Rapporten ”State of AI in the Cloud 2026” pekar på hur artificiell intelligens förvandlats från experimentell teknik till en integrerad del av molninfrastrukturen. En majoritet av företagen som förekommer i rapporten hade både hanterade och självstyrda AI-tjänster, vilket skapar en mer komplex och fragmenterad miljö som ökar risken för it-attacker.
Tre tecken att din AI är en kvalitetsrisk – och tre lösningar
AI Egenutvecklade lösningar och obegränsad internetåtkomst gör företagens AI-miljöer alltmer sårbara. För Kvalitetsmagasinet berättar Jesper Rellme, Wiz, hur strikt behörighetsstyrning och mänsklig kontroll säkrar kvaliteten i den nya molnverkligheten

Någonting är fel
Läs vidare – starta din prenumeration
I rapporten beskrivs en så kallad ”lethal trifecta”, det vill säga en dödlig trippel för AI-agenter som gör systemen sårbara för attacker.
”Lethal trifecta” – tre sårbarheter som öppnar för it-attacker mot AI
”Trippeln” består av: obegränsad internetåtkomst, användning av osäkra externa data och bristande skydd mot prompt-injektioner
– Det skapar en perfekt storm där en angripare kan ta full kontroll. Genom att utnyttja osäker data och göra en prompt-injektion luras AI-modellen att bryta sina regler. Har agenten då dessutom obegränsad internetåtkomst kan den instrueras att stjäla känslig intern data och skicka den till angriparen på sekunder, säger Jesper Rellme, manager av solutions engineering på Wiz.
Kvalitetsmagasinet frågar Jesper Rellme hur organisationer kan arbeta systematiskt för att skydda sig från it-attacker i den nya digitala miljön.
Enligt Rellme kan organisationer bryta kedjan genom tre åtgärder:
- Begränsad internetåtkomst: Isolera AI-miljöer och tillåt bara trafik till godkända adresser.
- Validera all indata: Granska och filtrera allt externt data innan AI-modellen ser det.
- Begränsa systemåtkomst: Ge aldrig AI direkt åtkomst till känsliga databaser.
Samtidigt visar rapporten att flera organisationer börjat använda spridda AI-agenter och ibland även egenutvecklade, något som enligt Jesper Rellme kan leda till en större sårbarhet och stå i vägen för kvalitet.
Styrningsmodell för AI: ”minsta möjliga behörighet”
– Det skapar en farlig fragmentering och ”skugg-AI”. När olika avdelningar bygger egna lösningar förlorar man överblicken. Det blir omöjligt att garantera en enhetlig säkerhetsnivå eller efterlevnad av lagar och regler, och man riskerar att upptäcka sårbarheter först efter att en dataläcka redan har skett.
Om man ska sätta upp en styrningsmodell för autonoma agenter, hur bör man tänka när man definierar berättigade privilegier för agenten?
– Utgå stenhårt från principen om minsta möjliga behörighet. Agenten ska bara komma åt exakt den data den behöver för stunden och kritiska åtgärder, som att flytta pengar eller radera data, måste alltid kräva ett mänskligt godkännande, det vill säga ”human-in-the-loop”. Allt agenten gör måste också loggas och kunna spåras.
State of AI in the Cloud 2026 är en rapport baserad på analyser av ”hundratusentals” molnmiljöer utförda under 2025 av Wiz Research.


