Nordiska finansbolag som satsar stort på artificiell intelligens är mer exponerade för säkerhetsincidenter än verksamheter som inte beskriver sig som AI-drivna. Enligt Fastlys nya säkerhetsstudie uppger 44 procent av finansbolagen i Norden att AI utnyttjades direkt i deras senaste incident.
AI används snabbt i allt fler affärsprocesser, från analys och kundservice till riskbedömning och automatiserade beslut. Utvecklingen skapar stora möjligheter för finanssektorn, men förändrar samtidigt organisationernas tekniska miljö och attackyta. Fastlys fjärde årliga Global Security Research Report visar att säkerhetsarbetet ofta inte utvecklas i samma takt som AI-användningen.
Nordiska finansbolag rapporterar högst AI-exponering
I den nordiska finanssektorn uppger 44 procent av respondenterna att AI användes direkt i den senaste säkerhetsincidenten. Det är den högsta andelen bland samtliga branscher i den nordiska delen av studien och tydligt över det nordiska genomsnittet på 29 procent.
AI hade sammantaget en bidragande roll i 65 procent av de senaste incidenterna inom nordisk finans. I 44 procent av fallen utnyttjades tekniken direkt, medan 21 procent uppgav att AI-användningen hade skapat säkerhetsluckor eller blinda fläckar som bidrog till incidenten.
Skillnaden syns även mellan olika typer av organisationer. Bland nordiska AI-first-företag uppger 42 procent att användningen av AI bidrog till bristande insyn eller säkerhetsluckor i den senaste incidenten. Motsvarande andel bland nordiska företag som inte är AI-first är 21 procent.
Snabb AI-utveckling förändrar säkerhetsinfrastrukturen
Marshall Erwin, säkerhetschef på Fastly, framhåller att organisationer inte behöver bromsa innovationen. Utmaningen är i stället att modernisera säkerheten i samma takt som AI förändrar infrastrukturen, arbetsflödena och de data som verksamheten behöver skydda.
För dessa företag handlar det inte om att bromsa innovationen, utan om att utveckla säkerheten i samma takt som AI-investeringarna.
Marshall Erwin, säkerhetschef på Fastly
Fastlys globala resultat pekar i samma riktning. AI-first-organisationer behöver i genomsnitt 6,8 månader för att återhämta sig helt efter en säkerhetsincident, jämfört med 3,9 månader för övriga företag. Det motsvarar ungefär 80 dagars längre återhämtningstid. Incidenterna uppges dessutom kosta AI-first-verksamheter 135 procent mer.
Shadow AI skapar blinda fläckar i finanssektorn
En central risk är så kallad shadow AI, där medarbetare använder AI-verktyg utan formellt godkännande, styrning eller säkerhetsgranskning. Inom nordisk finans uppger 21 procent av respondenterna att mer än hälften av de anställda använder AI-verktyg utan godkännande eller tillsyn. Det är den högsta andelen bland de finansmarknader som ingår i undersökningen.
När säkerhetsteam saknar en fullständig bild av vilka modeller, tjänster och datakällor som används blir det svårare att kontrollera behörigheter, informationsflöden och beroenden. Känsliga uppgifter kan behandlas utanför organisationens etablerade skydd, samtidigt som nya AI-agenter får omfattande åtkomst till system och data.
Mer än hälften identifierar sig som AI-first
Exponeringen förstärks av den höga införandetakten. Totalt beskriver 54 procent av de nordiska finansbolagen sig formellt som AI-first. Det är den högsta andelen bland de undersökta branscherna och klart över det nordiska genomsnittet på 39 procent.
Studien visar också att 62 procent av de nordiska finansbolagen drabbas av minst en återkommande incident inom tre månader efter ett intrång. Resultatet understryker behovet av att inte bara stoppa den första attacken, utan även förstå grundorsaken, återkalla utsatta behörigheter och följa upp förändringar i hela miljön.
Säkerheten behöver följa AI genom hela livscykeln
För finansbolag innebär resultaten att AI-styrningen måste integreras i det ordinarie arbetet med cybersäkerhet. Det handlar bland annat om att inventera godkända och icke godkända verktyg, införa tydliga regler för datahantering och övervaka både mänskliga och maskinella identiteter.
- Kartlägg AI-tjänster, modeller, agenter och tillhörande datakällor.
- Begränsa behörigheter enligt principen om minsta möjliga åtkomst.
- Övervaka API:er, webbapplikationer och AI-relaterad trafik.
- Inför policyer och utbildning som minskar användningen av shadow AI.
- Uppdatera incidentplaner för AI-specifika risker och återkommande intrång.
Om undersökningen
Fastlys Global Security Research Report bygger på svar från 2 000 IT-beslutsfattare med ansvar eller inflytande över cybersäkerhet i stora företag. Deltagarna representerar flera branscher i Nord-, Central- och Sydamerika, Europa, Asien-Stillahavsregionen och Japan. Sapio Research genomförde intervjuerna online under fjärde kvartalet 2025.
Om Fastly
Fastly utvecklar en global edge cloud-plattform med tjänster för leverans, säkerhet och drift av webbapplikationer och API:er. Företagets säkerhetsportfölj omfattar bland annat webbapplikations- och API-skydd, DDoS-skydd och botthantering.








