Claude Code, GitHub Copilot, Codex, Cursor och andra AI-baserade utvecklingsverktyg håller snabbt på att bli en del av den vanliga utvecklingsmiljön. För många organisationer är frågan därför inte längre om utvecklare ska få använda AI. Frågan är hur användningen kan ske med tillräcklig kontroll över kod, data, behörigheter, leverantörer och kundåtaganden. Det är en annan typ av fråga än den klassiska diskussionen om en AI-policy.
När AI-verktyget kan läsa ett repository, ändra kod, köra kommandon, interagera med andra system eller få tillgång till verktyg via exempelvis MCP blir det en del av organisationens tekniska miljö. Då behöver styrningen också flytta närmare arkitektur, säkerhet och utvecklingsprocess.
För CTO, CISO och ansvariga för Engineering finns åtminstone sju frågor som bör kunna besvaras. Vi går igenom dessa i denna artikel.