Blogg · · Av Rickard Eriksson
Kan AI stoppe bløffmeil? Ja. Men slett ikke så bra som overskriftene påstår
Forskere lot AI lese tusenvis av bløffmeil. Den fant to av tre, noe som er elendig for en livvakt. Det virkelig nyttige resultatet handler om noe helt annet, og det avgjør hvordan dere bør bruke den.
Klokken er ti på fire på en fredag. Fakturaen ser ut akkurat som alle andre fakturaer fra leverandøren dere har hatt i ni år, samme logo, samme referanse, samme tørre formulering. Bare kontonummeret er nytt. Det står noe om bytte av bank.
Ingen ringer og sjekker en fredag ti på fire.
Slik går det til. Bløffmeil koster europeiske virksomheter milliarder hvert år, og det som gjør dem vanskelige å oppdage, er ikke at de er sinnrike. Det er at de aldri ser helt like ut to ganger.
I sommer kom en forskningsrapport som fikk overskrifter om at AI nå er vår digitale livvakt mot svindlere. Vi leste den. Den sier noe annet enn overskriftene. Det den sier, er dessuten mye mer nyttig, så følg med.
Først: tallet som ingen skryter av
Forskerne lot ni ulike AI-tjenester, blant dem ChatGPT, lese flere tusen ekte bløffmeil. Ingen av dem var trent spesielt for oppgaven. De fikk bare lese og si hva de syntes, omtrent som om dere limer inn en mistenkelig e-post og spør "hva synes du om dette?".
De beste fant to av tre.
To av tre. Les det tallet en gang til før noen selger inn AI som løsningen på bedragerier hos dere. En livvakt som blunker hver tredje gang, får ikke jobben. Han får ikke engang komme på intervju.
Så: tallet som faktisk betyr noe
Her blir det interessant, for forskerne gjorde noe klokere enn å bare telle treff.
De stilte den vanlige AI-en opp mot et spesialbygd program, av det slaget som allerede sitter i e-postfiltre og sikkerhetsprodukter. Slike programmer mates med bløffmeil som allerede har skjedd, og blir veldig gode på akkurat dem. I den første testen vant spesialisten, som forventet.
Så viste forskerne begge et materiale som ingen av dem hadde sett før. Nye bløffer, nye opplegg.
Spesialisten mistet nesten halve evnen sin. Den vanlige AI-en sto igjen på samme nivå som før.
Og der har dere hele poenget. Et vanlig spamfilter er som en dørvakt med en perm med gamle politibilder: utmerket til å kjenne igjen dem som allerede er tatt, blank i blikket når noen ny dukker opp. AI-en står derimot der og lytter til hvordan folk snakker. Den reagerer på den oppdiktede hastverket, hullet i historien, tonen som vil få deg til å hoppe over et trinn du ellers aldri hopper over.
Dårligere på det gamle. Mye mer stabil på det nye. Og det er det nye som rammer dere, for svindlerne bytter opplegg langt oftere enn filtrene rekker å oppdateres.
To ting til, fra samme rapport
Dere trenger ikke noe stort prosjekt. Selv de mindre og billigere tjenestene ble merkbart bedre bare av at spørsmålet ble stilt tydeligere. Det handler altså mest om hvordan oppgaven formuleres, ikke om å bygge noe eget for millioner.
Forskerne skryter ikke. De skriver rett ut at materialet de testet på, var mindre og mer skjevt enn de ønsket, og at resultatene hoppet avhengig av hvordan spørsmålet ble stilt. Det er uvanlig ærlig, og det er en grunn til å stole mer på dem, ikke mindre.
Hva to av tre duger til
Ikke til å bestemme noe. Utmerket til å peke.
Bygg det derfor som en kollega som kremter, aldri som en sperre som stille kaster ting i papirkurven. Et filter som gjetter feil og kaster en ekte kundemelding, koster dere mer enn bløffen det skulle ha stoppet. En liten markering som får et menneske til å stoppe opp i to sekunder, koster nesten ingenting.
Og det er i de to sekundene bedragerier stoppes. Ikke i teknologien. I den tanken: vent litt, pleier de å bytte bank en fredag?
Slik gjorde vi med vår egen innboks
Vi prøvde på oss selv. Det er den eneste måten vi vet at en påstand holder.
All e-post til eurowork.ai går gjennom samme sortering, uansett om den er sendt til hej@, hola@, bonjour@ eller czesc@. Hver melding får en vurdering: ekte melding, nyhetsbrev, reklameutsendelse eller bløff. Vurderingen står i emnefeltet når meldingen når oss, med en linje om hvorfor. Man vet altså hva man ser på før man i det hele tatt har åpnet den.
Ingenting slettes. Ingenting sorteres bort. Vurderingen peker, mennesket bestemmer.
Er det en ekte melding, skjer det to ting til.
Den oversettes til norsk, og det er norsk vi lagrer. Originalen ligger alltid igjen under oversettelsen, så ingenting kan gjemme seg i en tolkning.
Og den som skrev, får svar på sitt eget språk. En kort linje som sier at meldingen har kommet fram, viser med en setning at vi har forstått hva saken gjelder, og lover at et menneske leser og tar kontakt. Linjen er merket som skrevet av AI, for det er den, og EUs AI-forordning krever at man sier det. Selve svaret på spørsmålet kommer alltid fra et menneske.
Nyhetsbrev, reklame og bløffer får aldri noe svar. Heller ikke de adressene som begynner med "no-reply" og som ingen mennesker leser. De får stillhet, og det er det riktige svaret. Et vennlig autosvar til et masseutsendelse er i beste fall bortkastet, i verste fall to maskiner som artig takker hverandre til tidens ende.
En oversetter i døra, med en dørvakt ved siden av seg. Vi er ganske fornøyde med det.
Tre ting å ta med til neste møte
Tro ikke på den som sier at AI løser bedrageriene. To av tre er ingen løsning, det er en hjelp.
Ta imot hjelpen likevel, for den holder når bløffen er ny. Det er akkurat der de gamle filtrene svikter.
Og begynn i det små. Det går an å prøve på én enkelt innboks, med det dere allerede betaler for, før noen trenger å ta en eneste stor beslutning. Vi begynte med vår egen.
Og ring leverandøren på fredag ettermiddag. De er faktisk våken.
Kilden
Rapporten heter "Measuring and Evaluating the Performance of Generative AI Models for Scam Detection" og ble publisert 19. juli 2026. Den er fri å lese, og den som vil se tallene selv, finner dem her: arxiv.org/html/2607.17353v1

Rickard Eriksson
I 1996 laget Rickard Eriksson det som ble LunarStorm, verdens første sosiale medium, og har siden lært opp folk fra over 7 000 bedrifter og offentlige organisasjoner i AI. I dag driver han EuroWork.
Les mer om Rickard Eriksson →Denne teksten er oversatt fra svensk til norsk bokmål ved hjelp av kunstig intelligens.
Medarbeiderne dine bruker allerede AI, ofte på private kontoer der ingen ser hva som blir limt inn. Med EuroWork får de samme AI-hjelpen på ett sted der du har kontrollen: sensitive data blir fanget opp før det sendes, behandlingen skjer i EU, hver svar viser prisen sin, og ledelsen bestemmer reglene.
Se hvordan EuroWork fungerer →