AI har förändrat spelplanen för mjukvaruutveckling.
Med dagens AI-verktyg kan en idé bli en fungerande applikation på timmar eller dagar. Du behöver inte längre vara utvecklare för att bygga en prototyp, automatisera en process eller skapa ett internt verktyg. Beskriv vad du vill ha, låt AI skriva koden och justera tills det fungerar.
Det brukar kallas vibe coding – ett begrepp som myntades av AI-forskaren Andrej Karpathy 2025 och beskriver ett sätt att utveckla där man i stor utsträckning låter AI generera koden utifrån instruktioner i naturligt språk.
För företag innebär det stora möjligheter. Tröskeln för att testa idéer har blivit betydligt lägre och utvecklingskostnaden kan minska dramatiskt.
Men det finns en baksida.
Att något går att bygga snabbt betyder inte att det är byggt för att hålla.
Fungerande är inte samma sak som bra
Problemet med vibe coding är egentligen inte att AI skriver kod. AI har blivit väldigt bra på det.
Problemet är att det har blivit möjligt att skapa system utan att förstå vad som finns under ytan. En applikation kan se färdig ut. Inloggningen fungerar. Informationen sparas. Rapporterna visas. Användarna kan börja arbeta.
Men det säger väldigt lite om hur lösningen faktiskt är byggd.
Hur hanteras behörigheter? Var lagras informationen? Finns det säkerhetsluckor? Vad händer när systemet växer? Går det att vidareutveckla om 3 år? Vem förstår lösningen när personen som skapade den har lämnat företaget?
Det här är inte bara ett teoretiskt problem. En peer review-granskad studie presenterad på ACL 2026 testade AI-agenter på 105 verklighetsbaserade säkerhetsuppgifter. Den bästa agenten lyckades producera kod som var både korrekt och säker i endast 23,8 procent av fallen.
En annan studie, baserad på 200 verkliga utvecklingsuppgifter, visar samma problem från ett annat håll. I en av de testade kombinationerna var 61 procent av AI-agentens lösningar funktionellt korrekta – men endast 10,5 procent bedömdes som säkra.
Det är en viktig skillnad.
Kod kan fungera precis som den ska och samtidigt innehålla säkerhetsproblem.
Säkerhetsproblemen ser dessutom annorlunda ut
IBM lyfter ytterligare ett problem: AI-genererad kod innebär inte bara fler potentiella säkerhetsproblem. Sättet AI används på förändrar även hur riskerna uppstår.
AI-assisterade utvecklare producerar betydligt större kodförändringar åt gången, vilket gör dem svårare att granska. IBM hänvisar bland annat till data från Cursor som visar att antalet kodrader per så kallad pull request ökade med omkring 250 procent på ett år.
Forskare som har analyserat verkliga applikationer byggda genom vibe coding har dessutom hittat återkommande problem med bland annat oskyddad input, exponerade hemligheter och bristfällig logik. Studien pekar på att problemen bland annat uppstår genom AI-agenternas begränsade säkerhetskunskap och tendens att optimera den aktuella uppgiften snarare än systemet som helhet.
En större forskningsöversikt publicerad i augusti 2026 kommer till en liknande slutsats: AI kan vara mycket effektivt för kodgenerering, samtidigt som svag feldetektering, säkerhetsproblem och försämrad kodkvalitet fortfarande är tydliga utmaningar.
Den verkliga risken börjar när prototypen fungerar
Att låta någon bygga ett litet internt verktyg med AI behöver inte vara särskilt problematiskt.
Risken uppstår när det fungerar bra.
Några kollegor börjar använda det. Sedan kopplas det till kundregistret. Därefter behöver det läsa information från ekonomisystemet. Någon lägger till behörigheter. Ytterligare en person bygger en integration.
Plötsligt har det lilla AI-experimentet blivit en del av verksamhetens systemstöd.
