3.7 Gråzon & beredskap Granskas Nyligen uppdaterad
Senast uppdaterad 5 oktober 2026
Här faller allt det tidigare samman. De billiga förfalskningarna → §3.6, de riktade flödena → §3.5 och de enkla angreppen är inte bara verktyg för bedragare. De används av stater och statsnära aktörer för att försvaga hela samhällen. Det sker under tröskeln för öppet krig, och det når hela vägen ner till dig. Den här sektionen förklarar vad det innebär, och vad du som enskild kan göra, inte för att skrämmas, utan för att göra dig och din omgivning svårare att rubba.
Vad gråzonskrigföring är
Gråzon är utrymmet mellan fred och krig. I stället för öppna angrepp använder en fientlig stat medel som går att förneka: påverkanskampanjer, cyberangrepp, sabotage mot samhällsfunktioner och kriminella som utför smutsjobbet åt dem. Var för sig ser händelserna små ut, som ett rykte, ett driftstopp eller ett dåd, men tillsammans är målet att slita på ett samhälles sammanhållning, tillit och funktion. Säkerhetspolisen räknar Ryssland, Iran och Kina som de största hoten mot Sverige, och beskriver ett säkerhetsläge som försämrats se §5.
AI gör gråzonen billigare
Allt du läst om i guiden är byggstenar även för stater: läckta lösenord → §3.1, uppgifter som går att pussla ihop → §3.3, bedrägerimanuset → §3.4, de styrda flödena → §3.5 och AI-agenter som gör vad de blir tillsagda → §3.6. Det nya är att AI har gjort dem billiga. AI-bolaget Anthropic sammanfattar sin hotrapport från september 2026 med att avancerade angrepp inte längre kräver avancerade angripare. AI har enligt bolaget suddat ut mycket av skillnaden mellan resursstarka statliga operationer och enskilda se §5.
Vad vet vi då om hur Ryssland och Kina använder tekniken? Det mesta kommer från AI-bolagen själva, som kan se vad som händer i sina egna tjänster men inte i andras. Ingen av dem kan alltså ge hela bilden, och det är bolagen, inte regeringar, som gör kopplingen till en stat. Med det sagt:
- Ryssland, enligt Anthropic. Anthropic stängde ute en spionagegrupp som bolaget bedömer stämmer med den offentligt kända gruppen Midnight Blizzard och med ryskt statligt spionage. Gruppen riktade in sig på över 20 organisationer, främst departement, ambassader och försvarsföretag i Ukraina och Europa. Dess AI-agenter höll koll på om den skadliga koden upptäckts av säkerhetsprogram, och byggde i så fall om den på egen hand tills den slank igenom se §5.
- Kina, enligt Anthropic. I samma rapport beskriver Anthropic ett spionage som drevs av kinesisktalande personer, troligen i staden Changsha, bland dem två universitetsstudenter. Ett av deras AI-flöden letade oavbrutet efter säkerhetshål i nätverksutrustning och hittade på en månad över ett dussin möjliga hål som ingen känt till. Anthropic skriver inte att den kinesiska staten låg bakom se §5.
- Båda, enligt Google. Googles hotanalysgrupp rapporterade i september 2026 att en spionagegrupp som Google kopplar till Kina använder AI i nästan varje steg: för att kartlägga mål, skriva lockbeten på rätt språk och skriva skadlig kod. En grupp som Google kopplar till Ryssland, känd som Sandworm, använder Googles AI i sina operationer mot Ukraina. Trenden enligt Google är att angriparna går från att ställa frågor till AI till att låta AI-agenter sköta arbetet, och att försvararnas tid att reagera därmed krymper se §5.
- Sverige i Microsofts siffror. I Microsofts årliga hotrapport från oktober 2026 ligger Sverige på nionde plats bland de länder som ryska statliga aktörer riktat in sig på under det senaste året. Microsoft bedömer att AI för Rysslands del än så länge ökar tempot och skalan, snarare än att ändra metoderna se §5.
Det fungerar också åt andra hållet. Varje vana i den här guiden, som tvåfaktor, egna säkerhetskopior och att verifiera innan du agerar eller delar, gör en länk i kedjan svagare för angriparen, vem den än arbetar för.
