Kapløbet om agenterne
AI er holdt op med kun at svare og er begyndt at handle. Værktøjer som Claude Cowork, Perplexity Comet og Microsofts Copilot kan nu selv udføre opgaver — finde information, udfylde formularer, bygge regneark og levere det færdige resultat tilbage til dig. Vi ser på, hvad de mest udbredte AI-agenter kan i dag, hvor de er på vej hen, og hvilke sikkerhedsforbehold du bør kende, før du giver dem adgang til dine filer og konti. Med en direkte sammenligning af de fem største produkter.
AI'en der gør arbejdet selv: Claude Cowork, Perplexity Comet og kapløbet om "agenterne"
I de sidste par år har du kunnet spørge en chatbot om hjælp. Nu er en ny slags værktøj ved at tage over: programmer der ikke bare svarer, men selv går i gang og udfører opgaven — finder informationen, fylder formularen ud, bygger regnearket og lægger det færdige resultat tilbage til dig. Branchen kalder dem agenter (eller "agentiske" værktøjer): en AI der får et mål, lægger en plan og handler på egen hånd, indtil opgaven er løst.
Det lyder som en lille forskel. Det er det ikke. Forskellen mellem at få en opskrift og at få maden serveret er ret stor — og det er nogenlunde den forskel, vi taler om her. Denne artikel ser på, hvad de mest udbredte agenter kan i dag, hvor de er på vej hen, og hvilke fordele og faldgruber du bør kende, før du slipper dem løs på dine egne filer og konti.
Først: hvad er en "agent" egentlig?
En almindelig chatbot lever i sit eget vindue. Den kan skrive en tekst, du kopierer videre, men den kan ikke åbne dine programmer eller rette i dine filer. En agent kan. Den får lov til at "sidde ved tastaturet" på dine vegne.
To begreber går igen, og det er værd at have styr på dem:
- Computer use ("computerbrug"): teknikken hvor AI'en styrer en mus og et tastatur og aflæser skærmen — typisk ved at tage skærmbilleder — så den kan bruge et program, præcis som et menneske ville. Fordelen er, at den så kan betjene stort set hvad som helst, også programmer der ikke er bygget til at "tale med" andre systemer.
- Sandbox: et aflukket, isoleret miljø, hvor agenten arbejder. Tænk på det som en gæst, der kun får adgang til ét bestemt rum i huset og ikke resten. Det begrænser skaden, hvis noget går galt.
Med det på plads kan vi dele feltet i to lejre: skrivebordsagenter, der arbejder med dine filer og programmer, og browseragenter, der handler inde i din webbrowser med dine login-sessioner.
Skrivebordsagenterne: en kollega der overtager rutinen
Claude Cowork (Anthropic)
Cowork er den klareste repræsentant for kategorien. Det er ikke en chat, men et system, der overtager en hel opgave fra start til slut: research, dokumenter, dataoprydning, regneark med fungerende formler. Du beskriver resultatet, og Cowork finder selv ud af trinnene — men viser dig sin plan og venter på dit grønne lys, før den handler.
Cowork blev frigivet i fuld version (ud af "research preview") 9. april 2026 og kører nu på både macOS og Windows som en fane i Claude-skrivebordsappen. Det er inkluderet i de betalte Claude-planer — fra Pro (omkring 20 USD/md.) op til Max (ca. 100–200 USD/md.) — så du betaler ikke ekstra for funktionen, men for forbruget. Og her er en vigtig detalje: en agent, der tager skærmbilleder og kører mange trin, bruger langt mere af din kvote end en almindelig chat — flere kilder taler om 50–100 gange mere pr. opgave. På den billigste plan løber du nemt tør.
Microsoft Copilot (Agent Mode)
Microsoft har gjort Agent Mode til standard i Word, Excel og PowerPoint (generelt tilgængelig fra 22. april 2026). I stedet for at foreslå ændringer udfører Copilot nu selv flertrins-opgaver direkte i dine dokumenter og regneark. Oven på det ligger Copilot Studio, hvor virksomheder siden 13. maj 2026 kan bygge agenter med computer use, der betjener både web- og skrivebordsprogrammer — også de gamle systemer uden moderne integrationer. Det kræver en Microsoft 365-licens plus Copilot-tillægget (omkring 30 USD pr. bruger/md.).
