Om sesjonen
I 2026 har ledergrupper fått en ny type “arbeidskraft” inn i virksomheten som ofte faller mellom stolene i GRC: AI-agenter.
De kommer ikke inn som et stort program med tydelig eierlinje. De kommer inn sideveis. Et team tester. En avdeling automatiserer. Noen kobler et verktøy til data og systemer for å spare tid. Alt er rasjonelt, helt til agentene går fra å foreslå til å utføre. Da får du en ny risikodriver som kan påvirke konfigurasjon, dataflyt og drift, uten at internkontroll, revisjonsspor og ansvarslinjer er rigget for det.
I kontakt med virksomheter ses et mønster som går igjen: Ledelsen tror de har rundt 30 agenter i miljøet. Når agent-lignende workflows, integrasjoner, automatiseringer og identiteter som handler på vegne av virksomheten kartlegges, er antallet agemter i enkelte tilfeller nærmere 1000. Dette er ikke et “teknologiproblem”. Det er et styringsproblem: Du kan ikke prioritere, akseptere risiko, måle effekt eller revidere det du ikke vet finnes.
Dette foredraget handler om hvordan styring, risikohåndtering og revisjon gir bedre beslutninger, tryggere drift og kontinuerlig forbedring, og hvordan rammeverk og ledelsessystemer omsettes til praktisk styring.
Poenget er å gjøre dette styrbart med språk og mekanismer du kjenner: roller, ansvar, risikotoleranse, kontroller, måling, revisjon og forbedringssløyfer.