Koncern forbød sine udviklere et AI-værktøj

En af verdens største teknologikoncerner har forbudt sine ansatte at bruge et amerikansk AI-værktøj. Begrundelsen er manglende tillid og kontrol.

Hvad der skete

Koncernen driver globale digitale markedspladser og har sin egen sky- og AI-forretning. Fra den 10. juli 2026 må medarbejderne ikke længere bruge et bestemt amerikansk udviklingsværktøj på arbejdet. De skal i stedet bruge koncernens eget.

Baggrunden var, at en udvikler opdagede, at værktøjet i det skjulte kunne markere trafik fra bestemte brugere, uden at kunden kunne se det.

Leverandøren kaldte mekanismen et forsøg på at stoppe misbrug. Koden er siden fjernet, og den gjaldt ikke alle brugere.

Men koncernens udviklere havde dagligt brugt et værktøj med en funktion, ingen havde fortalt dem om.

Set udefra var tillidskontrakten brudt

Når et udviklingsværktøj har adgang til kildekode, systemer og arbejdsprocesser, bliver det en del af den kritiske infrastruktur.

Og kritisk infrastruktur handler om styring.

Her bliver det interessant for danske ledere

Digital suverænitet handler ikke længere kun om, hvor jeres data ligger. Den handler også om, hvem der kontrollerer de værktøjer, der har adgang til jeres data, systemer og beslutninger.

Et værktøj med den slags adgang er en leverandør, I lukker helt ind i maskinrummet.

De store AI-assistenter har allerede adgang til kode og dokumenter i danske organisationer. De færreste har vurderet dem som leverandører.

Det er samme spørgsmål som i de værktøjer, IT ikke ved at medarbejderne bruger. Adgangen blev givet ved en installation, ikke ved en beslutning.

Tre ting I kan gøre

Lav en liste over, hvilke AI-værktøjer der er installeret på jeres udviklings- og kontormaskiner, og hvad de har adgang til.

Behandl dem som leverandører. Det betyder databehandleraftale, vurdering af jurisdiktion og en beslutning om, hvilke data de må se.

Beslut, hvem der godkender et nyt værktøj, og hvor lang tid en godkendelse må tage. Er ventetiden tre uger, installerer folk det alligevel.

Hvem har adgang til jeres kode

Ved I, hvilke værktøjer der læser med i jeres systemer lige nu, og hvilken lovgivning deres leverandører er underlagt?

En jurisdiktions- og afhængighedsvurdering kortlægger det, sammen med hvad en udskiftning ville koste.

Har du brug for at få jeres værktøjer vurderet? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.

Gør som 4.300 andre. Få mønstre fra 500 dokumenterede sager og konkrete anbefalinger om cybersikkerhed og digital suverænitet hver 14. dag.

John Nielsen

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

De ejer licensen. Ikke tidsplanen

De ejer licensen. Ikke tidsplanen

Europas største softwarefirma har givet sine kunder en deadline. Migrér, betal ekstra for at blive, eller mist sikkerhedsopdateringerne til jeres eget system. Rygraden i tusindvis af virksomheder Leverandøren lukker den almindelige support på sit udbredte ERP-system...

Angrebet i juli. Regningen i oktober

Angrebet i juli. Regningen i oktober

Angrebet sker i juli, mens halvdelen af firmaet er på ferie. Regningen lander i oktober. Skadesdata fra over 11.000 virksomheder En europæisk cyberforsikrer med over 11.000 forsikrede små og mellemstore virksomheder har opgjort sine skadesdata. Juli og august hører...