Aktuelt fra Move

De ansatte bruker allerede AI, men har virksomheten kontroll?

Skrevet av Ronny Bach | 28.9.2026

AI har på kort tid blitt en naturlig del av arbeidshverdagen for mange. Med noen tastetrykk kan medarbeidere oppsummere dokumenter, analysere informasjon, skrive tilbud, lage presentasjoner, behandle data eller få hjelp med kode.

Gevinstene kan være store. Men hva skjer når bruken av AI vokser raskere enn virksomhetens oversikt, retningslinjer og sikkerhet?

For mange virksomheter bør derfor det første steget i AI-satsingen være overraskende enkelt: Finn ut hvordan AI allerede brukes.

 

AI-innføringen har allerede startet

Diskusjonen i ledergruppen handler kanskje fortsatt om hvordan virksomheten skal komme i gang med AI. Samtidig kan medarbeiderne allerede være godt i gang.

Tall fra Statistisk sentralbyrå viser hvor raskt utviklingen går. I 2025 brukte 54 prosent av nordmenn mellom 16 og 79 år generative AI-verktøy. Året før var andelen 36 prosent.

I norske virksomheter går utviklingen også raskt. Tre av ti norske foretak med minst ti ansatte oppga i 2025 at de brukte én eller flere former for AI-teknologi, opp fra to av ti året før.

AI er med andre ord ikke lenger noe som bare foregår i innovasjonsprosjekter og IT-avdelingen. Teknologien er på vei inn i den vanlige arbeidshverdagen.

Og nettopp derfor oppstår et viktig spørsmål:

Vet virksomheten hvilke AI-verktøy som faktisk brukes – og hva de brukes til?

 

Når AI-bruken skjer utenfor radaren

Medarbeidere trenger ikke vente på et stort AI-prosjekt for å ta teknologien i bruk. Det finnes et stort antall lett tilgjengelige tjenester som kan gjøre arbeidsoppgaver både enklere og raskere.

En medarbeider kan laste opp en kontrakt for å få den oppsummert. En annen kan bruke AI til å analysere et regneark. En utvikler kan lime inn kode for å få hjelp til feilsøking. En selger kan bruke møtereferater som grunnlag for å skrive et tilbud.

Hver for seg kan dette fremstå som effektiv bruk av ny teknologi.

Problemet oppstår når virksomheten ikke vet hvilke tjenester som brukes, hvilke data som deles, hvordan informasjonen behandles eller hvem som har tilgang til den.

Dette omtales gjerne som skyggge AI – bruk av AI-verktøy og -tjenester utenfor virksomhetens etablerte styring og kontroll.

Det er ikke bare et teoretisk problem. IBMs Cost of a Data Breach Report 2025, basert på 600 virksomheter globalt som hadde opplevd databrudd, fant at én av fem rapporterte databrudd knyttet til skygge AI. Blant virksomhetene som rapporterte AI-relaterte sikkerhetshendelser, manglet 97 prosent tilfredsstillende tilgangskontroller for AI.

Tallene kan ikke uten videre overføres til alle norske virksomheter, men de illustrerer hva som kan skje når bruken av AI utvikler seg raskere enn styringen.

 

Forbud er neppe løsningen

Den naturlige reaksjonen på en ny sikkerhetsrisiko kan være å begrense eller forby bruken.

Men det løser ikke nødvendigvis problemet.

Medarbeidere bruker AI fordi teknologien kan gjøre dem mer effektive. Den kan redusere tiden som brukes på repetitive oppgaver, gjøre store informasjonsmengder lettere å håndtere og hjelpe medarbeidere med å løse oppgaver på nye måter.

Målet bør derfor ikke være å stoppe AI-bruken.

Målet bør være å gjøre den nyttige AI-bruken trygg.

Det krever at virksomheten etablerer noen tydelige spilleregler.

Hvilke AI-verktøy kan medarbeiderne bruke? Hvilke typer informasjon kan deles? Hvilke data skal aldri deles? Hvem har ansvar for løsningene? Og hvordan skal virksomheten følge opp bruken over tid?

En tydelig AI-policy er en viktig del av dette. Men policy alene er ikke nok. Tilgangsstyring, personvern, databehandling, sikkerhet, opplæring og tekniske kontrollmekanismer må også henge sammen.

 

Før AI-strategien: Skaff oversikt

Det er fristende å starte AI-satsingen med å diskutere teknologien.

