Blogg Publicerad Idag

När AI blir en attackyta - så säkrar du företagets AI-användning

AI har på kort tid blivit en naturlig del inom många verksamheter. Medarbetare använder generativa AI-tjänster och AI-funktioner byggs in i verksamhetsapplikationer. Verksamhetsinformation bearbetas i AI-system för att effektivisera sökning, analys och beslutsstöd. Men när AI ges tillgång till företagets information uppstår också nya säkerhetsfrågor. Vilken information skickas till externa AI-tjänster? Vem har tillgång till modellerna och deras data? Kan informationen som AI-systemet använder manipuleras? Och har organisationen över huvud taget koll på vilka AI-tjänster som används?

Tord Strømdal

Säkerhetsexpert

Börja med informationskontroll 

AI behöver omfattas av samma strukturerade cybersäkerhetsarbete som andra verksamhetskritiska IT-system – kompletterat med skydd mot de nya risker som tekniken introducerar. 

Den kanske mest omedelbara säkerhetsrisken är också den enklaste att förstå: medarbetare får aldrig skicka information till en AI-tjänst som organisationen normalt aldrig skulle dela med en extern part. Det kan handla om kundinformation, personuppgifter, avtal, källkod, interna strategier eller teknisk säkerhetsinformation. Särskilt höga krav behöver självklart ställas i verksamheter som hanterar känslig, reglerad eller säkerhetskritisk information, exempelvis inom försvar, rättsväsende och hälso- och sjukvård. 

Frågan är därför inte bara vilka AI-tjänster som är tillåtna, utan också vilken information som får behandlas i dem. 

Organisationen behöver veta var informationen behandlas, hur länge den sparas, vilka avtalsvillkor som gäller och om den kan användas för andra ändamål. Samma informationsklassning som gäller för e-post, molntjänster och andra system behöver även gälla AI. 

När instruktionen blir en attack 

Generativ AI skapar också en säkerhetsutmaning som traditionella applikationer normalt inte har på samma sätt: prompt injection. 

En angripare kan försöka formulera indata till systemet som får AI-modellen att bortse från sina ursprungliga instruktioner eller bete sig på ett sätt som systemets utvecklare inte avsett.  

Manipulationen behöver inte heller komma direkt via användaren. Skadliga instruktioner kan även finnas i exempelvis dokument, webbinnehåll eller andra informationskällor som AI-systemet behandlar. 

Konsekvensen kan exempelvis bli att modellen lämnar ut information som inte borde exponeras, avslöjar interna instruktioner eller producerar ett resultat som kringgår applikationens tänkta begränsningar. 

Prompt injection ska därför behandlas som en faktisk säkerhetsrisk, inte som något som kan lösas enbart genom att skriva en bättre systemprompt. 

Skydda modeller och data 

AI-system består av fler säkerhetskritiska tillgångar än själva applikationen. Modeller, träningsdata, finjusteringsdata, systemprompts, konfigurationer och loggar kan alla innehålla information som är känslig eller värdefull för organisationen. Dessa tillgångar behöver därför skyddas med åtkomstkontroll, versionshantering, säker lagring, säkerhetskopiering och övervakning.  

Datans integritet är dessutom avgörande. Om en angripare kan manipulera träningsdata eller annan information som används för att anpassa ett AI-system kan även modellens resultat påverkas. Så kallad data poisoning är därför en relevant risk för organisationer som tränar, finjusterar eller på annat sätt anpassar egna AI-lösningar. 

AI har också en leverantörskedja 

De flesta företag bygger inte AI från grunden. En AI-plattform kan kombinera en extern modell, API:er, mjukvarubibliotek, databaser och andra komponenter från flera olika leverantörer. Det betyder att säkerheten i leverantörskedjan även behöver omfatta AI. Vilken leverantör står bakom modellen? Hur hanteras sårbarheter? Vilka komponenter används? Var behandlas informationen? Vad händer om en tjänst förändras eller försvinner? 

Glöm inte skugg-AI 

En av de största organisatoriska utmaningarna kan finnas utanför den centrala IT-miljön. Om verksamheten inte erbjuder tydliga riktlinjer och godkända AI-tjänster finns en hög risk att medarbetare i stället använder privata eller icke godkända tjänster för att lösa arbetsuppgifter. Organisationen tappar kontrollen över vilken information som behandlas, vilka tjänster som används och vilka avtals- och säkerhetsvillkor som gäller. 

Förbud räcker därför sällan. Styrning och utbildning behöver kombineras med godkända AI-tjänster som faktiskt löser användarnas behov. 

Så kommer ni igång 

Inventera AI-användningen: Kartlägg vilka AI-tjänster, modeller och AI-funktioner som redan används inom verksamheten. 

Utse ansvar: Säkerställ att varje verksamhetskritisk AI-tjänst har en tydlig verksamhetsägare och teknisk ägare. 

Klassificera informationen: Definiera tydliga regler för vilken information som får behandlas i olika AI-tjänster – och vilken information som inte får behandlas där. 

Godkänn tjänster och leverantörer: Bedöm säkerhet, databehandling, avtal och leverantörsberoenden innan nya lösningar införs. 

Skydda modeller och data: Tillämpa åtkomstkontroll, versionshantering, säker lagring och loggning. 

Säkerhetstesta AI-applikationer: Testa bland annat prompt injection, informationsläckage och hantering av oväntad eller manipulerad indata. 

Övervaka användningen: Följ upp hur AI-systemen används och inkludera dem i organisationens ordinarie sårbarhets- och incidenthantering. 

Utbilda medarbetarna: Gör det tydligt både vad som är tillåtet och varför begränsningarna finns. 

Två personer står vid en whiteboard täckt med färgglada post-it lappar och skriver, medan de diskuterar idéer. En person ser fundersam ut, medan den andra lägger till en ny post-it på väggen.

AI-säkerhet är cybersäkerhet 

Generativ AI introducerar nya typer av säkerhetsrisker, men många av motåtgärderna bygger på välkända principer: inventera tillgångarna, klassificera informationen, begränsa åtkomsten, granska leverantörerna, säkerhetstesta systemen och övervaka vad som händer. AI behöver därför inte ett separat säkerhetsspår. AI behöver bli en del av organisationens befintliga informations- och cybersäkerhetsarbete. 

När AI blir en del av verksamheten blir AI också en del av verksamhetens attackyta. Vill ni skapa kontroll över företagets AI-användning och samtidigt dra nytta av tekniken? Kontakta Consid för att diskutera hur AI kan införas med rätt styrning, informationssäkerhet och tekniska säkerhetskontroller. 

Vill du veta mer? 

Kontakta Consid för att diskutera hur ni kan implementera denna strategi i er organisation.

Fält markerade med en asterisk (*) är obligatoriska.
Integritetspolicy