Ämne

AI-säkerhet & dataskydd

Integritet, datahygien, säkerhetsrelaterade fellägen, styrning och säkra AI-anslutningar.

48 innehållsposter (37 artiklar · 11 videor)

Börja här

Börja med några rekommenderade innehållsposter innan du går igenom hela flödet.

Mer i detta ämne

8 min läsning
Artikel

Hermes Agent under den första veckan: minneshygien, färdigheter och verktygsgodkännanden

En säker första vecka med Hermes Agent: installera och gör ett grundtest, vårda MEMORY.md och USER.md, lägg till en färdighet, begränsa filskrivningar och inaktivera eller isolera åtkomsten till skalet.

Mellannivå
7 min läsning
Artikel

Webhooks i Hermes: händelsestyrda AI-agenter utan en enda enorm prompt

Konfigurera Hermes Agent-webhooks med autentisering som passar avsändaren, hälsokontroller på port 8644 och små namngivna rutter, så att händelser blir fokuserade agentkörningar med ett uttryckligt leveransmål.

Mellannivå
8 min läsning
Artikel

Idempotens, omförsök och mänskliga kontrollpunkter för n8n AI-noder

AI-noder misslyckas på andra sätt än CRUD-API:er. Utforma omförsök, idempotensnycklar, mänskliga kontrollpunkter och loggning i n8n så att ett instabilt modellanrop inte skickar dubbla mejl eller hoppar över granskningen.

Mellannivå
8 min läsning
Artikel

Anropa vLLM och andra OpenAI-kompatibla slutpunkter från n8n

Anropa en lokal OpenAI-kompatibel /v1/chat/completions-slutpunkt från n8n-noden HTTP Request, med tydlig autentisering, väl avvägda tidsgränser, kontroll av bas-URL och en privat nätverksgräns.

Mellannivå
10 min läsning
Artikel

NemoClaw på DGX Spark: plan för driftsättning och säkerhet

Planera och utvärdera OpenClaw, Hermes eller Deep Agents Code i NVIDIA OpenShell på DGX Spark: aktuell introduktion, policylager, dirigerad inferens och det acceptansunderlag som krävs.

Avancerad
8 min läsning
Artikel

OpenClaw: tillåtelselistor, parning och säkra gruppomnämnanden

Kanaltillåtelselistor, DM-parning och regler för omnämnanden i grupper är den verkliga säkerhetsgränsen för OpenClaw, eftersom verktygen kan omfatta skal, filer och webbläsare. En praktisk checklista för nedlåsning.

Mellannivå
9 min läsning
Artikel

Konfigurera en personlig OpenClaw-gateway: installation, introduktion och kontrollpanel

Vad OpenClaw är, hur du installerar och konfigurerar flerkanalsgatewayen i egen drift, öppnar Control UI på port 18789 och vilka Node-versioner som stöds utan att hoppa över säkerhetsbaslinjen.

Mellannivå
10 min läsning
Artikel

OpenClaw skills, autonomi med heartbeat och godkännandekontroller

Hur OpenClaw skills läses in, hur periodiska heartbeat-körningar fungerar, hur du styr kommandokörning på värden och hur du håller webbläsarautomatisering bakom en restriktiv policy och granskad bekräftelse i arbetsflödet.

Mellannivå
6 min läsning
Artikel

Klistra inte in kontoutdrag i AI

Kontonummer, saldon, motparter och lönerader ska aldrig klistras in i konsument-AI. Så får du hjälp av en modell med inskrivna, maskerade fält – utan att ladda upp fullständiga kontoutdrag, skärmdumpar eller PDF-exporter.

Ny inom AI
6 min läsning
Artikel

Hemfoton och planritningar: integritet innan du laddar upp

Att ladda upp interiörer och planritningar till konsument-AI kan avslöja planlösning, värdesaker, barnrum och säkerhetsdetaljer. En integritetsanpassad checklista för vad du ska maskera, vad du ska hålla offline och hur du ändå får planeringshjälp utan att sprida information om hemmet.

Ny inom AI
5 min läsning
Artikel

Solo-regler för AI i kundarbete

Innan du lägger en kunds brief, utkast eller data nära ett konsument-AI-verktyg, skriv ett ensides personligt policykort: vad du aldrig klistrar in, vad som kräver kundens samtycke, vad du fortfarande prissätter och scopar själv, och när du eskalerar till en mänsklig specialist. Frilansare ärver inte en arbetsgivares AI-policy – du behöver din egen.

Ny inom AI
7 min läsning
Artikel

En vårdöverlämning som bevarar värdighet och sammanhang

När omsorgsansvaret går över mellan familjemedlemmar eller arbetspass, eller till en ny professionell omsorgsgivare, är det som brukar överföras en uppgiftslista och en hastig muntlig sammanfattning. En överlämningsmall för också vidare personens egna preferenser — utan att AI förvandlar dem till diagnostiska eller beteendemässiga etiketter.

