Kontaktcenter-sikkerhed og AI: sådan beskytter du kundedata og forhindrer svindel som CIO eller CISO.
Kontaktcentret er for længst holdt op med blot at være en afdeling, der tager telefonen. Det er hjertet i kundeinteraktionen: stedet, hvor kundedata udveksles, transaktioner håndteres og tillid opbygges. Og netop derfor er det i 2026 også det mest sårbare punkt i store organisationers digitale arkitektur.
AI-værktøjer gør kontaktcentret smartere, hurtigere og mere effektivt. Men den samme AI introducerer nye sikkerhedsrisici, der er fundamentalt anderledes end traditionelle cybertrusler. Svindel i kontaktcentre via AI-drevne angreb anslås til 12,5 milliarder dollar på verdensplan for 2025 (SEO-estimat baseret på Pindrop 2025 Voice Intelligence Report). Deepfake-stemmer omgår verifikationssystemer, der var pålidelige i årevis. Prompt injection-angreb manipulerer AI-chatbots til at udføre uautoriserede handlinger. Og Shadow AI sniger sig ind i kontaktcentret via agenter, der vil være produktive, men arbejder uden for den godkendte værktøjsstak.
I denne artikel læser du, hvorfor kontaktcentret er den nye angrebsflade, hvilke fem AI-sikkerhedsrisici der er mest presserende, hvordan du bygger en sikkerhedsarkitektur, der muliggør innovation uden at miste kontrollen, og hvilken rolle Five9 Genius AI spiller som enterprise-platform med indbygget security governance.
De vigtigste indsigter
- Kontaktcentret er den nye angrebsflade: realtidskundeinteraktion, store mængder persondata og AI-integrationer gør det til et primært mål for cyberkriminelle.
- Deepfake-svindel vokser eksplosivt: AI-drevne svindelforsøg steg med mere end 1.200 % i 2025 sammenlignet med året før. Kontaktcentre er i frontlinjen af dette trussellandskab.
- Prompt injection er en strukturel risiko: skadelige instruktioner skjult i kundehenvendelser kan manipulere AI-agenter til at udføre uautoriserede handlinger eller afsløre følsomme data.
- GDPR kræver gennemsigtighed om AI-brug: kunder skal informeres, når de interagerer med et AI-system. Kundedata, der behandles via AI-værktøjer, falder fuldt ud under GDPR.
- Sikkerhed er et arkitektonisk valg: at sikre AI-systemer bagefter er ikke effektivt. Guardrails, LLM-observability og data governance skal bygges ind før go-live.
- HR spiller en nøglerolle: agenterne er det menneskelige sikkerhedslag. Træning i deepfake-genkendelse og security awareness er lige så afgørende som tekniske foranstaltninger.
AI-brug vokser hurtigere end politikker. CIO'er og CISO'er må derfor investere i synlighed, governance og integreret sikkerhed. AI i sikkerhed og kontaktcentre giver muligheder, forudsat at det implementeres på en kontrolleret måde.
Momentum EMEA
I denne artikel
Et overblik over alle emnerne i denne artikel:
- Hvorfor kontaktcentret er den nye angrebsflade
- De fem største AI-sikkerhedsrisici i kontaktcentre
- GDPR og compliance i et AI-drevet kontaktcenter
- En sikkerhedsarkitektur til det moderne kontaktcenter
- Five9 Genius AI's rolle: sikkerhed bygget ind
- HR og change management: det menneskelige sikkerhedslag
- FAQ: ofte stillede spørgsmål om kontaktcenter-sikkerhed og AI
Hvorfor kontaktcentret er den nye angrebsflade
Traditionelle cybersikkerhedsstrategier fokuserer på netværk, endpoints og identiteter. I årevis forblev kontaktcentret uden for dette fokus, behandlet som en operationel afdeling med sit eget værktøj. Den tid er forbi. Kontaktcentre behandler store mængder personhenførbare kundedata hver dag: navne, adresser, betalingsoplysninger, helbredsdata, kontraktdetaljer. De er forbundet til CRM-systemer, ERP-platforme og interne videnbaser. Og de kommunikerer via kanaler, der er svære at overvåge: tale, chat, e-mail og sociale medier på én gang.
Introduktionen af generativ AI gør denne angrebsflade større og mere kompleks. AI-agenter besvarer spørgsmål, behandler refusioner, slår kundeoplysninger op og eskalerer til menneskelige agenter. Det er alt sammen handlinger, hvor data bevæger sig, beslutninger træffes og tillid spiller en rolle. Zscalers ThreatLabz-research viste en kraftig stigning i AI-drevet phishing og impersonation-angreb via kundekontaktkanaler (SEO-estimat baseret på Zscaler ThreatLabz 2025-data). Når AI spiller en central rolle i kundeinteraktionen, bliver det også et mål for angribere, der vil misbruge den tillid.
For store organisationer med flere kontaktcentre fordelt på lokationer i forskellige lande bliver udfordringen tilsvarende mere kompleks. Forskellige lovgivningsmæssige rammer, forskellige niveauer af sikkerhedsmodenhed pr. lokation og en distribueret arbejdsstyrke af agenter, der arbejder hjemmefra, fra kontoret eller fra fjerne lokationer, skaber en angrebsflade, der er svær at overvåge med traditionel perimetersikkerhed.
De fem største AI-sikkerhedsrisici i kontaktcentre
Enhver, der integrerer AI i kontaktcentret uden en eksplicit sikkerhedsstrategi, skaber risici, der hurtigt kan materialisere sig som databrud, svindel og compliance-overtrædelser. De fem mest presserende risici er følgende.
1. Deepfake-vishing og syntetisk stemmesvindel. Deepfake-teknologi gør det muligt at klone stemmen på en kunde, leder eller CEO i realtid og bruge den til svigagtige verifikationsforsøg eller social engineering-angreb på agenter. AI-drevne svindelforsøg steg med mere end 1.200 % i 2025, hvor syntetisk lyd er en af de hurtigst voksende trusselsvektorer for kontaktcentre (SEO-estimat baseret på Pindrop 2025 AI Fraud Spike Report). Gartner forudser, at anslået 30 % af organisationerne i 2026 ikke længere vil betragte selvstændige verifikationssystemer som pålidelige uden ekstra lag.
2. Prompt injection i AI-chatbots og virtuelle agenter. Prompt injection er indsprøjtning af skadelige instruktioner i kundehenvendelser for at manipulere et AI-system. I en kontaktcenter-kontekst betyder det, at en angriber via en tilsyneladende normal kundehenvendelse kan instruere en AI-agent i at godkende en refusion, frigive kontooplysninger, eskalere rettigheder eller omgå sikkerhedsindstillinger. Denne risiko er strukturel i LLM-baserede systemer, der er forbundet til kundedata og back office-systemer.
3. Datalækage via ikke-godkendte AI-værktøjer (Shadow AI). Agenter leder efter måder at præstere hurtigere og bedre på. Når organisationen ikke tilbyder en godkendt AI-platform, eller når den godkendte platform ikke i tilstrækkelig grad matcher de reelle behov, griber agenterne til offentlige AI-tjenester. Kundedata, samtalelogs og interne procedurer havner i eksterne systemer uden kontraktlig beskyttelse, uden for fortegnelsen over behandlingsaktiviteter og uden de sikkerhedskontroller, GDPR kræver.
4. Ukontrolleret agentic AI. Kontaktcentre arbejder i stigende grad med autonome AI-agenter, der handler selvstændigt: behandler refusioner, booker aftaler, foretager kontraktændringer. Uden tilstrækkelige guardrails, audit trails og menneskeligt tilsyn kan disse systemer manipuleres, utilsigtet eller bevidst, til at handle ud over deres autoriserede råderum.
5. Alt for brede adgangsrettigheder og API-risici. AI-systemer i kontaktcentret er via API'er forbundet til CRM-platforme, videnbaser og kundeoplysninger. Når disse API-forbindelser har for brede adgangsrettigheder, eller når OAuth-tokens ikke auditeres regelmæssigt, opstår vedvarende dataeksponeringer, der er svære at opdage og kan forblive ubemærkede i lang tid.
Ekspertindsigt
Sikkerhed er ikke en egenskab ved et AI-værktøj. Det er et arkitektonisk valg, du træffer, før du går i drift.
Den mest almindelige fejl i AI-implementeringer i kontaktcentre er at bygge det baglæns: først udrulle et AI-værktøj, der leverer produktivitet, og derefter forsøge at tilføje sikkerhed og compliance bagefter. Det virker ikke. Guardrails, der påtvinges et allerede kørende system, ødelægger funktionalitet. Governance, der pålægges bagefter, mangler implementeringens kontekst. Organisationer, der behandler sikkerhed som et arkitektonisk princip, bygger det ind: i valget af leverandør, i data governance, i adgangsrettigheder, i overvågning. De opdager ikke bagefter, at deres AI-platform behandler data uden for EU. De ved det på forhånd, fordi de spurgte.
Den 4. juni drøfter Momentum og Five9, hvordan sikker AI-adoption i kontaktcentret ser ud i praksis. BMW Driving Experience, Zandvoort. 60 pladser.
GDPR og compliance i et AI-drevet kontaktcenter
Hver kundesamtale, et kontaktcenter håndterer, indeholder persondata. Navn, telefonnummer, kundenummer, samtalens emne: alt sammen data, der falder under GDPR. Når der bruges AI-systemer i disse samtaler, tilføjer GDPR yderligere forpligtelser, som mange organisationer endnu ikke har implementeret tilstrækkeligt.
Datatilsynet er klart om brugen af algoritmiske systemer: når AI bruges til beslutningstagning eller analyse baseret på persondata, skal gennemsigtighed, lovlighed og sikkerhed sikres. Kunder skal informeres, når de interagerer med et AI-system i stedet for en menneskelig agent. Fra august 2026 er dette også udtrykkeligt påkrævet under EU AI Act for systemer, der er designet til at kommunikere med enkeltpersoner.
For AI-systemer, der bruges til kundesegmentering, profilering eller automatiseret beslutningstagning, er en konsekvensanalyse vedrørende databeskyttelse (DPIA) næsten altid obligatorisk. Organisationens fortegnelse over behandlingsaktiviteter skal indeholde al AI-behandling i kontaktcentret, inklusive datastrømme til cloud-platforme som CCaaS-udbydere. Når en cloud-kontaktcenterplatform behandler data uden for EU, kræver det en opdateret overførselsmekanisme som Standard Contractual Clauses, kombineret med en Transfer Impact Assessment.
For organisationer, der behandler PCI-relaterede transaktioner via kontaktcentret, gælder yderligere krav under PCI-DSS. Betalingsdata må aldrig gemmes i usikrede AI-modeller eller indtastes i offentlige LLM-tjenester. Enterprise-platforme som Five9 er certificeret som Level 1 PCI-DSS Service Provider og tilbyder teknisk beskyttelse specifikt mod denne risiko.
En sikkerhedsarkitektur til det moderne kontaktcenter
En effektiv sikkerhedsarkitektur til AI-drevne kontaktcentre fungerer i fire lag, der forstærker hinanden.
Lag 1: Identity & Access Management. Hver medarbejder, hver AI-agent og hver API-forbindelse har minimale adgangsrettigheder baseret på rolle og nødvendighed. Brede OAuth-tilladelser til AI-værktøjer auditeres regelmæssigt og reduceres til det strengt nødvendige. Multifaktorautentificering gælder for alle adgangspunkter, inklusive fjernagenter.
Lag 2: Data governance og klassificering. Kundedata klassificeres efter følsomhedsniveau. Det afgør, hvilke data der er tilgængelige for hvilke AI-systemer. Særlige kategorier som helbredsdata, finansielle data og biometriske stemmedata må kun behandles af systemer med de rette certificeringer og kontraktlige sikkerhedsforanstaltninger. Fortegnelsen over behandlingsaktiviteter holdes opdateret ved hver ændring i værktøjer eller AI-konfiguration.
Lag 3: AI-guardrails og LLM-sikkerhed. AI-modeller, der sættes i drift i kontaktcentret, får granulære guardrails: hvilke handlinger de er autoriseret til at udføre, hvilke data de må slå op, og hvilket output der kontrolleres før afsendelse. LLM-observability-værktøjer overvåger i realtid for hallucinationer, afvigende adfærd og sikkerhedsrisici. Beskyttelse mod prompt injection er bygget ind i prompt-arkitekturen.
Lag 4: Overvågning i realtid og anomalidetektion. Anomalier i kundeinteraktioner, som usædvanlige refusionsanmodninger, hurtige serier af kontoændringer eller ukendte opkaldsmønstre, opdages via adfærdsanalyse og AI-drevet svindeldetektion. Deepfake-stemmedetektion er bygget ind i verifikationslaget for højrisiko-interaktioner.
