AI-styring betyr noen ganger å si nei

08.06 2026, 4 minutters lesetid

TL; DR: Styring krever evnen til å stoppe, begrense eller utsette teknologi som organisasjonen ennå ikke er klar til å håndtere på en ansvarlig måte.

Det kan være en ubehagelig sannhet hvis du vil at organisasjonen din skal bevege seg raskt med AI.

Presset til å si ja er sterkt

Når ansatte forventes å eksperimentere, forretningsenheter ser etter effektivitetsgevinster, og teknologiteam utforsker hva Copiloter, agenter og automatisering kan bidra med i det daglige arbeidet, er presset til å si ja sterkt, og noen ganger er det ikke engang et alternativ noen har gitt deg. Tenk bare på det: konkurrenter kommer med dristige påstander om fremgang, og leverandører legger til AI-funksjoner i plattformer som allerede er en del av organisasjonens digitale miljø, uten å be om ditt samtykke før implementering.

Hvilken AI er tillatt?

Et av de viktigste spørsmålene du kan stille er tilsynelatende enkelt: hvilken kunstig intelligens er tillatt i organisasjonen vår? Svaret bør ikke overlates til individuelle preferanser, lokal eksperimentering eller hvilket som helst verktøy som tilfeldigvis er tilgjengelig i nettleseren.

Når du ikke definerer hva som er tillatt, vil ansatte ta den avgjørelsen selv, vanligvis med gode intensjoner. De ønsker å spare tid, forbedre kvaliteten eller løse et problem raskt. Risikoen oppstår når bedriftsdata, kundeinformasjon, immaterielle rettigheter eller regulerte prosesser bringes inn i verktøy som ikke har blitt vurdert, godkjent eller sikret.

Ikke alle AI-verktøy bør være tilgjengelige som standard

AI må være en ledelsesbeslutning, og ikke alle AI-verktøy bør være tilgjengelige som standard. Noen verktøy kan være egnet for åpne produktivitetsoppgaver, mens andre bare kan aksepteres med strenge kontroller. Noen bør forbli utilgjengelige inntil organisasjonen forstår implikasjonene for databeskyttelse, sikkerhet, samsvar og ansvarlighet.

Det sentrale spørsmålet er om organisasjonen vet hvor AI brukes, hvilken informasjon den kan nå, hvem som er ansvarlig for det og hvordan det kan stoppes hvis noe går galt.

KI-styring starter med identitet og tilgang

Etter hvert som AI blir agentisk, kan den i økende grad handle på vegne av en bruker, et team eller en prosess, noe som gjør styring langt mer praktisk og langt mer presserende enn det har vært så langt, og en AI-agent med tilgang til forretningssystemer bør behandles med samme alvor som enhver annen digital identitet med tillatelser. Noen i organisasjonen din må eie den, formålet må være tydelig, tilgangen må begrenses til det den trenger, aktiviteten må loggføres og tillatelsene må gjennomgås. Og når den ikke lenger er nødvendig, må den fjernes. Dette er kjente disipliner fra identitets- og sikkerhetsarbeid, og må også anvendes på disse nye aktørene i det digitale miljøet.

En ny fase for identitet, sikkerhet og AI 

Regulering øker behovet for struktur, ettersom EUs AI-lov, NIS2, DORA og GDPR alle peker i samme generelle retning: ledelsen må kunne vise at digital risiko er forstått, styrt og dokumentert. Men en skriftlig policy alene er ikke nok. Hvis organisasjonen ikke kan håndheve sine beslutninger, vil en policy raskt bli symbolsk.

Microsofts økosystem har gode løsninger som kan gjøre AI-styring mer operativ, og verktøyene er mange som styrer de ulike overflatene:

Microsoft Purview kan bidra til å klassifisere, beskytte og overvåke sensitiv informasjon, med Purview Compliance Manager som vurderer samsvar, administrerer kontroller og forbedringstiltak, og lagrer bevis.
Microsoft Logg på kan støtte identitets- og tilgangskontroll for brukere, enheter, applikasjoner, arbeidsbelastninger og AI-agenter.
microsoft forsvarer kan bidra til å oppdage risikable skyapplikasjoner, undersøke mistenkelig aktivitet og oppdage og beskytte mot trusler, inkludert risikoer knyttet til AI-agenter.
Microsoft Intune kan støtte enhets-, endepunkts- og applikasjonsadministrasjon.
Microsoft 365 Copilot Styringsfunksjoner, inkludert Copilot-kontrollsystemet, kan bidra til å sikre, administrere og måle Copilot, Copilot Chat, Copilot Studio og agenter på tvers av Microsoft 365.
Microsoft Agent 365 kan hjelpe organisasjoner med å observere, sikre og styre AI-agenter i stor skala, inkludert agentidentitet, observerbarhet, sikkerhet og styrt tilgang til Microsoft 365-data.

Brukt på riktig måte gjør disse verktøyene det mulig å gå fra intensjon til kontroll, og de hjelper ledere med å bestemme hvilken AI som er tillatt, og lar også teknologimiljøet støtte disse beslutningene gjennom tilgangsregler, databeskyttelse, overvåking og rapportering.

Dette er den praktiske forskjellen mellom å ha en AI-policy og å ha AI-styring.

Å si nei skaper tillit

Evnen til å si nei er ikke et tegn på frykt eller motstand, men et tegn på at du forstår forskjellen mellom eksperimentering og eksponering. Hvis organisasjonen din kan begrense usikker AI, vil den være bedre posisjonert til å skalere AI-en den stoler på, gi de ansatte tydelig veiledning, redusere usikkerhet for sikkerhets- og samsvarsteam og skape tillit til at innovasjon skjer innenfor rammer som virksomheten forstår.

For ledere bør spørsmålet dukke opp regelmessig: hvilken kunstig intelligens er tillatt, og hvordan kan vi håndheve den i praksis?

Hvis en AI-løsning ikke kan forklares, sikres, overvåkes eller stoppes, bør den ikke tillates i organisasjonens kritiske arbeidsflyter. Adopsjon av AI i stor skala krever tillit, og tillit krever mot til å slå av ting når risikoen ennå ikke er under kontroll.

Rull til toppen