Nybörjare
8 min läsning
Artikel

Vårdadministration vid ett kroniskt tillstånd: bygg en vårdkalender, inte en behandlingsplan

En samordningstavla för vården kan hålla ihop besök, begäran om receptförnyelse, blanketter, transport och uppföljningar samtidigt som vårdteamets instruktioner bevaras och varje klinisk fråga förs vidare till kvalificerad vårdpersonal.

Mellannivå
7 min läsning
Artikel

Få samtycke innan du AI-redigerar eller delar någons foto

Att ladda upp en väns foto till ett AI-verktyg för att ta bort en bakgrund, byta ett leende eller göra om bilden till en illustration känns som en liten, personlig redigering. För personen på fotot kan det vara ett mycket större beslut som personen aldrig fick fatta.

Nybörjare
6 min läsning
Artikel

Hitta abonnemang som rullar vidare utan att exponera din bankhistorik

Granska en transaktionsexport som du har rensat lokalt efter återkommande debiteringar, utan att någonsin koppla ett AI-verktyg till bankkontot. Resultatet blir en lista över betalningsmottagare med tydligt angiven säkerhet och en uppsägningschecklista som du själv genomför.

Nybörjare
7 min läsning
Artikel

Förstå ett medicinskt dokument utan att förvandla det till medicinska råd

En utskrivningsanteckning eller provrapport kan vara full av medicinskt fackspråk som du aldrig har fått lära dig. En metod med fyra kolumner — exakt text, lättbegriplig parafras, osäkerhet och fråga till vården — låter AI förklara språket utan att tala om vad resultaten betyder för dig.

Nybörjare
7 min läsning
Artikel

Samordna omsorgen om en åldrande förälder utan att förälderns röst går förlorad

När syskon börjar samordna omsorgen om en förälder sprids informationen lätt över flera gruppchattar, och personen som allt handlar om kommer lätt bort ur samtalet. Ett register som bygger på samtycke — vad som får delas, med vem och en tydlig gräns mellan akut och administrativ information — gör samordningen praktisk och bevarar förälderns röst i besluten.

Nybörjare
7 min läsning
Artikel

Hanterar den här AI-produkten mitt barns personuppgifter säkert? En integritetschecklista

En checklista i sju punkter — åldersregler, insamling, lagringstid, användning för träning, delning, styrmöjligheter och radering — som underlag för att avgöra om en AI-produkt kan gå vidare till granskning, kräver skyddsåtgärder eller inte bör användas av ditt barn.

Nybörjare
7 min läsning
Artikel

Arkivera familjefoton och berättelser utan att hitta på historia

Ett arbetsflöde för transkriptioner och bildtexter i familjearkiv som tar hänsyn till samtycke och proveniens, håller modellens antaganden åtskilda från bekräftad historia och skyddar uppgifter om barn från icke-godkända verktyg.

Mellannivå
9 min läsning
Artikel

Ett personligt kunskapssystem som hjälper dig att hitta tillbaka – inte bara samla

Ett avgränsat system från insamling till återfinning med tydliga användningsfall, återfinningstester, granskningsdatum, raderingsregler och varningar om känsliga anteckningar, andras data och konton hos leverantörer.

Mellannivå
7 min läsning
Artikel

Vad du inte bör delegera till AI: sätt din egen gräns

Använd ett praktiskt gränstest för att behålla ansvar, relationer och viktiga färdigheter i mänskliga händer och samtidigt få användbar hjälp av AI.

Nybörjare
7 min läsning
Artikel

Röstkloningsbedrägerier: kontrollerna som faktiskt fungerar för små och medelstora företag

Tre rutiner som skyddar betalningar och känsliga ändringar i små och medelstora företag när en uppringare eller videodeltagare övertygande kan imitera en chef, kollega eller leverantör.

Mellannivå
7 min läsning
Artikel

Bevisa vad som är verkligt: proveniens, vattenmärkning och Content Credentials

Vad C2PA Content Credentials och vattenmärken faktiskt kan bevisa, vad som försvinner efter skärmdumpar och ominladdningar och hur ett litet eller medelstort företag kan publicera medier med en ärlig provenienspolicy.

Mellannivå
6 min läsning
Artikel

Rösten i telefonen låter bekant: att känna igen AI-stödda bedrägerier

En lugn, praktisk guide till nödsituationer med klonade röster, meddelanden där någon utger sig för att vara någon annan, förfalskat medieinnehåll och AI-förfinade bedrägerier – med en familjeplan för verifiering som fungerar även när förfalskningen ser eller låter övertygande ut.

