Hoppa till huvudinnehåll
Arbetsmarknad

Spioner större hot än hackare

Varje år kostar industrispionage svenska företag miljardbelopp. Enligt Säpo kommer hotet ofta från främmande makt – Ryssland, Kina och Iran är de största hoten. Men spionen kan också vara en anställd som ogillar sin arbetsgivare eller har ekonomiska problem.
Ola Rennstam, David Österberg Publicerad 6 april 2022, kl 06:00
Två spioner sitter vid ett bord på en restaurang.
Under tisdagen utvisades tre ryska diplomater sedan de bedrivit illegal underrättelseverksamhet i Sverige. Att främmande makt försöker värva agenter blir allt vanligare, enligt Säpo. Illustration: Dennis Eriksson

Det var tisdag den 26 februari 2019. Kvällen var ovanligt varm: termometern visade strax över sju plusgrader. Vid ett bord på restaurang Kristall på Kungsgatan i Stockholm satt två män och pratade hjärtligt på engelska. En av dem var en då 46-årig konsult på lastbils- och busstillverkaren Scania, den andra en rysk underrättelseofficer.

Tid och plats hade de bestämt vid sitt förra möte. På så sätt kunde de undvika att lämna spår bland sms eller mejl. Och när 46-åringen en stund tidigare hade promenerat mot restaurangen tog han omvägar för att skaka av sig eventuella förföljare.

Försiktighetsåtgärderna hade dock inte varit tillräckliga. På restaurangen fanns poliser från Säpo som under lång tid hade spanat på 46-åringen. De såg hur männen bytte något med varandra och hörde dem skoja om att februari varit en bra månad.

Männen greps inne på restaurangen. I 46-åringens innerficka hittade polisen ett kuvert instoppat i en påse från Kicks. I kuvertet fanns 27 800 kronor. Den ryska underrättelseofficeren släpptes kort därpå eftersom han var anställd på ryska ambassaden och hade diplomatisk immunitet.

Under den efterföljande utredningen visade det sig att 46-åringen haft kontakt med underrättelseofficeren sedan 2016. Mellan åren 2016 och 2019 arbetade 46-åringen som konsult, först på biltillverkaren Volvo Cars i Göteborg och sedan på Scania i Södertälje.

Spioneridomen: tre års fängelse

Polisen upptäckte att han från juli 2017 till februari 2019 på olika sätt sparat uppgifter från arbetsplatserna och sedan lämnat dem till ryssen vid åtminstone fyra tillfällen. Uppgifterna hade han ibland tankat över till USB-minnen, ibland fotat med en kamera för att undvika att lämna digitala spår efter sig.

Exakt hur mycket pengar han fick gick inte att slå fast, men utredningen visade att 46-åringen haft ekonomiska svårigheter och var i stort behov av pengar.

Han dömdes – först i tingsrätten och sedan hovrätten – för spioneri till fängelse i tre år. Den ryska underrättelseofficeren lämnade Sverige och Rysslands ambassadör kallades till Utrikesdepartementet, UD. Där framförde Sverige en protest mot att personal på ambassaden utnyttjat sin diplomatstatus för spioneri.

Domen är i det närmaste unik. Enligt Göteborgs tingsrätt är åtal för spioneri ”utomordentligt ovanliga”. Men det betyder inte att det är ovanligt att andra länder spionerar på svenska företag för att komma över företagshemligheter. Tvärtom.

15-tal länder spionerar på Sverige

Enligt Säpo och organisationen Svenskt Näringsliv kostar spioneri mot svenska företag flera miljarder varje år – och omfattningen växer. Enligt Säpo är Ryssland, Kina och Iran de största hoten. Dessa länder kännetecknas av att de lägger ner stora summor pengar, har stora personalresurser och är uthålliga. Totalt bedriver ett 15-tal länder säkerhetshotande verksamhet och spionage mot Sverige, enligt Säpo.

Trots omfattningen går företag sällan ut med uppgifter om att de utsatts för spioneri. Ulv Rohdin är före detta kriminalkommissarie vid Säpo och driver nu säkerhetsbolaget Greybone Consulting. Han bekräftar att företagsspionage kostar miljardbelopp.

