<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>KI-Governance on Heilt ærleg</title><link>https://knutdimmen.no/tags/ki-governance/</link><description>Recent content in KI-Governance on Heilt ærleg</description><generator>Hugo</generator><language>nn</language><lastBuildDate>Tue, 08 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://knutdimmen.no/tags/ki-governance/index.xml" rel="self" type="application/rss+xml"/><item><title>Risky Agents i Purview: Når agenten får sin eigen identitet, får den også sitt eige risikobilete</title><link>https://knutdimmen.no/posts/risky-agents-i-purview-agenten-din-er-endeleg-ein-identitet-men-berre-i-preview/</link><pubDate>Tue, 08 Sep 2026 00:00:00 +0000</pubDate><guid>https://knutdimmen.no/posts/risky-agents-i-purview-agenten-din-er-endeleg-ein-identitet-men-berre-i-preview/</guid><description>&lt;p>Du har ikkje berre teke i bruk ein ny Copilot. Du har fått ein ny digital aktør inn i verksemda.&lt;/p>
&lt;p>Det er kanskje den viktigaste endringa med agentar akkurat no.&lt;/p>
&lt;p>Når ein agent får sin eigen identitet, tilgang til data og høve til å utføre handlingar over tid, held det ikkje lenger å spørje kven som oppretta den eller kven som trykte på start. Vi må også kunne spørje kva agenten faktisk gjer, kva den har tilgang til, om åtferda endrar seg og kva som skjer dersom den byrjar å gjere noko den ikkje burde.&lt;/p></description></item><item><title>Insider Risk Management i 2026: når trusselen loggar inn</title><link>https://knutdimmen.no/posts/insider-risk-management-og-viktigheta-av-det-i-2026-globale-trusselbilde-mot-sjo/</link><pubDate>Thu, 20 Aug 2026 00:00:00 +0000</pubDate><guid>https://knutdimmen.no/posts/insider-risk-management-og-viktigheta-av-det-i-2026-globale-trusselbilde-mot-sjo/</guid><description>&lt;p>Det store skiljet i 2026 er ikkje berre kven som prøver å bryte seg inn. Det er kor ofte dei berre loggar inn.&lt;/p>
&lt;p>For norske verksemder, også dei små, betyr det at skiljet mellom «ekstern angripar» og «intern risiko» har blitt mykje mindre nyttig i praksis. Blir ein tilsett lurt i phishing, eller ei konto blir kompromittert på annan måte, ser aktiviteten fort ut som legitim bruk. Då er ikkje spørsmålet berre om du stoppar innbrotet. Du må òg kunne oppdage at ein tilsynelatande vanleg brukar plutseleg oppfører seg som ein risiko.&lt;/p></description></item></channel></rss>