AI-sikkerhet
Shadow AI, agentic SOC, AI-pentest og AI-rådgivning. Fra strategi til operativ utrulling på Tenable, CrowdStrike og Aikido.
Hva er AI-sikkerhet?
AI-sikkerhet (også kalt KI-sikkerhet, sikkerhet for kunstig intelligens) er arbeidet med å sikre AI-systemer og AI-bruk, og å bruke AI i forsvaret av virksomheten. Feltet har to deler.
Den første delen er å sikre AI. Ansatte tar i bruk AI-verktøy uten at IT vet om det, det kalles Shadow AI. Språkmodeller kan manipuleres med prompt injection. AI-agenter får tilganger og handler på egen hånd. Rammeverkene som beskriver disse risikoene er OWASP Top 10 for LLM, OWASP Top 10 for agentiske applikasjoner og NIST AI Risk Management Framework. EUs AI-forordning stiller i tillegg krav til hvordan virksomheter bruker AI.
Den andre delen er å bruke AI i forsvar. Moderne sikkerhetsovervåking bruker AI til å prioritere varsler og undersøke hendelser raskere enn et menneske rekker.
FM CyberSecurity dekker begge deler. Vi finner og styrer AI-bruken deres, tester applikasjoner med AI-pentest på Aikido, kjører agentisk SOC med Charlotte AI i Falcon Complete, og gir råd om AI-strategi og AI-forordningen på ledernivå.
Tjenester i denne praksisen
- Shadow AI
Oppdage og styre AI-bruk på tvers av ansatte, agenter og SaaS, bygget på Tenable AI Exposure Management.
- Agentic SOC
Autonom alert-triage og case-shaping med Charlotte AI inne i Falcon Complete.
- Vibe Coding
Sikkerhetsrammer for AI-assistert og AI-generert kode, bygget på Aikido.
- AI-rådgivning
AI-strategi, styring og veiledning for sikker utrulling på styre- og ledernivå.
Vanlige spørsmål
Hva er AI-sikkerhet?
AI-sikkerhet er å sikre AI-systemer og AI-bruk i virksomheten, og å bruke AI i forsvaret. Det dekker Shadow AI, prompt injection, agentisk AI og kravene i EUs AI-forordning.
Hva er Shadow AI?
Shadow AI er AI-verktøy ansatte bruker uten at IT vet om det. Data kan lekke til eksterne språkmodeller. Vi finner bruken og hjelper dere å styre den.
Hvilke rammeverk gjelder for AI-sikkerhet?
De mest brukte er OWASP Top 10 for LLM, OWASP Top 10 for agentiske applikasjoner og NIST AI Risk Management Framework. EUs AI-forordning stiller de juridiske kravene.