Michael Cade, Veeam

Det är inte längre själva AI-modellerna som utgör den största säkerhetsutmaningen – utan datan de bygger sina beslut på.

Veeam presenterade ny forskning som visar att företag i Europa, Mellanöstern och Afrika i allt högre grad prioriterar snabb AI-utveckling framför datastyrning och kontroll. Samtidigt uppger nästan samtliga beslutsfattare att datasuveränitet är avgörande för verksamheten.

AI skapar nya säkerhetsrisker

Undersökningen, som omfattar 1 000 IT-, data- och säkerhetschefer, visar att 72,5 procent av organisationerna medvetet prioriterar AI-satsningar framför arbetet med datasuveränitet och datakontroll.

Konsekvensen blir att AI-relaterade dataflöden nu pekas ut som den största operativa säkerhetsluckan. Fyra av tio beslutsfattare uppger att de saknar tillräcklig insyn i vilken data som används av AI och analysplattformar.

– Organisationer accelererar AI-användningen eftersom de ser dess potential för innovation och tillväxt. Men många står nu inför ett avgörande vägval: att fortsätta snabbt utan full kontroll över sin data eller att säkerställa styrning och tillit innan AI skalas upp, sade Michael Cade, global field CTO på Veeam.

Datasuveränitet blir en säkerhetsfråga

För säkerhetschefer handlar frågan inte längre enbart om backup och återställning. När AI-agenter får tillgång till affärskritiska data blir styrning, identitetshantering och kontinuerlig överblick en del av organisationens cyberresiliens.

Veeam lyfter särskilt fram tre områden där företag saknar tillräcklig kontroll:

  • AI- och analysdata
  • publika molnmiljöer
  • tredjepartsleverantörer och leverantörskedjor

Dessutom uppger nära en tredjedel att så kallad Shadow IT – system som används utanför IT-avdelningens kontroll – fortfarande utgör ett betydande problem.

AI måste omfattas av samma säkerhetskrav

Enligt Veeam räcker det inte att skydda den traditionella IT-miljön. Även AI-system, AI-agenter och de data de använder behöver omfattas av samma säkerhetsprinciper som övrig verksamhetskritisk infrastruktur.

– AI behöver inte bromsa verksamheten, men den kräver operativ tydlighet. Om du inte vet var datan finns, vem som har tillgång till den eller hur AI-system använder den, då har du inte kontroll. Och utan kontroll blir AI snabbt en fråga för styrelsen, sade Michael Cade.