AI-agenter med omfattande behörigheter, deepfakes, snabbare cyberattacker och framtida kvantdatorhot förändrar säkerhetslandskapet. Gartner pekar nu ut fem områden som säkerhetschefer bör prioritera när organisationer planerar sin cybersäkerhet för slutet av 2026 och framåt.
Utvecklingen inom artificiell intelligens går snabbt och förändrar både företagens tekniska miljöer och angriparnas möjligheter. Samtidigt växer behovet av nya säkerhetsmodeller för AI-agenter, digital identitet och framtidens kryptografi.
I en ny analys identifierar Gartner fem åtgärder som CISO och andra cybersäkerhetsansvariga bör prioritera under fjärde kvartalet 2026 och framåt.
1. Säkerhetschefen får en större roll inom AI-säkerhet
När AI integreras djupare i verksamheten behöver organisationer inte enbart skydda själva AI-modellerna. Gartner lyfter även fram infrastrukturen runt modellerna och hur olika AI-komponenter interagerar med företagets system.
Det innebär samtidigt att säkerhetschefens roll förändras.
Enligt Gartner får CISO en allt viktigare position inom organisationers AI-styrning och kan bidra till både strategiska beslut i ledningen och den praktiska implementeringen av säker AI.
2. AI-agenter bör behandlas som en potentiell intern risk
En av de tydligaste varningssignalerna gäller agentisk AI.
En Gartner-undersökning bland 297 cybersäkerhetsledare under andra kvartalet 2026 visar att 54 procent av organisationerna saknar en definierad metod för att begränsa AI-agenters åtkomst eller låter agenter ärva redan definierade mänskliga behörigheter.
Problemet behöver inte kräva framtida artificiell generell intelligens för att bli allvarligt. En AI-agent som kan påverka affärssystem, data eller andra delar av verksamheten kan redan i dag skapa betydande säkerhetsrisker.
Gartner rekommenderar därför att autonoma system styrs utifrån vilka handlingar de faktiskt får utföra, snarare än hur intelligent eller avancerad AI-modellen anses vara.
3. Ansikts- och röstigenkänning räcker inte längre som bevis
Den snabba utvecklingen av deepfakes förändrar även hur organisationer behöver tänka kring identitet.
Att känna igen en persons ansikte eller röst bör enligt Gartner inte längre betraktas som ett tillräckligt underlag för att godkänna ett beslut eller en åtgärd.
Organisationer behöver i stället kombinera flera säkerhetslager, exempelvis ytterligare autentisering, kontextuell information och verifiering av innehållets ursprung.
Det blir särskilt viktigt när generativ AI gör det enklare att skapa trovärdiga imitationer av människor.
4. AI förändrar tempot i cyberattacker
AI påverkar inte bara försvarssidan. Tekniken gör det även möjligt för angripare att snabbare identifiera och utnyttja svagheter.
I en Gartner-undersökning bland fler än 300 personer inom enterprise risk management placerade 76 procent AI-driven upptäckt av cybersårbarheter bland sina tio främsta framväxande risker.
Gartner menar därför att traditionell upptäckt och incidenthantering inte längre är tillräckligt.
Organisationer bör även investera i mer proaktiva säkerhetsfunktioner, exempelvis automatiserade försvarsmekanismer, deception-teknik och prediktiv hotinformation.
5. Förbered övergången till post-kvantkryptografi
Det femte området handlar om ett hot som kan kännas längre bort, men där Gartner anser att förberedelserna behöver börja redan nu.
Mer än hälften, 51 procent, av de tillfrågade säkerhetscheferna har ännu inte påbörjat några aktiviteter kopplade till post-kvantkryptografi, PQC.
Gartner bedömer att organisationer som inte börjar testa en övergång till post-kvantkryptografi senast 2027 kan få betydligt högre kostnader när en fullständig migrering senare blir nödvändig.
Utmaningen handlar inte enbart om att byta krypteringsalgoritmer. Företag behöver kartlägga var kryptografi används, vilka system och data som måste skyddas under lång tid och hur en framtida migrering ska genomföras.
AI flyttar cybersäkerheten närmare företagsledningen
Gemensamt för Gartners fem prioriteringar är att cybersäkerhet blir allt mindre isolerad från organisationens övriga verksamhet.
AI-styrning, identitet, autonoma agenter och kryptografi påverkar både tekniska system och affärsbeslut.
När AI får möjlighet att inte bara analysera information utan även utföra handlingar i företagets system blir frågor om behörigheter, kontroll och ansvar därför allt viktigare.
För säkerhetschefer innebär utvecklingen att rollen i högre grad flyttas från traditionellt skydd och incidenthantering till att även omfatta strategiska beslut kring hur AI och annan ny teknik får användas i organisationen.