Det korte svar
Før en AI-agent kobles til rigtige forretningssystemer, skal I beslutte, hvad den må læse, ændre og sende, hvem der godkender væsentlige handlinger, og hvordan adgang stoppes. Begynd med en afgrænset arbejdsgang og indsamlet evidens før en udvidelse.
Hvorfor det er aktuelt i september 2026
NCSC’s råd fra august 2026 og OWASP’s vejledning om excessive agency peger på samme problem: nyttig automatisering kan også udføre utilsigtede handlinger. Modellsikkerhed erstatter ikke uafhængigt håndhævede rettigheder og operationelt tilsyn.
NCSC — Managing the cyber risk of agentic AI (20 Aug 2026) · OWASP — Excessive Agency (2025)
Syv beslutninger før idriftsættelse
Brug dette som SundAI-arbejdsark. Notér en ansvarlig, den faktiske konfiguration og testresultatet for hver række. Et ubesvaret spørgsmål er en mangel, der skal håndteres.
| Beslutning | Evidens, I kan bede om |
|---|---|
| 1. Hvad er opgaven? | Beskriv én tilladt arbejdsgang, stopbetingelser og handlinger uden for opgaven. |
| 2. Hvilken identitet handler? | Registrér agentens identitet, rettigheder, legitimationsoplysningernes levetid og hvem der kan tilbagekalde dem. |
| 3. Hvad kan den nå? | Oplist datakilder, systemer og eksterne destinationer. Test både tilladt og afvist adgang. |
| 4. Hvad kræver godkendelse? | Vis godkendelsestrinnet og præcis hvilken modtager, ændring eller transaktion det omfatter. |
| 5. Hvad begrænser en fejl? | Dokumentér grænser for handlinger, gentagelser og omkostninger. Afprøv en kontrolleret fejl med testdata. |
| 6. Hvem ser, hvad der skete? | Vis en log med tid, identitet, værktøj, beslutning og resultat. Beskyt loggen og begræns persondata. |
| 7. Hvordan stopper I den? | Demonstrér tilbagekaldelse og nedlukning. Udpeg en hændelsesansvarlig og krav til genstart. |
Eksempel: en agent, der forbereder leverandørsvar
Et tænkt indkøbsteam vil læse leverandørmails, slå op i godkendte dokumenter og lave svarudkast. Første version kan læse en begrænset postkasse og oprette udkast. Den kan ikke sende, ændre bankoplysninger eller udvide sin adgang. Teamet afprøver en vildledende vedhæftning, en utilgængelig kilde og en forespørgsel om en anden afdelings beskyttede dokumenter. Et flot udkast er kun nyttigt, når grundlag og tilladt omfang er tydelige.
En brugbar accepttest
Bed teamet vise en normal vellykket kørsel og en bevidst blokeret kørsel side om side. I den sidste må agenten ikke kunne gennemføre en ændring uden for opgaven, selv om den genererede tekst beder om det. Gem konfiguration, resultat og ansvarlig reviewer. Gentag efter væsentlige ændringer i model, integration eller rettigheder. Øvelsen er et forslag, ikke en certificering eller garanti mod alle fejl.
Når et punkt ikke består
Vælg en mindre opgave, tilføj en manglende kontrol eller behold arbejdsgangen som en overvåget pilot. Afslut reviewet med en beslutning, en ejer og den evidens, der stadig mangler. Hvis den resterende risiko er uacceptabel, skal agenten ikke have den ønskede autonomi.
Gennemgå adgangen omkring jeres AI-agent
Tag én assistent, agent eller leverandør med til en afgrænset AI-sikkerhedsvurdering. Drøft dataflow, rettigheder og en prioriteret handlingsplan.
Bed om et forslag →Læs videre
- Erstatter AI jeres team? Start med en 90-dages plan.
- Et dokument kan omdirigere jeres AI. Hvad stopper det?
Kilder og metode
NCSC — Managing the cyber risk of agentic AI (20 Aug 2026) · OWASP — Excessive Agency (2025)
AI-assisteret redaktionel guide fra SundAI. Kilder kontrolleret 18. september 2026. Høj sikkerhed om de dokumenterede risikomekanismer; arbejdsark og eksempler er forslag til praksis, ikke målte kunderesultater eller en sikkerhedsgaranti. Fremtidsscenarier er ikke forudsigelser.