Nesten halvparten av KI-samtalene på jobben går via private kontoer
Finner at 47,11 prosent av KI-samtalene i bedrifter går via private kontoer, og at risikoen samler seg hos de fem prosentene som bruker KI mest.
Gemini Enterprise holder 98,15 prosent av samtalene innenfor bedriftens identitetssystem og Microsoft Copilot M365 90,55 prosent. DeepSeek ligger i motsatt ende med 99,8 prosent private innlogginger, og ChatGPT og Claude ligger begge like over 61 prosent. Tallene kommer fra Akamais rapport State of the Internet: Enterprise AI Usage Risk Report 2026, bygget på telemetri fra faktisk bruk. Skillet går ikke mellom trygge og utrygge modeller, men mellom plattformer med styringskontroller og plattformer uten.
Akamai finner samtidig at bruken er svært ujevnt fordelt. De øverste fem prosentene av brukerne snakker med KI-modeller tolv ganger så ofte som den nederste halvparten av arbeidsstokken. En vanlig ansatt bruker rundt fem meldinger per samtale, mens storbrukerne rutinemessig kjører atten eller flere.
«Små grupper med KI-storbrukere kaster uforholdsmessig store skygger over angrepsflater som allerede er fulle av blindsoner» — Or Eshed, visepresident for sikkerhetsprodukter i Akamai
Verre er det at bedriftsidentitet ikke er noen garanti. Akamai fant at 14,4 prosent av KI-samtalene gikk via en jobb-e-post som var koblet til et privat gratisabonnement, ikke en bedriftslisens. Data de ansatte limer inn i slike samtaler kan havne i offentlig modelltrening.
Nettleser- og IDE-utvidelser er den flaten som vokser raskest. Blant mellomstore bedrifter bruker 17,7 prosent av de ansatte minst én KI-utvidelse, mot 9,53 prosent i de største organisasjonene, og nær 75 prosent av utvidelsene ber om høye eller kritiske rettigheter.
Rapporten navngir tre angrepsmønstre som følger av dette. Vibe hacking endrer lokale instruksjonsfiler slik at kodeassistenten stille genererer sårbar kode. CursorJacking bruker uekte utvidelser til å høste API-nøkler og sesjonstokener rett fra lokale databaser. CometJacking planter indirekte prompt-injeksjon i nettsider for å få agenten til å lekke lokale filer.
Hva bør du gjøre?
- Finn storbrukerne dine først, for Akamais poeng er at risikoen er konsentrert og ikke jevnt fordelt. Et team på tre som har koblet KI inn i en produksjonsflyt betyr mer enn hundre som skriver e-poster.
- Revider jobb-e-postene mot gratisabonnementer. Tving felles innlogging der du kan, og se spesielt etter kontoer der bedriftsadressen er brukt til å registrere en privat plan.
- Ta inventar over nettleser- og IDE-utvidelser, og behandle dem som avhengigheter du sjekker for kjente CVE-er. Gi autonome agenter samme behandling som en privilegert brukerkonto, med minste nødvendige rettigheter og logging.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.