FA Finn Andre Hotvedt Tekniske feltnotater

Agentstyrt digitalt forsvar: AI som grunnkompetanse

Fagkunnskap er fortsatt fundamentet. Men i moderne digitalt forsvar stiller du svakt hvis du ikke kan styre, begrense og kontrollere AI-agenter.

Du kan bruke tre år på Linux, nettverk og cybersikkerhet og likevel møte arbeidslivet med et alvorlig hull i grunnkompetansen. Ikke fordi fagene har mistet verdi, men fordi moderne digitalt forsvar ikke lenger bare handler om hva du kan gjøre manuelt. Det handler om hvor sikkert du kan mobilisere kunnskapen gjennom agenter når tempoet blir høyere enn ett menneske kan håndtere alene.

Dette er den litt frekke påstanden: En treårig utdanning uten praktisk AI-forståelse og agentstyring er ikke verdiløs. Den er ufullstendig.

SystemLinux-infrastruktur og systemdrift
KontrollSikkerhet og konfigurasjonsstyring
AutomatiseringAnsible og Infrastructure as Code
VerktøyPython og containerteknologi
ForbindelserNettverksteknologi
BeskyttelseDatasikkerhet

Tre år på skole er ikke null verdt

La oss rydde unna overdrivelsen først. En agent som får en Linux-feil, en nettverksendring eller et sikkerhetsavvik, blir ikke klokere enn grunnlaget den får arbeide med. Noen må forstå prosessene, tillatelsene, pakkene, rutingen, loggene, containergrensene og konsekvensene av en feil kommando. Uten fagkunnskap blir AI bare en raskere måte å ta feil på.

Skolen lærer deg hvorfor systemene virker. Den gir deg språk for å kontrollere resultatet og dømmekraft til å oppdage når agenten høres sikker ut, men tar feil. Det er helt avgjørende.

Provokasjonen er derfor ikke at utdanning er bortkastet. Provokasjonen er at utdanningen kommer halvferdig ut døren hvis den lærer studenten alle komponentene, men ikke hvordan et lag av digitale agenter skal ledes, avgrenses og stoppes.

Den presise versjonen: Tre års fagkunnskap gir deg kartet. Agentstyring gir deg kommandolinjen, sambandet og evnen til å bruke kartet mens situasjonen endrer seg.

AI-kunnskap er ikke lenger et tillegg

Kunstig intelligens kan ikke fortsette å være et valgfag for spesielt interesserte. AI-forståelse bør bli en del av selve grunnkompetansen, på linje med språk, matematikk, kildekritikk og digital forståelse. Ikke fordi alle skal bli maskinlæringsforskere, men fordi nesten all fagkunnskap nå kan analyseres, kombineres og settes i arbeid gjennom intelligente systemer.

Du må forstå nok til å formulere mål, kontrollere kilder, oppdage hallusinasjoner, beskytte data og identiteter, skille forslag fra handling og vite når en agent skal stoppes. Du må kunne kreve sporbare bevis i stedet for å bli imponert av et selvsikkert svar.

I dag er AI-kunnskap ikke bare et konkurransefortrinn. Mangelen på den er et konkurransehandikap.

Du konkurrerer ikke lenger bare mot mennesker med mer erfaring. Du konkurrerer mot mennesker som kan mobilisere erfaring, verktøy og parallelle arbeidsprosesser på minutter.

AI tar ikke nødvendigvis jobben din. Men noen som kan styre AI langt bedre enn deg, kan gjøre det.

Prompting er ikke kommandoføring

Å skrive et godt spørsmål er nyttig, men det er ikke det samme som å lede et agentsystem. Agentstyring betyr at hver agent får en definert rolle, minst mulig myndighet og et synlig mål. Observasjon skilles fra endring. Forslag skilles fra publisering. Testmiljø skilles fra produksjon.

Et forsvarlig system må vite hva agenten får lese, hvilke handlinger den får utføre, hvilke bevis som kreves og hva som skal skje når virkeligheten ikke passer med planen. Det må finnes en kjent førtilstand, manipuleringstett logging og en kontrollert vei tilbake.

  • Gi agenten en avgrenset oppgave og en tydelig eier.
  • Bruk minste privilegium for data, systemer og handlinger.
  • Krev målinger og verifiserbare resultater før en endring godtas.
  • Stopp ved uklar myndighet, manglende bevis eller irreversible følger.
  • La koblede forsvarssystemer varsle hverandre uten å gi alle full tilgang.
  • Planlegg gjenoppretting før agenten får lov til å endre.

