Cybersikkerhed har altid været en del af digital due diligence. Det nye er, hvor hurtigt trusselsbilledet flytter sig.
I juni 2026 udsendte flere af de store AI-udbydere modeller, der var så dygtige til offensive cyberopgaver, at det vakte bekymring hos både virksomheder og myndigheder. Et par af modellerne blev trukket tilbage igen efter et indgreb fra amerikanske myndigheder. Uanset hvad der sker med de enkelte modeller, peger udviklingen i én retning: de værktøjer, en angriber kan bruge, bliver hurtigt bedre og billigere.
For en ejerleder rejser det et nærliggende spørgsmål. Hvis angriberne får stærkere værktøjer, hvad betyder det så for min virksomhed?
To måder AI ændrer trusselsbilledet
AI ændrer din virksomheds risiko fra to sider på én gang.
Den første er udefra. Phishing-mails, der før var lette at gennemskue på dårligt sprog, er nu fejlfri og personlige. Falske beskeder kan efterligne en konkret leverandør eller kollega. Og automatiserede værktøjer kan afsøge mange virksomheder for de samme åbne døre på kort tid. Det er ikke avancerede angreb mod store mål. Det er simple angreb mod mange mål, og SMV'er er præcis den slags mål.
Den anden er indefra, og den overser de fleste. Dine egne medarbejdere har taget AI i brug, sandsynligvis uden at nogen har besluttet det. Det kaldes skygge-AI: AI-værktøjer, der bruges i arbejdet uden virksomhedens viden eller godkendelse. En medarbejder, der indsætter en kundeliste eller et kontraktudkast i en chatbot, har på sekunder sendt forretningsdata ud af virksomheden, uden at nogen har vurderet hvorhen.
Hvorfor det er et due diligence-spørgsmål, ikke kun et IT-spørgsmål
Due diligence handler om at kunne svare på, hvad virksomheden har, og hvor den er sårbar. Begge sider af AI-truslen er netop den slags spørgsmål.
En køber, en investor eller en tilsynsmyndighed vil vide, hvordan virksomheden behandler data. Hvis svaret er, at det ved ledelsen ikke, fordi AI-brugen aldrig er kortlagt, så er det en blind vinkel. Og blinde vinkler trækker værdien ned eller forsinker en handel, indtil de er afklaret.
Det samme gælder adgange. De fleste vellykkede angreb udnytter ikke et avanceret hul, men en åben dør: en konto, der aldrig blev lukket, en adgang, ingen har gennemgået, et system, ingen står ansvarlig for. Stærkere AI-værktøjer gør bare, at de åbne døre bliver fundet hurtigere.
Hvad du kan gøre nu
Du kan ikke kontrollere, hvor dygtige angribernes værktøjer bliver. Du kan kontrollere, om din egen virksomhed er kortlagt. Tre ting er et godt sted at begynde.
Lav et overblik over, hvilke AI-værktøjer der reelt er i brug, hvem der bruger dem, og hvilke data de får adgang til. Gennemgå, hvem der har adgang til de systemer, driften afhænger af, og luk de adgange, der ikke længere er brug for. Og beslut, hvilke data der ikke må indtastes i eksterne AI-værktøjer, og gør beslutningen kendt i virksomheden.
Ingen af delene kræver, at du selv er IT-ekspert. De kræver, at virksomheden er dokumenteret. Det er det samme fundament, en IT-risikovurdering bygger på.
AI-truslen og Ejerblik
Ejerblik er bygget til den kortlægning. Du registrerer virksomhedens systemer og AI-værktøjer som aktiver med ejer, ansvarlig og adgangsforhold ét sted, og platformen viser dig, hvor der er huller: systemer uden dokumenteret ansvarlig, adgange uden udløb og aktiver, ingen har set til længe.
Ejerblik implementerer ikke de tekniske forsvar. Vi stopper ikke et angreb og overvåger ikke dit netværk. Det er en IT-sikkerhedspartners arbejde. Ejerblik leverer fortegnelsen og dokumentationen, der er forudsætningen for at vurdere risikoen, og som giver din rådgiver et langt bedre udgangspunkt at arbejde ud fra.