ChatGPT Agent (OpenAI)
OpenAI's gamle "Operator" er udgået og afløst af ChatGPT Agent, der bor inde i ChatGPT. Den får sin egen virtuelle computer og kan både browse, køre kode og bygge dokumenter, regneark og præsentationer. Ærligt forbehold: tidlige brugere klagede gentagne gange over, at agenten stopper op og beder om bekræftelse ved næsten hvert følsomt trin — godt for sikkerheden, men irriterende, hvis hele pointen var at slippe for at sidde og overvåge. Vær desuden opmærksom på, at OpenAI's agentfunktioner historisk er rullet sent ud i EU; tjek tilgængeligheden, før du regner med dem her.
Gemini Agent (Google)
Google lukkede sit eksperiment Project Mariner den 4. maj 2026 og flyttede teknologien ind i Gemini Agent (drevet af Gemini 3.1 Pro) og i Chrome. Det er værd at bemærke hvorfor: Mariner aflæste websider udelukkende via skærmbilleder, og det var elegant, men langsomt og fejlbarligt. Branchen bevæger sig mod en hybrid model, hvor agenten henter strukturerede data direkte, hvor det er muligt, og kun "kigger på skærmen", når den må. Rene billed-baserede agenter taber terræn.
Browseragenterne: AI'en der surfer for dig
Perplexity Comet
Perplexitys bud hedder Comet — en hel webbrowser med en indbygget agent (af og til omtalt som dens browser-/computeragent). Den blev gratis og globalt tilgængelig i løbet af 2026 på Windows, Mac, Android og iOS. Comet kan opsummere sider, sammenligne produkter på tværs af butikker, udfylde formularer og udføre flertrins-opgaver som at booke en rejse eller rydde op i din indbakke — alt sammen mens du er logget ind på dine egne konti. Agenten kører som standard på en stærk Claude-model, og betalende brugere kan vælge modellen selv.
Comet er det mest tilgængelige sted at prøve agentisk browsing, netop fordi det er gratis. Men gratis adgang til dine login-sessioner er præcis dér, problemerne begynder — det vender vi tilbage til.
Og de andre
Feltet er større end de fem ovenfor. Opera har Neon, og der findes både kommercielle (fx Manus) og open source-agenter. Samsungs Galaxy S26 er det første telefonmærke med Perplexity bygget ind på systemniveau. Tendensen er klar: agenten er på vej ind i selve styresystemet og browseren, ikke kun i en app.
Sammenligning af de mest udbredte produkter
| Produkt | Type | Platform | Pris (ca.) | Stærkest til | Vigtigste forbehold |
|---|---|---|---|---|---|
| Claude Cowork | Skrivebordsagent | macOS, Windows | Inkl. i Claude Pro 20 / Max 100–200 USD/md. | Filtungt vidensarbejde: research, rapporter, regneark | Højt forbrug; ikke certificeret til regulerede data (fx HIPAA) |
| Perplexity Comet | Browseragent | Win, Mac, iOS, Android | Gratis (Pro/Max for mere) | Research og handlinger på nettet | Sårbar over for skjulte instruktioner på websider |
| ChatGPT Agent | Skrivebords-/webagent | I ChatGPT | Inkl. i Plus/Pro/Team | Alsidige opgaver med egen virtuel computer | Stopper ofte for bekræftelse; tjek EU-tilgængelighed |
| Gemini Agent | Skrivebords-/webagent | Gemini-app, Chrome | Inkl. i Google AI-planer | Opgaver i Google-økosystemet | Nyere sammensætning efter Mariner-lukning |
| Copilot (Agent Mode) | Skrivebordsagent | Word, Excel, PowerPoint | M365 + Copilot-tillæg ~30 USD/bruger/md. | Office-dokumenter i virksomheder | Bedst hvis du allerede lever i Microsoft 365 |
Priser og modelversioner ændrer sig hurtigt — tjek altid udbyderens egen side, før du beslutter dig.