Skal vi bruke Microsoft Copilot? ChatGPT? Bygge egne AI-agenter? Integrere AI i fagsystemene våre?

Men før virksomheten velger løsning, bør den vite hvor den står.

En kartlegging kan blant annet gi svar på:

  • Hvilke AI-verktøy brukes allerede i virksomheten?
  • Hvilke arbeidsoppgaver bruker medarbeiderne AI til?
  • Hvilke data får løsningene tilgang til?
  • Hvor finnes de største sikkerhets- og personvernrisikoene?
  • Hvilken kompetanse har medarbeiderne?
  • Hvor opplever medarbeiderne tidstyver og repetitive oppgaver?
  • Hvor har AI størst potensial for å skape målbar verdi?

Det siste punktet er viktig.

En kartlegging av AI-bruken bør ikke bare handle om å finne risiko. Den bør også brukes til å finne muligheter.

 

Skygge AI kan også fortelle deg noe viktig

Tenk deg at medarbeidere i økonomiavdelingen allerede bruker AI for å bearbeide store mengder informasjon. Eller at selgere har funnet sine egne metoder for å bruke AI til å forberede kundemøter.

Det kan representere en risiko dersom bruken skjer ukontrollert.

Men det forteller også noe annet.

Medarbeiderne har identifisert et behov.

I stedet for bare å spørre hvordan virksomheten kan stoppe uønsket bruk, kan man derfor spørre:

Hvordan kan vi løse det samme behovet på en tryggere og bedre måte?

Da blir kartleggingen starten på innovasjon.

Virksomheten kan identifisere arbeidsprosesser hvor AI allerede oppleves som nyttig, vurdere forretningspotensialet og velge ut konkrete bruksområder som er egnet for en kontrollert pilot.

På den måten kan et potensielt sikkerhetsproblem bli utgangspunktet for et godt AI-prosjekt.

Kom trygt i gang med AI →

 

Start avgrenset – og mål effekten

Når virksomheten har oversikt over behov, risiko og muligheter, er neste steg ikke nødvendigvis en stor utrulling.

Velg heller noen få bruksområder der problemet er tydelig og effekten kan måles.

En avgrenset pilot gjør det mulig å teste både teknologien og arbeidsformen før løsningen rulles bredt ut.

Fungerer løsningen i praksis? Bruker medarbeiderne den? Hvor mye tid sparer den? Blir kvaliteten bedre? Oppstår det nye sikkerhets- eller compliance-utfordringer?

Svarene gir et langt bedre beslutningsgrunnlag enn entusiasme rundt teknologien alene.

Hos Move deler vi derfor AI-innføringen inn i tre faser:

1. Kartlegging og strategi
Forstå AI-modenhet, behov, risiko og forretningspotensial.

2. Pilot og verdivurdering
Test utvalgte bruksområder og bruk tydelige KPI-er for å dokumentere effekten.

3. Skalering og forvaltning
Rull ut det som fungerer, med riktig opplæring, sikkerhet, styring og kontinuerlig forbedring.

Sikkerhet og styring må være med gjennom hele prosessen – ikke legges på til slutt.

 

Kontroll skal gjøre det enklere å bruke AI

Det kan være lett å tenke på kontroll og innovasjon som motsetninger.

Når det gjelder AI, mener vi det motsatte.

Når medarbeiderne vet hvilke verktøy de kan bruke, hvilke data de kan dele og hvor grensene går, blir det enklere å ta teknologien i bruk. Når virksomheten samtidig har kontroll på identitet, tilgang, logging og databehandling, blir det mulig å åpne for flere bruksområder på en trygg måte.

God styring handler derfor ikke bare om å redusere risiko.

Det handler om å skape et fundament som gjør det mulig å få mer verdi ut av AI.

 

Vet dere hvor dere står i dag?

AI-utviklingen kommer ikke til å vente på at virksomhetens strategi blir ferdig.

Derfor kan det være smart å starte med situasjonen slik den faktisk er: Hvilke verktøy brukes? Hva brukes de til? Hvor finnes risikoen? Og hvor finnes de største mulighetene?

Move hjelper virksomheter med å kartlegge AI-modenhet, behov, risiko og forretningspotensial, etablere nødvendig sikkerhet og styring og prioritere hvilke bruksområder som bør testes først.

Målet er ikke å ta i bruk mest mulig AI.

Målet er å ta i bruk AI der det skaper verdi – uten å miste kontrollen.

Kom trygt i gang med AI →