Trusselsbilledet flytter sig hurtigere end før. Det bedste forsvar begynder samme sted som altid: med at vide, hvad du har.
Kortlæg dine digitale aktiver og find hullerne, inden andre gør det.
Kilde
Baseret på offentligt omtalte AI-modeludgivelser i juni 2026 og de efterfølgende myndighedsindgreb mod modeller med offensive cyberevner. De konkrete modelnavne afventer endelig bekræftelse fra udbyderne.
Om forfatteren

Læs også
CIS18 for ejerledere: de tre kontroller dit aktivregister løser
7 min. læsningIT-sikkerhedIT-risikovurdering: hvad det er, hvem der skal stå for det, og hvordan du kommer i gang
7 min. læsningAnalyseAI Act for ejerledere: hvad der allerede gælder, hvad der ventes, og hvad du skal have styr på
7 min. læsningVidenHvem ejer egentlig dine digitale aktiver?
5 min. læsningVidenShadow IT: hvad det er, og hvad det koster din virksomhed
4 min. læsningVidenHvad sker der digitalt, den dag nøglepersonen stopper?
5 min. læsningVidenCyberforsikring: derfor afgør din dokumentation, hvad du får udbetalt
5 min. læsningVidenHvornår har din virksomhed brug for en IT-revision?
4 min. læsningGenerationsskifte12 måneder til generationsskifte: hvad skal det digitale se ud?
6 min. læsningDue DiligenceHvad er digital due diligence?
5 min. læsningDue DiligenceSådan forbereder du digital due diligence på 30 dage
6 min. læsningVidenDe mest oversete digitale aktiver i en SMV
4 min. læsningVidenIT-revision: hvad det er, hvad det koster, og hvem der har brug for det
4 min. læsningDatabeskyttelseGDPR og digitale aktiver: det du skal kunne dokumentere
5 min. læsningVidenHvad er en databog, og hvem har brug for en?
4 min. læsningEjerskabDigitalt generationsskifte: 12 ting der skal være på plads inden overdragelsen
5 min. læsningAnalysePwC's Ejerlederanalyse 2025: Rekordmange er åbne for salg
4 min. læsningØkonomiTre ud af fire SMV'er betaler mere for forsikring
3 min. læsningViden172.000 sønner og døtre af ejerledere venter på at overtage
3 min. læsningAnalyseKunstig intelligens er endnu ikke hverdag i danske SMV'er
3 min. læsningStrategiByg det selv eller køb det færdigt? Et regnestykke, der sjældent går op
4 min. læsningProduktDerfor koster Ejerblik, hvad det gør
3 min. læsningDue DiligenceHvorfor Ejerblik er bedre end et regneark
5 min. læsningEjerskabVigtigheden af ejerskab og overblik over digitale aktiver
6 min. læsningDatabeskyttelseFremtidens krav til data governance, dokumentation og databog
7 min. læsningGenerationsskifteSælger du din virksomhed inden for fem år? De fleste starter forberedelserne for sent
6 min. læsningStrategi2 ud af 3 ejerledere bruger AI. Halvdelen har ingen plan for det
5 min. læsningDue DiligenceEr din virksomhed for afhængig af dig? Det mener 4 ud af 10 ejerledere om sig selv
5 min. læsningStrategiTallene er klare: ejerledere med en strategi vokser mere. Hvad stopper dig?
5 min. læsningDue Diligence4 ud af 10 ejerledere bruger for meget tid på administration. Her er, hvad du kan gøre nu
4 min. læsningGenerationsskifte77 % af de adspurgte ejerledere er over 50. Er din virksomhed klar til at skifte hænder?
5 min. læsningVidenSaaS management for ejerledere: hvad det er, og hvorfor du sandsynligvis betaler for mere, end du bruger
6 min. læsningDatabeskyttelseNæsten 6 ud af 10 virksomheder har ikke testet deres cyberforsvar. Hvad med din?
6 min. læsningDue DiligenceAsset management for digitale aktiver: få overblik, før køberen spørger
6 min. læsningKlar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.