Ny inom AI
20 minuter
Video

Behörigheter och åtkomstkontroll för RAG – en fördjupad guide

Paragon. Går igenom behörighetsproblemet för RAG i produktion och jämför verktygsanrop, namnrymder, ACL-tabeller och relationsbaserade behörigheter. Det stöder direkt artikelns huvudregel: informationshämtningen får endast returnera källor som den aktuella användaren har rätt att se, och källsystemens behörigheter får inte behandlas som en efterhandsfråga.

Avancerad
30 minuter
Video

EU:s AI-förordning förklarad: gör regelefterlevnad till en konkurrensfördel | Carme Artigas

MSP GLOBAL. Carme Artigas ledde rådets förhandlingar som resulterade i AI-förordningen och förklarar den här för leverantörer av hanterade tjänster genom vilka många små och medelstora företag köper AI-system. Hon går igenom den tidsplan som gällde enligt dåvarande bedömning, från uppförandekoden för GPAI i augusti 2025 till en milstolpe för bedömning av överensstämmelse i augusti 2026, och diskuterar leverantörsdokumentation. Senare flyttade [AI-omnibuspaketet, förordning (EU) 2026/1744](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=OJ%3AL_202601744) de relevanta högriskkraven i kapitel III till den 2 december 2027 för system enligt bilaga III och den 2 augusti 2028 för system enligt bilaga I. Arbetet med inventering, leverantörsunderlag och ansvar är fortfarande användbart, men videons datum är historiska.

Avancerad
69 minuter
Video

Agentlandskapet – lärdomar från att driftsätta agenter i produktion

MLOps.community. Prosus AI-chef och en AI-utvecklare berättar vad som faktiskt gick sönder när de driftsatte agenter i koncernens portföljbolag: penetrationstestning av promptinjektion före lansering, en osäker skrivning när en Jira-agent inte kunde tolka mänsklig kortnotation, inaktuell kontext som hanterades genom att agenterna fick redovisa sina antaganden samt reservlösningar som slog samman eller stängde av agenter när dessa började öka den kognitiva belastningen. Det är som att se artikelns register över fellägen spelas upp som en direktsänd incidentanalys.

Avancerad
7 minuter
Video

Få bättre RAG och AI-agenter med Docling

IBM Technology. Förklarar inläsningsdelen av RAG och agenter: hur PDF-filer och andra filer förbereds så att dokumentstruktur, tabeller och layout bevaras för efterföljande informationshämtning. Det stöder artikelns varning om att kvaliteten och säkerheten hos RAG börjar före vektoriseringen, särskilt när komplexa affärsdokument ska tolkas.

Avancerad
9 min läsning
Artikel

Designmönster med människan i loopen för AI-arbetsflöden

Mänsklig granskning är inte en vag säkerhetsfilt. En praktisk guide för att avgöra vad människor ska godkänna, stickprovsgranska, revidera, eskalera eller aldrig delegera i AI-arbetsflöden.

Mellannivå
11 min läsning
Artikel

Säker dokumentinläsning för RAG: PDF-filer, OCR, metadata och lagringstid

Kvaliteten på RAG börjar före hämtningen. En säker guide till inläsning av PDF-filer, OCR, metadata, behörigheter, källors aktualitet, radering, risk för skadlig kod och operativt ansvar.

Avancerad
9 min läsning
Artikel

AI-avkastning och mognad: så mäter du ett införande som faktiskt fungerar

AI-införande bör inte mätas efter hur många som har provat ChatGPT. Ett praktiskt ramverk för att mäta arbetsflödets avkastning, kvalitet, risk, mognad och beredskap för skalning.

Avancerad
10 min läsning
Artikel

RAG för företagskunskap: behörigheter, informationsläckage och källgränser

En kunskapsassistent för företag är säker endast om informationshämtningen respekterar behörigheterna. Så utformas källgränser för RAG, ACL-filtrering, dokumentägarskap, loggning, hantering av inaktuella källor och säkra avböjanden.

Avancerad
10 min läsning
Artikel

Fellägen för AI i produktion: det som går sönder efter demon

Bygg ett fellägesregister för hallucinationer, inaktuell kontext, promptinjektion, osäker verktygsanvändning, schemadrift, bristfällig felhantering och luckor i observerbarheten.

Avancerad
9 min läsning
Artikel

EU:s AI-förordning för små och medelstora företag: en praktisk styrningsplan

EU:s AI-förordning är inte bara en juridisk fråga för stora leverantörer. En praktisk plan för små och medelstora företag: inventering, riskklassificering, mänsklig kontroll, transparens, leverantörsunderlag och disciplin vid införandet.

Avancerad
10 min läsning
Artikel

Mönster för privat AI-driftsättning: lokal, VPC, egen drift och hybrid

Privat AI är inte en enda arkitektur. En praktisk jämförelse av lokala modeller, SaaS för företag, drift i VPC, inferens i egen regi och hybridmönster för små och medelstora företag som värdesätter integritet och kontroll.