Dette er ikke magisk autonomi. Det er digital ledelse.

Motstanderen venter ikke på pensum

I en skitten digital konflikt brukes fart, volum, bedrag og automatisering. Angriperen kan skanne bredt, variere meldinger og prøve flere veier samtidig. Forsvareren kan ikke være avhengig av at ett menneske oppdager alt, husker alt og skriver alle kommandoene manuelt mens hendelsen pågår.

Derfor trenger forsvaret kontrollerte agenter som kan sammenligne tilstand, prioritere avvik, hente relevant dokumentasjon, foreslå tiltak og kontrollere om ønsket tilstand faktisk kom tilbake. Men agenten skal ikke få grenseløs tilgang bare fordi situasjonen haster. Høyere tempo gjør myndighetsstyring viktigere, ikke mindre viktig.

Det avgjørende er ikke bare hva du kan. Det avgjørende er om du kan mobilisere kunnskapen sikkert når angrepet allerede er i gang.

Hva en moderne forsvarsutdanning bør lære

Linux, Ansible, IaC, Python, nettverk, datasikkerhet og containere skal fortsatt inn. Forskjellen er at hvert fag også må lære hvordan kunnskapen brukes gjennom AI uten at mennesket mister kontrollen.

  1. AI-forståelse: hva modellen kan, hva den ikke vet, og hvordan usikkerhet vises.
  2. Agentarkitektur: roller, delegering, minne, verktøy og avgrenset myndighet.
  3. Sikker orkestrering: identitet, minste privilegium, segmentering og beskyttede hemmeligheter.
  4. Bevis: logger, målinger, kildehenvisning og etterprøvbar aksept.
  5. Hendelsesrespons: når agenten kan handle, når den skal foreslå, og når et menneske må overta.
  6. Gjenoppretting: reverserbare endringer, kjent førtilstand og testet rollback.
  7. Motstandsdyktighet: håndtering av manipulerte instrukser, kompromitterte agenter og falske resultater.

En kandidat bør ikke bare kunne konfigurere en server. Kandidaten bør kunne lede et avgrenset agentlag som undersøker serveren, foreslår en rettelse, beviser virkningen og stopper når myndigheten ikke lenger er tydelig.

Vi bør bygge styringen før intelligensen blir sterkere

Superintelligens er ikke noe jeg påstår at vi har i drift i dag. Det er et fremtidsscenario: systemer som på mange områder kan bli langt mer kapable enn dagens assistenter og kanskje enn menneskelige spesialister. Nettopp derfor er dette riktig tidspunkt å utvikle kommandostrukturen.

Hvis intelligensen blir kraftigere, blir det ikke mindre viktig hvem som setter målet, hvem som gir tilgang, hvordan handlinger begrenses og hvilket bevis som kreves. Du monterer ikke bremsene etter at fartsrekorden er satt.

Den viktigste konkurransen blir kanskje ikke hvem som har den største modellen. Den kan bli hvem som klarer å styre svært kapabel intelligens tryggest, raskest og mest presist.

Les videre: Hva mener jeg med metaintelligens og praktisk superintelligens?

Den ærlige grensen: Agenter erstatter ikke fagfolk, ansvar, lovverk eller menneskelig dømmekraft. De kan gjøre et kompetent menneske langt mer kapabelt. De kan også forsterke en dårlig beslutning i maskintempo. Derfor må agentstyring og fagkunnskap læres sammen.

Den nye grunnkompetansen

Den gamle grunnkompetansen lærte oss å finne informasjon. Den nye må lære oss å lede intelligens. Det betyr å stille bedre spørsmål, men også å bygge grenser, kontrollere kilder, beskytte systemer og ta ansvar for resultatet.

Fremtidens forsvarer er ikke personen som overlater alt til AI. Det er personen som kan samle Linux, nettverk, sikkerhet, kode og operativ forståelse i en kontrollert digital kommandostruktur.

Du trenger ikke bruke AI. Men du må være forberedt på å konkurrere med dem som gjør det.

Skrevet avFinn Andre Hotvedt

Jeg bygger og videreutvikler systemer, nettsider, integrasjoner og tekniske produkter – fra den første skissen til løsningen er i drift.

Diskuter en lignende utfordring