HemNyheterFRA ska använda AI mot cyberattacker – ny nationell förmåga byggs upp

FRA ska använda AI mot cyberattacker – ny nationell förmåga byggs upp

Publicerad

FRA och Försvarsmakten ska börja bygga en svensk, AI-stödd cybersäkerhetsförmåga. Den första piloten kan användas för att hitta sårbarheter och testa skyddet hos myndigheter och samhällsviktiga företag. Men Sverige har ännu inget färdigt nationellt AI-försvar. Vilka som får stödet, hur självständigt systemen får agera och vilken data de ska använda är fortfarande öppna frågor.

Piloten ska hitta sårbarheter och testa skydd

Regeringsbeslutet fattades den 3 september. FRA leder arbetet och Försvarsmakten ska bidra med sin kompetens och förmåga på cyberområdet.

Uppdraget är att undersöka hur en nationell AI-stödd cybersäkerhetsförmåga kan fungera och samtidigt påbörja en pilot. Den ska ge konkret operativ nytta till samhällsviktiga verksamheter i både offentlig och privat sektor.

Det kan innebära att AI-verktyg söker igenom tekniska miljöer efter svagheter, hjälper säkerhetspersonal att bedöma vilka risker som är mest akuta och testar om verksamheternas skydd håller. Systemen ska göra det möjligt att hantera betydligt fler tekniska fynd än vad människor hinner granska manuellt.

I regeringens formella uppdrag till FRA och Försvarsmakten står att piloten bör kunna skalas upp för att stödja ett stort antal organisationer. FRA och Försvarsmakten ska därför också undersöka om befintliga säkerhetsverktyg och AI-komponenter kan användas. Regeringen beställer inte uttryckligen en helt ny svensk AI-modell från grunden.

Beslutet gäller defensivt stöd. Det innehåller inget uppdrag om offensiva cyberoperationer.

Detta är beslutat och detta återstår

BeslutatFortfarande öppet
FRA leder och Försvarsmakten stödjerVilka organisationer som deltar
En pilot ska påbörjasVilka AI-modeller och leverantörer som används
Sårbarhetsanalys och skyddstestning kan ingåVilken nätverksdata verktygen får tillgång till
Arbetssättet ska kunna skalas uppHur mycket AI:n får göra automatiskt
Fortsatt utveckling vid NCSC ska utredasPermanent finansiering och startdatum
Delrapport lämnas den 30 oktoberOm Sverige inför realtidsövervakning eller automatiska motåtgärder

Det är alltså för tidigt att beskriva satsningen som en svensk AI-sköld som redan bevakar landets digitala infrastruktur. Det som finns är ett regeringsuppdrag, en pilot och en tydlig riktning mot ett mer automatiserat försvar.

AI ska hjälpa försvararna att arbeta snabbare

En vanlig sårbarhetsanalys kan ge tusentals träffar. Alla är inte lika farliga och alla system kan inte åtgärdas samtidigt. AI kan användas för att sortera fynden, se samband och lyfta fram de svagheter som innebär störst risk för verksamheten.

Det kan också handla om att kombinera information om en nyupptäckt sårbarhet med kunskap om vilka system som faktiskt används. En kommun, region eller energileverantör kan då snabbare få veta om den egna miljön är exponerad och vilken åtgärd som bör prioriteras.

Nästa steg är att testa skyddet. Verktygen kan leta efter felaktiga inställningar, gamla programversioner, svaga åtkomstkontroller och andra tekniska öppningar innan en angripare hittar dem.

Carl-Oskar Bohlin, minister för civilt försvar, beskriver tekniken som ett verktyg för båda sidor.

– AI kan användas både av hotaktörer och i vårt försvar mot cyberhot.

Den praktiska vinsten är tid. Om ett säkerhetsteam får en prioriterad lista över verkliga risker i stället för en stor mängd osorterade varningar kan de viktigaste hålen täppas till snabbare.

Myndigheter och samhällsviktiga företag kan få stödet

Regeringen har inte namngivit några deltagare i piloten. Det finns inte heller någon offentlig lista över sektorer som ska tas in först.

Mottagarkretsen kan bli bred. NCSC arbetar redan med myndigheter, kommuner, regioner och privata aktörer inom bland annat energi, finans, transporter, telekom och försvarsrelaterad verksamhet. Det är verksamheter där ett längre digitalt avbrott snabbt kan påverka människor utanför den angripna organisationen.

