← Tilbage til blog
om shieldup

Sådan laver vi awareness-træning hos ShieldUp

ShieldUps tilgang til awareness-træning: dansk indhold fra bunden, moduler på 5-12 minutter, point og Boss Fight, og hvad forskningen siger om, hvad der virker.

Michal Sørensen·28. april 2026·8 min
inX

Hvordan laver ShieldUp awareness-træning?#

ShieldUp er dansk awareness-træning bygget af korte moduler på 5-12 minutter, skrevet på dansk fra bunden og med danske eksempler som MitID, PostNord og SKAT. Medarbejderne får point, badges og en Boss Fight, så de har en grund til at vende tilbage, for forskningen peger på, at løbende træning virker bedre end ét årligt kursus. Platformen er under lancering, så vi har endnu ingen kunder og bruger ingen anbefalinger fra kunder.

Du kender sikkert den anden slags. Et amerikansk produkt, halvdårligt oversat til dansk, med eksempler om "Bob from accounting" og en phishing-mail fra IRS. 45 minutters slides en gang om året, et certifikat og et grønt flueben i HR-systemet. Og en medarbejder, der har glemt halvdelen, inden videoen slutter.

Det kalder vi compliance-teater. ShieldUp er bygget, fordi vi tror, det kan gøres bedre ved at tænke formatet om. Her er, hvad vi tror på, og hvad vi konkret gør.

Hvorfor dansk indhold og ikke oversat?#

Alt indhold i ShieldUp er skrevet på dansk fra bunden, fordi medarbejdere lærer mest af eksempler, de kender fra deres egen hverdag. Hvert modul, hvert scenarie og hver phishing-mail i vores simulator tager udgangspunkt i danske forhold:

  • MitID-svindel i stedet for "your bank login" på en amerikansk skabelon.
  • PostNord-phishing med pakkesporing i stedet for "USPS package delivery".
  • Falske SKAT-mails om årsopgørelsen i stedet for IRS refunds.
  • Nemkonto- og MobilePay-svindel i stedet for ACH eller Zelle.
  • CEO-svindel på dansk, med danske titler og dansk mailstil.

Når vi henviser til rigtige sager, bruger vi danske eksempler. En dansk møbelkæde fik i 2025 en bøde på 1,5 mio. kr. for at have opbevaret oplysninger om omkring 350.000 kunder for længe. Byretten gav i 2021 kun 100.000 kr., men Vestre Landsret hævede bøden i september 2025 efter en principiel dom fra EU-Domstolen om, at bøden skal beregnes ud fra hele koncernens omsætning. Den slags sager er offentlige, så medarbejderne selv kan læse dem. Se også vores GDPR-introduktion og artiklen om databrud og 72-timers-fristen.

Vigtigt
Hvis medarbejderen ikke genkender situationen, lærer vedkommende ikke noget. Så bliver træningen bare noget, man klikker sig igennem.

Hvor lange er ShieldUps moduler?#

Vores moduler tager 5-12 minutter. Det er en pædagogisk beslutning: En mellemleder i en SMV har sjældent 45 sammenhængende minutter til et kursus, men har fem minutter mellem to Teams-møder eller ti minutter i frokostpausen. Kan træningen ikke tages i bidder, bliver den udskudt.

Korte moduler er ikke det samme som lette moduler. Hvert modul har ét emne og én konkret adfærd, vi gerne vil ændre, og slutter med en quiz. Et modul tæller som bestået, når mindst 60 % af svarene er rigtige. Sæson 1 består af 11 moduler, der går fra et Kom i gang-modul for helt nye brugere til phishing, passwords og MFA, ransomware, mobil og fysisk sikkerhed.

Hvorfor bruger ShieldUp gamification?#

Vi bruger gamification, fordi træning kun virker, hvis folk faktisk tager den, og gerne mere end én gang om året. Point og badges er et middel til at få medarbejderne til at vende tilbage, ikke et mål i sig selv.