Avancerad
10 min läsning
Artikel

Ansluta AI till e-post, kalender och CRM säkert

En riskbaserad guide till att ansluta AI till e-post, kalender och CRM med minsta möjliga behörighetsomfång, godkännandespärrar, skyddat revisionsunderlag, negativa tester och återställningsvägar.

Mellannivå
10 min läsning
Artikel

Lokal AI på din Mac: Ollama, LM Studio och vad 7B-modeller faktiskt klarar

Att köra AI lokalt har mognat. Med Ollama eller LM Studio och en modern Mac kan du köra kapabla modeller offline, kostnadsfritt och privat. Vad som fungerar, vad som inte gör det och användningsfallen som faktiskt gynnas.

Mellannivå
6 min läsning
Artikel

Dela bilder med AI: vad du kan (och inte bör) ladda upp

Modern AI kan läsa foton, diagram, skärmbilder och handskrift nästan lika enkelt som text. En praktisk guide till vad som fungerar, vad som inte gör det och den trettio sekunder långa integritetskontrollen innan du laddar upp något.

Ny inom AI
25 minuter
Video

OWASP:s 10 främsta sätt att angripa LLM:er: AI-sårbarheter avslöjade

IBM Technology. Vidgar perspektivet från promptinjektion till hela OWASP:s topp 10 för LLM:er – osäker hantering av utdata, exponering av känslig information och alltför långtgående handlingsfrihet. Det är precis den katalog över fellägen som du bör ha i åtanke innan du ger något åtkomst till Gmail eller HubSpot.

Mellannivå
11 minuter
Video

Vad är en promptinjektionsattack?

IBM Technology. Jeff Crumes exempel med att ”köpa en SUV för 1 dollar” är den tydligaste förklaringen på 10 minuter av varför direkt och indirekt promptinjektion är två olika problem och varför filtrering inte kan lösa något av dem fullständigt. Den anknyter direkt till artikelns argument att du behöver behörigheter enligt principen om minsta privilegium, ett särskilt agentkonto och en människa i loopen för allt som inte går att ångra – inte en smartare systemprompt.

Mellannivå
93 minuter
Video

Sam Altman | This Past Weekend med Theo Von #599

Theo Von. Ungefär tolv minuter in medger Altman att samtal med ChatGPT inte har samma rättsliga sekretesskydd som samtal med exempelvis en terapeut och att OpenAI i en rättsprocess kan tvingas lämna ut dem. Det avsnittet är det i särklass mest citerade videoklippet om ämnet – och det är värt att höra honom säga det med egna ord i stället för via ett nyhetsinslag. Resten av samtalet spänner över många ämnen, men just det meningsutbytet är det uppriktiga svaret på frågan som artikeln ställer: ”Vad gör företaget egentligen med det jag skriver?”

Ny inom AI
13 minuter
Video

Så säkrar du AI-baserade affärsmodeller

IBM Technology. Jeff Crumes förklaring vid ljustavlan av de tre områden där generativ AI medför risker – data, modell och användning – samt hur bra kontroller ser ut för vart och ett. Användbar för artikelns argument att ”var försiktig” inte räcker. Som anställd behöver du fundera över vilken riskkategori du faktiskt utsätts för.

Nybörjare
11 minuter
Video

Vad är skugg-AI? Cybersäkerhetshotets svarta häst

IBM Technology. Den ligger under vår vanliga gräns på 100K men förtjänar sin plats eftersom den är den bästa korta förklaringen av varför en anställd som använder ett privat ChatGPT-konto för arbetsuppgifter utgör den verkliga risk som de flesta företag står inför. Crumes formulering ”säg inte nej, säg hur” uttrycker samma hållning som artikeln – målet är inte att förbjuda AI, utan att göra säker användning till det enkla standardvalet.

Nybörjare
13 minuter
Video

Angrepp mot LLM – promptinjektion

LiveOverflow. Beskriver promptinjektion som ett klassiskt injektionsangrepp mot system som blandar instruktioner med data som inte är betrodda – med ett konkret exempel från innehållsmoderering där en angripare får en oskyldig användare att framstå som skyldig. Perspektivskiftet från ”modellen är målet” till ”applikationen är målet” är exakt det grepp som inleder artikeln.

Avancerad
17 minuter
Video

Försvar av LLM – promptinjektion

LiveOverflow. Går igenom den faktiska spelplanen för djupförsvar – taintanalys av LLM-utdata, begränsning av förväntade utdataformat, användarisolering, few-shot-strukturer, finjustering, temperatur 0 för determinism och redundans i kritiska flöden. Den motsvarar artikelns avsnitt om djupförsvaret nästan punkt för punkt.

Avancerad