# En KI-retningslinje avgjør ikke hvilke filer assistenten kan lese

> Delineas nye undersøkelse belyser forskjellen mellom assistentens godkjente oppgave og den faktiske tilgangen til bedriftens data.

Source: https://fmcybersecurity.com/insights/ai-security/ki-retningslinjer-og-faktisk-datatilgang/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/ai-security/delinea-ai-policy-data-access-gap/

## Metadata

- Date: 2026-09-30
- Author: christian-vik
- Topic: ai-security
- Format: news
- Scope: international

**Kort forklart:** En regel om hvilke data en KI-assistent får bruke, begrenser ikke i seg selv hva programvaren kan lese. Delineas nye undersøkelse handler om forskjellen mellom tiltenkt bruk og faktisk tilgang.

## Hva viser undersøkelsen?

Sikkerhetsleverandøren Delinea [publiserte funnene 29. september](https://delinea.com/news/2026-identity-security-report-the-ai-enforcement-gap). Blant IT-lederne i undersøkelsen svarte 87 prosent at et KI-verktøy eller en agent hadde fått tilgang til sensitive data utenfor det tiltenkte bruksområdet det siste året.

Dette er svar fra en spørreundersøkelse, ikke en opptelling av uavhengig bekreftede datainnbrudd.

## Hva betyr tilgang utenfor bruksområdet?

Tenk deg en assistent som er godkjent for å oppsummere månedlige salgsrapporter. Den skriftlige regelen sier at den bare skal bruke disse rapportene. Tilkoblingen til dokumentsystemet gir likevel også tilgang til lønnsfiler.

I dette tenkte eksemplet trenger ikke assistenten å bryte seg inn for å lese feil informasjon. Tilgangen er allerede videre enn oppgaven krever.

En KI-modell kan be om informasjon gjennom verktøy i programvaren rundt modellen. Verktøyene bruker kontoer og tilganger for å hente data fra andre systemer. [OWASP beskriver for vide tilganger](https://genai.owasp.org/llmrisk/llm062025-excessive-agency/) som en årsak til excessive agency: at en KI-applikasjon kan utføre skadelige handlinger utover det den trenger for oppgaven.

Retningslinjen beskriver den ønskede grensen. Tilgangskontrollen avgjør om en konkret forespørsel slipper gjennom. En logg har en tredje funksjon: å vise hva som skjedde i etterkant.

## Hva sier tallene om norske bedrifter?

Rapporten bygger på svar fra 2 254 IT- og sikkerhetsledere og 2 250 ansatte utenfor IT. De jobber i virksomheter med minst 500 ansatte som bruker KI, i åtte land utenfor Norden. Prosentene beskriver derfor ikke norske små og mellomstore bedrifter.

Forskjellen mellom oppgave og tilgang er likevel relevant også i en liten bedrift. Å godkjenne en assistent for én jobb og gi den tilgang til hele fellesområdet er to ulike beslutninger. At informasjon blir lest utenfor oppgaven, betyr heller ikke i seg selv at den er sendt til en utenforstående.

I [forklaringen vår om KI-hacking](/insights/ai-security/slik-forbereder-du-deg-pa-ai-hacking/) kan du lese mer om hvordan modeller bruker verktøy til å handle i andre systemer.

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