Forskningen bakker op om den retning, men med forbehold. I et stort studie med 19.500 ansatte på UC San Diego Health sænkede et årligt awareness-kursus fejlraten med kun omkring 1,7 %, og indlejret træning lige efter et klik med omkring 2 %, bl.a. fordi de fleste brugte under 30 sekunder på træningssiden. Et andet studie med 409 ansatte fandt, at effekten af phishing-træning var målbar efter fire måneder, men ikke efter seks, så træningen skal genopfriskes mindst hvert halve år. Det er derfor, vi satser på korte moduler, som folk faktisk tager, og som de vender tilbage til. En metaanalyse af gamification i undervisning fandt små positive effekter på læring, motivation og adfærd, men effekten på adfærd var den svageste og mindst stabile. Vi har samlet studierne på vores side om forskningen bag ShieldUp.

Sådan virker gamification i ShieldUp:

  • Point: 20 point for hvert rigtigt svar i modulernes quiz. Tager du et modul igen, er det kun en forbedring af dit bedste resultat, der giver nye point, så man ikke kan samle point ved at tage det samme modul igen og igen.
  • Streaks og badges: fx for det første gennemførte modul, en quiz uden fejl, tre, syv og 30 dage i træk og for at gennemføre et helt spor.
  • [Boss Fight mod DarkByte](/play/boss): den afsluttende test, når alle 11 moduler i Sæson 1 er gennemført. Du har 15 sekunder pr. spørgsmål, og den første sejr giver 500 point.
  • [Escape Room](/escape-room): gratis at prøve uden login. Løs 6-8 sikkerhedsopgaver, inden tiden løber ud.
  • Leaderboard: så kolleger kan se, hvem der er længst fremme.

Hvordan adskiller ShieldUp sig fra traditionel awareness-træning?#

Den største forskel er formatet: korte danske moduler hele året i stedet for et langt, oversat kursus én gang om året.

AspektTypisk traditionelt kursusShieldUp
SprogOfte oversat fra engelskDansk, skrevet fra bunden
Eksempler"Bob from accounting", IRS, USPSMitID, PostNord, SKAT, Nemkonto
Modullængde30-45 min, én gang om året5-12 min, løbende
SagerOfte fiktive scenarierDanske domme og sager, hvor det giver mening
FormatSlides og quizInteraktive moduler, phishing-simulator, Escape Room
MotivationPligt og certifikatPoint, streaks, leaderboard og Boss Fight
PriserOfte kun via tilbudOffentlige priser, fra en gratis plan til Business
Tip
Gamification og korte formater er ikke nye opfindelser. Duolingo har vist, hvad det kan gøre for sproglæring. Vi forsøger at bruge de samme principper på awareness-træning på dansk.

Hvilke træningsspor har ShieldUp?#

ShieldUp har 29 moduler i fire spor, der er live, og 15 moduler i to spor, der er i beta, i alt 44 moduler:

  • Sæson 1 (11 moduler): grundlæggende sikkerhedsadfærd.
  • Microsoft Copilot (6 moduler): sikker brug af Copilot.
  • Microsoft 365 (5 moduler): Outlook, OneDrive, MFA og mistede enheder.
  • GDPR (7 moduler): persondata, samtykke og procedurer ved brud.
  • NIS-2 (8 moduler, beta). Se vores NIS-2-tjek, hvis I er i tvivl om, hvorvidt I er omfattet.
  • EU AI Act (7 moduler, beta), også beskrevet i artiklen om AI Act for SMV'er.

Oven i det kommer phishing-simulatoren og 52 ugentlige udfordringer i et årshjul, der følger danske sæsoner, fx SKAT-phishing i marts og Black Friday-svindel i november. Hvilke spor der er med, afhænger af planen, se priserne.

Det betyder, at den ansvarlige for sikkerhed eller compliance kan samle sikkerhedsadfærd, GDPR og på sigt NIS-2 og AI Act ét sted i stedet for hos flere leverandører.

