AI-eventyr uden viden og fornuft kan koste dyrt

Kunstig intelligens stiger i popularitet hos danske virksomheder. AI kommer med mange fordele, men ifølge it-virksomhed og professor i IT-sikkerhed er der vigtige faldgruber, man skal tage højde for, inden man går i gang.

”IT-sikkerhed er som en rullende bold, der hele tiden bevæger sig uventede steder hen. Det gælder også i forhold til AI. Hvis der ikke er orden i penalhuset, når man begynder at indarbejde den kunstige intelligens, så kommer man let ud i situationer, hvor den betingede adgang til data forsvinder. På den måde har man som virksomhed ikke styr på, hvem der kan se hvad”, siger Jacques D. Møller, der er AI specialist hos itm8. Foto: itm8

08.03.2024

SCM.dk

Halvdelen af alle danske virksomheder med over 100 ansatte anvender i dag kunstig intelligens. Dertil forventer knap hver tredje mindre og større virksomhed at påbegynde brug af AI i de kommende år. Det viser nye tal fra Dansk Industri.

Hos IT-virksomheden itm8, der blandt andet arbejder med IT-sikkerhed, oplever man, at hver anden af de virksomheder de besøger, ikke har et komplet billede af AI-relaterede risici. Firmaet understreger derfor vigtigheden af at tænke sig godt om og overveje alle potentielle risici, inden man kaster sig ud i arbejdet.

”IT-sikkerhed er som en rullende bold, der hele tiden bevæger sig uventede steder hen. Det gælder også i forhold til AI. Hvis der ikke er orden i penalhuset, når man begynder at indarbejde den kunstige intelligens, så kommer man let ud i situationer, hvor den betingede adgang til data forsvinder. På den måde har man som virksomhed ikke styr på, hvem der kan se hvad”, siger Jacques D. Møller, der er AI specialist hos itm8.

Den opfordring bakkes op af Jens Myrup, der er professor i cybersikkerhed ved Institut for Elektroniske Systemer pĂĄ Aalborg Universitet.

”Kunstig intelligens er mange ting, og det bruges ofte forskellige steder i en organisation. Der findes adskillige modeller, som en virksomhed kan anvende, når man arbejder med AI, men får man ikke struktureret indsatsen professionelt, risikerer man utilsigtet at få delt passwords og andre følsomme data med de forkerte. Det kan have alvorlige konsekvenser”, fortæller Jens Myrup.

Jacques D. Møller nævner især kollegaers løn, potentielle nedskæringsplaner, verserende retssager samt ledelsesreferater som skrækeksempler på information, som medarbejdere via kunstig intelligens kan få adgang til, og han pointerer:

”Mange snakker om AI, og det er en positiv ting – men man skal tænke sig godt om og have et stærkt internt fokus, inden man går i gang. Der findes rigtig mange modeller for AI herunder Microsoft Copilot for Microsoft 365, og folk ude i virksomhederne er ofte meget i tvivl om, hvad de skal anvende. Der skal laves en helt fast og stram struktur for, hvilke medarbejdere, der har adgang til hvilke mapper, så virksomhedens AI kan læse det korrekt”, siger Jacques D. Møller.

Læs også: Varslingstjeneste afslører digitale sårbarheder

Jens Myrup beskriver konkrete situationer, hvor man uforvarende kan komme til at ĂĄbne op for fortrolige data.

”Hvis en medarbejder i bedste mening lægger en samlet strategiplan ind i en Chatbot og beder den konstruere en PowerPoint-præsentation til virksomhedens medarbejdere, risikerer man, at it-kyndige ansatte efterfølgende kan få adgang til hele strategien. Det er blot et eksempel på, hvordan AI - uden man nødvendigvis lige tænker over det - kan åbne for meget op”.

”Når en programmør i en it-afdeling eksempelvis søger efter eksisterende kode i et åbent bibliotek og trækker dele af dette over i sin egen kodning, kan man risikere at få en skadelig kode ind i systemet. Det kan i værste tilfælde betyde, at systemer, der burde være lukkede, Indeholder bagdøre, så uvedkommende kan få adgang til fortrolig information”, fortæller Jens Myrup.

