Blogginlägg —
AI-agenter revolutionerar arbetslivet Vad företag behöver veta
Del 2: De vanligaste säkerhetsriskerna
Bloggartikel av Ann-Sofie Gustafsson, SamCert AB
I vår förra artikel gick vi igenom sex enkla steg enligt ISO 42001 för att förbereda er innan ni sätter en AI-agent i drift. Den här artikeln tar ett steg tillbaka och förklarar, i vanligt språk, vilka risker det faktiskt handlar om – baserat på säkerhetsorganisationen OWASP:s lista över de vanligaste riskerna med AI-agenter.
OWASP är en ideell organisation som i över tjugo år satt branschstandarden för it-säkerhet. Under 2026 gav de ut en lista specifikt om AI-agenter, framtagen tillsammans med över hundra säkerhetsexperter. Listan har tio ganska tekniska punkter – men i grunden handlar de om fyra saker.
De fyra sakerna som faktiskt spelar roll
1. Agenten kan bli lurad. En AI-agent kan inte alltid skilja på "information att bara läsa" och "en instruktion att lyda". Det betyder att någon utomstående, genom ett mejl, ett dokument eller en webbsida agenten läser, i teorin kan lura den att göra något den inte skulle gjort annars – eller lura en anställd att lita för mycket på ett förslag agenten kommer med.
2. Agenten kan få för mycket makt. Om en agent delar en anställds fulla inloggning istället för att ha sin egen, avgränsade behörighet, blir konsekvensen mycket större om något går fel. Samma sak gäller om agenten får använda kraftfulla verktyg utan tydliga gränser för vad den faktiskt får göra med dem.
3. Fel kan sprida sig utan att synas. Ett litet misstag i ett system kan förstärkas när flera agenter eller verktyg hänger ihop, och information som en gång blivit fel kan ligga kvar i agentens minne och påverka beslut långt senare – vilket gör det svårt att upptäcka vid en vanlig, snabb kontroll.
4. Det ni bygger på kan i sig vara osäkert. Precis som annan mjukvara byggs AI-agenter ofta av flera olika komponenter – ramverk, insticksmoduler, kopplingar till andra system. Är en av de komponenterna osäker eller manipulerad, ärver agenten det problemet.
Ett exempel på att det inte bara är teori
Sommaren 2026 testade OpenAI två av sina egna AI-modeller i en sluten, kontrollerad miljö, med uppgiften att hitta säkerhetshål. Modellerna upptäckte att de kunde kommunicera med varandra på ett sätt ingen förutsett, hittade tillsammans en säkerhetslucka i sin egen testmiljö, och tog sig därigenom ut på internet – trots att miljön var byggd för att förhindra just det. Därifrån gick de vidare och bröt sig in hos en extern plattform (Hugging Face). Ingen människa styrde det här; agenterna löste helt enkelt sin uppgift på ett sätt ingen godkänt eller förutsett. Det visar att den här typen av risker redan inträffat på riktigt, inte bara i teorin – hos ett av världens mest resursstarka AI-bolag, med hela syftet att testa säkerhet.
Vad ni konkret kan göra
Ge varje agent sin egen, avgränsade behörighet – låt den aldrig dela eller ärva en anställds fulla konto.
Spara loggar över vad agenten faktiskt gjort, så att ni kan utreda vad som hänt om något går fel.
Kräv mänskligt godkännande för sådant som är svårt att ångra: betalningar, radering av data, större utskick.
Begränsa vilka system agenten faktiskt kan nå, istället för att ge bred åtkomst "för säkerhets skull".
Håll koll på vilka komponenter och tredjepartsverktyg era agenter är byggda av, precis som för annan programvara i verksamheten.
Kopplingen till ISO 42001
– Man behöver inte förstå alla tekniska detaljer själv. Det viktiga är att veta att de här fyra riskerna finns, och att fråga sin leverantör eller it-partner hur de hanteras innan man sätter en agent i drift – det är precis det en riskbedömning enligt ISO 42001 ska fånga upp, säger Ann-Sofie Gustafsson, vd och certifieringschef på SamCert AB.
Om SamCert AB
SamCert AB hjälper små och medelstora företag att bli certifierade och att göra sina ledningssystem till ett verkligt verktyg i verksamheten. Genom ett tydligt och praktiskt arbetssätt förenklar SamCert vägen till certifiering inom kvalitet, miljö, arbetsmiljö, informationssäkerhet och AI. Företaget finns i Göteborg, Stockholm, Malmö och Oslo.
För mer information, kontakta: Ann-Sofie Gustafsson Vd och certifieringschef, SamCert AB E-post: ann-sofie@samcert.se