
Lästid: 2 minuter
Publicerad:
Senast redigerad:
BYOAI: när medarbetarna bygger sin egen IT-avdelning
Därför är BYOAI ett ledningsproblem, inte bara en IT-fråga
Det börjar med en enkel prompt. En utvecklare testar kod i ChatGPT. En säljare laddar upp ett kundregister för att snabba på en rapport. En marknadsförare genererar innehåll i ett verktyg ingen på IT-avdelningen känner till. Var för sig ser det harmlöst ut. Sammantaget handlar det om den nya förteelsen Bring Your Own AI (BYOAI) och det kan utsätta organisationen för stora risker.
Att medarbetare konsekvent väljer egna AI-verktyg framför verksamhetens gör att säkerhetsriskerna växer i det tysta. Men ansvaret att bryta mönstret kan inte bara ligga på IT-chefen, hela ledningen måste agera.
Vad är shadow AI och BYOAI?
Shadow AI definieras som användning av AI-verktyg utan IT-avdelningens godkännande eller insyn. BYOAI är när det inte längre handlar om enstaka undantag, utan om ett systematiskt beteende. Inte för att medarbetare vill kringgå regler, utan för att de vill arbeta så effektivt som möjligt.
Det framgår tydligt i Ada Digitals undersökning Från kod till kultur – AI formar framtidens IT-ledarskap: generativ AI används dagligen av 85 procent av medarbetarna inom IT, men bara 28 procent uppger att deras arbetsplats har en strategi för tekniken. Det gapet är anledningen till att BYOAI växer. Och det kommer med hög risk.
Enligt IBM delar 38 procent av medarbetare känslig information med AI-verktyg utan arbetsgivarens tillstånd. Var femte brittiskt bolag har fått dataläckage via medarbetarnas gen AI-användning. Och bara 24 procent av organisationers AI-initiativ är ordentligt säkrade. Kort sagt, data sprids okontrollerat, GDPR-efterlevnaden hotas med höga böter. Men framför allt kan angripare få nya inkörsportar via AI-verktyg med okända sårbarheter.
Ett delat ledarskapsansvar
BYOAI uppstår för att organisationen saknar en gemensam AI-strategi och för att IT-chefen ofta bär hela ansvaret på egen hand.
Att blockera och skriva policydokument löser symptomen, inte orsaken. Det som krävs är att hela ledningsgruppen engagerar sig och delar ansvaret. De behöver vara överens om riktning, godkända verktyg och vad som gäller när medarbetare vill experimentera. Verksamhetens CIO kan inte äga frågan i ett vakuum, men bör driva samtalet.
Här är några tips för vad ni kan göra:
- Sätt AI på ledningsgruppens agenda, inte på IT-mötet
BYOAI är en affärsfråga. IT-chefen behöver driva att hela ledningen tar ställning till gemensam AI-strategi, policy och godkända verktyg. Utan det mandatet är allt annat reaktivt. - Gör det lätt att göra rätt
Medarbetare väljer egna verktyg för att de fungerar bättre än alternativen. Svaret är inte fler förbud, det är godkända lösningar som faktiskt möter behoven, kombinerat med upskilling som gör att medarbetare vågar fråga innan de experimenterar. - Bygg insyn innan ni bygger regler
Kartlägg vilka AI-verktyg som medarbetare i organisationen faktiskt använder innan ni formulerar en policy. Det ger ett bättre underlag och utgångsläge för ledningsgruppen att fatta gemensamma beslut.
Steget före
De organisationer som hanterar BYOAI bäst är inte de som blockerar hårdast. Det är de med ett ledarskap som vågar ta ansvar för frågan och som vill ligga steget före.
Vill du få hela bilden? I vår senaste rapport hittar du mer data om hur IT-branschen faktiskt använder AI idag. Vill du diskutera vad det betyder för er organisation hör av dig till oss så tar vi ett första samtal!
- Ada Digital: Från kod till kultur – AI formar framtidens IT-ledarskap,
- IBM: What is Shadow AI?,
- ISC2: 2025 Cybersecurity Workforce Study,
- Conscia: Omformas din organisation i smyg av Shadow AI?,