Nu finns kunddata, integrationer, affärslogik och kritiska processer i en lösning som kanske aldrig hade någon genomtänkt arkitektur från början.
Och ju mer verksamheten börjar förlita sig på systemet, desto dyrare blir det att upptäcka att grunden inte håller.
Det är här företagsledningen behöver skilja på två helt olika frågor:
Kan vi bygga det här?
och:
Bör vi bygga och förvalta det här själva?
Den första frågan har AI gjort mycket enklare.
Den andra har inte blivit enklare alls.
Billigt att bygga betyder inte billigt att äga
När utvecklingskostnaden sjunker är det lätt att dra slutsatsen att företag borde bygga mer själva.
Men kostnaden för ett system är betydligt större än kostnaden för att skapa den första versionen.
Någon måste ansvara för säkerhet, behörigheter, databaser, integrationer, backup, loggning, dokumentation, uppdateringar och framtida förändringar.
Det är därför företag behöver fundera över vad man faktiskt ska äga själv och vad man ska köpa.
Standardiserade processer som ekonomi, lön och e-post är sällan områden där egenutveckling skapar ett strategiskt värde.
De processer som däremot är unika för verksamheten kan vara värda att digitalisera på egna villkor.
Det betyder inte nödvändigtvis att allt behöver utvecklas från grunden.
Tvärtom.
Bygg inte det som redan finns
Den kanske viktigaste möjligheten med AI är inte att vi kan generera mer kod.
Det är att vi kan använda AI för att sätta samman befintlig, beprövad teknik betydligt snabbare.
Det är också principen bakom Digital Plattform.
Våra moduler och funktioner är utvecklade av seniora arkitekter med fokus på kvalitet, säkerhet och långsiktig förvaltning. Funktionerna är byggda för att kunna kombineras sömlöst till skräddarsydda system och arbetsflöden.
AI används sedan för att tolka kravspecifikationen och sätta samman rätt funktioner från plattformen.
AI:n bygger alltså med färdiga, kvalitetssäkrade komponenter istället för att skriva ett nytt system från grunden.
Det ger mycket av AI-utvecklingens snabbhet och kostnadsfördelar, men på en beprövad teknisk grund.
Resultatet är färre buggar, högre kvalitet och system som kan fortsätta utvecklas i takt med plattformen istället för att långsamt bli tekniskt föråldrade.
AI förändrar utveckling – inte behovet av ansvar
Vibe coding är sannolikt bara början.
Gränsen mellan den som använder mjukvara och den som bygger den kommer fortsätta suddas ut. Fler människor kommer kunna testa idéer, automatisera arbetsuppgifter och skapa egna lösningar.
Det är i grunden en enorm möjlighet.
Men när kostnaden för att skapa mjukvara sjunker blir nästa flaskhals något annat:
Förmågan att avgöra vilken mjukvara som faktiskt bör finnas i verksamheten – och hur den ska byggas.
För företagsledningar blir därför teknisk kompetens inte mindre viktig när AI blir bättre. Den förändrar bara form.
Ledningen behöver inte förstå varje rad kod. Men den behöver förstå vem som ansvarar för lösningen, vilken data den hanterar, hur säkerheten garanteras, hur systemet ska förvaltas och vad som händer om verksamheten blir beroende av det.
För AI kan idag hjälpa nästan vem som helst att bygga ett system.
Den betydligt viktigare frågan är vem som ser till att det är ett system värt att bygga vidare på.
Källor
IBM – Vibe coding security risks
ACL 2026 – Cybersecurity Benchmarks Are Functionally Incorrect
arXiv – Security of AI-Generated Code
arXiv – Vibe Coding in Practice
arXiv – AI-Assisted Software Development: A Systematic Review
Redo att ta nästa steg i er digitala utveckling?
Kontakta oss för en konsultation så hjälper vi er att skapa en skalbar och kostnadseffektiv strategi för er digitala resa.
