跳到主要內容

用「影子AI」工作 暗藏資安風險

聯合報/A5版/財經
馬瑞璿
2026年7月5日   人氣: 34   開始朗讀

網路安全

人工智慧(AI)風行全球,不僅協助人們處理愈來愈多日常事務,也明顯增進工作效率。只不過,過多的AI工具,不僅讓企業愈來愈難管理,也可能引起資安新問題,這也讓「影子AI」議題廣受科技圈關注。

 

科技圈最近流行一個名詞叫做「影子AI」。所謂的「影子AI」,指員工未經企業資訊部門批准,就在公司內部自行使用市面上各式各樣的AI工具,例如ChatGPT、Gemini、Claude等,雖然增進了工作效率,但可能在無意間將公司內部數據、資訊輸入到這些AI模型之中,造成企業資料外洩。

 

多數企業都明文規範員工不可在公司內部網路使用未經允許的AI工具。但事實上,當員工工作量大時,AI的確是個重要的小幫手,不僅可以自動生成完整的文字報告,還能快速製作上台報告用的簡報檔,因此,很多員工、甚至企業高階主管都會使用外部AI工具。

 

除市面上大家熟知的AI工具,對於會寫程式的人來說,有些人甚至會自行開發AI小工具,用來協助自己工作。立意雖好,但這些AI小工具如果沒有長期維護,程式內的漏洞就很容易遭駭客攻擊。

 

資安專家也分享,過去一、兩年來,全球不少企業都鼓勵員工用AI來開發新的程式工具,藉由AI,有些專案管理系統僅需三天或一周就開發出來,而且完全符合企業內部使用;但是,這些工具不僅沒人在維護,要添加新功能時,還不見得可以在原本的程式裡直接加入,反而要讓AI重新再寫一套新程式,耗費的成本甚至比過去更高。

 

除了「影子AI」之外,AI代理人帶來的新問題,也不容小覷。

 

國外就有AI代理人誤判任務,主動刪除使用者電子信箱中的重要郵件,甚至有愈來愈多AI代理人出現不可控的行為,包含不服從指令、欺騙、偷偷刪檔、存取或分享不當資料等;有些AI代理人也曾在未被察覺下,被外部人員下惡意指令,洩漏企業內部敏感資訊。

 

因此,資安專家認為,企業在整體資安思維上,要從過去單純的「工具管理」提升為「AI治理」。

 

資安專家建議,要治理AI,得從最原始的「身分識別」做起,要明確知道哪一個帳號、哪一個身分曾在哪個設備上執行過哪些任務、被授權哪些資源,唯有如此,才能夠清楚掌握AI帶來哪些新問題,出錯時,也才能迅速進行補救。

 

相關文章

手機上網安全與潛在風險
手機上網安全與潛在風險

手機上網在幾十年前還不太可能,近年來由於智慧型手機的普及化和低價化,且螢幕解析度提高,使得手機直接具備了處理網路資料的能力,於是手機可隨時隨地上網,帶來許多新的生活樂趣與便利性,但同時,也增加了使用者個資被侵害的風險。風險的來源有二,一是過去使用者在家中或辦公室上網,所使用的線路是私用或是經過公司網路管理人員保護,如今透過手機在陌生的地方使用別人的線路上網,可能導致通訊內容被竊聽,第二個原因是由於使用了惡意的App卻不瞭解其風險,也可能導致個資外洩,並且可能導致本人手機的發話或簡訊功能被盜用,所

網路通訊安全
網路通訊安全

隨著網路的普及,電腦犯罪的手法日漸翻新,也逐漸普遍且複雜化,使資訊安全受到越來越多威脅。資訊安全顧及的是使資訊資產不受到有意或無意地洩漏、破壞、假造,以及未經授權的獲取、使用、修改。然而不管是機關團體的整體資訊安全,或是個人使用上的安全顧慮,通常都是在使用過程中所產生的,因此瞭解並培養良好的使用習慣是很重要的。

相關影片

聰明上網不上當
聰明上網不上當
我的資安密技
我的資安密技
我的帳密是祕密
我的帳密是祕密
為什麼我要學密碼設定
為什麼我要學密碼設定

返回網路安全新聞列表

頁首