Emne
Cybersikkerhed: Sikker AI og digital drift
AI åbner nye risici. Læs om, hvordan I holder både data og systemer sikre – uden at lamme forretningen.
0 artikler
Nye risici, samme grundprincipper
AI introducerer nye angrebsflader – prompt injection, dataeksfiltrering gennem sprogmodeller, forgiftede træningsdata – men grundprincipperne for god cybersikkerhed står ved magt: begræns adgange, log alt, og træn medarbejderne.
For SMV'er er de største konkrete risici typisk phishing (nu AI-assisteret og langt mere overbevisende) og medarbejdere der indtaster fortrolige data i offentlige AI-tjenester. Begge dele kan adresseres uden store investeringer.
Ofte stillede spørgsmål
Er det farligt at bruge ChatGPT med firmadata?
Med gratisversionen: ja. Med en 'business'- eller 'enterprise'-licens hvor data ikke bruges til træning: sikkert nok til de fleste forretningsdata, men stadig ikke til fortrolige personoplysninger uden en databehandleraftale.
Hvad er prompt injection?
En angrebstype hvor en ondsindet bruger 'narrer' en AI-assistent til at afsløre data eller udføre handlinger, den ikke burde. Særligt relevant hvis I bygger AI-assistenter der læser eksterne dokumenter eller mails.
Bør vi have en informationssikkerhedspolitik der dækker AI?
Ja. Enten som en tilføjelse til jeres eksisterende politik eller som en separat AI-politik. Den skal som minimum dække godkendte værktøjer, tilladte datatyper og godkendelsesproces for nye use cases.