Sandsynligvis ikke.
AI gør det stadig sværere at se forskel på et legitimt dokument, en e-mail eller en anmodning om digital underskrift og noget, der er skabt for at vildlede.
Mange virksomheder stadig er afhængige af, at medarbejdere kan fornemme, når noget virker forkert. Men når falske afsendere, dokumenter og beskeder bliver mere overbevisende, er mavefornemmelsen ikke en tilstrækkelig sikkerhedskontrol. Her får du et overblik over, hvordan AI ændrer risikoen i dokument- og godkendelsesprocesser – og hvilke spørgsmål virksomheden bør kunne svare på, før en vigtig aftale, fuldmagt eller betaling godkendes.
En e-mail med det rigtige logo. En afsender, der lyder som en kollega. En faktura, der ligner den, virksomheden plejer at modtage. I mange år har vi brugt de synlige tegn til at vurdere, om en digital henvendelse virker troværdig.
Det er blevet vanskeligere.
Politiet beskriver, hvordan kriminelle kan udgive sig for at være en direktør, leverandør eller regnskabsmedarbejder for at få virksomheder til at betale en falsk faktura, ændre betalingsoplysninger eller gennemføre en overførsel. Det er kendte angrebsformer. AI gør dem ikke nødvendigvis nye, men kan gøre dem hurtigere at producere og mere overbevisende at modtage.
Det betyder ikke, at alle e-mails, dokumenter eller underskrifter skal mødes med mistillid. Men det betyder, at virksomheder bør være ærlige om, hvilke processer der bygger på kontrol — og hvilke der bygger på antagelser.
AI kan bruges til at skrive troværdige e-mails, efterligne en persons tone og skabe dokumenter, der ser gennemarbejdede ud på få minutter. Samtidig kan teknologien bruges til at opdage sårbarheder og styrke forsvaret mod cyberangreb.
Det er også udgangspunktet for EU-Kommissionens handlingsplan for cybersikkerhed og AI. Planen peger på en dobbelt udvikling: AI kan gøre angreb hurtigere og mere skalerbare, men også hjælpe organisationer med at opdage og håndtere risiko tidligere.
For danske virksomheder handler det ikke om at følge enhver ny AI-trend. Det handler om at se, hvor AI forstærker en risiko, der allerede findes i dag.
Et falsk dokument kan bruges til at få en medarbejder til at godkende en betaling. En e-mail kan indeholde et link til en falsk signeringsproces. En leder kan efterlignes i en hasteanmodning. Når indholdet bliver mere troværdigt, skal processen omkring indholdet være stærkere.
I mange organisationer sendes vigtige aftaler, fuldmagter, HR-dokumenter og godkendelser stadig i flows, hvor modtageren selv forventes at vurdere, om afsenderen er rigtig, og om dokumentet er uændret.
Det er en sårbarhed. Ikke fordi medarbejderne ikke er opmærksomme, men fordi mennesker ikke bør være den eneste sikkerhedskontrol.
| Når noget ser troværdigt ud | Når processen kan verificeres |
|---|---|
| Det rigtige logo og et professionelt sprog | En identificeret underskriver |
| En e-mail, der virker til at komme fra den rigtige afsender | Klar kontrol af, hvem der sender og godkender |
| Et dokument, der ser uændret ud | Sporbarhed i dokumentets håndtering |
| En underskrift i et dokument | Et revisionsspor, der kan følges efterfølgende |
| Modtagerens mavefornemmelse | Dokumenterede kontroller |
Det vigtigste er ikke at lade dig styre af hastværk. En usædvanlig betaling, nye bankoplysninger eller en uventet anmodning om underskrift bør altid kontrolleres via en anden kanal end den, du lige har modtaget.
Er en betaling allerede gennemført, anbefaler myndighederne, at virksomheden straks kontakter banken for at forsøge at standse eller tilbagekalde overførslen. Det er også vigtigt hurtigt at informere relevante medarbejdere og undersøge systemer eller enheder, hvis nogen kan have klikket på et skadeligt link eller åbnet en vedhæftet fil.
Når trusselsbilledet ændrer sig, er det fristende at lede efter endnu et sikkerhedsværktøj. Men ofte starter forbedringen med at se på de processer, virksomheden allerede har.
Hvilke dokumenter sendes via almindelig e-mail? Hvilke beslutninger træffes uden tydelig identitetskontrol? Hvor er virksomheden afhængig af enkeltpersoner? Og hvilke hændelser ville være svære at undersøge, hvis noget gik galt?
Sikker digital signering løser ikke alle cyberrisici. Men den kan, når processen er rigtigt sat op, mindske usikkerheden i et af de mest følsomme øjeblikke: når et dokument går fra udkast til en godkendt og sporbar beslutning.
Det handler grundlæggende om at flytte fokus fra udseende til dokumentation. Et dokument skal ikke kun se korrekt ud. Virksomheden skal kunne vise, hvordan det blev håndteret.
De virksomheder, der bygger tydelig identifikation, sporbarhed og kontrol ind i deres vigtigste processer, står bedre rustet — både når noget ser forkert ud, og når det senere skal kunne dokumenteres, hvad der faktisk skete.
Det er også her, Addo Sign kan bidrage. Vi kan ikke afgøre, om en e-mail eller SMS med et link er legitim, og ved tvivl bør modtageren altid verificere henvendelsen med afsenderen via en anden kanal. Men vi kan hjælpe med at gøre processen bag invitationen mere sikker gennem autentificering og digital signering før adgang til dokumentet, sikre distributionskanaler som e-Boks samt et dokumenteret hændelsesforløb. Målet er, at sikkerheden ikke afhænger af, om en mail ser rigtig ud.