Betalningar kan sluta fungera, vårdens system kan bli otillgängliga och transporter eller energiförsörjning kan störas. Vi har tidigare gått igenom vad som händer om internet slutar fungera i Sverige. Samma beroenden gör också samhällsviktiga verksamheter attraktiva mål för cyberangrepp.

Den nya cybersäkerhetslagen omfattar sedan januari 2026 fler offentliga och privata verksamhetsutövare. De ska arbeta systematiskt med säkerhet och rapportera betydande incidenter. Det betyder inte automatiskt att samtliga omfattas av FRA:s pilot, men det ger NCSC en bredare bild av incidenter, sårbarheter och återkommande problem.

Försvarsmaktens medverkan innebär inte att civila företag eller myndigheter placeras under militär ledning. FRA är ansvarig myndighet och Försvarsmaktens uttalade uppgift är att stödja piloten med sin kompetens.

AI gör gamla angreppsmetoder farligare

Det regeringen försöker möta är framför allt en förändring i tempo och omfattning. Många angreppsmetoder är redan kända, men AI gör det möjligt att använda dem snabbare och mot fler mål.

En angripare kan använda AI för att kartlägga organisationer, söka efter sårbara system, utveckla angreppskod och anpassa skadlig kod när den upptäcks. Tekniken kan också förbättra nätfiske och annan social manipulation genom att snabbt skapa trovärdiga meddelanden på rätt språk och anpassa dem till mottagaren.

Det gör gamla och långsamt uppdaterade system ännu mer utsatta. Tiden mellan att ett säkerhetshål blir känt och att någon försöker utnyttja det kan krympa. En verksamhet som tidigare hade dagar på sig att installera en uppdatering kan i framtiden behöva reagera på timmar eller minuter.

AI sänker också tröskeln. En mindre erfaren angripare kan få hjälp med uppgifter som tidigare krävde större teknisk kunskap. De mest avancerade operationerna kräver fortfarande kvalificerade människor, men fler aktörer kan bli kapabla att genomföra störande angrepp.

Det är en förklaring till att de mest avancerade AI-modellerna behandlas som en säkerhetsfråga och inte enbart som vanliga konsumenttjänster.

Samtidigt skapar verksamheternas egen AI-användning nya vägar in. AI-system kopplas till dokument, databaser, e-post, kodverktyg och interna tjänster. Då kan svaga behörigheter, osäkra integrationer, promptinjektioner och sårbara leverantörer bli en del av angreppsytan.

Helt autonoma cyberattacker är inte här ännu

Det finns ingen grund för att beskriva hotet som helt självgående AI-system som redan genomför avancerade angrepp från början till slut.

AI används i delar av intrångskedjan, men kvalificerade angripare behöver fortfarande fatta beslut, tolka vad som händer och anpassa operationen. Den konkreta risken är i stället kombinationen människa och AI: en person som kan kartlägga fler mål, hitta fler svagheter och ändra sina metoder snabbare.

Svensk incidentdata visar också att cybersäkerhet inte enbart handlar om fientliga stater och avancerade hackare. Under 2025 rapporterades 266 cyberincidenter från 95 organisationer. Misstag och systemfel var vanligare rapporterade orsaker än angrepp.

Mörkertalet bedöms samtidigt vara stort. Att färre incidenter rapporterades än under 2024 betyder därför inte att Sverige blivit säkrare.

AI-piloten kan ge försvararna bättre verktyg, men den ersätter inte säkerhetsuppdateringar, stark autentisering, genomtänkta behörigheter, nätverkssegmentering, loggning, säkerhetskopior och fungerande reservrutiner. Ett snabbt AI-system kan hitta ett gammalt säkerhetshål. Någon måste fortfarande se till att det blir åtgärdat.

Storbritanniens Cyber Shield visar nästa möjliga steg

FRA och Försvarsmakten ska studera liknande satsningar i andra länder. Regeringen pekar särskilt på Storbritanniens Cyber Shield.

Den brittiska visionen är mer långtgående än den svenska pilot som hittills har beslutats. Där beskrivs ”röda” AI-agenter som letar efter svagheter och ”blå” agenter som upptäcker och begränsar hot i realtid.

På längre sikt vill britterna kunna dela säkerhetsinformation mellan organisationer, skanna exponerade kritiska nätverk och snabbare blockera kända skadliga domäner och nätverk. Målet är att försvararna ska kunna agera i samma maskinhastighet som framtidens angripare.

