Cybertech Europe 2026-IT Branschen Official Media Partner

Reglerad data största AI-risken inom handeln enligt Netskope

Reglerad data står för 56 procent av alla AI-relaterade överträdelser av interna datapolicyer inom handeln. Netskope varnar samtidigt för nya risker kopplade till skugg-AI, AI-agenter och externa MCP-servrar.

Reglerad data står för 56 procent av alla AI-relaterade överträdelser av företagens interna datapolicyer inom handeln. Personuppgifter och betalningsinformation utgör den största risken, samtidigt som AI blir allt mer integrerad i verksamhetens system och arbetsflöden. Det visar en ny rapport från Netskope Threat Labs.

AI har på kort tid blivit en naturlig del av den digitala infrastrukturen inom handeln. Men i takt med att tekniken integreras djupare i verksamheten ökar också riskerna kring hur känslig information hanteras.

Handeln experimenterar inte längre bara med AI. Den integrerar tekniken i dagliga processer, kundupplevelsen och verksamhetens arbetsflöden

Enligt Netskope Threat Labs Report: Retail 2026 står reglerad data, däribland personuppgifter och betalningsinformation, för 56 procent av alla AI-relaterade överträdelser av interna datapolicyer inom handelssektorn.

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

Källkod står för ytterligare 20 procent av överträdelserna, medan lösenord och API-nycklar svarar för 16 procent. Immateriella tillgångar står för resterande 8 procent.

AI finns redan i nästan hela verksamheten

Rapporten visar hur omfattande användningen av AI redan har blivit inom handeln.

66 procent av de anställda använder AI-applikationer direkt, medan 97 procent arbetar med applikationer där AI-funktioner finns inbyggda. Samtidigt använder 90 procent system där kund- eller användardata kan användas för träning av AI-modeller.

Utvecklingen innebär också ökade regulatoriska krav. Inom EU omfattas personuppgifter som behandlas i AI-system av GDPR. Sedan den 2 augusti 2026 gäller dessutom transparenskraven enligt artikel 50 i EU:s AI-förordning.

Vilka krav som gäller för det enskilda företaget beror bland annat på om organisationen tillhandahåller ett AI-system eller använder ett system från en extern leverantör.

Utvecklingen kring skugg-AI har bromsat in

Handelsföretagen har under det senaste året gjort tydliga framsteg när det gäller att få AI-användningen under företagets kontroll.

Andelen användare som använder privata AI-konton har minskat från 70 till 44 procent. Samtidigt har användningen av företagsadministrerade AI-lösningar ökat från 40 till 73 procent.

Sedan våren 2026 har utvecklingen dock i stort sett stannat av.

Samtidigt ökar andelen användare som växlar mellan privata och företagsadministrerade AI-miljöer. Den gruppen har vuxit från 11 till 18 procent.

Resultaten tyder enligt rapporten på att skugg-AI blir betydligt svårare att minska när organisationen nått en viss mognadsnivå. För att komma längre krävs kontinuerliga skyddsräcken och snabbare processer för att godkänna nya AI-verktyg.

AI-agenter öppnar nya vägar för företagsdata

En annan tydlig förändring är hur AI-system kommunicerar med företagets övriga system.

Antalet AI-agenter som ansluter till externa MCP-servrar ökade med omkring 400 procent under undersökningsperioden. Samtidigt ökade antalet MCP-relaterade händelser med cirka 300 procent.

MCP, Model Context Protocol, är en öppen standard som gör det möjligt för AI-modeller och agenter att ansluta till externa datakällor och verktyg.

Det centrala ur ett säkerhetsperspektiv är att många av dessa servrar finns utanför företagets eget nätverk.

Varje extern anslutning kan skapa ytterligare en väg genom vilken företagsdata lämnar organisationen. Säkerhetsansvariga behöver därför inte bara veta vilka AI-applikationer som används, utan också vilka datakällor och verktyg som AI-agenterna har tillgång till.

86 procent av AI-larmen gäller data som skickas till AI

Rapportens statistik över AI-relaterade säkerhetslarm visar dessutom var de största riskerna finns.

Av 10 000 analyserade larm var 8 583, motsvarande 86 procent, kopplade till överträdelser när data skickades in i AI-verktyg.

947 larm gällde i stället information som genererades av AI-systemen.

Det innebär att den största säkerhetsutmaningen i dag inte primärt ligger i vad AI producerar, utan i vilken information användarna matar in i systemen.

Angripare använder plattformar som företagen redan litar på

Samtidigt förändras sättet som cyberangripare försöker ta sig in i organisationer.

I stället för att enbart använda okända eller misstänkta tjänster distribueras skadlig kod via etablerade molnplattformar som både användare och säkerhetsteam är vana vid.

GitHub förekom i incidenter hos 13 procent av handelsföretagen under undersökningsperioden. Microsoft OneDrive stod för 12 procent och Google Drive för 5,3 procent.

Netskope pekar dessutom på en ny typ av angreppsyta där angripare försöker påverka vilket innehåll AI-modeller presenterar för användarna.

Företaget beskriver fenomenet som Artificial Intelligence Engine Optimization, AIEO. Metoden har likheter med manipulation inom traditionell sökmotoroptimering, men kan få en annan effekt eftersom användare ofta tillskriver AI-genererade svar en hög grad av trovärdighet.

Företag blockerar AI-tjänster

Att handelsföretagen blivit mer försiktiga med vilka AI-lösningar som tillåts syns också i listan över blockerade applikationer.

46 procent av företagen blockerar Particular Audience, en AI-plattform för sökning och personalisering inom handeln. ZeroGPT blockeras av 37 procent, medan Landbot och DeepSeek vardera blockeras av 34 procent.

AI har blivit en del av den dagliga verksamheten

Gianpietro Cutolo, Cloud Threat Researcher på Netskope, konstaterar att handeln har gått från att experimentera med AI till att integrera tekniken i centrala processer.

”Handeln experimenterar inte längre bara med AI. Den integrerar tekniken i dagliga processer, kundupplevelsen och verksamhetens arbetsflöden”, säger Gianpietro Cutolo.

Han framhåller att den ökade integrationen gör balansen mellan möjligheter och risker mer komplex. När AI kopplas närmare verksamhetens data och system blir transparens, styrning och kontroll över känsliga uppgifter allt viktigare.

Om rapporten

Rapporten bygger på aggregerade användningsdata från Netskope One-plattformen och omfattar ett urval av Netskopes kunder inom handelssektorn.

Datainsamlingen genomfördes mellan 1 juli 2025 och 30 juli 2026. Resultaten speglar enligt Netskope angriparnas metoder, användarnas beteenden och företagens säkerhets- och datapolicyer.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL