Secure

Shadow AI er det nye shadow IT

Hvorfor det ikke længere er nok at blokere websites i AI-æraen.

  • Jan Marsman
  • 4. juni 2026
  • 4 min. læsning

Medarbejdere bruger AI-værktøjer længe før, virksomhedens politik når at følge med. For it-ledere er dette ikke en fremtidig udfordring, men en nutidig realitet. Alligevel adskiller risiciene og løsningerne for shadow AI sig fundamentalt fra det, vi er vant til med shadow IT.

I januarudgaven af InfoSecurity Magazine deler Jan Marsman, Senior Solution Architect Cyber Security EMEA hos Momentum, sit syn på denne trend. Herunder de vigtigste pointer, med praktiske råd til it- og sikkerhedsledere.

Shadow IT versus shadow AI

Parallellen er tydelig: medarbejdere bruger værktøjer, der ligger uden for det officielle it-miljø. Men værktøjskassen har ændret sig. At blokere en website eller cloud-app var en brugbar foranstaltning mod shadow IT. Mod shadow AI er det ikke nok.

"Med shadow IT kan du lukke et domæne ned, og så er problemet stort set væk," opsummerer Marsman. "Med shadow AI kan dataene se uskyldige ud ved første øjekast, men bliver kontekstrige i det øjeblik, en prompt sendes. Du er nødt til at se, hvem der sender hvilke data, hvorhen og i hvilken kontekst."

For at holde shadow AI håndterbar uden at kvæle AI-adoption har du brug for realtidsanalyse.

Jan Marsman, Senior Solution Architect Cyber Security EMEA

De tre konkrete risici

Marsman identificerer tre mønstre, vi ser gå igen i praksis:

  • Forretningsfølsomme oplysninger, der lander som input i eksterne AI-applikationer og bliver der på ubestemt tid.
  • Kunde- og leverandørdata, der lækker gennem prompts eller gennem integrationer, som ikke er blevet gennemgået af it.
  • Datasæt, der gradvist beriges til et niveau, der ser harmløst ud i fragmenter, men bliver skadeligt, når det kombineres.

Hvorfor Catos tilgang passer til dette problem

Den tekniske udfordring er, at realtidsanalyse af AI-trafik kræver betydelig compute. Centraliseret inspektion introducerer latenstid, og latenstid forstyrrer brugeroplevelsen. Cato Networks løser dette med en distribueret Neural Edge: NVIDIA-GPU'er integreret i hvert Point of Presence, på tværs af snesevis af datacentre verden over. Inspektionen sker der, hvor trafikken er.

For organisationer, der opererer internationalt, er dette en reel fordel. Læs i vores SASE International Guide, hvordan vi former dette princip for mid-enterprise-kunder med snesevis af lokationer.

Hvornår er dette relevant for din organisation?

Momentum fokuserer på organisationer, der allerede mærker grænserne for den gamle sikkerhedsmodel: mindst ti internationale lokationer uden for hjemlandet, mid-enterprise-skala og ønsket om at indbygge sikkerhed i netværket i stedet for at sætte den udenpå. Én kontrakt, én SLA, ét kontaktpunkt på tværs af alle lande. Vi er blandt de første partnere i verden, der tilbyder denne Cato AI Security-løsning.

Budskabet er ikke "forbyd AI". Det er Marsman klar omkring: "Brugerne tager det i brug alligevel. Der findes nu en løsning, der gør det sikkert." Et nærmere kig på vores tilgang findes i den komplette SASE-guide.

FAQ

Ofte stillede spørgsmål

Hvad er forskellen på shadow IT og shadow AI?

Shadow IT er medarbejdere, der bruger uautoriserede applikationer eller websites. Shadow AI er, når de sender data, prompts og kontekst til eksterne AI-modeller, ofte uden at være klar over, hvor følsomt det input er. Blokering virker mod shadow IT; mod shadow AI har du brug for indsigt i prompt og kontekst i realtid.

Hvad gør Cato Neural Edge helt præcist?

Neural Edge er en distribueret platform med NVIDIA-GPU'er på tværs af snesevis af datacentre. Den analyserer AI-trafik i realtid på det sted, hvor den passerer, uden central latenstid. Mere teknisk kontekst i vores SASE International Guide.

For hvilke organisationer er dette relevant?

Mid-enterprise-organisationer med mindst ti internationale lokationer uden for hjemlandet, som vil integrere sikkerhed i netværket i stedet for at lægge den ovenpå som et separat lag.

Hvordan kommer jeg i kontakt med Jan Marsman?

Via LinkedIn eller ved at booke en indledende samtale med Momentum.

Book et møde

Få styr på din shadow AI

Vil du vide, hvordan Catos AI Security passer til dit internationale netværk? Vi planlægger gerne en uforpligtende samtale.