– Att någon kommit åt företagens information är inget de vill skylta med, det vore dålig publicitet. Samtidigt åker de bästa spionerna inte fast, så omfattningen är troligtvis ännu större i verkligheten. De här brotten är svåra att utreda och det är få som åker fast med fingrarna i syltburken, säger han.

Ulv Rohdin anser att svenska företag är naiva när det kommer till att möta säkerhetshoten.

– Många tänker att spionage inte händer oss, att det är något som säkerhetstjänsten ska ägna sig åt. I många andra länder i västvärlden är bolagen betydligt mer försiktiga. Min teori är att det beror på att Sverige varit förskonat från krig i modern tid. Straffsatserna för de här brotten måste skärpas, det är ganska magra straff i Sverige om man jämför med exempelvis USA.

Främmande makt vill åt spetsforskning

Enligt Säpo har hotet från främmande makt breddats och fördjupats under senare år. Andra länder är inte längre enbart intresserade av försvarshemligheter. Spioner vill också åt information om forskning, innovationer och ny teknik:

”Det bedrivs inhämtning bland annat mot teknisk och militär forskning och mot produkter med dubbla användningsområden. Även mot svenska högskolor och universitet bedrivs inhämtning från främmande makt”, skriver Fredrik Hultgren-Friberg, pressekreterare på Säpo, i ett mejl till Kollega.

Ulv Rohdin håller med.

– Forskning inom grön teknik är superhett just nu och genom att komma över kommersiellt värdefull information slipper dessa företag finansiera egen grundforskning som kostar mycket pengar.

Enligt Säpo behöver säkerhetsskyddet i Sverige stärkas. Risken är annars att svensk tillväxt påverkas: ”Gapet mellan ett växande hot och de sårbarheter som finns behöver minska. Säkerhetspolisen ser brister i verksamheter bland annat avseende säkerhetsskyddsanalyser, it-säkerhet och personalsäkerhet.”

Ett företag som inte är naivt i sin inställning till säkerhet är försvarstillverkaren Saab. Företaget utvecklar och tillverkar bland annat vapen för markstrid, ubåtar och stridsflygplanet Gripen.

Kennet Alexandersson

Enligt Kennet Alexandersson, senior säkerhetsanalytiker på företaget, finns flera länder som försöker stjäla information från svensk industri.

– De har personal, så kallade underrättelseofficerare, vars enda uppgift är att stjäla information eller rekrytera människor som vill göra det åt dem. Sådan personal finns i Sverige och är något vi på Saab måste vara uppmärksamma på.

För att skydda sig arbetar Saab med informationssäkerhet, it-säkerhet, fysisk säkerhet och personalsäkerhet. All personal utbildas vid rekrytering och kontinuerligt under anställningen.

Är det läskigt att jobba på ett företag där man vet att det kan finnas personer som vill åt ens information?

– Nej, givet att vi satsar mycket på utbildning och träning och berättar hur hotet faktiskt ser ut. Det är när man är oinsatt eller inte har fått tillräckligt mycket träning som det blir läskigt.

Företag som sysslar med verksamhet av betydelse för Sveriges säkerhet omfattas av säkerhetsskyddslagen. Enligt den måste sådana företag vidta åtgärder för att skydda känsliga uppgifter. Lagen säger också att personal som arbetar med säkerhetskänslig verksamhet ska säkerhetsprövas.

Vid en prövning görs en registerkontroll och en personutredning. Syftet är att ta reda på om en person är lojal, pålitlig och vilka sårbarheter en person har.

Den som utreds kan till exempel få frågor om alkohol- och drogvanor och privatekonomi. Andra sårbarheter är missnöje med arbetsgivaren, att man inte får tillräckligt med uppmärksamhet eller har en narcissistisk eller antisocial personlighetsstörning, enligt en vägledning från Säpo.

För att personalen på Saab inte ska uppleva att arbetsgivaren kränker deras integritet är det viktigt att förklara syftet med åtgärderna, säger Kennet Alexandersson.

– Att ha hög säkerhet är inget självändamål utan har ett syfte. Om vi inte förklarar blir åtgärderna svåra att förstå och skulle kunna uppfattas som kränkande.

Checklista mot företagsspionage

  • Skydda all digital information.
  • Var försiktig med hur du delar information digitalt.
  • Förhindra nätfiskeattacker.
  • Etablera ett säkerhetsmedvetande i hela organisationen.
  • Genomför kommunikationsinsatser och utbildning
  • Genomför personkontroll.

