「影子 AI」指員工未經雇主核准,便以個人帳號或外部 AI 服務處理公務。這類工具雖能提升效率,卻可能讓客戶資料、財務資訊與智慧財產脫離企業的權限控管、稽核軌跡及法遵框架,高階主管帶頭繞道更會削弱治理文化。
Microsoft 解決方案夥伴 TrustedTech 委託 Censuswide,於 2026 年 3 月 19 至 24 日調查英美 2,001 名勞工,發現 48% 使用未核准 AI;高階決策者比率達 65%,一般員工僅 31%,C-suite 更升至 73%。另有 37% 決策者表示,即使面臨禁令與懲處仍會繼續使用。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡影子 AI 滲透職場引發資安疑慮,企業強化生成式 AI 治理機制
「影子 AI」指員工未經核准,將工作資料輸入外部生成式 AI 工具。這類應用雖能提升撰稿、分析與程式開發效率,卻可能使客戶資料、原始碼及商業機密脫離企業控管,並衍生著作權、個資保護與法遵責任,因此成為企業資安治理重點。
最新相關報導指出,影子 AI 已滲透職場,企業因員工私下使用工具而面臨機密外洩風險。專家建議由資安、法務與資訊部門訂定核准工具、資料分級、輸入限制及稽核流程,並部署技術過濾機制。截至2026年7月20日,題供資料未揭露特定機構、金額與事發日期。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。