De tre lagren
Delat ansvar, och var det brister
Varje lager tar ansvar för en bit och lämnar resten till er. Det som ser ut som en färdig produkt är i själva verket en kedja där ni äger flera länkar utan att alltid veta om det. Den vanligaste allvarliga bristen ligger i backend-lagret: att åtkomsten till databasen inte är rätt begränsad, så att den som vet var den finns kan läsa uppgifter som inte var tänkta för dem.
Det här är inte en teori. Under 2025 dokumenterades en sårbarhet, med den högsta allvarlighetsgraden i skalan, där just den bristen exponerade databaserna hos fler än 170 appar byggda med samma typ av AI-verktyg. Datan låg öppen för vem som helst som ställde rätt fråga. Problemet var inte att AI:n skrev dålig kod. Problemet var att hastigheten hoppade över de säkerhetskontroller som en längre process brukar tvinga fram.
Fungerar är inte säker
En app som svarar och ser bra ut kan ha en helt öppen databas bakom sig, och skillnaden syns inte förrän någon letar efter den. Därför är det värt att fråga en leverantör: var bor vår data, vem kommer åt den, och vem har ansvaret om något läcker. En leverantör som kan svara konkret på det har tänkt på lagret där det faktiskt spelar roll.
Vår hållning är att en app ska både fungera och vara säker, och att den som bygger den också ska äga driften och ansvaret. Det är skillnaden mellan en sida som råkar fungera och ett system någon står bakom.