Contents ...
udn網路城邦
從 AI 到資安:防範新的企業內部威脅
2026/03/19 17:20
瀏覽64
迴響0
推薦0
引用0

隨著企業廣泛採用 AI 系統,資料安全風險正快速增加。最新 2026 Data Threat Report 報告指出,AI 系統若缺乏存取治理、加密與身份控管,可能成為新的內部威脅。了解如何建立完整 AI 安全架構,守護企業資料資產與客戶信任。


在企業快速導入人工智慧(
AI)提升效率與創新之際,安全風險也同步升高。最新 2026 資料威脅報告(2026 Data Threat Report 顯示,七成企業將 AI 視為最主要的資料安全風險。這並非因為 AI 故意造成問題,而是因為許多企業在將 AI 當成「可信的內部使用者」時,往往賦予它比人類更廣泛的資料存取權限,卻缺乏完整的治理與安全控管。

AI 已從分析工具進化成企業工作流程、客戶服務及產品開發的重要一環,但這也意味著它能自動存取大量敏感資料。如果企業在資料可視性、存取政策與加密措施上跟不上,AI 可能無意間成為新的內部威脅來源,比傳統人為疏失更容易放大安全漏洞。

報告指出,目前僅有不到四成企業能完整掌握資料存放位置與分類,而近半數敏感雲端資料仍未加密。缺乏可視性與保護能力,使 AI 在跨雲端與 SaaS 環境操作時,若權限過寬或控管不足,就可能造成資料曝光或濫用。此外,雲端憑證被盜仍是最常見攻擊手法之一,機器身份、API 金鑰與鑑權憑證管理也愈發複雜。AI 一旦掌握這些資料或憑證,若遭濫用或入侵,其影響可瞬間擴散至整個企業環境。

企業不能再單靠傳統防火牆或資安措施,而必須重新思考 AI 存取治理、資料可視性、加密及身份控管策略。唯有建立完整的 AI 資安架構,企業才能在利用 AI 加速業務成長的同時,守護資料資產與客戶信任,實現安全的數位轉型。


參考來源
: https://cpl.thalesgroup.com/about-us/newsroom/ai-the-new-insider-threat-facing-organizations

正新電腦 http://www.pronew.com.tw/ 04-24738309