Nordiske finansselskaper som investerer tungt i kunstig intelligens er mer utsatt for sikkerhetshendelser enn bedrifter som ikke beskriver seg selv som KI-drevne. Ifølge Fastlys nye sikkerhetsstudie rapporterer 44 prosent av finansselskapene i Norden at KI ble direkte brukt i deres siste hendelse.
AI blir raskt brukt i stadig flere forretningsprosesser, fra analyse og kundeservice til risikovurdering og automatisert beslutningstaking. Denne utviklingen skaper store muligheter for finanssektoren, men endrer samtidig det tekniske miljøet og angrepsflaten til organisasjoner. Fastlys fjerde årlige Global Security Research Report viser at sikkerhetsarbeid ofte ikke utvikler seg i samme tempo som bruk av AI.
Nordiske finansselskaper rapporterer høyest eksponering for AI
I den nordiske finanssektoren sier 44 prosent av respondentene at AI ble direkte brukt i den siste sikkerhetshendelsen. Dette er den høyeste prosentandelen blant alle bransjer i den nordiske delen av studien og klart over det nordiske gjennomsnittet på 29 prosent.
AI spilte en medvirkende rolle i 65 prosent av nylige hendelser innen nordisk finans. I 44 prosent av tilfellene ble teknologien direkte utnyttet, mens 21 prosent oppga at bruk av AI hadde skapt sikkerhetshull eller blindsoner som bidro til hendelsen.
Forskjellen er også synlig mellom ulike typer organisasjoner. Blant nordiske AI-første selskaper sier 42 prosent at bruken av AI bidro til mangel på åpenhet eller sikkerhetshull i den siste hendelsen. Den tilsvarende andelen blant nordiske selskaper som ikke er AI-første er 21 prosent.
Rask utvikling av kunstig intelligens endrer sikkerhetsinfrastrukturen
Marshall Erwin, sikkerhetssjef hos Fastly, understreker at organisasjoner ikke trenger å bremse innovasjonen. Utfordringen er i stedet å modernisere sikkerheten i samme tempo som AI transformerer infrastrukturen, arbeidsflytene og dataene som bedrifter trenger å beskytte.
For disse selskapene handler det ikke om å bremse innovasjon, men om å utvikle sikkerhet i samme tempo som AI-investeringer.
Marshall Erwin, sikkerhetssjef hos Fastly
Fastlys globale resultater peker i samme retning. AI-første organisasjoner trenger i gjennomsnitt 6,8 måneder for å komme seg helt etter en sikkerhetshendelse, sammenlignet med 3,9 måneder for andre selskaper. Dette tilsvarer omtrent 80 dager lengre gjenopprettingstid. Hendelser rapporteres også å koste AI-første bedrifter 135 prosent mer.
Skygge-AI skaper blindsoner i finanssektoren
En sentral risiko er såkalt skygge-AI, der ansatte bruker AI-verktøy uten formell godkjenning, styring eller sikkerhetsgjennomgang. Innen nordisk finans sier 21 prosent av respondentene at mer enn halvparten av de ansatte bruker AI-verktøy uten godkjenning eller tilsyn. Dette er den høyeste andelen blant finansmarkedene som er inkludert i undersøkelsen.
Når sikkerhetsteam mangler et fullstendig bilde av hvilke modeller, tjenester og datakilder som brukes, blir det vanskeligere å kontrollere tillatelser, informasjonsflyt og avhengigheter. Sensitive data kan behandles utenfor organisasjonens etablerte beskyttelser, mens nye AI-agenter får omfattende tilgang til systemer og data.
Mer enn halvparten identifiserer seg som AI-først
Eksponeringen forsterkes av den høye implementeringsraten. Totalt beskriver 54 prosent av nordiske finansselskaper seg formelt som AI-først. Dette er den høyeste andelen blant de undersøkte bransjene og godt over det nordiske gjennomsnittet på 39 prosent.
Studien viser også at 62 prosent av nordiske finansinstitusjoner opplever minst én gjentakende hendelse innen tre måneder etter et sikkerhetsbrudd. Funnene understreker behovet for ikke bare å stoppe det første angrepet, men også å forstå den underliggende årsaken, tilbakekalle kompromitterte rettigheter og overvåke endringer i hele miljøet.
Sikkerhet må følge AI gjennom hele livssyklusen
For finansselskaper betyr resultatene at AI-styring må integreres i det vanlige arbeidet med nettsikkerhet. Dette inkluderer å ta en oversikt over godkjente og ikke-godkjente verktøy, innføre klare regler for datahåndtering og overvåke både menneskelige og maskinelle identiteter.
- Kartlegg AI-tjenester, modeller, agenter og tilknyttede datakilder.
- Begrens tillatelser i henhold til prinsippet om minste tilgang.
- Overvåk API-er, webapplikasjoner og AI-relatert trafikk.
- Innfør retningslinjer og opplæring som reduserer bruken av skygge-AI.
- Oppdater hendelsesplaner for AI-spesifikke risikoer og gjentakende brudd.
Om undersøkelsen
Fastlys rapport om global sikkerhet er basert på svar fra 2000 IT-beslutningstakere med ansvar for eller innflytelse over cybersikkerhet i store bedrifter. Deltakerne representerer flere bransjer i Nord-, Mellom- og Sør-Amerika, Europa, Asia-Stillehavsområdet og Japan. Sapio Research gjennomførte intervjuene på nett i fjerde kvartal 2025.
Om Fastly
Fastly utvikler en global edge-skyplattform med tjenester for levering, sikring og drift av webapplikasjoner og API-er. Selskapets sikkerhetsportefølje inkluderer webapplikasjons- og API-beskyttelse, DDoS-beskyttelse og botadministrasjon.








