馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 網路安全

企業近半AI對話採個人帳號,影子AI資安風險升溫

1 篇報導 · 首次偵測 2026-08-28 · 最後活動 2026-08-28

生成式 AI 快速進入企業日常工作,但員工若繞過公司核准的帳號與工具,便會形成難以盤點、監控及稽核的「影子 AI」。這類使用方式可能讓客戶資料、內部文件或程式碼流入外部服務,甚至被納入公開模型訓練,擴大法遵與資安風險。

Akamai 最新調查顯示,企業員工與 AI 服務互動時,近五成對話是透過個人帳號進行,代表大量操作未納入組織既有的身分與權限管理。專家建議企業導入單一登入(SSO)等身分聯合機制,統一控管 AI 服務的存取權限、帳號生命週期與使用紀錄。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
影子 AI 滲透職場引發資安疑慮,企業強化生成式 AI 治理機制2026-04-14 · 1 報導 · 相似 0.81

「影子 AI」指員工未經核准,將工作資料輸入外部生成式 AI 工具。這類應用雖能提升撰稿、分析與程式開發效率,卻可能使客戶資料、原始碼及商業機密脫離企業控管,並衍生著作權、個資保護與法遵責任,因此成為企業資安治理重點。

最新相關報導指出,影子 AI 已滲透職場,企業因員工私下使用工具而面臨機密外洩風險。專家建議由資安、法務與資訊部門訂定核准工具、資料分級、輸入限制及稽核流程,並部署技術過濾機制。截至2026年7月20日,題供資料未揭露特定機構、金額與事發日期。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)