Sikkerhetskappløpet
AI endrer premissene for digital sikkerhet. Teknologien gir virksomheter nye muligheter til å utvikle og beskytte digitale løsninger, men gjør det samtidig enklere for angripere å finne og utnytte sårbarheter. Tilgangen til avanserte modeller, datakraft og kompetanse formes dessuten i økende grad av geopolitikk, regulering og kommersielle interesser.
I denne sesjonen ser vi nærmere på hva sikkerhetskappløpet betyr for norske virksomheter. Hvordan endrer trusselbildet seg? Hvilke muligheter gir AI i arbeidet med å beskytte systemer? Og hvilke valg bør virksomheter ta i dag for å være rustet for utviklingen de neste årene?
Innlegg 1 – Sikkerhet i AI-ens tidsalder
Den første delen løfter blikket og ser på hvordan AI, geopolitikk og teknologisk avhengighet påvirker sikkerhetsarbeidet.Vi tar blant annet opp:
- hvordan AI øker tempoet på både angreps- og forsvarssiden
- hvordan tilgangen til modeller og datakraft påvirkes av utviklingen i USA, Kina og Europa
- hva digital suverenitet og avhengighet av teknologileverandører betyr i praksis
- hvilke valg virksomheter bør ta innen sikkerhet, arkitektur og teknologiplattformer
Sikkerhet handler ikke lenger bare om å beskytte egne systemer. Virksomheter må også forstå hvordan den globale teknologiutviklingen påvirker eget risikobilde og hvilke muligheter de har til å handle.
Innlegg 2 – Fra oppdaget sårbarhet til angrep
Den andre delen ser nærmere på hvordan AI endrer det praktiske sikkerhetsarbeidet. AI-verktøy kan allerede analysere store mengder kode, avdekke mulige sårbarheter og bidra til å utvikle angrep – med begrenset menneskelig involvering.Vi viser og diskuterer:
- hvordan AI-agenter kan lete etter sårbarheter i kode
- hvorfor det går stadig kortere tid fra en sårbarhet blir oppdaget til den kan utnyttes
- hvordan flere funn og høyere tempo øker presset på utviklings- og driftsmiljøer
- hvordan virksomheter kan bruke AI til å analysere og teste sikkerheten i egne løsninger
- hvordan sikkerhetskontroller kan bygges inn som en fast del av utviklingsløpet
På kort sikt bør virksomheter prioritere å holde programvare og avhengigheter oppdatert og utforske hvordan AI kan brukes til å undersøke egne løsninger. Over tid bør slike sikkerhetskontroller bli en integrert del av utviklingsarbeidet. Det krever tydelige prosesser, tilstrekkelige ressurser og fagmiljøer som følger utviklingen tett.