Bilden är AI-genererad.

En amerikansk AI-tjänst spelade nyligen in ett möte med toppolitiker i Lunds kommun – utan att deltagarna var medvetna om det. Händelsen inträffade under ett sammanträde med delar av kommunstyrelsens arbetsutskott och upptäcktes först efter några minuter, rapporterar Sydsvenskan.

Enligt uppgifterna rörde det sig om AI-tjänsten Read AI, som automatiskt anslöt till mötet och började spela in samtalet. Inspelningen ska ha pågått i cirka tre minuter innan den upptäcktes och avbröts.

Växande problematik kring AI-användningen

Händelsen har nu anmälts som en personuppgiftsincident av kommunen.

– Den här tjänsten är, vad vi förstår, ganska lömsk, säger Lunds digitaliseringschef enligt rapporteringen.

Enligt kommunen kan tjänsten aktiveras automatiskt om någon deltagare tidigare har använt den, vilket innebär att den i vissa fall kan ansluta till möten utan ett aktivt godkännande vid varje tillfälle.

Incidenten belyser en växande problematik kring användningen av AI-verktyg i arbetslivet, särskilt i miljöer där känslig information hanteras. Inspelningen ska enligt uppgifterna kunna omfatta både ljud, video och kontaktuppgifter, vilket väcker frågor om hur data samlas in och används.

Pekar på bredare utmaning

Fallet i Lund är ett exempel på hur snabbt nya tekniker kan introduceras i verksamheter utan att säkerhetsrutiner hinner anpassas. I offentlig sektor, där möten ofta innehåller sekretessbelagd eller känslig information, blir konsekvenserna särskilt allvarliga.

Händelsen pekar också på en bredare utmaning: att många AI-tjänster integreras i befintliga system och plattformar på ett sätt som gör dem svåra att upptäcka – och ännu svårare att kontrollera.

För säkerhetsbranschen aktualiserar incidenten behovet av tydligare riktlinjer för användning av AI i mötesverktyg, bättre kontroll över tredjepartsapplikationer och ökad medvetenhet hos användare.

Samtidigt visar fallet att hotbilden inte enbart handlar om avancerade cyberangrepp – utan också om vardagsteknik som, rätt eller fel konfigurerad, kan få tillgång till känslig information utan att någon märker det i tid.