AI 創新速度超越治理速度 企業該如何面對 Shadow AI 帶來的新風險?
【2026年6月25日,台北】隨著生成式 AI、AI Agent 與 Vibe Coding 工具快速普及,企業導入 AI 的門檻大幅降低。過去需要數週甚至數月才能完成的應用開發,如今透過 AI 協助,可能在數小時內便能快速建置並上線。
Shadow AI 正快速成為企業新風險
根據資安業者 Red Access 於 2026 年 5 月發布的研究報告,企業員工利用 AI 工具自行建立的應用系統中,約有 40% 缺乏基本身分驗證與存取控制機制;部分系統甚至直接連結企業內部資料、文件或正式營運環境,卻暴露於公開網路之上。
這類現象被稱為「Shadow AI」。企業開始發現,真正的問題已不再只是員工是否將資料輸入 AI,而是企業根本無法掌握目前有哪些 AI 應用正在被建立、被使用,以及被誰存取。
AI 時代的新問題:誰能連進來?
當企業討論 AI 安全時,焦點往往集中在模型安全、資料治理或內容風險。然而從近期事件來看,許多風險的根源其實來自更基礎的問題:誰能存取 AI 平台、從哪裡存取、使用什麼設備存取,以及是否具備對應權限。
如果企業無法回答上述問題,再完善的 AI 應用也可能成為新的攻擊入口。