Kilde: Epicent

/ PiB

N.C. Nielsen A/S

Sponseret

Linde skaber ny generation af gaffeltruck

AGR

Sponseret

Er dit ERP nok til lagerstyring? Sådan lukker AGR hullerne i forsyningskæden

Relateret indhold

03.03.2025SCM.dk

Cyberkriminelle finder stadig flere bagdøre i forsyningskæderne

28.02.2025Delfi Technologies A/S

Sponseret

Digitale skilte skaber nye muligheder hos Christianhavns Apotek

28.02.2025SCM.dk

EU-Kommissionen vil øge elektrificeringen til 32 procent og sænke elafgifter

27.02.2025SCM.dk

Kunstig intelligens kan beskytte globale forsyningskæder mod det næste store chok

26.02.2025SCM.dk

AI er fundamentet i fremtidens teknologi

26.02.2025Delfi Technologies A/S

Sponseret

Digitale prisskilte skaber sammenhæng og effektivitet hos Pulsure.dk

21.02.2025SCM.dk

IT-trusselsbilledet er fortsat på et konstant højt niveau

20.02.2025SCM.dk

Stor donation styrker AU’s forskning i digitale tvillinger

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Se flere temaer

Events

Se alle
Bureau Veritas
Webinar
FĂĄ viden om ISO 9001, ISO 14001 & ISO 45001

Har du et krav om, er du interesseret i, eller ønsker du blot at undersøge muligheden for en certificering i en af de generiske standarder: ISO 9001, ISO 14001 eller ISO 45001? Så gå ikke glip af vores webinar onsdag den 12. marts 2025, hvor du bliver introduceret til standarderne i korte træk samt får forståelse for kravene og virksomhedens forpligtelser i forbindelse med en certificering.

Dato

25.02.2025

Tid

08:00

Sted

Online

Dansk Standard
Kursus
ISO 9001 diplomkursus i kvalitetsledelse - 2 dage

På dette to-dages ISO 9001 kursus præsenteres du for indholdet i ISO 9001 standarden. Samtidig lærer du, hvordan de enkelte krav til kvalitetsledelse bør efterleves i praksis. Kurset i ISO 9001 tager dig igennem de forskellige faser ved implementering af et ledelsessystem for kvalitet.

Dato

04.03.2025

Tid

09:00

Sted

Dansk Standard, 12 etage, Sal 2 Göteborg Plads 1 2150 Nordhavn

Bredana Axcite A/S
Webinar
Præcise Forecast med ny Microsoft løsning

Den nye app byder pĂĄ best-in-class Forecasting algoritmer og modeller, enestĂĄende brugeroplevelse, intelligente rapporter og analyser

Dato

04.03.2025

Tid

10:00

Sted

Live webinar fra Bredana Axcite, Aarhus

Bureau Veritas
Webinar
Webinar: Explore the critical connection between the NIS2 Directive and the CRA

In an era of increasing cyber threats, regulatory frameworks like the NIS2 Directive and the Cyber Resilience Act (CRA) are shaping the future of cybersecurity across Europe. While NIS2 enforces stricter cybersecurity obligations for suppliers and organizations, CRA complements it by embedding security into digital products from the ground up.

Dato

06.03.2025

Tid

13:00

Sted

Online pĂĄ MS Teams

Descartes
Webinar
Deloitte x Descartes: Webinarium om Frihandel, CBAM och hĂĄllbarhet

Ett unikt samarbete mellan Deloitte och Descartes, där ledande specialister inom global handel och hållbarhet delar sina insikter och praktisk information.

Dato

13.03.2025

Tid

10:30

Sted

Online

Bureau Veritas
Webinar
BV Talks - Om Bæredygtighed

BV Talks er en webinarrække, hvor du kan høre engagerede fagpersoner med noget på hjerte fortælle om deres passion og dele ud af erfaringer, visioner og måske endda praktiske løsninger.

Dato

13.03.2025

Tid

14:00

Sted

Online pĂĄ MS Teams