Cybertech Europe 2026-IT Branschen Official Media Partner

Ny studie: Nordiska AI-drivna finansbolag drabbas hårdast av säkerhetsincidenter

Marshall Erwin, säkerhetschef på Fastly, med Fastlys officiella vita logotyp och grafisk cybersäkerhetsmiljö Marshall Erwin, säkerhetschef på Fastly, med Fastlys officiella vita logotyp och grafisk cybersäkerhetsmiljö
Marshall Erwin, säkerhetschef på Fastly. Pressbild med Fastlys officiella logotyp.

Letar du efter en kortare översikt?

Viktiga ögonblick

Hög AI-exponering i nordisk finans

44 procent av nordiska finansbolag har AI involverat i senaste säkerhetsincidenten, det högsta bland branscher.

Skillnader mellan AI-first och andra företag

AI-first-företag upplever oftare bristande insyn och kostsammare incidenter jämfört med icke AI-first.

Risker med Shadow AI

Anställda använder AI-verktyg utan godkännande vilket skapar blinda fläckar och svårigheter i säkerhetskontrollen.

Behov av modern säkerhetsinfrastruktur

Säkerheten måste moderniseras parallellt med AI-utvecklingen för att skydda arbetsflöden, data och system.

Nordiska finansbolag som satsar stort på artificiell intelligens är mer exponerade för säkerhetsincidenter än verksamheter som inte beskriver sig som AI-drivna. Enligt Fastlys nya säkerhetsstudie uppger 44 procent av finansbolagen i Norden att AI utnyttjades direkt i deras senaste incident.

AI används snabbt i allt fler affärsprocesser, från analys och kundservice till riskbedömning och automatiserade beslut. Utvecklingen skapar stora möjligheter för finanssektorn, men förändrar samtidigt organisationernas tekniska miljö och attackyta. Fastlys fjärde årliga Global Security Research Report visar att säkerhetsarbetet ofta inte utvecklas i samma takt som AI-användningen.

För dessa företag handlar det inte om att bromsa innovationen, utan om att utveckla säkerheten i samma takt som AI-investeringarna.

Nordiska finansbolag rapporterar högst AI-exponering

I den nordiska finanssektorn uppger 44 procent av respondenterna att AI användes direkt i den senaste säkerhetsincidenten. Det är den högsta andelen bland samtliga branscher i den nordiska delen av studien och tydligt över det nordiska genomsnittet på 29 procent.

  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

AI hade sammantaget en bidragande roll i 65 procent av de senaste incidenterna inom nordisk finans. I 44 procent av fallen utnyttjades tekniken direkt, medan 21 procent uppgav att AI-användningen hade skapat säkerhetsluckor eller blinda fläckar som bidrog till incidenten.

Skillnaden syns även mellan olika typer av organisationer. Bland nordiska AI-first-företag uppger 42 procent att användningen av AI bidrog till bristande insyn eller säkerhetsluckor i den senaste incidenten. Motsvarande andel bland nordiska företag som inte är AI-first är 21 procent.

Snabb AI-utveckling förändrar säkerhetsinfrastrukturen

Marshall Erwin, säkerhetschef på Fastly, framhåller att organisationer inte behöver bromsa innovationen. Utmaningen är i stället att modernisera säkerheten i samma takt som AI förändrar infrastrukturen, arbetsflödena och de data som verksamheten behöver skydda.

För dessa företag handlar det inte om att bromsa innovationen, utan om att utveckla säkerheten i samma takt som AI-investeringarna.

Marshall Erwin, säkerhetschef på Fastly

Fastlys globala resultat pekar i samma riktning. AI-first-organisationer behöver i genomsnitt 6,8 månader för att återhämta sig helt efter en säkerhetsincident, jämfört med 3,9 månader för övriga företag. Det motsvarar ungefär 80 dagars längre återhämtningstid. Incidenterna uppges dessutom kosta AI-first-verksamheter 135 procent mer.

Shadow AI skapar blinda fläckar i finanssektorn

En central risk är så kallad shadow AI, där medarbetare använder AI-verktyg utan formellt godkännande, styrning eller säkerhetsgranskning. Inom nordisk finans uppger 21 procent av respondenterna att mer än hälften av de anställda använder AI-verktyg utan godkännande eller tillsyn. Det är den högsta andelen bland de finansmarknader som ingår i undersökningen.

När säkerhetsteam saknar en fullständig bild av vilka modeller, tjänster och datakällor som används blir det svårare att kontrollera behörigheter, informationsflöden och beroenden. Känsliga uppgifter kan behandlas utanför organisationens etablerade skydd, samtidigt som nya AI-agenter får omfattande åtkomst till system och data.

