Undersökning: Kompetensluckor inom AI-säkerhet
AI-användningen ökar, men kompetensen inom säkerhet och styrning hänger inte med. Det visar en internationell undersökning från cybersäkerhetsbolaget Barracuda där nära hälften av de högsta it-cheferna i medelstora organisationer pekar ut AI som ett av områdena med störst kompetensbrist.
Bland de högsta it-cheferna i organisationer med 100 till 500 anställda anger 44 procent AI som en av sina tre största kompetensbrister, motsvarande 49 procent i organisationer med 500 till 1 000 anställda. Detta enligt en ny undersökning från Barracuda som omfattar 2 000 beslutsfattare inom it och säkerhet i flera delar av världen, däribland Norden och Sverige.
Sett till samtliga svarande hamnar säkerhet och styrning av AI på tredje plats bland kompetensbristerna. Högre upp placerar sig hantering av AI-drivet nätfiske och social manipulation (47 procent) samt försvar mot identitetsbaserade attacker (39 procent).
Större organisation = svårare styrning
Undersökningen visar också skillnader beroende på organisationernas storlek. Bland samtliga svarande i organisationer med 1 500 till 2 000 anställda uppger 47 procent att de saknar kompetens inom AI-styrning, jämfört med 38 procent i organisationer med 100 till 500 anställda.
Fler applikationer, användare, datakällor och processer tillkommer när organisationer växer och även kraven på regelefterlevnad kan öka. Att upprätthålla styrning och kontroll i en större och mer varierad miljö kan vara komplext.
– Våra analyser visar att oron speglar en större förändring där AI-styrning i många fall har blivit en fråga för hela verksamhetens ledning. Det kräver insyn och ansvar inom it, regelefterlevnad, riskhantering, juridik och HR – inte minst på högsta ledningsnivå, säger Kristian Lundström, lösningsarkitekt på Barracuda Networks, i ett pressmeddelande.
Fler system ökar kraven på styrning
Kompetensbristen är även tydligare i organisationer som använder AI för att koppla samman mejl med andra arbetsflöden. Där uppger 42 procent en oro för bristande kompetens inom AI-styrning, jämfört med 35 procent i organisationer där mejlen enbart hanteras av människor.
När AI kopplas samman med exempelvis CRM-, hr- och ekonomisystem kan tekniken få tillgång till känsliga uppgifter och utföra åtgärder i flera system. Det ställer krav på kontroll över både information och hur AI används i verksamheten.
– Styrningen måste omfatta mer än bara granskning av instruktioner till AI-verktygen och det innehåll de genererar. Vi måste också ha kontroll över vilken information AI får komma åt, hur tekniken samverkar med verksamhetens system och hur den påverkar beslut och utför åtgärder, säger Kristian Lundström.
Branschöverskridande kompetensbrist
Kompetensbristen finns enligt undersökningen i samtliga undersökta branscher. Minst tre av tio svarande uppger att de saknar tillräcklig expertis för att säkra och styra verksamhetens AI-användning.
Dessa resultat syns även i CIO Analytics-rapporten för 2026 som visar att säkerhet är den mest efterfrågade kompetensen bland it-beslutsfattare i Nordeuropa, och att just kompetensutveckling är den vanligast förekommande utmaning när organisationer vill höja AI-mognaden.
Om undersökningen
Undersökningen genomfördes på uppdrag av Barracuda Networks. Den omfattar 2 000 beslutsfattare på mellan- och seniornivå med ansvar för it och säkerhet, i både it- och verksamhetsroller, i organisationer med 100 till 2 000 anställda, och inom ett brett urval av branscher. Deltagarna finns bland annat i USA, Storbritannien, Frankrike, Tyskland, Finland, Sverige, Australien, Indien och Japan. Siffrorna i artikeln avser internationella resultat.
Läs mer om ämnet:
