Del III · Kapitel 19

AI-säkerhet

AI förändrar både hur angrepp genomförs och hur de upptäcks, samtidigt som tekniken själv blir något som behöver skyddas och styras. Kapitlet behandlar alla tre perspektiven. AI som hotvektor, AI som försvar och AI som föremål för reglering, tillsammans med den fråga de flesta organisationer har svårast att svara på, alltså vilka AI-verktyg som faktiskt används internt.

  • CISO och säkerhetsansvarig

Senast granskad

Frågan om AI-säkerhet ställs oftast som om AI vore ett nytt system att skydda. Kapitlet visar att den är bredare än så, och att den svåraste delen sällan är tekniken utan att alls veta vad som redan pågår i den egna organisationen. De flesta verksamheter använder fler AI-verktyg än de har beslutat om, och skillnaden mellan de två talen är själva riskbilden.

Det börjar med AI som hotvektor, alltså hur angripare använder tekniken för att göra det de redan gjorde, fast bättre, billigare och i större skala. Vinsten för angriparen är sällan ny förmåga utan ökad volym. Sedan behandlas AI som försvarsverktyg, med en nykter bild av vad det faktiskt tillför inom detektion och analys och var påståendena är större än effekten. Därefter kommer de regulatoriska kraven, alltså AI-förordningen och dess samspel med cybersäkerhetslagen, ett område som introduceras i kapitel 4 om produkter, AI och regelverk. Riskbedömning för AI-användning får ett stort avsnitt och är kapitlets mest praktiska del, följt av de säkerhetsåtgärder som faktiskt går att vidta kring data, åtkomst och uppföljning. Ett avsnitt kopplar AI till digital suveränitet, eftersom modellerna och infrastrukturen ofta ligger hos ett fåtal aktörer. Ett annat behandlar vad som händer när ett system fattar beslut som får konsekvenser för människor, och var ansvaret då hamnar. Det sista tar upp skugg-AI som den blinda fläck det är.

Aktualiteten ligger i takten. AI-verktyg införs i verksamheter snabbare än styrningen hinner byggas, och den som väntar på att AI-förordningens högriskkrav ska träda i kraft innan arbetet börjar kommer att göra kartläggningen under tidspress, med verktyg som redan är djupt inbäddade i arbetsflöden. Kartläggningen av vad som faktiskt används är därför det första steget, och det är sällan så enkelt som att fråga.

Sidan visar vad kapitlet omfattar och varför styrningen behöver komma ikapp användningen. Riskbedömningen, åtgärderna och de regulatoriska gränsdragningarna finns i kapitel 19 i boken.

AI är inte en separat värld. Det är en ny lins på samma frågor om kontroll, ansvar och tillit.

Nyckelinsikter

  • AI är ingen separat säkerhetsdisciplin utan en ny lins på befintliga frågor om kontroll, ansvar och tillit.
  • Angriparnas främsta AI-vinst är skalbarhet. Övertygande och personliga angrepp kan nu produceras i volym.
  • AI-förordningens skyldigheter följer användningens risknivå, vilket gör kartläggningen av användningen till första steget.
  • Skugg-AI är regel snarare än undantag. Verktyg används i verksamheten långt innan någon har beslutat om dem.
  • När ett AI-system fattar beslut måste ansvaret för beslutet ändå kunna placeras hos en människa.

Verktyg som hör till kapitlet

Mallarna och de interaktiva verktygen finns i Verktygsboxen, kostnadsfritt.

Läs vidare

Nästa steg

Var står din organisation?

Självskattningen ger dig en mognadsprofil mot cybersäkerhetslagens tio kravområden på några minuter, direkt på skärmen.