Sikkerhet · KI

Virksomheter mister kontrollen når KI flytter inn i hverdagen

Når KI blir en naturlig del av arbeidshverdagen, henger ikke sikkerheten alltid med. Slik tar virksomheten tilbake kontrollen, før det blir en krise.

Unos IT · 11. juni 2026 · 7 min lesetid

Bruken av KI har gått fra å være noe mange testet forsiktig, til å bli en naturlig del av arbeidshverdagen. Ansatte bruker KI til å skrive, analysere, oppsummere, feilsøke og effektivisere oppgaver. Systemer får nye funksjoner, data flyttes raskere mellom tjenester, og flere beslutninger tas med støtte fra automatiserte løsninger.

Det gir store muligheter. Men det skaper også en utfordring mange virksomheter ikke har tatt nok på alvor ennå: sikkerheten har ikke alltid fulgt etter.

For mange handler KI fortsatt mest om produktivitet. Hvordan kan vi spare tid? Hvordan kan vi jobbe smartere? Hvordan kan vi gjøre mer med mindre? Det er gode spørsmål. Problemet oppstår når ingen samtidig spør hva KI-løsningen faktisk får tilgang til, hvilke data den behandler, hvem som kan bruke den, og hva som skjer dersom noe blir feil.

Det er her mange mister oversikten.

Strategi er ikke det samme som kontroll

Mange virksomheter har begynt å lage retningslinjer for bruk av KI. Det er bra. Men en retningslinje i et dokument stopper ikke et datainnbrudd alene.

Den virkelige testen kommer når retningslinjene skal håndheves i praksis. Vet virksomheten hvilke KI-tjenester som brukes? Vet man hvilke brukere som har tilgang til sensitive data? Har man kontroll på hvilke programmer som snakker sammen? Blir trafikk og pålogginger overvåket? Finnes det varsling når noe avviker fra normalen?

Altfor ofte er svaret uklart.

Det holder ikke lenger å si at ansatte må være forsiktige. Det holder heller ikke å stole på at skytjenestene ordner alt. Når KI kobles tettere inn i arbeidsflyten, må sikkerheten følge samme tempo, ikke bare på papiret, men i selve teknologien, rutinene og hverdagen.

KI endrer hvor risikoen oppstår

Tidligere var sikkerhetsarbeidet ofte enklere å avgrense. Man sikret brukere, maskiner, servere, nettverk og e-post. Det er fortsatt viktig, men KI gjør bildet mer sammensatt.

En KI-løsning kan få tilgang til dokumenter, kundedata, interne samtaler, kode, møtereferater og filer. Den kan kobles mot andre systemer. Den kan hente informasjon, foreslå handlinger og i noen tilfeller utføre oppgaver på vegne av brukeren.

Da er det ikke nok å spørre hva en ansatt har lov til å gjøre. Man må også spørre hva verktøyene rundt den ansatte kan gjøre.

Dette er et viktig skifte. Det handler ikke bare om mennesker med brukernavn og passord lenger. Det handler også om tjenester, integrasjoner, automatiseringer og KI-agenter som får egne tilganger. Slike tilganger kan være vanskelige å se, vanskelige å forstå og vanskelige å rydde opp i dersom ingen har eierskap til dem.

En gammel brukerkonto kan være en risiko. En glemt integrasjon kan være like farlig.

Skyen gjør det enklere å jobbe, men vanskeligere å se alt

De fleste virksomheter bruker i dag en blanding av lokale systemer, skytjenester og eksterne programmer. Det gir fleksibilitet, men det gjør også sikkerhetsarbeidet mer krevende.

Data ligger ikke lenger ett sted. En fil kan starte i en mappe, deles i Teams, åpnes i en nettleser, sendes til en ekstern tjeneste og behandles av en KI-funksjon. Alt kan være legitimt. Alt kan også bli et problem hvis tilgangen er for bred, loggingen mangler eller ingen vet hva som faktisk skjer.

Mange virksomheter tror de har kontroll fordi de har gode enkeltløsninger. En brannmur. Et antivirusprogram. En sikkerhetsfunksjon i Microsoft 365. En backup. Men hvis løsningene ikke henger sammen, får man hull mellom dem.

Det er ofte i disse hullene angripere finner veien inn.

