Regeringen vill bygga AI-försvar mot cyberhot – men den operativa förmågan ska först prövas

Regeringen vill ta nästa steg i arbetet mot AI-drivna cyberhot genom att låta Försvarets radioanstalt, FRA, undersöka en nationell AI-stödd cybersäkerhetsförmåga. Försvarsmakten ska bistå arbetet.

Enligt regeringens besked ska FRA inleda en pilotverksamhet inom Nationellt cybersäkerhetscenter, NCSC. Verktygen ska bland annat kunna användas för att snabbare identifiera sårbarheter, analysera risker och pröva skyddsåtgärder hos myndigheter och andra samhällsviktiga verksamheter.

Satsningen är samtidigt ännu inte en färdig nationell försvarsförmåga. Formuleringen från regeringen är att FRA ska undersöka förutsättningarna, genomföra en pilot och lämna förslag om fortsatt utveckling. I det offentliggjorda pressmeddelandet anges varken en färdig teknisk arkitektur eller vilka samhällsviktiga verksamheter som först ska omfattas. Det gör att den praktiska effekten ännu inte går att bedöma.

Initiativet kommer efter flera steg under året. I juli fick FRA genom NCSC i uppdrag att nationellt samordna arbetet med att förebygga, upptäcka och hantera AI-drivna cyberhot. Uppdraget omfattar analyser av risker, sårbarheter och beroenden samt samordning i relevanta europeiska och internationella forum.

Regeringens bredare cybersäkerhetsstrategi för 2025–2029 bygger på tre pelare: systematiskt cybersäkerhetsarbete, kunskap och kompetens samt förmåga att förebygga och hantera incidenter. I mars 2026 utökades den tillhörande handlingsplanen från 72 till 91 aktiviteter. AI-satsningen ska därför ses som en del av en större förstärkning, inte som en fristående åtgärd.

Hotbilden ger samtidigt stöd för att frågan prioriteras. EU:s cybersäkerhetsmyndighet ENISA analyserade 4 875 incidenter i sin hotbildsrapport för 2025. På europeisk nivå har också en handlingsplan för cybersäkerhet och AI tagits fram. Den utgår från samma dubbelhet: AI kan användas för att upptäcka sårbarheter och skydda kritisk infrastruktur, men även för att automatisera angrepp och hitta säkerhetsbrister i större skala och högre hastighet.

Det avgörande blir därför inte att staten börjar använda AI, utan om pilotprojektet kan omsättas i mätbar operativ säkerhet. Regeringens besked anger en tydlig riktning, men flera centrala frågor om genomförande, omfattning och faktisk effekt återstår tills FRA:s arbete har kommit längre.

Sammanfattning

Regeringen avser att ge FRA och Försvarsmakten i uppdrag att utveckla och pröva en AI-stödd cybersäkerhetsförmåga. Pilotverksamheten ska ge praktisk erfarenhet av att identifiera sårbarheter och risker i samhällsviktig verksamhet. Initiativet ligger i linje med Sveriges nationella cybersäkerhetsstrategi och europeiskt arbete kring AI och cyberhot, men den operativa effekten är ännu inte möjlig att fastställa.

Källförteckning

  1. Regeringen – Sveriges cybersäkerhet ska stärkas med AI
  2. Regeringen – FRA:s uppdrag om cybersäkerhet kopplat till artificiell intelligens
  3. Regeringen – Nationell strategi för cybersäkerhet 2025–2029
  4. Regeringen – 91 åtgärder ska stärka Sveriges motståndskraft mot cyberhot
  5. ENISA – Threat Landscape 2025
  6. Regeringen – Meddelande om handlingsplan för cybersäkerhet och artificiell intelligens