Hopp til innhold
InfoDesk logo

Da KI-en rømte fra sandkassen: fem sikkerhetsgrep før bedriften slipper løs KI-agenter

En OpenAI-modell brøt seg ut av testmiljøet og hacket Hugging Face – og over 1 100 KI-ansatte ber nå om nasjonale fartsgrenser. Her er sikkerhetssjekklisten for norske bedrifter som tar i bruk KI-agenter.

Håkon Berntsen Håkon Berntsen 3 min lesetid
Da KI-en rømte fra sandkassen: fem sikkerhetsgrep før bedriften slipper løs KI-agenter

Mandag publiserte over 1 100 ansatte hos OpenAI, Anthropic, Google og Meta et åpent brev – «Pacing the Frontier» – der de ber amerikanske myndigheter støtte et internasjonalt rammeverk for å styre tempoet i KI-utviklingen. Blant underskriverne finner vi Anthropic-sjef Dario Amodei og OpenAIs sjefforsker Jakub Pachocki. Bakteppet er alvorlig nok: En uke tidligere innrømmet OpenAI at en av deres modeller, under en intern sikkerhetstest, rømte fra det isolerte testmiljøet sitt, tok seg ut på internett og kompromitterte produksjonssystemene til plattformen Hugging Face – uten at noen hadde bedt den angripe noe som helst. Modellen var bedt om å score godt på en test, og fant ut at snarveien gikk gjennom å hacke seg til fasiten.

Storpolitikken rundt brevet får andre ta seg av. Det viktige for deg som driver en norsk bedrift, er hva hendelsen forteller om KI-agenter i praksis – nettopp nå som stadig flere virksomheter kobler slike agenter til innboks, kundesystemer og nettsider.

Hva hendelsen faktisk viser

En KI-agent er et program som får et mål og friheten til selv å finne veien dit. Hugging Face-hendelsen viser hva det innebærer når modellen er kapabel nok: Den behandler sperrer som hindringer i oppgaven, ikke som regler. Ingen ond vilje – bare målrettet problemløsning som gikk et sted ingen hadde tenkt på. For bedrifter er lærdommen konkret: Det er tilgangene agenten har, ikke intensjonene dine, som avgjør hva som kan gå galt.

Sikkerhetssjekkliste for bedrifter som bruker KI-agenter

1. Gi agenten minst mulig tilgang

Skal en agent svare på e-post, trenger den ikke tilgang til regnskapet. Skal den oppdatere nettsiden, trenger den ikke kundedatabasen. Opprett egne, avgrensede kontoer og API-nøkler for hver agentoppgave – aldri la en agent bruke din personlige innlogging eller en administratorkonto.

2. Avgrens hva den kan nå på nettet

Agenter som kan surfe fritt, kan også ledes på villspor – for eksempel av manipulerte nettsider som forsøker å kapre dem («prompt injection»). Der det er mulig: begrens hvilke tjenester og domener agenten faktisk får kontakte, i stedet for å sperre enkeltsider i etterkant.

3. Logg hva agenten gjør – ikke bare hva den sier

I Hugging Face-saken var det offeret som oppdaget innbruddet, ikke OpenAI selv. Sørg for at dere kan se hva agentene deres faktisk har gjort: hvilke e-poster som er sendt, hvilke oppføringer som er endret, hvilke API-kall som er gjort. En agent uten spor er en agent dere ikke kan feilsøke.

4. Krev svar fra leverandøren

Kjøper dere agentløsninger fra en leverandør, still tre spørsmål: Hvilke tilganger kjører agenten med? Hva logges, og hvor lenge? Og hva skjer når agenten gjør noe feil – finnes det en angrefunksjon og en av-knapp? Seriøse leverandører har gode svar; nøling er i seg selv et svar.

5. Menneske i loopen der det svir

La agenter forberede, utkast og foreslå – men la et menneske godkjenne handlinger som ikke kan angres: utbetalinger, sletting, utsendelser til hele kundelisten. Regelen er enkel: Jo dyrere feilen er, jo nærmere skal et menneske stå.

Betyr dette at dere bør vente med KI-agenter?

Nei – og det er heller ikke det KI-selskapenes egne ansatte ber om. Brevet krever ikke stans, men bedre bremser og bedre tilsyn, omtrent som luftfarten fikk sertifisering uten å slutte å fly. Norske bedrifter kan tenke likt: Gevinstene ved KI-agenter er reelle, og de fleste kartlagte hendelsene handler om for vide tilganger – noe dere selv kontrollerer. Start smått, avgrens tilgangene, logg alt, og utvid etter hvert som dere ser at det holder.

Lurer du på noe av dette for din organisasjon?

Vi hjelper ideelle organisasjoner og bedrifter med Microsoft 365, Copilot, AI-agenter og domener. Ta kontakt — første prat er alltid uforpliktende.