Hvorfor bruger ShieldUp rigtige danske sager?#

Rigtige sager huskes bedre og tages mere alvorligt end opfundne eksempler. En medarbejder, der får at vide, at noget er forbudt "fordi GDPR siger det", ruller med øjnene. En medarbejder, der ved, at en dansk møbelkæde fik en bøde på 1,5 mio. kr. for ikke at slette gamle kundedata, har en konkret grund at huske.

Når en kollega om tre måneder spørger, hvorfor man ikke må gemme kundelisten i sit eget Excel-ark, er det den slags eksempel, der dukker op. Vil du se tilgangen i praksis, så læs vores guide til phishing. Samme tilgang gælder i modulerne.

Hvordan kan man prøve ShieldUp?#

Den nemmeste måde at se, om tilgangen holder, er at prøve den selv:

  • [Prøv demoen](/demo): et interaktivt mini-modul uden login.
  • [Tag den gratis phishing-test](/phishing-test): ti danske mails, ægte eller falsk. Ingen login, og intet gemmes.
  • [Opret en gratis konto](/signup): Free-planen giver op til fem brugere adgang til fem moduler med leaderboard og badges.

Vi tror på, at god awareness-træning er kort, dansk og konkret, og at den skal være god nok til, at folk vender tilbage. Målet er ændret adfærd, ikke et kursusbevis.


Kilder og forskning#

Forskning og brancherapporter bag ShieldUps tilgang. Flere kilder findes på [forskningssiden](/forskning).

Effekten af awareness-træning

  • Ho et al. (2025). "Understanding the Efficacy of Phishing Training in Practice", IEEE Symposium on Security and Privacy 2025. 19.500 ansatte på UC San Diego Health i otte måneder: årligt kursus sænkede fejlraten med ca. 1,7 %, indlejret træning efter et klik med ca. 2 %. Link
  • Reinheimer et al. (2020). "An investigation of phishing awareness and education over time", SOUPS 2020. 409 ansatte: effekten var målbar efter fire måneder, men ikke efter seks. Link
  • Marshall, Sturman & Auton (2024). "Exploring the evidence for email phishing training: A scoping review", Computers & Security 139. Gennemgang af 42 studier: den kortsigtede effekt af træning er veldokumenteret, den langsigtede adfærdsændring er mindre klar. Link

Gamification

  • Sailer & Homner (2020). "The Gamification of Learning: a Meta-analysis", Educational Psychology Review 32. Små positive effekter på læring (g = 0,49 kognitivt, 0,36 motivation, 0,25 adfærd). Link
  • Kim, Zhong & Liu (2025). "The Impact of Gamification on Cybersecurity Learning: Multi-Study Analysis", Communications of the Association for Information Systems 56. Forsøg over fire semestre med gamificerede og traditionelle øvelser på et universitetskursus. Link
  • "Gamification for cybersecurity education, training, and awareness: Use, design, and further directions" (2026), Procedia Computer Science. Gennemgang af gamification i sikkerhedstræning, som også påpeger, at den reelle effekt stadig er usikker. Link
  • "Cyber-alert: gamifying cybersecurity awareness through interactive training" (2025), International Journal of Information Technology 17. Lille studie med 40 medarbejdere, der viste bedre sikkerhedsbevidsthed efter et gamificeret forløb. Link

Skadens omfang

  • Verizon (2024). 2024 Data Breach Investigations Report. 30.458 hændelser og 10.626 bekræftede databrud, hvor 68 % involverede den menneskelige faktor. Link

Den danske sag

  • Dansk Erhverv (oktober 2025). Vestre Landsret femten-dobler bøde til virksomhed for ulovlig opbevaring af kundedata. Link
Skrevet af
Michal Sørensen
Grundlægger af ShieldUp. Bygger sikkerhedstræning, der føles som et spil, for danske virksomheder der vil have folk til at huske det de lærer.
LinkedIn →
Nysgerrig på hvordan ShieldUp virker i praksis?

Gratis for 5 medarbejdere, ingen kreditkort nødvendigt.

Se priser →
Læs også