Källa: Teknikföretagen & SOFF (Säkerhets- och försvarsföretagen)

De senaste åren har spioner i högre grad börjat använda sig av datorer för att komma över information. Men Annika Liljemark, säkerhetschef på Saab, tycker att alla delar i säkerhetsskyddet är viktiga.

Annika Liljemark

– Ser man till samhället i stort är hotet till stor del kopplat till informations- och it-säkerhet. Men ju svårare det är för någon att komma över information den vägen, desto större är risken att någon försöker ta sig in fysiskt. Det blir som samverkande kärl.

Vilken information vill spionerna åt?

– Detaljer kring det kan vi inte gå in på. Vi måste identifiera vilka skyddsvärden vi har och bygga vårt skydd utifrån det.

Ulv Rohdin säger att det är svårt för utomstående att komma åt värdefull information via it-systemen. Dock är de största hoten fortfarande kopplade till cyberhot och insiderverksamhet.

– Vi lever i en digital värld så visst förekommer det, men för att lyckas ta ut riktigt bra information från ett företag krävs det en person på insidan. Om man tittar på de fall av spionage som uppdagats de senaste åren så är de insiderrelaterade. Det är ett större hot än hackerattacker. Företagen bygger upp sitt skydd för en yttre fiende, men många gånger handlar det om att det finns en person på insidan.

Fokuserar på skuldsatta

Främmande makt riktar ofta in sig på personer med stora skulder eller som hyser agg mot företaget. Som medarbetare bör man, enligt Ulv Rohdin, alltid vara uppmärksam på om någon i ens närhet börjar fråga vad man gör på jobbet.

– Främmande makt är proffs på att värva folk. Det är oftast oskyldiga frågor i början, man bygger upp förtroende över tid. Alla bör ställa sig själva frågan vad man egentligen kan berätta om sitt jobb ur ett säkerhetsperspektiv. När det gäller insider finns det ofta små signaler som tyder på att något inte stämmer som att kollegan överträder policys, tar in obehöriga på företaget eller uppträder psykiskt instabilt eller pratar illa om arbetsgivaren.

Kollega har varit i kontakt med Scania och Volvo Cars för en intervju om hur de arbetar mot spioneri, men båda företagen har avböjt att medverka. Säpo har valt att svara på Kollegas frågor via mejl.

 

Fem kända spionaffärer

Stig Bergling (1937-2015)

Stig Bergling

Arbetade vid Försvarsstabens säkerhetsavdelning. Greps 1979 för spionage åt Sovjetunionen. Sålde förteckningar över Sveriges hemligaste försvarsanläggningar. I förhören uppgav Bergling att gjort det som hämnd mot otrevliga kollegor inom militären. Dömdes till livstidsfängelse men rymde under en permission 1987.

 

Stig Wennerström (1906-2006)

Stig Wennerström

Överste i flygvapnet. Greps 1963 efter många års spaningsarbete. Spioneriet för Sovjetunionens räkning kunde avslöjas tack vare Wennerströms städerska Carin Rosén som hittade filmrullar i en taklucka på övervåningen i bostaden. Dömdes till livstids straffarbete, frigavs 1974.

 

 

Bertil Ströberg (1932-2012)

Bertil Ströberg

Chef för flygstabens sambandsavdelning. Greps 1983. Skickade brev med hemliga uppgifter till polska ambassaden och en begäran om 25 000 kronor, om man ville ha mer information. Nekade till spionanklagelserna fram till sin död. Dömde till sex års fängelse.

 

 

Fritiof Enbom (1918-1974)

Fritiof Enbom

Kommunistisk järnvägsarbetare. Greps 1951 och erkände omedelbart att han spionerat för Sovjets räkning genom att ha avslöjat viktiga militära anläggningar. Dömdes till livstids straffarbete men i efterhand anser många bedömare att Enbom var mytoman.

 

 

Hans Melin (1916-1996)

Kriminalkommissarie vid utlänningsroteln. Greps 1979. Lämnade ut hemliga handlingar till irakiska ambassaden, bland annat upplysningar om irakiska medborgare som sökt asyl i Sverige. Dömdes till fyra års fängelse.

