Kapplöpningen inom AI har tagit fart på allvar. Företag och organisationer investerar nu tungt i copilots, AI-agenter och automatiserade arbetsflöden i hopp om högre produktivitet, snabbare beslut och mer effektiva verksamheter.
Men mitt i innovationsivern missar många en avgörande fråga: går det verkligen att bygga en hållbar AI-strategi utan kontroll över data, identiteter och åtkomst?
Allt oftare möter vi verksamheter som vill accelerera sina AI-satsningar, men som samtidigt saknar grundläggande styrning kring vem som har tillgång till vad. Det är problematiskt. För i praktiken är det idag identiteter – inte teknik – som utgör den största säkerhetsrisken.
Över 90 procent av dagens intrång kan på något sätt kopplas till mänskliga misstag. Någon klickar på fel länk eller får för bred åtkomst till känslig data. Samtidigt blir organisationernas systemlandskap allt mer integrerade, molnbaserade och komplexa. Konsekvenserna av ett enskilt misstag kan därför bli betydligt större än tidigare.
Historiskt har cybersäkerhet främst handlat om att bygga starkare murar runt verksamheten. Men i en AI-driven värld räcker det inte. När AI-agenter börjar agera som digitala medarbetare – med egna identiteter, behörigheter och tillgång till affärskritisk information – flyttas fokus från nätverk och infrastruktur till identitet, governance och kontroll.
Det är därför säker hantering av identiteter snabbt har blivit en strategisk fråga på ledningsnivå. Säkerhet handlar i dag inte endast om att stoppa intrång. Det handlar även om att begränsa skadan när något väl händer. Vet du vem som har tillgång till vad i realtid kan du också snabbare isolera incidenter, minska spridning och skydda verksamhetskritiska data. Många organisationer lever fortfarande efter principen att nästan alla har tillgång till nästan allt. Det skapar inte bara ökade risker utan också ineffektivitet, osäkerhet och bristande datakvalitet.
När AI kommer in i bilden blir problemen ännu tydligare. Vilken information ska egentligen AI-agenten få använda? Vilka datakällor är tillförlitliga? Vilken information får olika användare se? Och hur säkerställer man att känslig data inte exponeras genom AI-genererade svar?
Här börjar nästa stora utmaning växa fram. Många företag upptäcker att AI-svar kan bli både inkonsekventa och direkt opålitliga beroende på vilka behörigheter användaren eller AI-agenten har. Två personer kan ställa samma fråga till samma AI-lösning – och få helt olika svar eftersom systemen bygger sina analyser på olika datakällor och åtkomstnivåer. När AI-agenter dessutom börjar agera mer självständigt i verksamhetskritiska processer blir konsekvenserna ännu större.
Utan tydlig governance kring identiteter, data och åtkomst riskerar AI att skapa nya säkerhetsrisker, felaktiga beslutsunderlag och ett växande internt misstroende mot tekniken.
Det är här begreppet Digital Trust blir affärskritiskt. Digital Trust handlar inte om ännu ett säkerhetsverktyg. Det handlar om att skapa tillit till hela den digitala verksamheten – från identiteter och åtkomst till datahantering, AI-governance och compliance. Utan detta riskerar AI-satsningar att bli både kortsiktiga och kostsamma.
Vi ser samtidigt ett tydligt skifte mellan olika sektorer. Många privata företag springer snabbt mot AI-driven innovation, ibland snabbare än deras säkerhetsarbete hinner med. Offentlig sektor är ofta mer försiktig, inte minst på grund av regulatoriska krav och oro kring internationella molnleverantörer. Resultatet riskerar att bli en polarisering där vissa rusar fram med hög risk medan andra halkar efter.
Båda ytterligheterna är problematiska. De organisationer som kommer att lyckas bäst framåt är sannolikt de som inser att AI, cybersäkerhet och datahantering inte längre kan hanteras separat. Det krävs en sammanhängande strategi där identitet, integration och governance byggs in från början – inte läggs till i efterhand. Det finns inget facit för AI eller cybersäkerhet. Men en sak blir allt tydligare: företag kan inte bygga en hållbar AI-strategi utan en robust grund för Digital Trust.
För i slutändan handlar AI inte om teknik. Det handlar om förtroende.
Av Christer Nordlander, Executive Vice President, Epical







