Hoppa till huvudinnehåll
2026-08-18

När identitet, AI och data är den nya attackytan

Cybersäkerhet har länge handlat om att skydda enheter, nätverk och användare. Men dagens digitala landskap förändrar förutsättningarna snabbt. Den klassiska perimetern finns inte kvar och vi behöver nu tänka bortom den.

Christoffer Eriksson
Christoffer Eriksson
Produktchef, Managerad Säkerhet

Identiteten har blivit en central säkerhetsgräns, data rör sig mellan allt fler tjänster och AI-agenter börjar agera självständigt på människors uppdrag. Det innebär att attackytan växer – och att traditionellt skydd inte alla gånger räcker.

Säkerhet behöver börja tidigare

Dagens användare arbetar i molntjänster, SaaS-applikationer och digitala plattformar. Känslig information delas i chattar, e-post och dokument. Samtidigt kan AI-agenter få tillgång till samma information och utföra uppgifter på egen hand.

Därför behöver organisationer kunna svara på fler frågor än ”Har vi upptäckt hotet?”

  • Vem får åtkomst till vad?
  • Vad får användaren eller AI-agenten göra?
  • Vilken data får användas och delas?
  • Kan vi stoppa ett riskfyllt beteende innan det blir en incident?

Det är här nästa generations cybersäkerhet tar form: kontroll före, under och efter åtkomst.

Tre områden som förändrar säkerhetsarbetet

Global Secure Access – säkerhet börjar med identiteten

När användare arbetar var som helst räcker det inte längre att skydda ett traditionellt nätverk.

Med identitets- och policybaserad åtkomst kan organisationer styra vem som får tillgång till vilka resurser, utifrån exempelvis identitet, enhet och kontext.

Målet är enkelt: rätt person ska få rätt åtkomst – vid rätt tillfälle.

Agent 365 – när AI blir en ny aktör

AI-agenter kan redan idag skapa innehåll, fatta beslut och interagera med andra system. När AI får egna identiteter behöver även dessa identiteter styras och övervakas.

Det innebär bland annat behov av:

  • inventering av AI-agenter
  • styrning av aktiviteter och behörigheter
  • policyer för användning och informationsdelning
  • identifiering av riskbeteenden
  • hantering av avvikelser och incidenter

AI-styrning blir därmed en allt viktigare del av cybersäkerheten.

Microsoft Purview – skydda datan där den finns

Organisationens mest värdefulla information finns inte längre på en specifik plats. Den finns i dokument, e-post, chattaroch molntjänster.

Med dataskydd kan säkerheten följa informationen genom exempelvis:

  • Känslighetsetiketter
  • Data Loss Prevention
  • övervakning och hantering av Purview-incidenter

Från upptäckt till kontroll

Nästa generations cybersäkerhet handlar därför om att flytta säkerheten framåt i kedjan och i flera lager. Det handlar inte om att ersätta det säkerhetsarbete som redan finns på plats, utan om att komplettera det med nya förmågor som möter en förändrad verklighet.

– Vi ser en tydlig förflyttning från traditionell säkerhet till ett mer proaktivt och sammanhängande säkerhetsarbete, där befintliga förmågor som Microsoft Defender och Microsoft Purview kombineras med nya tekniker som Global Secure Access och Agent 365. Tillsammans ger de organisationer bättre förutsättningar att förstå, styra och skydda identiteter, data, åtkomst och AI-agenter – innan riskerna utvecklas till incidenter, berättar Simon Fornberg, Cybersäkerhetsexpert på Atea.

Global Secure Access, Agent 365 och Microsoft Purview kompletterar därmed det traditionella säkerhetsarbetet och skapar en mer proaktiv modell för en verklighet där identitet, AI och data är tätt sammanlänkade.

Nästa steg

AI, molnet och nya arbetssätt har redan förändrat organisationens attackyta. Frågan är därför inte om säkerhetsmodellen behöver förändras – utan hur snabbt.

Vill du se hur nästa generations Managerad Säkerhet kan se ut i din organisation? Läs mer eller kontakta oss för en dialog om era behov.

Christoffer Eriksson
Kontakta mig så pratar vi mer
Christoffer Eriksson, Produktchef, Managerad Säkerhet
Skicka e-post