Säkerhetsskyddslagen

  • Ett företag som har verksamhet som kan påverka rikets säkerhet omfattas av säkerhetsskyddslagen. Den säger bland annat att företagen måste göra en analys av vilka uppgifter som kan vara känsliga och hur de ska skyddas.
  • Lagen kan till exempel omfatta företag som levererar varor och tjänster till försvaret, kärnkraftverk, banker och företag inom telekomsektorn.
  • Även företag som inte omfattas av säkerhetsskyddslagen kan vara intressanta för spioner. Det kan till exempel handla om företag som utvecklar ny teknik.

Mest läst just nu

Bläddra i senaste numret av våra e-tidningar

Omslag till Kollega nummer 4 2024.

Bläddra i senaste numret av Kollega

Till Kollegas e-tidning

Bläddra i senaste Chef & Karriär

Till Chef & Karriärs e-tidning
Arbetsmarknad

Jobben där man redan använder AI

Kollega gick på jakt efter arbetsplatser där AI har blivit en del av vardagen. Vi hittade jordbruksmaskiner och greenwashing-detektiver – och fann en robothund som jobbar på ett bygge.
Noa Söderberg Publicerad 17 juni 2024, kl 06:01
Jobben där AI redan används. Jordbruksmaskiner, robothundar och greenwashing-dtektiver.
AI kommer att förändra arbetsmarknaden får gott. Det hör vi ofta sägas. Så hur ser det ut på arbetsplatser där man faktiskt börjat automatisera tänkandet? Möt AI-drivna jordbruksmaskiner, greenwashing-detektiver och AI-robothunden Nicci. Foto: Väderstad/Ilja C. Hendel.

Robothunden Nicci ligger på rygg, med benen rakt upp i luften, och laddar i gång sin programvara. Kollega är på besök i norska Drammen, strax väster om Oslo, där byggjätten NCC renoverar ortens järnvägsstation. Det ser ut som att halva stationen har vänts upp och ned.

Målet för dagen är att testa vad ett byggbolag kan göra med en robothund som läser av sin omgivning. Än så länge har ingen svaret. Nicci – ett exemplar av den internetkända robotmodell som byggs av företaget Boston Dynamics och säljs under namnet Spot – lever ett kringflackande liv. Hon skickas mellan NCC:s nordiska byggarbetsplatser för att testas i olika miljöer.

Nicci kan gå i trappor, undvika hinder och rätar snabbt upp sig när hon är på väg att trilla. Med rätt tillbehör kan hon öppna dörrar och ladda sitt batteri på egen hand. Några andra Spotexemplar har utrustats med Chat GPT och börjat prata med sin omgivning. Mannen som grundade Boston Dynamics har nu bildat ett forskningsinstitut med målet att robotarna ska slippa all mänsklig fjärrstyrning och bli helt AI-drivna.

Riktigt så är det inte i Drammen. Lasse Bjørnstad fäster en 3D-kamera på robotens rygg, plockar upp en fjärrkontroll som liknar en tv-spelsdosa och kör i gång.

Lasse Bjørnstad styr NCC:s robothund Nicci, som har byggts av företaget Boston Dynamics.
Lasse Bjørnstad styr NCC:s robothund Nicci, som har byggts av företaget Boston Dynamics. Ilja C. Hendel

Efter Chat GPT

NCC är ett av de företag som kommit vidare från det första stadiet i AI-utvecklingen: hajp. När chattbotten Chat GPT lanserades hösten 2022 började det hagla profetior om den nya teknikens samhällspåverkan. Journalister, företagsledare och techentreprenörer gjorde jämförelser med samhällsomstörtande uppfinningar som ångmaskinen och internet.

Fackförbund runt om i världen har reagerat olika, men varit enade om en sak: arbetsmarknaden kommer att förändras. Internationella valutafonden uppskattar att 60 procent av jobben i teknologiskt utvecklade länder som Sverige kommer påverkas. I hälften av de fallen påstås AI-verktyg kunna lösa det som i dag är en anställds huvuduppgift.

Så hur ser det ut på arbetsplatser där man faktiskt börjat automatisera tänkandet?

Helt digitaliserat

På bygget i Drammen används inga traditionella ritningar. NCC:s infrastrukturprojekt vilar sedan flera år tillbaka på helt digitala 3D-modeller. När 3D-ansvarige Lasse Bjørnstad och mätchefen David Gottfridsson ska kontrollera att bygget går enligt plan fotograferar de alltihop med 3D-kameror.