Cyber Shield bygger samtidigt på att varje organisation behåller kontrollen över sina system. AI-agenterna ska arbeta med systemägarens tillstånd, och betydande förändringar kräver tydliga behörigheter. Tillförlitlighet och möjligheten att förstå varför AI:n fattar ett beslut är centrala krav.

Sverige ska analysera om ett motsvarande koncept kan anpassas till svenska förhållanden. Det betyder inte att FRA redan har fått rätt att skanna landets kritiska nätverk eller automatiskt blockera trafik.

NCSC har fått ett större nationellt ansvar

Nationellt cybersäkerhetscenter är en del av FRA sedan november 2024. Den 1 juli 2026 flyttades ytterligare informations- och cybersäkerhetsverksamhet dit från Myndigheten för civilt försvar.

NCSC samlar nu bland annat CERT-SE, den nationella incidentrapporteringen, cyberkrishantering, rådgivning och internationell samverkan. Centret ska också ta fram lägesbilder och hjälpa privata och offentliga verksamheter före, under och efter allvarliga incidenter.

AI-uppdraget är en fortsättning på ett regeringsbeslut från juli. Då fick FRA genom NCSC ansvar för att samordna Sveriges arbete mot AI-drivna cyberhot och vara kontaktpunkt för företag som utvecklar avancerade AI-modeller. Septemberbeslutet lägger till den praktiska piloten.

Tanken är därmed inte att skapa ännu en fristående cybersäkerhetsorganisation. Den nya förmågan ska byggas inom den struktur som redan håller på att samlas hos NCSC.

Datatillgång och ansvar blir avgörande

För att hitta verkliga sårbarheter måste ett verktyg få tillgång till relevant teknisk information. Den informationen kan samtidigt avslöja exakt hur en myndighets eller ett företags system är uppbyggt och var de svagaste punkterna finns.

Piloten måste därför lösa hur data får delas, var den behandlas och vilka som kan se resultaten. Försvarshemligheter, företagshemligheter och personuppgifter kan förekomma i samma tekniska miljöer som verktygen ska analysera.

En annan gräns går mellan råd och handling. Det är en sak att låta AI flagga en sårbar server. Det är betydligt känsligare att ge systemet rätt att stänga en tjänst, ändra en brandvägg eller installera en uppdatering i en verksamhet som måste fungera dygnet runt.

Ett felaktigt automatiskt ingripande kan i sig orsaka ett avbrott. Därför behöver piloten klargöra vilka åtgärder som alltid kräver mänskligt godkännande, vem som ansvarar för besluten och hur AI-systemens arbete kan granskas i efterhand.

Uppdraget innehåller ingen särskild ny finansieringssumma. Arbetet ska rymmas inom befintliga, beslutade och beräknade ekonomiska ramar. Det blir ännu en fråga för FRA när en begränsad pilot ska utvecklas till stöd för ett stort antal organisationer.

FRA ska lämna sin första delredovisning den 30 oktober 2026. Då ska pilotens inriktning och avgränsning bli tydligare. Den slutliga rapporten ska lämnas den 29 januari 2027. Något datum för en permanent nationell lösning finns ännu inte.

Senaste artiklar

Sverige tappade segern mot Bosnien – Gyökeres mål räckte bara till 1–1

Sverige var på väg mot tredje raka segern i Nations League efter ännu ett...

Elpris imorgon 3 oktober 2026 – billigaste och dyraste timmarna

Elpriset skiljer sig kraftigt mellan Sveriges fyra elområden lördagen den 3 oktober 2026. I...

Spelarbetyg efter Bosnien–Sverige – två svenska åttor i Zenica

Sverige fick nöja sig med 1–1 borta mot Bosnien och Hercegovina trots att landslaget...

Sverige leder Nations League-gruppen efter 1–1 – så ser vägen framåt ut

Sverige fick bara med sig 1–1 från bortamötet med Bosnien-Hercegovina, samtidigt som Polen körde...

liknande artiklar

Sverige tappade segern mot Bosnien – Gyökeres mål räckte bara till 1–1

Sverige var på väg mot tredje raka segern i Nations League efter ännu ett...

Elpris imorgon 3 oktober 2026 – billigaste och dyraste timmarna

Elpriset skiljer sig kraftigt mellan Sveriges fyra elområden lördagen den 3 oktober 2026. I...

Spelarbetyg efter Bosnien–Sverige – två svenska åttor i Zenica

Sverige fick nöja sig med 1–1 borta mot Bosnien och Hercegovina trots att landslaget...