AI

Shadow AI: Når AI udfordrer kontrollen

Skrevet af

Advania Danmark
Advania Danmark

AI er kommet for at blive. Det er i gang med at ændre spillereglerne på arbejdsmarkedet. Hvis I ikke tilbyder medarbejderne en sikker og enkel måde at bruge AI på, vil medarbejderne finde deres egne veje. Behovet stopper ikke. Resultatet kan være, at følsomme oplysninger havner i hænderne på tjenester, som virksomheden ikke har indsigt i eller kontrol over. Fænomenet kaldes Shadow AI. Her ser vi på, hvorfor det opstår, og hvordan organisationer kan forebygge det uden at bremse innovation.

Tre ting at tage med dig:

  • Shadow AI handler sjældent om hvilke værktøjer medarbejderne har adgang til. Det er snarere et tegn på, at organisationen ikke har givet medarbejderne de rette rammer og spilleregler til hvordan AI kan og må anvendes.
  • Behovet for AI forsvinder ikke, fordi adgangen begrænses. Hvis medarbejdere opfordres til at bruge AI, men ikke får stillet godkendte værktøjer og træning til rådighed, vil de i stedet vælge de løsninger som de allerede kender – og det er ikke altid den bedste løsning.
  • De færreste medarbejdere deler følsomme data eller tager forkerte beslutninger med vilje. Det sker fordi medarbejderne ikke er klædt ordentligt på

Hvad der sker, når der ikke er lagt en plan for AI-adoption

Shadow AI opstår ikke, fordi medarbejderne kun vil bruge et bestemt værktøj eller er ligeglade med sikkerheden. Det opstår, når medarbejdere har et reelt behov for at anvende AI til at løse en opgave, men mangler en godkendt måde at løse det på. Hensigten er ofte god: at opsummere et dokument, skrive et første udkast, analysere en rapport eller forstå et komplekst beslutningsgrundlag. 

Problemet er, at data kan forlade virksomheden, uden at nogen ved, hvilke oplysninger der blev brugt eller hvor det endte. Det kan være problematisk, da de store AI-modeller, som de fleste af os kender, såsom ChatGPT og Claude har hovedsæde i USA, og dermed er underlagt andre regelsæt. Amerikansk lovgivning som CLOUD Act kan f.eks. give myndigheder adgang til data, uanset hvor de opbevares. Ingen har nødvendigvis taget en bevidst beslutning om at påtage sig den risiko. Det betyder ikke, at man skal fravælge bestemte værktøjer, men i stedet om at have klare retningslinjer for brugen.

AI-udviklingen går stærkt. Det skaber nye spørgsmål og risici. Det medfører, at flere virksomheder bliver ramt af compliance paralysis. Det betyder, at frygten for f.eks. at fortolke nye regler forkert gør, at man slet ikke handler. Når officielle AI-initiativer går i stå, bremser det ikke udviklingen i medarbejdernes brug af AI - og det øger risikoen for Shadow AI, da behovet stadig er der.  

Det bliver særligt tydeligt, hvis virksomheden samtidig opfordrer medarbejdere til at bruge mere AI. Hvis man forventer, at medarbejderne skal arbejde mere AI-understøttet, må man også give dem rammerne til det. Hvilke værktøjer må de bruge, hvad må de uploade, hvem skal de henvende sig til, når tvivlsspørgsmål dukker op. Det er lavpraktiske, men vigtige elementer at have på plads.

Som organisation skal I skabe et AI-miljø, hvor jeres medarbejdere er klædt på til den opgave: hvor data håndteres korrekt, adgang styres, brugen kan følges, og resultater kan granskes.

Sådan skaber I klare rammer

Vejen væk fra Shadow AI er ikke forbud eller strengere regler. Den er at give mennesker de værktøjer og rammer, de har brug for. Begynd med tydelige retningslinjer for dataklassifikation, godkendte platforme og de opgaver, hvor AI må bruges. Gør det samtidig let at få svar, når grænserne er uklare. 

Det afgørende er at gøre den rigtige adfærd let. Shadow AI forsvinder ikke, fordi mennesker holder op med at være nysgerrige. Den mindskes, fordi de godkendte værktøjer og workflows fungerer bedre i hverdagen. 

Klare rammer støtter både de medarbejdere, som er nysgerrige og gerne vil anvende AI i deres daglige arbejde og de medarbejdere, som er mere skeptiske og som er bange for at bruge AI forkert.

Konklusion

Shadow AI viser, at behovet for AI allerede er til stede. Organisationens opgave er at guide medarbejderne til at bruge AI på en måde, så det ikke medfører en sikkerheds- og compliancerisiko. Som virksomhed skal I sikre tydelige regler, egnede værktøjer og et læringsmiljø, hvor mennesker kan øve sig og opbygge erfaring. Så bliver nysgerrighed og initiativ til udvikling uden risici.

Advania ALT

Skalér med AI uden at give slip på kontrollen