AI förändrar spelplanen för cybersäkerhet, både på den ljusa och mörka sidan. På Radar Summit 2025 i Stockholm berättade Advanias Chief Security Officer, Klas Bergwall, hur nya AI-agenter stärker vår digitala motståndskraft, men också hur hoten utvecklas i samma takt.
AI finns nu i nästan varje nytt system, från försvar och analys till cybersäkerhet.
"AI används idag för att identifiera och stoppa attacker snabbare än någon människa kan", förklarade han under sin keynote.
AI:s snabba utveckling
Sedan lanseringen av ChatGPT 2022 har utvecklingen gått i rasande fart. Tekniker som Retrieval-Augmented Generation (RAG) och Sovereign AI har gjort AI mer relevant, säkrare och mer anpassningsbart. Nu står vi inför nästa fas: AI-agenter, autonoma system som kan analysera, agera och lära sig själva. Det är en utveckling som både fascinerar och utmanar.
Den mörka sidan: när AI blir vapen
Klas lyfte också hur samma teknik används i illvilliga syften. Cyberkriminella använder verktyg som WormGPT och FraudGPT för att skapa trovärdiga phishingmejl, manipulera kod och imitera röster. Enligt Enisa Threat Report 2025 är över 80 procent av alla social engineering-attacker nu AI-genererade.
"Skillnaden från tidigare cyberangrepp är att angriparna får oändligt många försök utan större ansträngning, men vi som blir attackerade måste ha rätt skydd varje gång", konstaterade Klas.
Den ljusa sidan: AI som försvar
Samtidigt är AI en av våra viktigaste byggstenar för ökad digital motståndskraft. Klas beskrev hur säkerhetsagenter redan idag arbetar i realtid för att:
- Patch-agenter som automatiskt härdar system.
- Threat intelligence-agenter som bevakar den mörka webben.
- Triage-agenter som prioriterar incidenter och visualiserar risker.
Nästa steg: Agentic AI
Klas blickade även framåt mot utvecklingen av Agentic AI – en teknik där flera AI-agenter samarbetar ungefär som ett team. Gartner förutspår att 80 procent av alla säkerhetsuppgifter hanteras av sådana system redan 2029.
Med större autonomi följer dock större ansvar. ”Vi behöver definiera vilka skydd, rutiner och etiska riktlinjer som krävs när mer av säkerhetsarbetet blir självständigt”, förklarade Klas.
Så stärker du säkerheten
För verksamheter som vill använda AI på ett säkert sätt rekommenderar Klas att börja med OWASP AI Maturity Assessment (AIMA), ett ramverk som hjälper dig att bedöma och stärka säkerheten från utveckling till drift.
"Det handlar inte om att stoppa AI, utan att samarbeta med AI", betonade Klas.
Ledarskap i AI-eran
Mot slutet av sitt föredrag betonade Klas att tekniken aldrig är den enda lösningen. Ledarskapet fortsätter vara en avgörande faktor för trygghet och framdrift. Enligt Klas krävs:
- Mod att ställa de svåra frågorna.
- En kultur där misstag ses som lärande.
- Samarbete mellan människa och maskin.
"Vi måste bygga organisationer där innovation och säkerhet går hand i hand. Det är så vi skapar digital motståndskraft", avslutade Klas.