AI-risiko og governance
At give et AI-system flere værktøjer, rettigheder eller mere frihed, end opgaven kræver, så ét forkert skridt kan gøre reel skade.
Formelt
En svaghed (OWASP LLM06:2025), hvor et system bygget på en stor sprogmodel har for mange funktioner, tilladelser eller for stor selvstændighed, så uventet, manipuleret eller opdigtet output fra modellen kan udløse skadelige handlinger.
Forklaret enkelt
Som at give en ny praktikant hovednøglen, firmakortet og ret til at skrive under på kontrakter den første dag, selv om vedkommende kun er ansat til at sortere posten.
I praksis
Et rederis bookingagent skal kun kunne læse sejlplanen, men har fået ret til at ændre den; den misforstår én kundes mail og aflyser fyrre bookinger, før en driftsplanlægger opdager det.
Hvorfor det betyder noget
Ingen model kan gøres helt pålidelig, så det at begrænse, hvad den må, sætter et loft over skaden, når den tager fejl eller bliver kapret; risikoen vokser med hvert værktøj, en agent får.