Påverkan: när målet är vad du tror
Den vanligaste gråzonsmetoden riktar sig inte mot dina enheter utan mot ditt omdöme. Genom sociala medier → §3.5 sprids vinklade berättelser, förstärks konflikter och sås tvivel om vad som är sant. Några belagda exempel:
- Inför det amerikanska presidentvalet 2016 bedömde USA:s underrättelsetjänster med hög säkerhet att Rysslands president beordrade en påverkanskampanj. De gjorde ingen bedömning av om den avgjorde valet — poängen var själva försöket att påverka se §5.
- Storbritannien beskrivs av landets eget underrättelseutskott som ett "toppmål" för rysk påverkan. Utskottet fann trovärdiga tecken på inblandning i folkomröstningen om skotsk självständighet 2014 — men konstaterade samtidigt att den brittiska regeringen aldrig ens utredde om Brexit-omröstningen påverkats se §5.
- Även Sverige är måltavla. Säkerhetspolisen har visat hur ett dataintrång användes för att driva en påverkanskampanj riktad mot svenska förhållanden se §5.
- Myndigheten för psykologiskt försvar (MPF) kartlade 2026 ett nätverk av omkring 1 200 delvis AI-drivna konton på X som gjort över 50 000 inlägg, kommentarer och delningar, bland annat riktade mot Sverige. MPF bedömer att en stat köpt nätverket från ett företag i Östasien, men säger inte vilken stat. Riksbanken upptäckte de första kontona, och X stängde nätverket efter kontakt via myndigheterna se §5.
AI har gjort påverkan billig att tillverka i mängd. EU:s utrikestjänst upptäckte 540 påverkansincidenter under 2025, och vart fjärde av dem involverade AI-verktyg se §5. Några exempel på vem som rapporterar vad:
- Ryssland, enligt EU. Ett Rysslandsvänligt nätverk av sajter, känt som Pravda eller Portal Kombat, publicerade i snitt omkring 10 000 artiklar om dagen. EU misstänker att en del av syftet är att mata AI-modeller med falska påståenden, så att de dyker upp i svaren när du frågar en AI-assistent → §3.6, se §5.
- Ryssland, enligt Anthropic. Personer som enligt Anthropic med hög säkerhet levererade till ryska statsmedier använde bolagets AI som nyhetsredaktion. Bland annat spreds påhittade och ärekränkande påståenden om Moldaviens president inför landets val 2025 se §5.
- Kina, enligt OpenAI. OpenAI stängde ett konto som bolaget kopplar till en person med anknytning till kinesisk polis. Personen beskrev en hemlig påverkansverksamhet med minst hundratals anställda och tusentals falska konton, riktad mot kritiker både i och utanför Kina, och försökte få ChatGPT att planera en kampanj mot den japanska politikern Sanae Takaichi. Det OpenAI kunde se var personens egna beskrivningar och frågor, inte själva verksamheten se §5.
Bakgrunden är de pågående krigen, i Ukraina, i Gaza och mellan Israel och Iran, som göder kampanjerna och spiller över i spänningar även här. Även här gäller det du gör i flödet: kontrollera innan du delar något vidare → §3.5.
Angrepp mot samhället — och mot enskilda
Gråzonen är inte bara ord. Cyberangrepp och sabotage mot infrastruktur hör till verktygen, och svenska myndigheter räknar med att sådant förekommer och kan öka. Det märks ibland handfast: en störd betalning, en utslagen tjänst, ett mörklagt kvarter.
Det har redan hänt här. I april 2026 berättade regeringen att aktörer med kopplingar till rysk underrättelse- och säkerhetstjänst under 2025 försökt göra ett förstörande angrepp mot ett svenskt värmeverk. En inbyggd skyddsmekanism stoppade angreppet. Regeringen har inte sagt vilket värmeverk det gällde, och enligt SVT är det ovanligt att regeringen så tydligt pekar ut Ryssland som ansvarigt för ett angrepp mot samhällsviktig verksamhet se §5.
Runt omkring oss syns samma mönster:
- Polen. I december 2025 angreps över 30 vind- och solparker och ett kraftvärmeverk som försörjer nästan en halv miljon kunder med värme, i angrepp som bara syftade till att förstöra. Polens nationella cyberincidentcentral (CERT Polska) pekar inte ut något land, men ser stora likheter med en angripargrupp som flera säkerhetsföretag följt i åratal. Microsoft beskriver angriparen som rysk och angreppet som ett tecken på en ny vilja att förstöra kritisk infrastruktur utanför Ukraina se §5.
