Säkerhet · 30 september 2026
Även publicerad på हिन्दी
Rapport visar att 64 procent av anställda använder ogodkänd AI
En ny rapport från WatchGuard visar att 64 procent av de anställda i små och medelstora företag använder AI-verktyg som inte är godkända av deras organisationer. Undersökningen omfattar 684 anställda i företag med 50 till 500 medarbetare i åtta länder på fyra kontinenter. Resultaten visar att den största säkerhetsrisken i dessa företag inte är tekniska fel, utan de dagliga vanorna hos de anställda. Rapporten publicerades i april 2026 och fokuserar på grundläggande cybersäkerhetsrutiner som hantering av lösenord, nätverksbeteende och användning av artificiell intelligens.
Lösenordshantering är ett av de största sårbarhetsområdena. 76 procent av de anställda bekräftar att de återanvänder samma lösenord för flera konton. Trettio procent har delat lösenord med andra personer, vilket minskar effekten av flerstegsautentisering. Trettiofyra procent byter bara lösenord när det krävs av en policy eller när ett intrång misstänks. Tjugo fem procent hanterar tio eller fler lösenord regelbundet, vilket är svårt att komma ihåg. Sjuttiosex procent använder en lösenordshanterare för att underlätta detta. Endast 22 procent har aktiverat flerstegsautentisering för alla sina konton.
Nätverksbeteenden visar på risker kopplade till hybridarbete. Sjuttio procent av de anställda ansluter sig till offentliga Wi-Fi-nätverk för att arbeta. Endast 20 procent använder en VPN eller ZTNA för att skydda sin trafik. Femtiofem procent använder företagets datorer för privata ärenden som handla och sociala medier, vilket ökar risken för skadlig programvara. Fyrtiofyra procent lagrar privata filer på arbetsdatorer. Sextio procent använder externa lagringsenheter och 63 procent delar filer via molntjänster.
Användningen av artificiell intelligens är en ny och växande risk. 64 procent av de anställda använder offentliga AI-verktyg som inte är godkända av företaget. Dessa verktyg används för att hantera affärsdokument och sammanfatta kunddata, vilket innebär att känslig information kan skickas till externa leverantörer. Trettionio procent av företagen saknar en inventering av sin mjukvara, vilket gör det svårt att hålla koll på vilka verktyg som används. Detta tyder på att det saknas tydliga riktlinjer för AI-användning.
Utbildning och personlig säkerhet är också bristfälliga. Tjugo tre procent av de anställda har aldrig fått utbildning i cybersäkerhet. Endast 49 procent får utbildning en gång per år och 29 procent en gång per månad. Tjugo sex procent har öppnat länkar eller bilagor från okända avsändare. Endast 48 procent har antivirusprogram på både sina bärbara datorer och mobiltelefoner. Trettio procent har upplevt identitetsstöld eller personlig dataintrång under de senaste tolv månaderna. Endast 18 procent gör regelbundna säkerhetskopior av sin data.
Rapporten rekommenderar att hanterade tjänsteleverantörer hjälper små och medelstora företag att stänga dessa luckor. De bör använda data från rapporten för att visa kunderna vilka risker de har. Leverantörerna bör erbjuda grundläggande säkerhetspaket med flerstegsautentisering och mörka webben övervakning som standard. De bör också erbjuda utbildning i medvetenhet om säkerhet och hjälpa till att skapa styrning för AI-användning. Kontroll av externa nätverk och användning av beteendebaserade indikatorer bör också vara en del av tjänsten.