Varslet om svakt kildevern allerede i 2015
John-Ruhne Nilsen.
Varslet om svakt kildevern allerede i 2015
NRK fjerner nå dokumentarer fordi moderne KI kan gjøre det mulig å identifisere kilder bak sladdede ansikter og forvrengte stemmer. Men utfordringen med teknologisk kildevern oppstod ikke i 2026. Allerede i 2015 kritiserte sikkerhetsekspert Runa Sandvik norske medier for svakt digitalt kildevern. Mer enn ti år senere har teknologien gjort advarselen enda mer alvorlig.
Varsellampene blinket allerede i 2015
Da Runa Sandvik kritiserte norske medier i 2015, handlet kritikken om digitalt kildevern generelt. Mediene måtte forstå at beskyttelsen av en kilde ikke begynte først når journalisten hadde mottatt informasjonen. Selve kontakten mellom kilde og redaksjon kunne etterlate digitale spor.
Det var en viktig advarsel.
Samme år ble journalister og redaktører utfordret til å tenke gjennom om de kunne «blåse kildene uten å vite det». Norske medier begynte etter hvert å satse sterkere på kryptering, sikre tipskanaler og bedre digitale rutiner.
Det viser at diskusjonen om teknologisk kildevern ikke er ny.
Det som er nytt, er hva teknologien nå er i stand til å hente ut av materialet som allerede er publisert.
Et sladdet ansikt er fortsatt et bilde
I fjernsynsjournalistikken har sladding lenge vært oppfattet som en trygg måte å skjule en person på. Ansiktet gjøres uklart eller pikselert, og for seeren virker identiteten borte.
Men informasjonen er ikke nødvendigvis fjernet.
Allerede i 2016 viste forskning at nevrale nettverk kunne identifisere personer i kraftig pikselerte bilder langt bedre enn tilfeldig gjetning. Maskinen kunne utnytte mønstre som mennesket ikke lenger klarte å tolke.
Siden har teknologien utviklet seg voldsomt.
Ansiktsgjenkjenning, superoppløsning og generative KI-modeller kan analysere konturer og andre rester av identitetsinformasjon. Video kan være enda mer utsatt enn et fotografi fordi den inneholder hundrevis eller tusenvis av bilder av den samme personen fra små variasjoner i vinkel, lys og bevegelse.
KI behøver heller ikke nødvendigvis å «fjerne sladden» og gjenskape det opprinnelige ansiktet perfekt.
Det kan være nok å finne trekk som gjør det mulig å sammenligne den anonyme personen med andre fotografier.
I 2025 ble problemet enda tydeligere
Forskning publisert i 2025 viste hvor langt utviklingen hadde kommet. Systemet Revelio ble utviklet for å undersøke om ansikter bak kraftig Gaussisk sladding kunne identifiseres.
Under bestemte forsøksbetingelser oppnådde forskerne svært høy identifikasjon når personen også fantes i referansematerialet.
Det betyr ikke at enhver sladdet person i et gammelt TV-program kan avsløres.
Men det betyr at vanlig sladding ikke uten videre kan betraktes som sikker anonymisering.
Det som tidligere var laget for å skjule et ansikt for menneskeøyet, må nå også kunne skjule personen for en maskin.
Stemmen kan avsløre mer enn vi tror
Det samme gjelder forvrengt tale.
En anonym kilde får gjerne stemmen gjort mørkere eller lysere. Men stemmen består av langt mer enn tonehøyde.
Dialekt, uttale, talerytme, pauser, setningsmelodi og andre egenskaper kan fremdeles finnes i opptaket.
Moderne KI kan analysere slike mønstre og sammenligne dem med andre stemmeopptak. Enkle former for stemmeforvrengning kan også være mulig å analysere eller delvis reversere.
Problemet er så reelt at stemmeanonymisering har utviklet seg til et eget forskningsområde. VoicePrivacy Challenge ble etablert i 2020 nettopp for å utvikle og teste metoder som kan beskytte talerens identitet mot automatiserte systemer.
Igjen er poenget ikke at KI alltid kan gjenskape den opprinnelige stemmen.
Den trenger bare å bevare eller finne nok særtrekk til at identiteten kan sannsynliggjøres.
NRKs beslutning kommer mer enn ti år etter advarselen
september 2026 ble det kjent at NRK midlertidig fjernet blant annet dokumentarserien Skyggekrigen etter råd fra danske DR. Årsaken var frykt for at moderne KI kunne gjøre anonyme kilder identifiserbare. NRK understreket at kildevernet veide tyngre enn tilgjengeligheten.
Beslutningen er forståelig.
Men den bør også utløse en større diskusjon.
For allerede i 2015 ble norske medier advart om svakheter ved digitalt kildevern. Den gangen handlet det først og fremst om digital kommunikasjon, spor og sikre arbeidsmetoder. I dag må diskusjonen utvides til selve det publiserte materialet.
Det avgjørende spørsmålet er derfor ikke bare om KI plutselig har skapt en ny risiko.
Spørsmålet er om mediebransjen har hatt mer enn ti år på seg til å forstå at teknologien stadig vil bli bedre til å finne informasjon som redaksjonene forsøker å skjule.
Et juridisk løfte om anonymitet beskytter ikke en kilde dersom teknologien likevel kan finne ut hvem personen er.
Kildevern må derfor være mer enn et løfte.
Det må også tåle teknologien.

