Jeg anslår at jeg får 5 til 10 e-poster om dagen som ser ut til å være både skrevet og sendt av KI-agenter i et automatisert oppsett, ofte fra Gmail-adresser. Avsenderne vil ha et svar, uten å legge ved en lenke jeg skal trykke på. Meldingene ligner ikke den åpenbare søppelposten vi har lært å overse. Noen ser ut til å ville starte en samtale.
Inntrykket mitt er at en agent tar seg av selve henvendelsene, både skrivingen og utsendingen, for å få i gang en samtale. Jeg kan ikke bekrefte automatiseringen eller fastslå hvilken tjeneste som står bak den enkelte e-posten. En Gmail-adresse er i seg selv ingen grunn til å mistenkeliggjøre avsenderen. Det som bekymrer meg, er hvor mye oppmerksomhet det tar å vurdere hvilke henvendelser jeg bør svare på.
Derfor mener jeg at e-posten, slik vi kjenner den, er i ferd med å bli mindre egnet til å etablere tillit mellom mennesker. En overbevisende melding sier stadig mindre om innsatsen, hensikten eller fullmaktene bak den. Norske ledere må bestemme hvilke forespørsler innboksen kan ta imot, og hvilke handlinger som krever en grundigere kontroll.
En samtale kan være starten på en svindel
En melding trenger ikke et farlig vedlegg for å føre til en dårlig beslutning. Et svar kan opprette kontakt. Spørsmålet om opplysninger, penger eller å flytte samtalen til en annen kanal kan komme senere. Vanlig salg, uønskede automatiske henvendelser og svindel kan alle begynne med en troverdig introduksjon. Det er forskjellige ting, men den første meldingen gir ikke nødvendigvis mottakeren nok til å skille dem fra hverandre.
I en advarsel fra desember 2024 beskriver FBI hvordan generativ KI brukes til svindel. Kriminelle kan lage overbevisende meldinger raskere og rette språkfeil som tidligere bidro til å avsløre dem. Godt språk er et svakt grunnlag for tillit.
Det finnes også et viktig argument mot å avskrive e-posten: Beskyttelsen blir bedre. I mai 2026 opplyste Google at Gmail stopper over 99,9 prosent av søppelpost, nettfisking og skadevare. Dette er Googles egen påstand om effekten, ikke en uavhengig måling av min innboks. Filtrene er nyttige. Å avgjøre om en tilsynelatende vanlig henvendelse er verdt å svare på, er likevel en annen oppgave.
Kort forklart
Hva er OpenAI Dots og Grok Bot?
OpenAI Dots og Grok Bot er KI-agenter med en datamaskin i skyen, utstyrt med nettleser, filer og programvare. De kan fortsette arbeidet mens laptopen din er lukket. En dot har sin egen skymaskin, mens Grok-botene på samme konto deler én. Tilgang til bedriftens systemer krever fortsatt godkjente tilkoblinger og tillatelser.
Dette er eksempler på legitim delegering av arbeid. Jeg har ingen holdepunkter for at noen av produktene har sendt de uønskede e-postene jeg mottar.
Les forklaringen på hva Dots og Grok Bot er, og hvordan skymaskinene fungerer.
Vi kan lese mindre e-post mens maskinene sender mer
Jeg tror agenter vil overta mer av sorteringen, forberedelsene og koordineringen rundt meldingene våre. En leder kan få en kort liste med saker som krever en beslutning, i stedet for å lese hver eneste utveksling. Når virksomheter kobler sammen systemene sine, kan noe av koordineringen flyttes til felles oppgaver eller strukturerte forespørsler mellom agenter.
E-post kan fortsatt være en del av løsningen i bakgrunnen. En agent kan trenge den for å nå en liten leverandør, en ny kunde eller en virksomhet som bruker andre systemer. Trafikken kan til og med øke samtidig som mennesker bruker mindre tid i innboksen. Lanseringen av Dots og Grok Bot dokumenterer ikke at mengden e-post går ned.
Det kan også gå en mindre nyttig vei: Én bedrift automatiserer henvendelsene sine, en annen automatiserer svarene, og begge skaper mer aktivitet uten å komme nærmere en nyttig beslutning. For en liten norsk ledergruppe bør målet være mindre bortkastet tid og færre oversette kundehenvendelser, ikke flest mulig behandlede meldinger.
Hva beviser det at avsenderen er et menneske?
Jeg tror behovet for verifisering vil øke når det blir vanskeligere å vurdere hvem som står bak en melding. Men flere spørsmål må besvares hver for seg: Står det et ekte menneske bak kontoen? Er personen den vedkommende utgir seg for å være? Representerer personen denne bedriften? Har vedkommende godkjent akkurat denne handlingen?
En forskningsartikkel om personhood credentials, først publisert i 2024, undersøker hvordan man kan bevise at en bruker er et menneske uten å røpe identiteten til hver enkelt tjeneste. Forslaget forutsetter ikke bruk av biometri. Dette er forskning på en mulig løsning, ikke en universell verifiseringstjeneste som allerede er på plass.
Selv et pålitelig bevis på at det står et menneske bak, ville ikke fortelle oss om meldingen er skrevet manuelt, om avsenderen er ærlig, eller om personen kan godkjenne et nytt kontonummer hos en leverandør. Et menneske kan gi en agent i oppdrag å skrive. Et ekte menneske kan svindle. En ellers legitim konto kan være overtatt av uvedkommende.
Derfor ville jeg ikke kreve legitimasjon fra alle som vil kontakte en bedrift. Kontrollen bør stå i forhold til konsekvensen av det som blir bedt om. Kunder med enkle spørsmål må lett kunne komme frem, og varslere kan ha behov for anonymitet. Ingen av dem bør måtte gi fra seg unødvendige personopplysninger for å slippe gjennom et filter.
