Analyse
Hvad er den menneskelige faktor i informationssikkerhed?
13. marts 2026 · Forfatter: Lisbeth Loft
Den menneskelige faktor handler ikke bare om fejl. Den handler om, hvordan mennesker opfatter risiko, træffer beslutninger og reagerer i samspil med teknologi og organisation.
Når “den menneskelige faktor” nævnes i informationssikkerhed, bliver det ofte brugt som en forklaring på, at nogen har gjort noget forkert.
Men begrebet er bredere end det.
Det handler blandt andet om, hvordan mennesker vurderer information, hvilke genveje hjernen bruger, hvordan vi reagerer under tidspres, og hvordan vores beslutninger påvirkes af erfaringer, forventninger og den situation, vi står i.
Det er her bias bliver relevant.
Hvad betyder bias?
Bias kan beskrives som systematiske mønstre i den måde, vi vurderer information og træffer beslutninger på.
Det betyder ikke nødvendigvis, at vi tænker forkert. Mange bias er mentale genveje, som hjælper os med at træffe hurtige beslutninger i en kompleks hverdag.
Men de kan også påvirke sikkerhedsadfærd.
Et enkelt eksempel er normalitetsbias: Hvis noget mange gange tidligere er gået godt, kan vi begynde at undervurdere risikoen ved det.
En medarbejder kan eksempelvis have delt en bestemt type information på samme måde mange gange uden problemer. Når der aldrig er sket noget, kan handlingen gradvist opleves som mindre risikabel, selv om den formelle risiko er den samme.
Et andet eksempel er confirmation bias. Hvis vi allerede forventer, at noget er legitimt eller sikkert, lægger vi lettere mærke til information, der bekræfter den forventning, og mindre mærke til tegn på det modsatte.
Det er vigtigt i informationssikkerhed, fordi mennesker sjældent træffer beslutninger på baggrund af alle tilgængelige oplysninger på én gang.
Mennesker er ikke kun den svage del af systemet
Den menneskelige faktor handler også om det modsatte.
Mennesker kan opdage noget, et system ikke har fanget. De kan reagere på en uregelmæssighed, sætte spørgsmålstegn ved et resultat eller stoppe en proces, fordi noget ikke virker rigtigt.
Derfor er mennesker ikke bare en risiko, der skal kontrolleres.
De er også en vigtig del af organisationens evne til at opdage og håndtere problemer.
Hvorfor er det vigtigt?
Hvis vi reducerer den menneskelige faktor til “menneskelige fejl”, risikerer vi at vælge for simple løsninger.
Mere træning er ikke altid svaret.
Nogle gange handler problemet om, hvordan mennesker vurderer risiko. Andre gange om beslutningsmiljøet, informationsmængden, tidspres, kultur eller den måde en teknisk løsning præsenterer valgmuligheder på.
Derfor er det nyttigt at forstå menneskelig adfærd som en del af sikkerhedssystemet – ikke som noget, der ligger uden for det.
Fra fejl til forståelse
Den menneskelige faktor bliver interessant, når spørgsmålet ændres fra:
“Hvorfor lavede personen en fejl?”
til:
“Hvordan blev beslutningen truffet, og hvilke forhold påvirkede den?”
Det giver et bedre grundlag for at forstå risiko og for at vælge de sikkerhedsforanstaltninger, der faktisk passer til problemet.
Det er samme udgangspunkt, som i “Hvorfor følger mennesker ikke sikkerhedsprocedurer?” – før vi forsøger at ændre adfærd, bør vi forstå den.