Totalförsvarets forskningsinstitut har identifierat nio civila tekniktrender som bedöms få störst betydelse för Försvarsmaktens cyberförsvar. Åtta av dem handlar om artificiell intelligens. Rapporten mynnar ut i 21 konkreta rekommendationer, bland annat om att öva på att kringgå språkmodellers säkerhetsmekanismer.
I rapporten Civila tekniktrender med relevans för cyberförsvar (FOI-R–5956–SE), publicerad i juni på uppdrag av Försvarsmakten, har fyra FOI-forskare gått igenom trendrapporter från analysföretagen Gartner, Forrester, Deloitte, Capgemini och Juniper Research. Av 37 identifierade trender exkluderades fyra, medan de övriga grupperades i nio övergripande områden: multiagenta system, tillgång till AI-modeller och beräkningskapacitet, molntjänsters utmaningar, AI-baserad mjukvaruutveckling, AI för cyberförsvar, digitalt ursprung, postkvantkryptering, säkerhet för stora språkmodeller samt fysisk AI.
Bedömningen är att cyberförsvaret knappast kan bygga egna datacenter för att träna AI-modeller som konkurrerar med de största aktörernas. Fjorton av världens tjugo kraftfullaste AI-datacenter finns i USA. Försvarsmakten ställs därmed inför ett vägval mellan lokalt körda modeller med öppna modellvikter, som är säkrare men svagare, och externa molnmodeller med bättre prestanda men betydande risker för konfidentialitet och tillgänglighet.
Rapporten varnar också för att AI-genererad kod kan innehålla sårbarheter, och för att kompetensen att granska kod urholkas när färre människor själva skriver den. Ett annat orosmoment är fysisk AI, där gränsen mellan data och instruktioner suddas ut: ett språkmodellstyrt fordon kan tolka en skylt med texten kör som en order.
Den enda trend som inte rör AI är postkvantkryptering. Här pekar FOI på att Nationellt cybersäkerhetscenter vid FRA i maj publicerade nationella rekommendationer med 2035 som slutdatum, och 2030 för särskilt skyddsvärd information. Skälet till brådskan är att motståndare redan i dag kan samla in krypterad trafik för att dekryptera den när kvantdatorer väl finns.
Suveränitetsfrågan går som en röd tråd genom rapporten. Den ligger nära regeringens första molnpolicy för offentlig förvaltning, beslutad i maj 2026, som betonar minskade beroenden av leverantörer utanför EU och förmågan att snabbt byta leverantör i kris.
Källkritisk kommentar: FOI är en myndighet under Försvarsdepartementet och rapporten är beställd av Försvarsmakten, vilket innebär ett institutionellt intresse av att lyfta fram försvarsrelaterade teknikbehov. Rapportförfattarna är samtidigt öppna med begränsningarna: analysen beskrivs som explorativ och likställs med förstudier, urvalet av trender styrs av fem kommersiella analysföretag vars metoder redovisas knapphändigt eller inte alls, och flera konsultbolag har anklagats för AI-hallucinerade referenser. Uppgifterna om trendernas innehåll har inte kunnat verifieras oberoende av rapporten.
Källor
Huvudkälla: FOI-rapporten i fulltext
Primärkällan för artikeln. Innehåller de nio trenderna, de 21 rekommendationerna, metodbeskrivningen och rapportens egen självkritik.
FOI, Totalförsvarets forskningsinstitut: https://foi.se/rest-api/report/FOI-R–5956–SE
FOI:s rapportsamling inom cyberförsvar och cybersäkerhet
Bekräftar rapportens placering i FOI:s löpande forskningsutgivning inom forskningsområdet Cyberförsvar och cybersäkerhet.
FOI, Totalförsvarets forskningsinstitut: https://www.foi.se/forskning/forskningsomraden/cyberforsvar-och-cybersakerhet/rapportsamling-cyberforsvar-och-cybersakerhet.html
NCSC om övergången till kvantsäker kryptografi
Oberoende bekräftelse av tidsramarna 2030 och 2035 för svensk migrering till postkvantkryptering, som FOI hänvisar till.
Nationellt cybersäkerhetscenter: https://www.ncsc.se/sv/aktuellt/kvantsaker-kryptografi/
Nationella rekommendationer för övergången till kvantsäker kryptografi 2026
Det underliggande vägledningsdokumentet från NCSC, med förklaring av kvanthotet mot asymmetrisk kryptering och de rekommenderade tidsplanerna.
Nationellt cybersäkerhetscenter: https://www.ncsc.se/siteassets/publikationer/nationella-rekommendationer-for-overgangen-till-kvantsaker-kryptografi-2026_tga.pdf
CERT-SE:s veckobrev v.22 2026
Oberoende samtidsdokumentation av att NCSC:s rekommendationer och regeringens molnpolicy publicerades i slutet av maj 2026.
CERT-SE: https://www.cert.se/2026/05/cert-se-veckobrev-v22.html
Regeringens beslut om Sveriges första molnpolicy
Bekräftar den politiska kontexten kring digital suveränitet, minskade beroenden av leverantörer utanför EU och krav på leverantörsbyte.
Regeringskansliet: https://www.regeringen.se/pressmeddelanden/2026/05/ny-molnpolicy-ska-bidra-till-okad-digital-suveranitet-i-offentlig-forvaltning/
Molnpolicyn i sin helhet
Primärdokumentet bakom regeringens beslut, med principerna för riskbedömning, portabilitet och utträde.
Regeringskansliet: https://www.regeringen.se/informationsmaterial/2026/05/en-molnpolicy-for-sverige–for-okad-sakerhet-effektivitet-och-innovation-i-den-offentliga-forvaltningen/
Nyhetsrapportering om molnpolicyn
Ger ett fristående journalistiskt perspektiv och klargör att policyn inte innebär något förbud mot amerikanska molntjänster.
Computer Sweden: https://computersweden.se/article/4178216/regeringen-lagger-fram-molnpolicy-inget-forbud-mot-amerikanska-tjanster.html