Five9 Genius AI's rolle: sikkerhed bygget ind
Five9 er Momentums event-partner under BMW Driving Experience den 4. juni 2026. Som en førende cloud-kontaktcenterplatform tilbyder Five9 enterprise-organisationer en unik kombination af AI-kraft og indbygget security governance via Five9 AI Trust & Governance Layer, en del af Genius AI-platformen.
AI Trust & Governance Layer giver CIO'er og CISO'er en værktøjspakke til at overvåge, konfigurere og sikre AI-adfærd. Granulære guardrails gør det muligt for organisationer at justere AI-modeller, output og autonominiveauer pr. kanal, use case og kundesegment. LLM-observability-funktioner overvåger løbende AI-systemet for performance, hallucinationer og sikkerhedsrisici og leverer det evidensgrundlag, myndighederne forventer.
Five9 lever op til de højeste enterprise-sikkerhedsstandarder: SOC 2 Type 2-certificeret, Level 1 PCI-DSS Service Provider, HIPAA-compliant og GDPR-ready. Kundedata krypteres både under transport og i hvile. Platformen kører på cloud-infrastruktur, der overholder ISO 27001/27002 og NIST-standarder. For multinationale organisationer tilbyder Five9 data residency-muligheder, der stemmer overens med regionale compliance-krav.
Resultatet er et kontaktcentermiljø, hvor AI-innovation og sikkerhed ikke konkurrerer med hinanden, men forstærker hinanden. Agenter understøttes af AI, der er pålidelig, sporbar og compliant. Supervisorer får indsigt i AI-adfærd i realtid. Og CISO'er kan påvise, at AI-systemerne i kontaktcentret opfylder kravene i GDPR, AI Act og PCI-DSS.
HR og change management: det menneskelige sikkerhedslag
Teknologi og politikker er nødvendige. Men den menneskelige faktor er fortsat det mest sårbare led i kontaktcenter-sikkerheden. Agenter er de første, der kommer i kontakt med deepfake-stemmer, manipulerede kundehenvendelser og social engineering-angreb. Uden tilstrækkelig træning genkender de ikke disse angreb, simpelthen fordi angrebene bliver stadig mere overbevisende.
Effektiv sikkerhedstræning for kontaktcenter-agenter rækker ud over en årlig e-learning om phishing. Den omfatter specifikke scenarier for deepfake-genkendelse, praktiske simuleringer af prompt injection-angreb på AI-værktøjer, klare procedurer for indberetning af mistænkelige interaktioner og rollespecifikke retningslinjer for, hvilke data der aldrig må indtastes i AI-værktøjer.
Change management spiller en kritisk rolle i store organisationer med kontaktcentre i flere lande. Sikkerhedspolitikken skal være forståelig, anvendelig og forankret på gulvet i Amsterdam, Frankfurt og Singapore. Det kræver lokale ambassadører, flersprogede træningsprogrammer og en sikkerhedskultur, der ikke straffer, men lærer fra sig. HR og IT skal samarbejde om dette: HR om adfærdsændringen, IT om de tekniske forudsætninger.
Vil du vide, hvordan din organisation kan løfte kontaktcenter-sikkerheden til et højere niveau med AI og governance? Den 4. juni 2026 er Momentum vært for et eksklusivt event på BMW Driving Experience i Zandvoort. Som partner deler Five9 konkrete indsigter om AI-drevet kundekontakt og den sikkerhedsarkitektur, det kræver. Cato Networks bidrager med perspektivet på netværkssikkerhed. Kun 60 pladser tilgængelige.
Behersk AI i dit kontaktcenter, før angriberne gør det
Deepfakes, prompt injection, Shadow AI og agentic AI uden guardrails: sikkerhedsrisiciene i moderne kontaktcentre er reelle og voksende. Den 4. juni 2026 samler Momentum it-ledere til en eksklusiv inspirationssession på BMW Driving Experience i Zandvoort. Five9 og Cato Networks præsenterer konkrete governance-modeller for sikker AI-adoption i kundekontakt. Erfaringsudveksling og strategiske indsigter for CIO'er, CISO'er og it-direktører. Kun 60 pladser.
Tilmeld dig nu, og opdag, hvordan du får AI og sikkerhed til at arbejde sammen i dit kontaktcenter.