Det är den arbetsuppgiften som de i dag testar att ge till robothunden. Än så länge kräver det att en människa fjärrstyr, men på andra arbetsplatser – med färre armeringsjärn, nivåskillnader och snöhögar – har samma robotmodell visat att den kan klara sig själv. David Gottfridsson pekar mot Drammens nya sjukhus som byggs ett par kilometer härifrån.

– Där borde en sådan här kunna användas.

”Billigare än en människa”

På oljeriggar och i fabriker går Boston Dynamics-robotar i dag automatiska säkerhetsronder för att upptäcka saker som hamnat på fel plats eller andra potentiellt farliga situationer.

– Det går att använda den som vaktmästare. Den kan upptäcka folk som inte ska vara på platsen. Men det är en ganska dyr vaktmästare, säger Lasse Bjørnstad.

Riktpriset för Spot motsvarade drygt 760 000 kronor när den lanserades.

– Billigare än en människa, säger David Gottfridsson och skrattar.

Terje Andersen, som jobbar med NCC:s digitala utveckling, konstaterar att rena snickaruppgifter kommer kunna automatiseras ganska snart.

– Det finns robotar som kan märka upp väggar och göra håltagning. Det börjar komma.

Terje Andersen och Lasse Bjørnstad tror att robothundar som Nicci kommer fortsätta utvecklas i snabb takt.
Terje Andersen och Lasse Bjørnstad tror att robothundar som Nicci kommer fortsätta utvecklas i snabb takt. Ilja C. Hendel

Algoritmer som lär sig

På andra arbetsplatser har man redan gått vidare från teststadiet. Väderstad bygger jordbruksmaskiner och har sin fabrik i den östgötska orten med samma namn. Varje år producerar företagets tjänstemän omkring 7 000 ritningar. Nu har granskningen av ritningarna, en av de mer tidskrävande delarna av jobbet, börjat göras med hjälp av AI.

– Vi laddar upp de ritningar som vi vill granska och trycker på en knapp. Det kan ta mellan tio sekunder och tio minuter, beroende på hur många vi laddar upp samtidigt och hur stora ritningarna är, säger Markus Zwörner, geometrisäkrare på Väderstad.

Programmet har tagits fram tillsammans med AI-företaget T&S Engineering och bygger på maskininlärning – samma teknik som finns i chattrobotar och bildgeneratorer. Markus Zwörner och hans kollegor har gett algoritmen ett antal instruktioner baserade på ISO-standarder. Sedan har de låtit algoritmen titta på ett stort antal ritningar av just Väderstads jordbruksmaskiner för att ”lära sig” detaljerna.

När den algoritmiska granskningen är färdig görs en sista, mänsklig koll. Enligt Markus Zwörner har granskningen blivit säkrare just för att de tar hjälp av ett AI-verktyg.

– Det finns ju för- och nackdelar med både människor och AI. En fördel med en dator är att det inte spelar någon roll om du kör tusen ritningar på en gång. Den kommer inte att tröttna och den kommer att se allt. Det gör inte en människa.

– Människor kan i stället vara lite mer flexibla, än så länge. Och faktiskt se mellan fingrarna om det behövs.

Markus Zwörner, geometrisäkrare på Väderstad.
Markus Zwörner, geometrisäkrare på Väderstad. Väderstad

Inte rädd att jobbet försvinner

Så vad händer med de mänskliga ritningsgranskarna? De kan ägna mer tid åt vissa specifika delar av granskningen, som att tänka kreativt och lösa framtida problem, enligt Markus Zwörner. De är också konstruktörer i botten och kan därför lägga mer tid på att skapa nya ritningar.

Men ändå – är ni inte oroliga för att automatisera bort er själva?

– Som vi ser det nu så kommer detta inte ta bort människan helt. AI:n är som ett stöd, som kan göra saker den är bättre på än människor.

– Sedan är det klart att man behöver ha det i åtanke, att bli ersatt som människa. Drar man detta till sin spets så kan man absolut tänka sig att vi kommer dit som samhälle.

