Nordiske finansielle virksomheder, der investerer kraftigt i kunstig intelligens, er mere udsatte for sikkerhedshændelser end virksomheder, der ikke beskriver sig selv som AI-drevne. Ifølge Fastlys nye sikkerhedsundersøgelse rapporterer 44 procent af de finansielle virksomheder i Norden, at AI blev direkte anvendt i deres seneste hændelse.
AI bliver hurtigt brugt i flere og flere forretningsprocesser, fra analyser og kundeservice til risikovurdering og automatiseret beslutningstagning. Denne udvikling skaber store muligheder for den finansielle sektor, men ændrer samtidig det tekniske miljø og angrebsfladen i organisationer. Fastlys fjerde årlige Global Security Research Report viser, at sikkerhedsarbejde ofte ikke udvikler sig i samme tempo som brugen af AI.
Nordiske finansielle virksomheder rapporterer højeste eksponering for AI
I den nordiske finanssektor siger 44 procent af respondenterne, at AI blev direkte brugt i den seneste sikkerhedshændelse. Dette er den højeste procentdel blandt alle brancher i den nordiske del af undersøgelsen og klart over det nordiske gennemsnit på 29 procent.
AI spillede en medvirkende rolle i 65 procent af de seneste hændelser inden for nordisk finans. I 44 procent af tilfældene blev teknologien direkte udnyttet, mens 21 procent angav, at brugen af AI havde skabt sikkerhedshuller eller blinde vinkler, der bidrog til hændelsen.
Forskellen er også synlig mellem forskellige typer organisationer. Blandt nordiske AI-første virksomheder siger 42 procent, at brugen af AI bidrog til manglende gennemsigtighed eller sikkerhedshuller i den seneste hændelse. Den tilsvarende andel blandt nordiske virksomheder, der ikke er AI-første, er 21 procent.
Hurtig udvikling af kunstig intelligens ændrer sikkerhedsinfrastrukturen
Marshall Erwin, sikkerhedschef hos Fastly, understreger, at organisationer ikke behøver at bremse innovationen. Udfordringen er i stedet at modernisere sikkerheden i samme tempo, som AI transformerer den infrastruktur, de arbejdsgange og de data, som virksomheder skal beskytte.
For disse virksomheder handler det ikke om at bremse innovation, men om at udvikle sikkerhed i samme tempo som investeringer i AI.
Marshall Erwin, sikkerhedschef hos Fastly
Fastlys globale resultater peger i samme retning. AI-første organisationer har i gennemsnit brug for 6,8 måneder til at komme sig fuldt ud efter en sikkerhedshændelse, sammenlignet med 3,9 måneder for andre virksomheder. Dette svarer til cirka 80 dage længere genopretningstid. Hændelser rapporteres også at koste AI-første virksomheder 135 procent mere.
Skygge-AI skaber blinde vinkler i finanssektoren
En central risiko er såkaldt skygge-AI, hvor medarbejdere bruger AI-værktøjer uden formel godkendelse, styring eller sikkerhedsgennemgang. Inden for nordisk finans siger 21 procent af respondenterne, at mere end halvdelen af medarbejderne bruger AI-værktøjer uden godkendelse eller tilsyn. Dette er den højeste andel blandt de finansielle markeder, der er inkluderet i undersøgelsen.
Når sikkerhedsteams mangler et komplet billede af, hvilke modeller, tjenester og datakilder der anvendes, bliver det vanskeligere at kontrollere tilladelser, informationsstrømme og afhængigheder. Følsomme data kan behandles uden for organisationens etablerede beskyttelser, mens nye AI-agenter får omfattende adgang til systemer og data.
Mere end halvdelen identificerer sig som AI-første
Eksponeringen forstærkes af den høje implementeringsrate. I alt beskriver 54 procent af de nordiske finansielle virksomheder formelt sig selv som AI-første. Dette er den højeste andel blandt de undersøgte brancher og et godt stykke over det nordiske gennemsnit på 39 procent.
Undersøgelsen viser også, at 62 procent af nordiske finansielle institutioner oplever mindst én tilbagevendende hændelse inden for tre måneder efter et brud. Resultaterne understreger behovet for ikke blot at stoppe det oprindelige angreb, men også at forstå den grundlæggende årsag, tilbagekalde kompromitterede privilegier og overvåge ændringer på tværs af hele miljøet.
Sikkerhed skal følge AI gennem hele dens livscyklus
For finansielle virksomheder betyder resultaterne, at AI-styring skal integreres i det almindelige arbejde med cybersikkerhed. Dette omfatter en opgørelse over godkendte og ikke-godkendte værktøjer, indførelse af klare regler for datahåndtering og overvågning af både menneskelige og maskinelle identiteter.
- Kortlæg AI-tjenester, modeller, agenter og tilhørende datakilder.
- Begræns tilladelser i henhold til princippet om mindst mulig adgang.
- Overvåg API'er, webapplikationer og AI-relateret trafik.
- Indfør politikker og træning, der reducerer brugen af skygge-AI.
- Opdater hændelsesplaner for AI-specifikke risici og tilbagevendende brud.
Om undersøgelsen
Fastlys globale sikkerhedsforskningsrapport er baseret på svar fra 2.000 IT-beslutningstagere med ansvar for eller indflydelse på cybersikkerhed i store virksomheder. Deltagerne repræsenterer flere brancher i Nord-, Central- og Sydamerika, Europa, Asien-Stillehavsområdet og Japan. Sapio Research gennemførte interviewene online i fjerde kvartal af 2025.
Om Fastly
Fastly udvikler en global edge cloud-platform med tjenester til levering, sikring og drift af webapplikationer og API'er. Virksomhedens sikkerhedsportefølje omfatter webapplikations- og API-beskyttelse, DDoS-beskyttelse og bothåndtering.








