lÃĪra dem att de inte kan springa ifrÃĨn leverantÃķrsvelocity eller anstÃĪlldas uppfinningsrikedom. BÃĨda lektionerna pekar mot samma slutsats. Styrningsenheten var aldrig tÃĪnkt att vara verktyget. Det var alltid tÃĪnkt att vara identiteten som agerar genom det.