- Norge. Den norska säkerhetspolisen PST skriver att den kinesiska angripargruppen Salt Typhoon har tagit sig in i sårbar nätverksutrustning hos norska organisationer se §5.
- Östersjön. Störningarna av satellitnavigering (GPS) över Östersjön har enligt Transportstyrelsen blivit mer systematiska under 2026. Allt oftare handlar det om falska signaler som lurar mottagaren om var den är, inte bara om brus som slår ut den se §5.
- Kablar på havsbotten. Två telekablar i Finska viken skadades på nyårsafton 2025. Finsk polis har avslutat utredningen med fyra misstänkta, men ingen myndighet har pekat ut någon stat se §5.
Allvarligast är att våldet nått svensk mark. Säkerhetspolisen har berättat att Iran använder svenska kriminella nätverk som ombud för att hota och utföra våldsdåd i Sverige. Flera planerade attentat med koppling till iranska säkerhetstjänster har avvärjts, och måltavlorna har varit både regimkritiker i den iranska diasporan och israeliska och judiska intressen se §5. Att en främmande stat lejer lokala gäng för att utöva våld är gråzonskrigföring i sin råaste form.
Du är inte alltid det direkta målet
En viktig insikt är att du kan drabbas utan att någonsin ha varit måltavlan. Sommaren 2021 kunde omkring 700 av Coops butiker i Sverige plötsligt inte ta betalt och fick stänga. Coop var inte angripet. Det var kassasystemets leverantör som drabbades, via ett angrepp mot ett amerikanskt programvaruföretag längre upp i kedjan. Ett utpressningsvirus någon annanstans i världen tömde alltså hyllorna i svenska mataffärer.
Kedjorna blir dessutom längre, och de nya länkarna läggs till snabbt. I en enkät från branschorganisationen Cloud Security Alliance våren 2026 svarade 62 procent av 340 finansbolag världen över att de använder AI-agenter, och var femte hade redan haft AI-relaterade säkerhetsincidenter. Ytterligare var femte visste inte om de haft några. Organisationen sammanfattar att finansbranschen inför AI snabbare än styrningen hinner med se §5. Varje sådan agent hos din bank eller dina leverantörer är en ny väg in, och vi såg i §3.6 hur lätt agenter kan luras → §3.6.
Lärdomen är inte att bli rädd för allt, utan att förstå att motståndskraft inte handlar om att vara "viktig nog" att angripas. Det handlar om att inte falla ihop när något längre bort i kedjan går sönder.
Din roll: motståndskraft, inte paranoia
Ett lugnt och förberett samhälle är i sig ett försvar. Den som inte grips av panik är svårare att manipulera, och den som klarar ett par dygn på egen hand avlastar dem som behöver hjälpen bättre. Poängen är inte att frukta, utan att förbereda, och att veta att din egen beredskap är en pusselbit i landets samlade.
Praktisk beredskap
Mycket av det här är vardagligt och billigt. Utgå från att el, betalningar, mobilnät och vatten kan slås ut en tid:
- Kontanter hemma i mindre valörer — kortbetalningar kan sluta fungera, som hos Coop.
- Papperskopior av det viktigaste: telefonnummer till nära, viktiga adresser, mediciner. Har du bara uppgifterna i mobilen är de borta när den är det.
- En plan för att nå varandra i familjen om nät och telefoner ligger nere — en bestämd mötesplats eller tid att höras.
- Grundförråd: vatten, tåligt matförråd, ficklampa, batteriradio och powerbank så du kan ta emot myndighetsinformation.
- Läs och spara MSB:s broschyr "Om krisen eller kriget kommer", som gått ut till alla hushåll och finns på flera språk se §5.
Var källkritisk också i kris
Just när något har hänt frodas rykten och medveten desinformation som mest. Lita på bekräftade myndighetskällor som Krisinformation.se, SVT, Sveriges Radio och Viktigt meddelande till allmänheten (VMA), och sprid inte vidare det du inte kunnat kontrollera → §3.5.
Gör detta först: ordna kontanter, vatten, ficklampa och en papperslista med viktiga nummer, kom överens med familjen om hur ni når varandra om allt slås ut, och läs MSB:s broschyr → §2.