Angrepene blir raskere og mer troverdige

KI brukes ikke bare av virksomheter som vil jobbe mer effektivt. Den brukes også av angripere.

Svindelforsøk kan skrives bedre. Meldinger kan tilpasses mottakeren. Falske henvendelser kan se mer ekte ut. Skadevare kan utvikles raskere. Store mengder informasjon kan analyseres på kort tid for å finne svakheter.

Det betyr ikke at alt håp er ute. Men det betyr at gamle rutiner ikke nødvendigvis er gode nok.

Når angrep blir raskere, må beskyttelsen også bli raskere. Når svindel blir mer troverdig, må ansatte få bedre støtte. Når data flyter mellom flere tjenester, må virksomheten ha bedre oversikt.

Sikkerhet kan ikke være noe man sjekker en gang i året og ellers håper går bra. Det må være en del av driften.

Det viktigste er ikke å stoppe KI

Noen reagerer på ny risiko med å ville stenge alt. Det er forståelig, men sjelden riktig løsning.

Virksomheter som klarer å bruke KI trygt, kommer til å få et fortrinn. De vil kunne jobbe raskere, levere bedre og bruke kompetansen sin mer effektivt. Målet bør derfor ikke være å bremse utviklingen, men å få kontroll på den.

Det betyr klare rammer for bruk. Det betyr riktig tilgangsstyring. Det betyr logging, overvåking og varsling. Det betyr at sensitive data må beskyttes bedre. Det betyr at virksomheten må vite hvilke KI-verktøy som brukes, og hvilke data de får se.

Trygg bruk av KI starter med oversikt.

Hvordan Unos IT kan hjelpe

I Unos IT hjelper vi virksomheter med å få kontroll på sikkerheten før problemene blir alvorlige. Vi ser på hele miljøet rundt virksomhetens digitale hverdag, ikke bare én enkelt løsning.

Gjennom vår sikkerhetssjekk kartlegger vi blant annet tilgangsstyring, Microsoft 365, endepunkter, nettverk, backup, skytjenester, rutiner og sikkerhetsnivå. Målet er å finne svakhetene som faktisk betyr noe for driften, og gjøre dem forståelige for både ledelse og tekniske ressurser.

Vi ser ofte at virksomheter har gjort mye riktig, men at viktige detaljer mangler. Det kan være brukere med for vide tilganger, manglende tofaktor, gamle kontoer, svak backup, utdatert utstyr, dårlig oversikt over enheter eller for lite kontroll på deling av data. Hver for seg kan dette virke håndterbart. Samlet kan det bli en alvorlig risiko.

Derfor leverer vi ikke bare en teknisk liste med funn. Vi gir en tydelig vurdering av risiko og en prioritert plan for hva som bør gjøres først. Noen tiltak kan ofte løses raskt. Andre bør planlegges over tid. Det viktigste er at virksomheten vet hvor den står, og hva som faktisk bør tas tak i.

For kunder som ønsker mer enn en sjekk, kan vi også bistå med gjennomføring. Det kan være sikring av Microsoft 365, bedre kontroll på enheter gjennom Unos Workspace, tryggere nettverk gjennom Unos Connect, drift og sikring av servere gjennom Unos Server, eller bredere sikkerhetsarbeid gjennom Unos Security.

Poenget er enkelt: sikkerhet må fungere i praksis, ikke bare i teorien.

Kontroll før krise

KI kommer ikke til å forsvinne fra arbeidslivet. Skytjenester kommer ikke til å bli mindre viktige. Data kommer ikke til å slutte å flyte mellom systemer.

Derfor må virksomheter ta kontroll nå.

Ikke fordi alt er farlig, men fordi verdiene som ligger i systemene er for viktige til å overlates til tilfeldigheter.

Hos Unos IT mener vi at god sikkerhet starter med sunn oversikt, tydelige valg og praktiske tiltak som faktisk blir gjennomført. Det trenger ikke være komplisert for å ha stor effekt. Men det må gjøres.

Den beste tiden å finne et sikkerhetshull er før noen andre gjør det.

Kontroll før krise

Usikker på hvor virksomheten står?

Start med en sikkerhetssjekk. Vi kartlegger tilganger, Microsoft 365, enheter, nettverk og backup, og gir dere en tydelig, prioritert plan.

Skroll til toppen