企業加速導入可自主呼叫系統、存取資料與執行任務的AI代理,但代理取得的權限愈廣,誤用帳號、跨越授權範圍或觸碰敏感資料的風險也隨之升高。EMA最新調查顯示,管理階層對現有控管的信心,與企業實際部署的安全措施之間仍有明顯落差。
EMA調查指出,逾六成企業曾遭遇AI代理越界操作,近三成更因此承受可衡量的實質影響。儘管多數主管自認能有效管理代理權限,真正落實最小權限原則,並具備自動化、即時阻止異常操作機制的企業僅約三成,反映安全治理尚未跟上導入速度。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡專家建議企業比照新進員工嚴格管理 AI 代理權限與資料存取
企業加速導入 AI Agents,這類系統已不只是提供建議,還能自主呼叫工具、執行工作流程並存取內部資料。專家認為,若沿用一般軟體的授權方式,可能放大資料外洩、誤操作及法規遵循風險,因此應將每個代理視為需要持續監督的數位員工。
最新報導指出,企業應比照管理新進員工,依工作需求套用最小權限原則,限制 AI Agents 可讀取的資料、可使用的工具及可執行的動作,並保留完整稽核軌跡。報導未揭露特定機構、金額或實施日期,但強調權限細分與定期審查是部署前的關鍵控制措施。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。