AI är nu den främsta kanalen för dataläckor
I oktober 2025 publicerade LayerX Security en rapport som chockade CISO:er världen över. Huvudfyndet: 77 % av de anställda klistrar in känsliga filer i GenAI-verktyg. Av dessa kommer 82 % från personliga, ohanterade konton.
Huvudtalet: GenAI driver nu 32 % av alla företagsdataläckor. Det är den enskilt största kanalen för obehörig dataöverföring i företag idag.
Detta är inte en framtida risk. Det händer i din organisation just nu.
Siffrorna bakom problemet
| Fynd | Siffra | Källa |
|---|---|---|
| Anställda som klistrar in i AI | 77 % | LayerX 2025 |
| Dataläckor via AI-verktyg | 32 % | LayerX 2025 |
| ChatGPT-användning via personliga konton | 67 % | LayerX 2025 |
| Dagliga inklistringar per anställd | 14 | LayerX 2025 |
| Inklistringar med känsligt innehåll per dag | 3+ | LayerX 2025 |
Anställda gör 14 inklistringar per dag från personliga konton. Minst tre innehåller känsliga uppgifter. Gamla DLP-verktyg är byggda kring filer. De missar inklistringsbaserad aktivitet helt och hållet.
Varför ett förbud mot AI misslyckas
Samsung förbjöd ChatGPT efter att anställda läckte källkod. Förbudet höll inte.
AI-verktyg gör folk snabbare. Forskning visar att utvecklare som använder AI slutför uppgifter 55 % snabbare. När du blockerar AI gör anställda ett av tre saker:
- Använder det ändå via personliga konton — 67 % gör det redan
- Tappar produktivitet och ogillar restriktionen
- Byter arbetsgivare till de som tillåter AI
Ett förbud flyttar risken. Det avslutar den inte.
Intrånget mot 900 000 användare
I december 2025 hittade OX Security två skadliga Chrome-tillägg. Tillsammans hade de 900 000+ användare. Båda stals ChatGPT- och DeepSeek-chattar.
Ett tillägg bar Googles "Featured"-märke — ett tecken användare litar på.
Båda fungerade på samma sätt:
- Fångade chattinnehåll i realtid
- Lagrade det på offrets maskin
- Skickade satser till fjärrservrar var 30:e minut
En separat undersökning hittade gratis VPN-tillägg med över 8 miljoner nedladdningar. De hade samlat in AI-chattar sedan juli 2025.
För mer om hot på webbläsarnivå, se vår guide om Chrome Extension-säkerhet.
Stoppa läckor innan prompten skickas
Det enda solida försvaret: maskera PII innan det når AI:n. Att agera i efterhand är för sent.
Detta är vad anonym.legal:s Chrome Extension och MCP Server gör.
Chrome Extension
- Blockerar text innan du skickar till ChatGPT, Claude eller Gemini
- Hittar och ersätter PII: "John Smith" → `[PERSON_1]`
- Återställer namn i AI:ns svar
MCP Server (för utvecklare)
- Fungerar med Claude Desktop, Cursor och VS Code
- Agerar som en transparent proxy — ditt arbetsflöde förblir detsamma
- PII maskeras innan prompter lämnar din maskin
Vad som skyddas
Båda verktygen hittar 285+ entitetstyper på 48 språk:
- Personliga — namn, e-postadresser, telefonnummer, födelsedatum
- Finansiella — kreditkortsnummer, bankkonton, IBAN
- Statliga — personnummer, passnummer, körkort
- Sjukvård — journalnummer, patient-ID:n
- Företag — anställnings-ID:n, interna kontonummer
Om ett intrång inträffar — som de 900 000 användarna — finns inget att återskapa. Bara maskerade tokens finns kvar i chattloggen.
Kostnaden för passivitet
Tänk på vad anställda klistrar in i AI-verktyg varje dag:
- Finansiella rapporter som skickas för granskning
- Kundregister som används i supportchattar
- Källkod som delas för felsökning
- Juridiska dokument som skickas för sammanfattning
- Hälsojournaler som används för insikter
IBM:s Cost of a Data Breach Report 2024 sätter den genomsnittliga intrångskostnaden till 4,88 miljoner dollar. IBM:s uppdatering för 2025 sätter sjukvårdsinträngen till 7,42 miljoner dollar — fortfarande det högsta i någon bransch.
Chrome Extension är gratis. MCP Server ingår i Pro-planer från 15 €/månad.
Kom igång idag
AI är här för att stanna. Din personal använder det redan. LayerX-rapporten visar att standardverktyg är blinda för AI-baserade läckor. Du behöver kontroller byggda för den här kanalen.
- Installera Chrome Extension (gratis)
- Konfigurera MCP Server (Pro-plan)
- Jämför Nightfall vs. anonym.legal
anonym.legal maskerar PII innan det når någon AI-modell. Webbläsararbete förblir lokalt. Inget chattinnehåll berör anonym.legal:s servrar under processen.