Bærbar datamaskin og serverrack med nettverksgrafikk over en opplyst by i Phuket om natten.

SYNSPUNKT

For travle styremedlemmet som ønsker et raskt sammendrag av et langt dokument, en vurdering av et kontraktutkast eller å strukturere et beslutningsgrunnlag, kan veien til en åpen tjeneste som Claude eller ChatGPT være kort.

Datasikkerhet i styrerommet: Lekker styret?

Styremedlemmer håndterer noe av den mest sensitive informasjonen som finnes i en virksomhet. Hvor ofte havner den i åpne KI-verktøy?

Publisert Sist oppdatert
Lesetid: 1 min

Kristoffer Munthe Aasbø er produktsjef i Euronext Corporate Solutions. Mari Nygård er  norgessjef  i Admincontrol.

Gå til tilbud

SYNSPUNKT. Norske undersøkelser og fagmiljøer har over tid pekt på et kompetansegap i styrerommene: Mange styrer har sterk kommersiell, juridisk og finansiell kompetanse, men færre har tung erfaring med digital risikostyring.

Kompetansegapet blir særlig alvorlig når åpne KI-verktøy tas i bruk i styrearbeidet. For travle styremedlemmet som ønsker et raskt sammendrag av et langt dokument, en vurdering av et kontraktutkast eller å strukturere et beslutningsgrunnlag, kan veien til en åpen tjeneste som Claude eller ChatGPT være kort. Når konfidensielt innhold limes inn i et verktøy virksomheten ikke har kontroll over, kan forretningshemmeligheter komme på avveie.

Hvor stort er omfanget?

Vi mangler norske tall på omfanget av lekkasjer fra styremedlemmer, men bildet fra utlandet er urovekkende.

Datasikkerhetsselskapet Harmonic analyserte i 2025 over 22 millioner KI-prompter og filopplastinger fra virksomheter i Storbritannia og USA. Nær 580.000 inneholdt sensitiv informasjon, og over 98.000 skjedde via personlige gratiskontoer. Juridisk innhold og M&A-materiale stod for 35 prosent av lekkasjene, mens finansielle data utgjorde 16,6 prosent.

Omfanget er altså stort, og et nøkkelpoeng er at denne analysen ble gjort på ansatte, ikke styremedlemmer, som ofte har verken samme tilgang til godkjente trygge verktøy eller er underlagt sikkerhetsmekanismene som virksomhetens ansatte.

Når konfidensielt innhold limes inn i et verktøy virksomheten ikke har kontroll over, kan forretningshemmeligheter komme på avveie

Trygg KI-bruk i styret

Det finnes ingen enkel løsning, men ansvaret kan ikke skyves langt ned i organisasjonen eller overlates til det enkelte styremedlem. Virksomheter må ta stilling til hvordan KI skal brukes i styrearbeidet, og dette er styreleders ansvar å sikre.

Det begynner med tydelige rammer. Styret må vite hvilke KI-verktøy som er tillatt, hvilken type informasjon som aldri skal deles og hvem som har ansvaret for å følge opp praksisen. Like viktig er det at styremedlemmer får den nødvendige forståelsen av digital risiko. De trenger på ingen måte å være sikkerhetseksperter, men de må kunne stille de riktige spørsmålene og forstå konsekvensene av egne valg.

Sikkerhet i styrerommet handler ikke bare om å beskytte seg mot dem som forsøker å trenge inn. Det handler også om å hindre at sensitiv informasjon forlater rommet i god tro.

Powered by Labrador CMS