Fordele: hvorfor det her er værd at følge med i
- Du slipper for samlebåndsarbejdet. Det tidskrævende, men ikke svære — sortere filer, sammenstille tal, lave førsteudkast — kan delegeres, så du bruger tiden på vurderingerne.
- Hele opgaven, ikke kun ét svar. I stedet for at hakke arbejdet op i mange prompts beskriver du målet én gang.
- Baggrundsarbejde. Flere agenter kan køre planlagte opgaver (fx hver mandag morgen), mens du laver noget andet.
Ulemper og faldgruber: læs det her, før du giver adgang
Det er her, vi ikke pakker tingene ind.
1. "Prompt injection" — den alvorligste svaghed. En browseragent handler med dine rettigheder og dine login. Hvis en webside (eller bare en kommentar på et forum) indeholder skjulte instruktioner, kan agenten komme til at adlyde dem i stedet for dig. Sikkerhedsforskere har gentagne gange demonstreret det mod Comet: skjult tekst på en side fik agenten til at hente en engangskode fra en e-mail og i ét tilfælde tage kontrol over en adgangskodemanager. Sårbarhederne er blevet lappet, men problemet er principielt: OpenAI's sikkerhedschef har kaldt prompt injection en "uløst grænseflade", og flere eksperter mener, det måske aldrig kan fjernes helt. Sikkerhedsforskeren Simon Willison taler om en "dødelig triade": når en agent samtidig har adgang til upålideligt indhold, til dine følsomme data og til at kommunikere udadtil, kan den narres til at lække noget, uden at du opdager det.
2. Den skal ofte overvåges. Mange agenter stopper op ved hvert følsomt trin — eller, omvendt, handler for selvstændigt. Begge dele underminerer pointen. Sæt aldrig en agent til en uoverskuelig opgave og gå din vej uden at se planen igennem.
3. Forbrug og pris. Agentisk arbejde brænder gennem din kvote langt hurtigere end chat. Den "billige" plan kan blive dyr i praksis.
4. Compliance og følsomme data. Cowork er fx ikke dækket af Anthropics HIPAA-aftale og mangler central revisionslogning — så følsomme sundheds- eller finansdata hører ikke hjemme dér. Tjek altid databehandling og EU-datalagring, før erhvervsbrug.
5. Det juridiske er uafklaret. Amazon vandt i marts 2026 et foreløbigt forbud mod, at Comet tilgår adgangskodebeskyttede Amazon-konti — en sag der stadig kører. Reglerne for, hvad en agent må gøre på dine vegne, er langtfra på plads.
Hvor er det på vej hen?
Den nærmeste fremtid peger på fire ting: agenttilstand bliver standard frem for et tilvalg (Microsoft er allerede der); agenter rykker ind i styresystemet og browseren i stedet for at bo i en app; den rene skærmbillede-tilgang afløses af hurtigere hybrider, der henter data direkte hvor muligt; og flere agenter vil arbejde i baggrunden og på tværs af hinanden. Det, der ikke løses lige med det første, er prompt injection. Forvent forbedringer og afværgemekanismer — ikke en garanti.
Pointen, du kan tage med
Agenterne er holdt op med at være en demo og er blevet et reelt værktøj i 2026. De er stærkest til det rutineprægede vidensarbejde, og de sparer reelt tid. Men du udleverer adgang og handlekraft — så start i det små, hold dig til opgaver hvor en fejl ikke er katastrofal, læs planen igennem før du godkender, og giv aldrig en agent adgang til dine mest følsomme konti, før sikkerheden er moden. Behandl den som en dygtig, men ny kollega: god til at aflaste dig, ikke klar til at få nøglerne til hele huset endnu.
Kommentarer (0)
Ingen kommentarer endnu. Vær den første!
Log ind for at kommentere.