Blogg · · Av Rickard Eriksson
Kan AI stoppa bluffmejlen? Ja. Men inte alls så bra som rubrikerna påstår
Forskare lät AI läsa tusentals bluffmejl. Den hittade två av tre, vilket är uselt för en livvakt. Det verkligt användbara resultatet handlar om något helt annat, och det avgör hur ni bör använda den.
Klockan är tjugo i fyra på fredagen. Fakturan ser ut precis som alla andra fakturor från leverantören ni haft i nio år, samma logotyp, samma referens, samma torra formulering. Bara kontonumret är nytt. Det står något om byte av bank.
Ingen ringer och kollar en fredag tjugo i fyra.
Det är så det går till. Bluffmejlen kostar europeiska verksamheter miljarder om året, och det som gör dem svåra är inte att de är sinnrika. Det är att de aldrig ser likadana ut två gånger.
I somras kom en forskningsrapport som fick rubriker om att AI nu är vår digitala livvakt mot bedragare. Vi läste den. Den säger något annat än rubrikerna. Det den säger är dessutom betydligt mer användbart, så häng med.
Först: siffran som ingen skryter med
Forskarna lät nio olika AI-tjänster, bland dem ChatGPT, läsa flera tusen äkta bluffar. Ingen av dem hade tränats särskilt för uppgiften. De fick bara läsa och säga vad de tyckte, ungefär som om ni klistrade in ett skumt mejl och frågade "vad tror du om det här?".
De bästa hittade två av tre.
Två av tre. Läs den siffran en gång till innan någon säljer in AI som lösningen på bedrägerier hos er. En livvakt som blundar var tredje gång får inte jobbet. Han får inte ens komma på intervju.
Sedan: siffran som faktiskt betyder något
Här blir det intressant, för forskarna gjorde något klokare än att bara räkna träffar.
De ställde den vanliga AI:n mot ett specialbyggt program, av det slag som redan sitter i mejlfilter och säkerhetsprodukter. Sådana program matas med bluffar som redan hänt, och blir riktigt vassa på just dem. I det första provet vann specialisten, som väntat.
Sedan visade forskarna båda ett material som ingen av dem sett förut. Nya bluffar, nya upplägg.
Specialisten tappade nästan halva sin förmåga. Den vanliga AI:n stod kvar på samma nivå som innan.
Och där har ni hela poängen. Ett vanligt spamfilter är som en dörrvakt med en pärm av gamla polisfoton: utmärkt på att känna igen dem som redan åkt fast, blank i ansiktet när någon ny kliver fram. AI:n står i stället där och lyssnar på hur folk pratar. Den reagerar på den påhittade brådskan, luckan i historien, tonen som vill få dig att hoppa över ett steg du aldrig annars hoppar över.
Sämre på det gamla. Betydligt stadigare på det nya. Och det är det nya som drabbar er, för bedragarna byter upplägg långt oftare än filtren hinner uppdateras.
Två saker till, ur samma rapport
Ni behöver inget stort projekt. Även de mindre och billigare tjänsterna blev märkbart bättre bara av att frågan ställdes tydligare. Det handlar alltså mest om hur uppgiften formuleras, inte om att bygga något eget för miljoner.
Forskarna skryter inte. De skriver rakt ut att materialet de testade på var mindre och skevare än de önskat, och att resultaten hoppade beroende på hur frågan ställdes. Det är ovanligt hederligt, och det är ett skäl att lita mer på dem, inte mindre.
Vad två av tre duger till
Inte till att bestämma något. Utmärkt till att peka.
Bygg det därför som en kollega som harklar sig, aldrig som en spärr som tyst slänger saker i papperskorgen. Ett filter som gissar fel och kastar ett riktigt kundmejl kostar er mer än bluffen det skulle ha stoppat. En liten markering som får en människa att stanna upp i två sekunder kostar nästan ingenting.
Och det är i de två sekunderna bedrägerier stoppas. Inte i tekniken. I den där tanken: vänta lite, brukar de byta bank en fredag?
Så gjorde vi med vår egen inkorg
Vi provade på oss själva. Det är enda sättet vi vet att ett påstående håller.
All post till eurowork.ai går genom samma sortering, oavsett om den skickats till hej@, hola@, bonjour@ eller czesc@. Varje brev får en bedömning: riktigt brev, nyhetsbrev, reklamutskick eller bluff. Bedömningen står i ämnesraden när brevet når oss, med en rad om varför. Man vet alltså vad man tittar på innan man ens öppnat det.
Ingenting raderas. Ingenting sorteras bort. Bedömningen pekar, människan bestämmer.
Är det ett riktigt brev händer två saker till.
Det översätts till svenska, och det är svenskan vi sparar. Originalet ligger alltid kvar under översättningen, så att ingenting kan gömma sig i en tolkning.
Och den som skrev får svar på sitt eget språk. En kort rad som säger att brevet kommit fram, visar med en mening att vi förstått vad saken gäller, och lovar att en människa läser och hör av sig. Raden är märkt som skriven av AI, för det är den, och EU:s AI-förordning kräver att man säger det. Själva svaret på frågan kommer alltid från en människa.
Nyhetsbrev, reklam och bluffar får aldrig något svar. Inte heller de där adresserna som börjar med "no-reply" och som ingen människa läser. De får tystnad, och det är rätt svar. Ett vänligt automatsvar till ett massutskick är i bästa fall bortkastat, i värsta fall två maskiner som artigt tackar varandra till tidens ände.
En översättare i dörren, med en dörrvakt bredvid sig. Vi är rätt nöjda med det.
Tre saker att ta med till nästa möte
Tro inte på den som säger att AI löser bedrägerierna. Två av tre är ingen lösning, det är en hjälp.
Ta hjälpen ändå, för den håller när bluffen är ny. Det är precis där de gamla filtren fallerar.
Och börja litet. Det går att prova på en enda inkorg, med det ni redan betalar för, innan någon behöver fatta ett enda stort beslut. Vi började med vår egen.
Och ring leverantören på fredag eftermiddag. De är faktiskt vakna.
Källan
Rapporten heter "Measuring and Evaluating the Performance of Generative AI Models for Scam Detection" och publicerades den 19 juli 2026. Den är fri att läsa, och den som vill se siffrorna själv hittar dem här: arxiv.org/html/2607.17353v1

Rickard Eriksson
Rickard Eriksson skapade 1996 det som blev LunarStorm, världens första sociala medium, och har sedan dess utbildat människor från fler än 7 000 företag och offentliga verksamheter i AI. I dag driver han EuroWork.
Läs mer om Rickard Eriksson →Era medarbetare använder redan AI, ofta i privata konton där ingen ser vad som klistras in. EuroWork ger samma AI-hjälp på ett ställe där ni har koll: känsliga uppgifter fångas innan de skickas, behandlingen stannar i EU, varje svar visar sitt pris och ledningen sätter reglerna.
Se hur EuroWork fungerar →