Mer än hälften identifierar sig som AI-first

Exponeringen förstärks av den höga införandetakten. Totalt beskriver 54 procent av de nordiska finansbolagen sig formellt som AI-first. Det är den högsta andelen bland de undersökta branscherna och klart över det nordiska genomsnittet på 39 procent.

Studien visar också att 62 procent av de nordiska finansbolagen drabbas av minst en återkommande incident inom tre månader efter ett intrång. Resultatet understryker behovet av att inte bara stoppa den första attacken, utan även förstå grundorsaken, återkalla utsatta behörigheter och följa upp förändringar i hela miljön.

Säkerheten behöver följa AI genom hela livscykeln

För finansbolag innebär resultaten att AI-styrningen måste integreras i det ordinarie arbetet med cybersäkerhet. Det handlar bland annat om att inventera godkända och icke godkända verktyg, införa tydliga regler för datahantering och övervaka både mänskliga och maskinella identiteter.

  • Kartlägg AI-tjänster, modeller, agenter och tillhörande datakällor.
  • Begränsa behörigheter enligt principen om minsta möjliga åtkomst.
  • Övervaka API:er, webbapplikationer och AI-relaterad trafik.
  • Inför policyer och utbildning som minskar användningen av shadow AI.
  • Uppdatera incidentplaner för AI-specifika risker och återkommande intrång.

Om undersökningen

Fastlys Global Security Research Report bygger på svar från 2 000 IT-beslutsfattare med ansvar eller inflytande över cybersäkerhet i stora företag. Deltagarna representerar flera branscher i Nord-, Central- och Sydamerika, Europa, Asien-Stillahavsregionen och Japan. Sapio Research genomförde intervjuerna online under fjärde kvartalet 2025.

Om Fastly

Fastly utvecklar en global edge cloud-plattform med tjänster för leverans, säkerhet och drift av webbapplikationer och API:er. Företagets säkerhetsportfölj omfattar bland annat webbapplikations- och API-skydd, DDoS-skydd och botthantering.

Källor och vidare läsning

Relaterade inlägg

TrendAI™: Organisationer förbiser AI-risker när styrningen halkar efter

Det globalt ledande säkerhetsföretaget TrendAI™ har publicerat en ny undersökning som visar att företag över hela världen fortsätter att driva på införandet av AI, trots

Hur säkerhetslandskapet utvecklas under 2026: Fem nyckelområden som förändrar hur organisationer bygger och skyddar i AI-eran

Säkerhetslandskapet 2026 präglas av snabb AI utveckling nya hotbilder och ett förändrat sätt för organisationer att bygga skydda och styra sina digitala miljöer. AI utvecklas

Armis varnar för att cyberkrigföring når en global brytpunkt i takt med att AI intensifierar hoten

Armis , företaget inom hantering av cyberexponering och säkerhet, varnar för att cyberkrigföringshot har nått ett globalt tryckkokarögonblick. I takt med att nya teknologier accelererar

Frågor besvarade

Hur påverkar AI exponeringen för säkerhetsincidenter inom nordisk finans?

44 procent av senaste incidenterna involverade direkt AI-användning.

Vilka skillnader finns mellan AI-first-företag och andra?

AI-first har längre återhämtning och högre kostnader vid incidenter.

Vad är Shadow AI och varför är det problematiskt?

AI-användning utan kontroll skapar blinda fläckar i säkerheten.

Hur bör finansbolag hantera AI-relaterade säkerhetsrisker?

Genom att integrera AI-styrning i cybersäkerhet och övervaka AI-användning.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • IT-Branschen Nordic technology media platform covering cybersecurity, cloud, AI, digital transformation, channel, MSP and enterprise IT news
    IT-Branschen is a leading Nordic technology media platform covering cybersecurity news, artificial intelligence, cloud computing, enterprise IT, digital transformation, managed services, channel partners, software development, telecommunications, data centers, IT infrastructure, technology leadership, business innovation, and emerging technologies. Through executive interviews, industry analysis, event coverage, thought leadership, product launches, vendor updates, and market insights, IT-Branschen connects technology decision-makers, CIOs, CISOs, CTOs, IT managers, MSPs, resellers, distributors, technology vendors, startups, and enterprise organizations across Sweden, Norway, Denmark, Finland, and Europe. Coverage includes cybersecurity trends, AI adoption, cloud strategy, enterprise software, networking, digital infrastructure, sustainability, compliance, governance, risk management, automation, data analytics, and future technology developments.
    EGET INNEHÅLL

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS