生成式 AI 快速進入企業日常工作,但員工若繞過公司核准的帳號與工具,便會形成難以盤點、監控及稽核的「影子 AI」。這類使用方式可能讓客戶資料、內部文件或程式碼流入外部服務,甚至被納入公開模型訓練,擴大法遵與資安風險。
Akamai 最新調查顯示,企業員工與 AI 服務互動時,近五成對話是透過個人帳號進行,代表大量操作未納入組織既有的身分與權限管理。專家建議企業導入單一登入(SSO)等身分聯合機制,統一控管 AI 服務的存取權限、帳號生命週期與使用紀錄。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡影子 AI 滲透職場引發資安疑慮,企業強化生成式 AI 治理機制
「影子 AI」指員工未經核准,將工作資料輸入外部生成式 AI 工具。這類應用雖能提升撰稿、分析與程式開發效率,卻可能使客戶資料、原始碼及商業機密脫離企業控管,並衍生著作權、個資保護與法遵責任,因此成為企業資安治理重點。
最新相關報導指出,影子 AI 已滲透職場,企業因員工私下使用工具而面臨機密外洩風險。專家建議由資安、法務與資訊部門訂定核准工具、資料分級、輸入限制及稽核流程,並部署技術過濾機制。截至2026年7月20日,題供資料未揭露特定機構、金額與事發日期。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。