IT-kriminalteknik · OSINT

Fremtiden for OSINT-forensik: AI-baseret analyse og dens begrænsninger

Der anvendes i stigende grad AI-baserede metoder til automatiseret analyse af store mængder offentligt tilgængelige oplysninger, hvilket medfører nye muligheder, men også nye metodiske udfordringer.

Uforpligtende forespørgsel

Ved OSINT-undersøgelser er dette punkt særligt vigtigt, da omfanget, kvaliteten og pålideligheden af offentligt tilgængelige oplysninger kan variere betydeligt afhængigt af problemstillingen, den berørte person eller organisation og den anvendte platform. En virksomhedsundersøgelse, en infrastrukturanalyse og verifikationen af et enkelt indlæg på sociale medier må ikke behandles efter samme skema. Kilde, aktualitet, verificerbarhed og de juridiske rammer afgør, hvilke oplysninger der er pålidelige, og hvilken undersøgelsesmetode der er passende.

Vi følger løbende denne udvikling, men anvender kun de relevante procedurer i de tilfælde, hvor resultaterne fortsat er retsmedicinsk sporbare og kan kontrolleres manuelt.

Hvorfor LanCologne?

LanCologne udfører ikke OSINT-undersøgelser efter en fast standardmetode, men ud fra det konkrete bevisspørgsmål, de tilgængelige offentlige kilder samt de gældende retlige rammer. Vores medarbejdere har årtiers erfaring inden for informationsteknologi og mange års praktisk erfaring inden for IT-kriminalteknik. Vi bistår virksomheder, advokater, privatpersoner samt regelmæssigt domstole og myndigheder med den tekniske afklaring af digitale sager.

Undersøgelsen skal altid være dokumenteret og gennemsigtig. Fundne, offentligt tilgængelige onlineindhold arkiveres, så vidt det er teknisk muligt, straks eller gemmes som et skærmbillede for at bevare deres bevisværdi, selv hvis det oprindelige indhold senere ændres eller slettes.

Vores arbejdsmetode og de værktøjer, vi bruger

Vores OSINT-undersøgelse begynder ikke med en ustruktureret onlinesøgning, men med at indplacere det konkrete bevisspørgsmål i sammenhæng med en eksisterende IT-forensisk, juridisk eller virksomhedsintern sag. Først derefter fastlægges det, hvilke offentligt tilgængelige digitale kilder der kan være relevante for problemstillingen, og i hvilken rækkefølge disse skal gennemgås.

I det næste trin fastlægges undersøgelsesstrategien. Her skelner vi mellem, om relevante oplysninger kan indhentes via sociale netværk, offentlige registre, tekniske infrastrukturdata eller generelt tilgængeligt webindhold. Valget af kilder afhænger udelukkende af det konkrete bevisspørgsmål og ikke af den blotte tilgængelighed af de enkelte værktøjer.

Hvert trin i undersøgelsen og hvert fundet digitalt dokument dokumenteres med tidsstempel og kildeangivelse og gemmes, i det omfang det er teknisk muligt, i form af et skærmbillede eller en arkiveret kopi. På den måde bevares sporbarheden, selv hvis det oprindelige onlineindhold i mellemtiden ændres eller slettes.

Vi anvender kun nye AI-baserede analyseprocedurer i de tilfælde, hvor resultaterne forbliver retsmedicinsk verificerbare og kan underkastes en manuel plausibilitetskontrol; der foretages ikke en ukritisk overtagelse af automatisk genererede konklusioner.

For en læser uden faglig baggrund er ét punkt særligt vigtigt: Et OSINT-værktøj „finder" ikke automatisk sandheden. Det samler og sammenkæder offentligt tilgængelige oplysninger efter forprogrammerede regler, hvorved forældede, forkerte eller bevidst vildledende onlineindhold kan indgå i et resultat uden at blive opdaget. Derfor undersøger vi ved afgørende fund, hvilken kilde en oplysning stammer fra, og om en anden, uafhængig kilde bekræfter de samme fakta.

Til vores OSINT-undersøgelser anvender vi etablerede værktøjer som Maltego, SpiderFoot og Shodan, suppleret med struktureret manuel søgning via søgemaskiner, sociale netværk og offentlige registre. Vores OSINT-ydelser udføres som udgangspunkt som et supplerende element til eksisterende IT-forensiske, juridiske eller virksomhedsinterne problemstillinger, ikke som en selvstændig personsøgning eller efterforskningsaktivitet i stil med et detektivbureau. Hvis en forespørgsel ligger uden for denne ramme, gør vi tydeligt opmærksom på dette, i stedet for stiltiende at udføre en ydelse, der ikke er omfattet af vores tjenester.

Typiske anvendelsesområder

Retslige og udenretslige ekspertudtalelser
Supplerende efterforskning som led i igangværende it-kriminaltekniske undersøgelser
Støtte til virksomheder, advokater, domstole og myndigheder
Verifikation af digitale spor og onlineindhold
Analyse af oplysninger om virksomheder, infrastruktur og trusler fra åbne kilder
Undersøgelse af sager om svindel, varemærkeovertrædelser og cybersikkerhedshændelser
Krydsjek af automatisk genererede søgeresultater
Dokumentation og arkivering af flygtigt onlineindhold
Dokumentation til domstole, advokater, forsikringsselskaber, myndigheder og virksomheder

Sådan foregår OSINT-undersøgelsen

1Inddeling af bevisspørgsmålet

Først afklares det, i hvilken IT-forensisk, juridisk eller virksomhedsinternt sammenhæng undersøgelsen finder sted, og hvilket konkret spørgsmål der skal besvares. Dette bestemmer omfanget og grænserne for den videre undersøgelse.

