innlegg

❞ AI-sikkerhet trenger arkitektur, ikke underskrifter

Et internasjonalt opprop ber verdens ledere kontrollere AI-risiko. Spørsmålet ingen stiller er hvordan vi gjør det i praksis, skriver Jasvinder Sadana.

Jasvinder Sadana.
Publisert

Dette er skribentens egne meninger og representerer verken Shifter eller hans arbeidsgiver.

Jeg forstår presset for rask handlekraft. Jeg leser likevel oppropet om AI-kontroll som mange statsledere signerte, og er enig i premisset: AI-selskapene har et avslappet forhold til sikkerhet.

Det ble tydelig da en AI-agent brukte dager på å bryte seg inn hos et annet selskap for å løse en oppgave, og selskapet innrømmet at overvåkning ville stanset forsøket. Verken oppropet eller Shifter-kommentaren som fulgte forklarer hva som skulle vært overvåket.

Som IT-arkitekt stiller jeg alltid dette spørsmålet når et system får handle uten tilsyn: hvilket privilegium fikk det, og hvem godkjente det?

OWASPS sikkerhetsveiledning for AI-agenter svarer presist: «skop» hvert verktøy til minste nødvendig tilgang, og krev godkjenning for handlinger med stor konsekvens. Dette bygges inn i systemet før agenten settes i drift. Både sikkerhetsfaget og regelverket peker samme vei.

Verktøyet vi allerede har

Vi trenger ikke en internasjonal traktat for dette. Digitalsikkerhetsloven trådte i kraft 1. oktober 2025 og pålegger samfunnskritiske virksomheter å varsle NSM om alvorlige hendelser innen 24 timer, men sier ingenting om hvordan en autonom agent skal begrenses teknisk.

Det er et hull departementet kan tette nå, mener jeg.

Regjeringen har samtidig en AI-veileder fra juni 2025. Den senker bruksterskelen for virksomheter, men setter ingen krav til hvordan agenter skal avgrenses.

Jeg foreslår et konkret grep: departementet og bransjen gjør sammen OWASPs «skopings» prinsipp til et eget vedlegg i veilederen, og kobler det til loven, slik at virksomhetene den omfatter må dokumentere agentens privileger som del av beredskapen de allerede rapporter på.

En nødvendig innrømmelse

Jeg er redelig om en svakhet: dette er ikke et mål man når en gang for alle. Googles trussel etterretningsgruppe dokumenterte i mai 2026 det første bekreftede tilfellet av en AI-generert sårbarhet i aktivt bruk, avslørt av et hallusinert alvorlighetstall i koden.

Et system trygt i dag kan være sårbart som et halvt år, fordi angriperne også bruker AI. Det taler for at kravene må revideres oftere enn et lovverk normalt tillater.

Jeg lurer på noe jeg ikke har gode tall på: hva et slikt pålegg vil koste de minste virksomhetene, sammenlignet med de store. Et «skopings» krav er billig for et selskap med egen sikkerhetsavdeling, og tyngre for en liten vannverksoperatør. Svaret bør være lengre overgangsfrister, ikke et svakere vilkår.

Et opprop skaper oppmerksomhet, men vi har allerede loven og et sted å begynne. Jeg mener vi bør bruke det vi har, fremfor å avvente en enighet vi ikke rår over alene.