AI har snabbt blivit en del av arbetsvardagen i många organisationer, men långt ifrån alltid sanktionerat. Det finns en växande “skugg-AI”-problematik där medarbetare använder egna AI-verktyg utan it-avdelningens insyn. Det gör att styrning, säkerhet och kontroll halkar efter.
Skugg-AI växande problem – skapar nya attackytor
SÄKERHET AI-användningen ökar snabbt, men kontrollen halkar efter. En ny studie från Lenovo vittnar om ett tilltagande skugg-AI-problem vilket skapar oro och nya risker.

Någonting är fel
Läs vidare – starta din prenumeration
– AI-adoption är inte längre utmaningen, det är genomförandet, säger Rakshit Ghura, Vice President och General Manager för Digital Workplace Solutions på Lenovo, i ett pressmeddelande.
I Lenovos rapport Leading Your Workforce to Triumph with AI, som baseras på en undersökning med 6 000 anställda globalt, uppger 70 procent att de använder AI varje vecka. Men en tredjedel gör det utan it:s insyn.
Vidare förväntar sig 80 procent att deras AI-användning kommer att öka under det kommande året.
– Användningen växer snabbare än organisationernas förmåga att kontrollera och säkra den, konstaterar Rakshit Ghura.
Okontrollerad AI påverkar affärsresultat
Utan kontroll blir AI lika mycket risk som möjlighet. Attackytan växer och risken för dataläckor ökar, snabbare än säkerheten hinner med.
61 procent i studien uppger en ökning av cyberhot kopplade till AI och 43 procent oroar sig för dataläckor och ofrivillig exponering. Bara 31 procent känner sig trygga i sin förmåga att hantera riskerna.
Andra konsekvenser, enligt Lenovo, är fördröjd ROI, dubbla verktygskostnader, bristande överblick och svårigheter att skala framgångsrika initiativ.
Dessutom växer det fram en tudelad arbetsstyrka, där vissa arbetar i säkra, optimerade miljöer medan andra använder fristående verktyg. Resultatet blir ineffektivitet och ojämn AI-mognad i hela organisationen.
Problem med fragmentering
Enligt Lenovo ligger en stor del av problemet i att AI hanteras fragmenterat i separata lager. Enheter distribueras och hanteras på ett sätt, infrastruktur på ett annat och säkerhet läggs på i efterhand. Det skapar ett gap mellan användning och kontroll.
Att lägga till fler verktyg eller policys löser inte problemet. Det ökar istället komplexiteten, skapar luckor mellan ”endpoints” och infrastruktur och gör det ännu svårare att upprätthålla enhetlig kontroll.
Vill flytta kontrollen till enhetsnivå
Lenovo föreslår i stället en modell där kontrollen flyttas till enhetsnivå och levereras som en SaaS-tjänst, TruScale Device as a Service for Security. Lösningen erbjuder inbyggt skydd via partnerbaserad endpoint-säkerhet samt 24/7-övervakning och incidenthantering i en samlad tjänst.
Målet är att minska komplexitet, täppa till säkerhetsluckor och ge organisationer möjlighet att skala AI mer kontrollerat.
Enligt Lenovo kan organisationer som lyckas skapa en enhetlig styrmodell minska risk, sänka kostnader och snabbare realisera värdet av AI-investeringar.