2Udvalg af kilder

På baggrund af bevisspørgsmålet fastlægges det, hvilke offentligt tilgængelige kilder – såsom sociale netværk, registre, tekniske infrastrukturdata eller generelle webindhold – der kan være relevante.

3Struktureret research

Undersøgelsen gennemføres ved hjælp af vores veletablerede værktøjer samt struktureret manuel kontrol. Hvert trin registreres for at sikre, at fremgangsmåden kan spores.

4Arkivering og dokumentation

Relevante onlineindhold arkiveres, i det omfang det er teknisk muligt, straks eller gemmes som et skærmbillede med tidsstempel for at bevare dets bevisværdi, selv hvis det senere ændres.

5Flertrinsanalyse

De fundne oplysninger analyseres på en struktureret måde og sammenholdes, så vidt det er muligt, med andre uafhængige kilder for at undgå fejl, der skyldes en enkelt kilde.

6Manuel validering

Ved særligt bevismæssigt relevante eller usædvanlige fund kontrollerer vi manuelt kilden, sammenhængen og sandsynligheden for at udelukke automatiserede fejlfortolkninger eller målrettet desinformation.

7Rapport og henvisning til bevismateriale

Til sidst nøjes vi ikke blot med at opregne, hvad vi har kunnet finde frem til. Vi forklarer, hvilken kilde der ligger til grund for resultaterne, hvilke konklusioner der kan drages, og hvor grænserne for undersøgelsen går.

Hvorfor er dette undersøgelsesområde relevant i retsmedicinsk sammenhæng?

Der anvendes i stigende grad AI-baserede metoder til automatiseret analyse af store mængder offentligt tilgængelige oplysninger, hvilket medfører nye muligheder, men også nye metodiske udfordringer.

Den retsmedicinske værdi ligger ikke alene i mængden af de fundne oplysninger, men i deres oprindelse og pålidelighed. Et enkelt indlæg på sociale medier, en registeroplysning eller en teknisk infrastrukturhenvisning kan uden kontekst være misvisende. Derfor dokumenterer vi, hvordan en oplysning kan være opstået, hvilke alternative forklaringer der findes, og hvilke yderligere kilder der underbygger fundet.

Vi følger løbende denne udvikling, men anvender kun de relevante procedurer i de tilfælde, hvor resultaterne fortsat er retsmedicinsk sporbare og kan kontrolleres manuelt.

Især i forbindelse med OSINT-undersøgelser kan forsøg på en fuldstændig verifikation desuden støde på begrænsninger, hvis onlineindhold er blevet slettet, gjort privat eller bevidst udformet på en vildledende måde. Manglende sporbarhed, lukkede platforme og hurtigt skiftende indhold gør det tydeligt, hvorfor en rettidig dokumentation og en transparent kommunikation om eksisterende begrænsninger inden den egentlige analyse er så vigtig. Mangler i denne fase kan ikke altid rettes op på senere.

Ofte stillede spørgsmål

Ersetzt künstliche Intelligenz die manuelle Auswertung bei OSINT-Recherchen?+
Nein. KI-gestützte Werkzeuge können große Datenmengen vorsortieren und Muster aufzeigen, die abschließende fachliche Bewertung und Verifikation bleibt jedoch eine manuelle, nachvollziehbare Aufgabe.
Welche Risiken bergen KI-gestützte Analysetools bei OSINT?+
Sie können Fehlinterpretationen oder verzerrte Ergebnisse liefern, insbesondere wenn Trainingsdaten unvollständig oder veraltet sind. Deshalb werden KI-Ergebnisse stets manuell gegengeprüft.
Werden KI-generierte Ergebnisse offen als solche gekennzeichnet?+
Ja. Kommen KI-gestützte Werkzeuge bei einer Recherche zum Einsatz, wird dies im Bericht transparent dokumentiert, einschließlich der eingesetzten Methode und ihrer Grenzen.
Wie verändert sich der Rechercheaufwand durch neue KI-Werkzeuge langfristig?+
Der Aufwand für die erste Datensichtung kann sich verringern, der Bedarf an fachlicher Plausibilitätsprüfung und rechtlicher Einordnung bleibt jedoch unverändert bestehen.

LanCologne – IT-kriminalteknik OSINT Köln

Har De brug for en professionel OSINT-undersøgelse af emnet „Fremtiden for OSINT-forensik: AI-baseret analyse og dens begrænsninger"? LanCologne hjælper Dem med en struktureret og dokumenteret analyse af offentligt tilgængelige digitale kilder i forbindelse med eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Det afgørende er ikke at generere så mange resultater som muligt, men at sikre teknisk pålidelige og verificerbare oplysninger.

Kontakt os nu