Drop kontrolspørgsmålene og gør det her i stedet
Af Katrine Thielke den 17. august 2026

Næsten hver anden dansk virksomhed bruger kontrolspørgsmål til at identificere kunderne i telefonen. Det viser en ny undersøgelse fra Voxmeter, der er lavet blandt 100 danske virksomheder med mange kundehenvendelser. Men svarene på kontrolspørgsmålene kan let findes og misbruges, og de er ikke et værn mod de mange forsøg på svindel. For at komme svindlen til livs, skal der tages andre metoder i brug. Det vender vi tilbage til.
Mere end hver femte virksomhed oplever forsøg på svindel hver uge
Hver eneste uge oplever 22 procent af de danske virksomheder forsøg på digital svindel eller uretmæssig adgang til deres kunders oplysninger. Yderligere 16 procent oplever det månedligt. Men på trods af de hyppige forsøg på svindel er kontrolspørgsmålet stadig den metode, der oftest bruges til at identificere kunderne, når de ringer ind. Og den metode viser sig ikke at være til megen hjælp mod svindel.
Kontrolspørgsmålet giver falsk tryghed
Når danske virksomheder skal bekræfte, at de taler med den rigtige kunde i telefonen, gør de det primært på to måder: 48 procent bruger kontrolspørgsmål, og 30 procent bruger CPR-nummer eller fødselsdato. Kun 11 procent bruger MitID.
Problemet er, at et kontrolspørgsmål ikke giver den ønskede sikkerhed. Svarene på spørgsmålene er ofte let tilgængelige; det kan fx være adresse, fødselsdato eller de sidste fire cifre i et telefonnummer. Det er data, der typisk findes i datalæk, på sociale medier, eller som man kan franarre en kunde med en overbevisende telefonopringning. En svindler, der har lavet lidt research, kan svare på kontrolspørgsmålet lige så let som den rigtige kunde. Kontrolspørgsmålene giver dermed en falsk tryghed og er ikke et forsvar mod svindel.
Alligevel er 66 procent af de danske virksomheder “enige” eller “meget enige” i, at kontrolspørgsmål giver tilstrækkelig sikkerhed i deres kundehåndtering. Kun 16 procent er ”uenige” eller ”meget uenige”. Sammenligner vi med, hvor meget der bliver svindlet, får vi forklaringen på, hvorfor svindlen kan fortsætte.
Danske virksomheder tror altså i vid udstrækning, at de har en sikker proces, samtidig med at over en tredjedel af dem oplever konkrete forsøg på svindel ugentligt eller månedligt. Det er en blind vinkel.
Ingen ejer problemet
Den blinde vinkel bliver forstærket af, hvor ansvaret for sikkerheden ligger. De fleste virksomheder svarer, at ansvaret for identitetsverifikation er “fordelt på flere afdelinger”; med andre ord: ikke tydeligt placeret hos nogen. Og over halvdelen af virksomhederne har ikke en årlig budgetramme for området. Nogle har simpelthen sat 0 kroner af.
Når ansvaret er spredt, og budgettet er uklart, er det ikke overraskende, at den løsning, man i praksis ender med, er den billigste og mest velkendte: et spørgsmål, en medarbejder kan stille uden ekstra system, uden ekstra kontrakt, uden at nogen skal spørges om lov.
Løsningen er digital
Og nu til svaret på, hvad du skal gøre i stedet for at stille kontrolspørgsmål. For vi kommer ikke uden om at få en løsning, og løsningen er digital.
Virksomheder, der bruger Sikker Samtale, kan sende en autentificeringsanmodning direkte til kundens egen telefon, hvor kunden godkender med MitID eller MobilePay. Kunden skal ikke sige nogen oplysninger højt over telefonen.
Og heri ligger sikkerheden:
- Bekræftelsen sker med en kryptografisk signatur på kundens egen enhed. Så selvom en svindler har kundens CPR eller anden data, kan de ikke bruge den information til noget, når bekræftelsen er med MitID.
- Svindlen bliver opdaget og kan registreres. En svindler kan ikke godkende med en andens MitID, og det bliver lettere at få overblik over, hvor ofte der egentlig er forsøg på svindel.
- Kunden kan føle sig sikker. Fordi det er jer, der sender godkendelsen (via CIBA – Client-Initiated Backchannel Authentication), ved kunden, at opkaldet er ægte. Det beskytter mod den stigende bølge af opkald, hvor svindlere udgiver sig for at være virksomheden.
I kan vælge MobilePay til hurtig, lavfriktionsverificering i kø-situationer, eller MitID, når sagen kræver det højeste sikkerhedsniveau, og kombinere dem efter risikoprofil.
Læs hele Voxmeter-rapporten her, og test Sikker Samtale gratis eller kontakt salg for at se, hvordan det ser ud i jeres eget kundecenter.
Idura har fået udarbejdet denne analyse af Voxmeter, baseret på interviews med 95 virksomheder i Norge og 100 virksomheder i Danmark med stor volumen på kundehenvendelser. Dataindsamlingen er gennemført marts-maj 2026.
Mere om samme emne

Ingen friktion = ingen sikkerhed: Argumenter for autentificering af opkald via eID
-2.png)
Sikker Samtale: Idura lancerer ny identitetsløsning med MobilePay
