
Kurt bruger en gratis AI-service for at spare tid. Han uploader jeres kundeliste i prompten. IT har ikke godkendt det. Ingen ved, hvor data nu ligger.
Det sker lige nu hos jer.
Shadow IT er eksploderet med AI
Det hedder shadow IT, og det er ikke nyt. Men med AI er det eksploderet.
Ifølge analyser har den gennemsnitlige virksomhed 108 kendte cloud-tjenester. Den faktiske brug er 975.
Det er ni gange flere tjenester, end IT har overblik over.
55% adopterer uden sikkerhedens involvering
Ifølge brancheundersøgelser adopterer 55% af medarbejdere cloud-tjenester uden sikkerhedsafdelingens involvering. Og 65% af alle cloud-applikationer i brug er ikke godkendt af IT.
Medarbejderne prøver at løse opgaver. De bruger det, der virker. Men ingen vurderer risikoen.
AI har tilføjet et nyt lag
AI har tilføjet et nyt lag til problemet.
Ifølge analyser bruger 72% af medarbejdere, der anvender generativ AI på firmaudstyr, personlige e-mail-konti til at tilgå tjenesterne.
20% af organisationer oplevede sikkerhedshændelser knyttet til uautoriseret AI-brug i 2025. De hændelser øgede de gennemsnitlige omkostninger med 670.000 dollars pr. brud.
Danske virksomheder bruger AI
Ifølge Danmarks Statistik bruger 42% af danske virksomheder med 10+ ansatte nu AI. Det er en tredobling på to år.
Men spørgsmålet er ikke, om jeres medarbejdere bruger AI. Det gør de.
Spørgsmålet er, om nogen i organisationen ved hvilke tjenester, med hvilke data, og under hvilke vilkår.
Hver tjeneste er en potentiel indgang
Hver uautoriseret tjeneste er en potentiel indgangsvektor.
En cloud-konto uden MFA. En AI-service med adgang til kundedata. Et testmiljø, nogen glemte at lukke.
Det er ikke medarbejdernes skyld. De prøver at løse en opgave. Det er et ledelsesproblem, at der ikke findes en proces for det.
Flere døre for angribere
I de foregående opslag i denne serie har jeg beskrevet, hvordan stjålne credentials, glemte DNS-poster og fejlkonfigurationer åbner døren til virksomhedens sky.
Shadow IT og shadow AI giver angribere flere døre at vælge mellem.
Og de fleste af dørene ved I ikke eksisterer.
Fem ting du kan gøre nu
Lav en cloud-kortlægning. Hvilke cloud-tjenester og AI-værktøjer bruger jeres medarbejdere faktisk? Start med en simpel spørgerunde. I bliver overraskede over svaret.
Indfør en godkendelsesproces for nye tjenester. Ikke for at bremse innovation, men for at sikre, at nogen vurderer risikoen, før data uploades. En simpel tjekliste er bedre end ingen proces.
Lav en AI-politik. 72% af medarbejdere bruger generativ AI med personlige konti på firmaudstyr. Definer hvilke AI-tjenester der er godkendte, og hvilke data der ikke må uploades.
Overvåg for ukendte cloud-forbindelser i jeres miljø. Mange sikkerhedsværktøjer kan identificere tjenester, I ikke vidste blev brugt. Det giver jer et startpunkt.
Gør det nemmere at gøre det rigtige. Hvis medarbejdere bruger uautoriserede værktøjer, er det fordi de godkendte alternativer er for langsomme, for besværlige eller ikke eksisterer. Løs det problem, og shadow IT falder.
Et ledelsesproblem, ikke et IT-problem
Shadow IT og shadow AI er ikke noget, IT kan løse alene.
Det kræver en ledelsesbeslutning om, hvilke værktøjer der er acceptable, og en proces for at evaluere nye.
Uden det vil medarbejderne fortsætte med at finde deres egne løsninger. Og data vil fortsætte med at flyde steder hen, ingen har overblik over.
Få kortlagt jeres faktiske cloud-brug
En teknisk sikkerhedsgennemgang kortlægger, hvilke cloud-tjenester og AI-værktøjer jeres medarbejdere faktisk bruger, og om de udgør en sikkerhedsrisiko.
Et leverandøraudit afslører, om jeres IT-leverandør har overblik over shadow IT, eller om de kun ser de tjenester, de selv har installeret.
Og en cybersikkerhedsaudit giver jer det samlede billede af jeres sikkerhedsposition, inklusiv de tjenester, ingen vidste eksisterede.
975 tjenester. IT kender 108. Hvor mange kender I?
Har du brug for at kortlægge jeres faktiske cloud-brug?
Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.



