Regeringen har gett Försvarets radioanstalt, FRA, i uppdrag att undersöka förutsättningarna för en AI-stödd nationell cybersäkerhetsförmåga. Myndigheten ska även starta en pilotverksamhet som kan hjälpa samhällsviktiga verksamheter inom både offentlig och privat sektor. Det skriver regeringen i ett pressmeddelande.
Försvarsmakten ska bidra med sin kompetens och stödja FRA under pilotprojektet. Arbetet ska bedrivas vid Nationellt cybersäkerhetscenter, NCSC, som sedan 2024 är en del av FRA.
Annons
AI ska hitta sårbarheter innan de utnyttjas
De nya verktygen ska bland annat kunna användas för att identifiera sårbarheter, analysera risker och testa olika skyddsåtgärder. Det kan göra det möjligt att upptäcka problem i viktiga system innan en angripare hinner utnyttja dem.
AI är särskilt användbart när stora mängder nätverkstrafik, loggar och säkerhetsvarningar behöver granskas. Ett automatiserat system kan leta efter avvikande beteenden och samband som annars riskerar att försvinna bland tusentals vanliga händelser.
Det betyder inte att AI på egen hand ska avgöra vad som är en attack. Falska varningar, felaktiga slutsatser och manipulerade data kan annars få stora konsekvenser. Hur verktygen ska kontrolleras och vilka beslut som fortfarande måste fattas av människor blir därför en central fråga i pilotprojektet.
Regeringen pekar samtidigt på att tekniken används på båda sidor. AI kan hjälpa säkerhetsexperter att upptäcka angrepp snabbare, men också göra det enklare för hotaktörer att leta efter säkerhetshål och automatisera delar av en attack
Angriparna använder samma teknik
Minister för civilt försvar Carl-Oskar Bohlin beskriver satsningen som ett svar på hur snabbt hotbilden förändras.
”Den snabba utvecklingen inom artificiell intelligens, AI, förändrar förutsättningarna för vår cybersäkerhet. AI kan användas både av hotaktörer och i vårt försvar mot cyberhot. AI-stödda verktyg kan exempelvis användas för att snabbare identifiera risker, sårbarheter och förhindra fientliga AI-angrepp”, säger Carl-Oskar Bohlin i ett pressmeddelande.
Satsningen handlar inte bara om att skydda myndigheternas egna system. Pilotprojektet ska även kunna ge stöd till samhällsviktiga verksamheter inom privat sektor.
Det kan innebära företag och organisationer vars tjänster behöver fungera även under en större cyberattack. Regeringsuppdraget pekar däremot inte ut vilka verksamheter som ska delta eller vilka AI-modeller och säkerhetssystem som ska användas.
Sverige följer Storbritanniens cyberprojekt
FRA och Försvarsmakten ska också undersöka hur andra länder arbetar med liknande lösningar. Regeringen lyfter särskilt fram Storbritanniens Cyber Shield.
Det brittiska projektet utvecklas av landets nationella cybersäkerhetscenter NCSC tillsammans med Department for Science, Innovation and Technology. Målet är att bygga ett nationellt cyberförsvar där AI-agenter kan hjälpa till att identifiera, minska och hantera cyberrisker betydligt snabbare.
Den brittiska modellen visar samtidigt hur långt utvecklingen kan gå. Där handlar arbetet inte enbart om vanlig automatiserad analys, utan om AI-agenter som kan utföra flera säkerhetsuppgifter och samarbeta med andra system.
Sverige befinner sig fortfarande i ett tidigare skede. Det svenska uppdraget handlar inledningsvis om att undersöka förutsättningarna och utforma en pilotverksamhet, inte om att driftsätta ett färdigt nationellt AI-försvar.
Första beskedet kommer redan i oktober
FRA ska lämna en första redovisning till regeringen senast den 30 oktober 2026. Den ska beskriva förutsättningarna för satsningen och innehålla ett förslag på hur pilotverksamheten ska utformas.
Slutredovisningen ska vara klar den 29 januari 2027. Uppdraget ska genomföras inom FRA och Försvarsmaktens befintliga ekonomiska ramar.
Det avgörande blir inte bara hur snabbt AI kan upptäcka ett misstänkt angrepp. Systemen måste också kunna arbeta med känslig information utan att skapa nya säkerhetshål. Pilotprojektet blir därför ett test av både teknikens möjligheter och hur mycket ansvar Sverige vågar ge automatiserade säkerhetsverktyg.