En bedre løsning må vise hvem som har fullmakt
Muligheten for en ny kommunikasjonsløsning ligger i å gjøre forespørselen enklere å vurdere før noen handler. Å flytte den samme usikre samtalen til en annen meldingstjeneste løser ikke dette alene.
Jeg ønsker meg fire ting i kommunikasjon mellom virksomheter, som både mennesker og agenter kan kontrollere:
- En avsender og en virksomhet som kan verifiseres. Vis hvem som ber om noe, og dokumenter tilknytningen avsenderen hevder å ha.
- En konkret forespørsel. Gjør det tydelig om dette er en introduksjon, en foreslått bestilling, en forespørsel om data eller en endring av betalingsopplysninger.
- En avgrenset fullmakt som kan trekkes tilbake. Hvis en agent handler for noen, må det fremgå hva den har lov til, hvor lenge fullmakten gjelder, og hvordan den kan oppheves.
- Godkjenning av den konkrete handlingen. Ved viktige beslutninger må mottaker, beløp, opplysninger eller endring fremgå, og godkjenningen må kunne kontrolleres i ettertid.
Noen av byggesteinene finnes. W3Cs standard for verifiserbar digital dokumentasjon, Verifiable Credentials, beskriver påstander som kan kontrolleres digitalt. Standarden skiller også uttrykkelig mellom verifisering og at en påstand er sann. Slik dokumentasjon er først nyttig når virksomheten har bestemt hvilke utstedere og påstander den kan stole på.
Forslaget mitt krever mer enn et dokumentasjonsformat. Det må være mulig å gjenopprette kontroll etter en kontoovertakelse, begrense uønskede henvendelser og klage på en feilaktig avvisning. Løsningen bør fungere på tvers av leverandører og gi en vei inn for folk som ikke har den nyeste appen. Ellers risikerer vi å bytte en overfylt innboks mot enda en leverandøravhengighet.
En leverandørhenvendelse viser forskjellen
Tenk deg en hypotetisk norsk servicebedrift som får en e-post om at en leverandør har nytt kontonummer. Bedriftens agent kjenner igjen selskapsnavnet, finner en tilhørende faktura og forbereder endringen. Meldingen kan være helt ordinær. Den kan også komme fra en konto noen har tatt over.
I prosessen jeg anbefaler, kan e-posten opprette en sak og gi grunnlag for saksforberedelsen. Den kan ikke godkjenne endringen av kontonummeret. En ansvarlig medarbeider kontrollerer forespørselen gjennom en etablert kontakt hos leverandøren eller en godkjent leverandørportal. Kontaktinformasjonen skal finnes uavhengig av den innkomne meldingen. Bedriftens regler for godkjenning av betalinger gjelder fortsatt.
Dette prinsippet er eldre enn dagens KI. NorSIS anbefalte i sin veiledning om direktør- og fakturasvindel fra 2021 å kontrollere kontonummerendringer gjennom en annen kanal og ikke bruke telefonnummeret oppgitt i e-posten. Med KI blir det særlig viktig å bygge regelen inn i arbeidsprosessen, slik at en automatisk assistent ikke kan hoppe over den for å bli raskere ferdig.
En kjent stemme bør heller ikke sette disse kontrollene til side. FBI-advarselen omtaler også syntetisk lyd og video. Verifisering krever en etablert fremgangsmåte og dokumentasjon som passer til beslutningen.
Hva ledelsen og styret bør endre nå
Ledelsen kan starte med én felles innboks og bestemme hva meldingene der skal kunne utløse. La en agent sortere henvendelser eller lage svarutkast innenfor godkjente rammer for databruk. Behold tydelige kontroller for endringer i betalingsopplysninger, tilgangsrettigheter og utlevering av sensitive opplysninger. Behandle innkommende tekst som informasjon som må vurderes, også når den ber agenten overse reglene sine.
I en liten bedrift kan en ekstern IT-leverandør hjelpe med å sette opp kontrollene, mens en navngitt person i bedriften har ansvar for arbeidsprosessen. Mål spart tid, reelle henvendelser som blir feilaktig avvist, feil i svarene og forsøk på å omgå krav om godkjenning. Prøv løsningen med norsk språk og situasjoner fra kundenes hverdag. Et filter som sparer tid ved å stenge ute faktiske kunder, kan bli dyrt.
Styrets oppgave er å be ledelsen forklare hvor en overbevisende melding kan føre til en handling uten nødvendig fullmakt, hva som hindrer det, og hvilken dokumentasjon som viser at kontrollene virker. Styret bør også spørre hva det koster å beholde all sortering og oppfølging som manuelt arbeid. Sene svar, oversette henvendelser og tid brukt på gjentatte kontroller er forretningsmessige konsekvenser som bør måles sammen med sikkerhetshendelser.
Jeg ville satt trygg delegering som mål, fremfor å gjøre utskifting av e-post til et mål i seg selv. Neste generasjon kommunikasjon blir nyttig når mennesker og agentene deres kan utveksle forespørsler med tydelige rammer, og viktige beslutninger kan spores til noen som står ansvarlig.
Skal dere ta neste steg, kan dere lese om hva norske bedrifter kan la KI-agenter gjøre og hvordan styret kan sette grenser for selvstendige KI-agenter.
Produktfunksjoner og regional tilgjengelighet kontrollert 11. oktober 2026. Fremtidsvurderinger og foreslåtte kontroller er min analyse. Anslaget fra innboksen er min personlige observasjon.