Ett par branscher har redan slagit larm. Kollega har tidigare rapporterat om den göteborgska spelstudion Mindark, som sagt upp 40 procent av sina anställda för att enligt egen utsago ersätta dem med AI. Programmering, åtminstone enklare sådan, är en av de uppgifter som Chat GPT klarar allra bäst.

Nya jobb med AI

Optimister pratar i stället om att den nya tekniken kommer bidra till skapandet av nya jobb. Skånska Verify finns i en växande sektor där AI kan få en avgörande roll: hållbarhetsverifiering. Att säkerställa att företag lever upp till påståenden om sitt hållbarhetsarbete. Eller som grundaren Eva Vati säger: att ”eliminera greenwashing”.

Eva Vati, vd, Verify
Eva Vati, vd, Verify Privat

De anställda jobbar med att samla in policyer, protokoll och andra dokument från stora företagsservrar, hitta de relevanta textdelarna och sedan sammanställa dem. Sådant som gör en människa trött och förr eller senare slarvig. Verify har därför i samarbete med det skånska innovationscentret Digit Hub utvecklat ett AI-program byggt på maskininlärning.

Nu testar de att göra insamlingen och sammanfattningen med hjälp av programmet. Eva Vati tror att arbetet på sikt kan ta en tiondel så lång tid som i dag.

– Vi suger in all dokumentation och så föreslår AI:n svar. Sedan måste företaget såklart säkerställa att svaret känns rimligt.

Efter det kommer ett betydligt mer mänskligt steg: korsintervjuer med företagets anställda och beslutsfattare. När verifieringen till slut är färdig lämnas förslag om hur bolaget kan höja sina hållbarhetsambitioner ytterligare. Även där vill Eva Vati använda AI.

Hållbarhetsverifiering hänger ihop med EU-direktiv om hur företag ska rapportera om sin verksamhet. Reglerna har nyligen blivit svensk lag. Eva Vati förutspår att behovet av ”impact auditors”, som de AI-stödda hållbarhetsdetektiverna kallas, kommer öka kraftigt de närmaste åren.

Roboten kan göra farliga uppgifter

På den slamriga byggarbetsplatsen i Drammen har robothunden Nicci snart gått färdigt sin runda. Terje Andersen spekulerar om dess framtida nytta. En gissning som ligger nära till hands handlar om säkerhet.

– Vi har funderat på att köpa in en sprängstoffcensor och fästa på ryggen. När man har sprängt i en tunnel kan det finnas odetonerat stoff kvar och då kan roboten gå in först.

– Men det är inte bestämt än, tillägger han.

Kollegorna på NCC fäller ihop robothunden, lägger ned den i en stor, svart plastlåda och lassar in den i en skåpbil. Snart kan 3D-bilderna som samlats in läggas ihop till en enda jättebild av hur bygget går. Lasse Bjørnstad och David Gottfridsson måste bara dubbelkolla att roboten gjort vad den ska.

Fler branscher som är tidiga med AI

Andra branscher har också börjat präglas av AI. Här är några exempel.

  • Kundservice. Betalföretaget Klarna har påstått att deras AI-drivna kundtjänstrobot gör ett arbete som motsvarar 700 heltidsanställda människor.
  • Programmering. Eftersom textbaserad generativ AI bygger på sannolikhet – programmet besvarar en fråga genom att gissa vilka ord som borde följa efter varandra, baserat på en gigantisk mängd tidigare dokument – passar tekniken bra för att generera programkod.
  • Offentlig förvaltning. Automatiserade processer kan avgöra vilken skola du hamnar i, vad du ska få för vård och om du har rätt till bidrag eller inte”. Det skriver Simon Vinge, chefsekonom på Akademikerförbundet SSR, i en presentation av boken ”AI och makten över besluten”. Socionomer, administratörer, jurister och andra i offentlig sektor jobbar i dag sida vid sida med AI-verktyg.

Maskininlärning

Ett av de statistiska grundverktygen inom AI. Går ut på att skapa algoritmer som läser av en stor mängd tidigare data och därigenom kan skapa generaliseringar om nya data.

På så vis kan ett datorprogram, en maskin eller en bil ”lära sig” hur en uppgift förmodligen ska utföras, baserat på tidigare ”erfarenhet”.

För att det ska fungera behövs stora mängder data om uppgiften som ska utföras, rätt kategorisering av informationen och omfattande processorkraft. Därför krävs också mycket elektricitet.