Sandbox
Et afgrænset testmiljø, der stopper en agent fra at røre jeres live-systemer.
Indhold
Sandbox er et afgrænset miljø, hvor en agent kan køre kode, åbne filer og forsøge handlinger uden at kunne påvirke de rigtige systemer. Teknisk betyder det, at processen isoleres fra produktionsnetværk og -data, så agenten ikke kan slette din harddisk, sende mails ud af huset eller ændre live-registre. Forretningsmæssigt er en sandbox stedet, hvor nye workflows prøves på testdata, før de frigives til kunder eller kolleger.
Hvad er en sandbox teknisk?
En teknisk sandbox begrænser hvad et program må gøre: hvilke filer det kan se, hvilke netværksforbindelser der er tilladt, og hvilke systemopkald der går igennem. Man taler om en sandboxed proces eller et isoleret miljø. I praksis betyder det ofte virtualisering, stramme adgangsrettigheder og blokeret egress, så agenten ikke kan sende data ud eller ændre centrale databaser. Sandboxes har også ressourcelimit: CPU, hukommelse og tid, så et løb ikke låser systemet.
Når lederen spørger: Hvorfor en sandbox begrænser risikoen
Når du bliver spurgt "hvad er det værste, agenten kan gøre", hører sandbox med i svaret. En sandbox gør det svært for en AI-agent at udføre skadelige handlinger mod kunder eller økonomi. Den stopper ikke alle fejl, men den stopper direkte adgang: ingen slette-kommandoer i produktion, ingen uautoriserede emails, ingen adgang til lønsystemet. IT bruger ordet i en sikkerhedsvurdering og vil spørge om hvem der har adgang til sandkassen, og hvordan testdataene ligner det rigtige.
Sandbox til forretningstest
Ud over teknisk isolation er sandkassen et sted til forretningsmæssig validering. Her kører du en AI-agent mod anonymiserede eller syntetiske data for at se, om processer virker: ordrehåndtering, fakturaforslag eller e-mail-udkast. Det er her du tester, om en Copilot (begrebet) foreslår forkerte priser, eller om en Agentic AI forstår en proces korrekt, før du tillader den i produktion.
Eksempel: Ordremodtager tester agent i sandbox
En ordremodtager i en mindre grossist får en ny AI-agent installeret i en sandbox midt i en travl mandagsmorgen. Systemet får 120 gamle ordrer som testdata. Efter to dages kørsel opdager teamet, at agenten gentager fire linjer på grund af en forkert feltkortlægning i den gamle prisfil fra 2019. Fejlen blev identificeret i sandkassen, så den testede agent ikke sendte forkerte ordrebekræftelser til kunder. Arbejdet tog tre dage ekstra for IT og ordremodtageren til at tilpasse data og testcases, men det var arbejdet værd, fordi problemet blev fanget før produktion.
Hvad du skal være opmærksom på
Sandboxes er nyttige, men ikke en garanti. Sørg for realistiske testdata, logning af alle handlinger og klare regler for, hvornår noget må flyttes til produktion. Vær opmærksom på permission drift: testindstillinger må ikke blive glemt og efterlades i et system med for høje rettigheder. Spørg IT om dokumentation for isolationen, så du ved, hvad sandkassen faktisk blokerer.
Skal flere end én i huset kunne noget med sandbox, så se, hvordan en AI-workshop er skruet sammen.
Ofte stillede spørgsmål om Sandbox
Er sandbox det samme som et testmiljø?
De overlapper, men ikke helt. En sandbox fokuserer på teknisk isolation af processer, så en agent ikke kan påvirke produktion. Et testmiljø kan være bredere og efterligne produktionen mere realistisk uden nødvendigvis at indeholde de samme isolationsmekanismer.
Kan en sandbox forhindre dataudslip?
En sandbox kan reducere risikoen for dataudslip ved at blokere netværk og egress, og ved kun at bruge anonymiserede eller syntetiske testdata. Den kan ikke eliminere alle risici, så dokumentation og logning er nødvendigt.
Koster det meget at sætte en sandbox op?
Omkostningen varierer efter kompleksitet. Simple sandboxes kan laves med eksisterende testservere, mens fuldt isolerede miljøer kræver opsætning, tid fra IT og testdataforberedelse. Budgetér både tid til opsætning og løbende vedligehold.
Kan jeg bruge en sandbox uden udviklere?
Du kan bruge en sandbox til at køre test og accept af funktionalitet, men opsætning af sikker isolation kræver normalt IT eller en leverandør. Når sandkassen er på plads, kan non-udviklere validere processer og data.

AI-rådgiver og underviser, grundlægger af AI Hero i Herning. Har bygget digitalt i over 20 år og hjælper danske virksomheder med at få AI i drift. Læs mere om Brian.