AI 投資越多、風險越大:企業正在忽略的資安缺口

Title AI without security is a business liability with headshot of Bob Bailkoski Logicalis CEO

Taiwan, 6 月 3, 2026

Logicalis 集團執行長 Bob Bailkoski

人工智慧正迅速成為當前時代的核心技術。各產業的企業皆積極試驗、試點並擴大 AI 應用規模,藉此提升生產力、加速洞察並創造新的價值。然而,一項日益嚴重且不容忽視的風險正在浮現:若在缺乏適當資安基礎的情況下部署 AI,創新將反過來轉化為風險暴露。

《Logicalis 2026 CIO Report》清楚呈現此一張力:儘管 94% 的企業正在增加 AI 投資,許多企業卻坦言,導入速度已超越其有效管理的能力。更值得關注的是,62% 的 CIO 表示,由於知識有限,其在治理架構上有所妥協;與此同時,卻有 76% 的受訪者表示,未受管控的 AI 仍是一項嚴重隱憂。雄心與管控之間的落差,正是風險滋生之處。

企業普遍低估的新型攻擊面

AI 並非單純的另一層應用系統,而是從根本上改變了資料在企業內部流動的方式,更重要的是,也改變了攻擊者藉此獲利的方式。IDC 研究預測,至 2029 年,將有 10 億個實際部署的 AI 代理人(Agent)運作,每日執行約 2,170 億次操作。隨著企業將代理式 AI 嵌入日常工作流程,同時也在製造新的架構複雜度與暴露風險點,而網路攻擊發生的速度與規模,已達到前所未有的程度。攻擊者同樣善用 AI,自動化執行網路釣魚攻擊、強化社交工程手法,並持續精進其攻擊策略。

與此同時,AI 帶來了傳統資安框架從未設計因應的漏洞類型,無論是提示注入、模型濫用,或是不安全的系統整合,威脅版圖的演變速度,已超越多數企業所能因應的能力。

「早期試驗」階段所隱藏的風險

多數企業的 AI 發展歷程,始於小規模試驗——測試工具、執行試點專案,或授權團隊自行探索應用場景。此一初期階段確實帶來寶貴洞察,卻同時引入了風險。IBM《資料外洩成本報告》凸顯一項關鍵落差:儘管許多企業已制定 AI 治理政策,卻僅有 34% 會定期檢核網路上是否存在經核准的工具。結果是,AI 使用大多處於未受管控的狀態,資料外洩事件往往源自於日常行為,如員工將敏感資訊貼入未經核准的 AI 工具、使用個人帳號,或在缺乏監督的情況下將 AI 整合進工作流程。此一現象常被稱為「影子 AI」,其危險性在於繞過了治理、監控與資料保護等管控機制,形成資安團隊既無法察覺、亦無法管理的盲點。實務上,一項簡單的試驗,可能迅速擴大為企業級的風險暴露。

AI 是在放大既有風險,而非創造全新風險

必須認清的是,AI 並非在製造全新的威脅,而是在加速並放大企業原本即已面臨的風險,因惡意行為者正持續利用經 AI 放大的各項漏洞。英國政府研究指出,生成式 AI 正提升網路威脅的速度與規模,使攻擊行為更易為能力較弱的行為者所採用。與此同時,隨著 AI 系統更深入嵌入業務流程,資料外洩風險亦隨之升高,敏感資訊意外暴露的可能性亦隨之增加。換言之,治理不足、資安管控零散與人為疏失等既有弱點,正以機器等級的速度運作。

從試驗階段邁向負責任的導入

問題已不再是企業是否應導入 AI,而是企業能否以負責任的方式導入 AI。正如《CIO Report》所示,多數企業仍處於「邊做邊學」階段,此一做法在試驗初期或屬合理,然而於規模化階段,則已不具可持續性。企業若欲有信心地向前邁進,必須將資安防護融入 AI 發展歷程的每一個階段,具體包括:將 AI 視為核心資安架構的一部分,而非其延伸;建立能提供可視性與問責機制的治理框架;確保內部與第三方 AI 工具的資料流動安全無虞;並透過明確政策與教育訓練,因應人為風險因素。

寫給企業領導者的下一步

AI 帶來了非凡的機會,然而唯有能以負責任方式駕馭此一技術的企業,方能真正從中受益。企業領導者應自問:資安能力,是否已跟上對 AI 的雄心?現階段正是盤點的時機——檢視現行資安態勢,評估 AI 於組織內部(無論正式或非正式)的實際使用情況,並審視現有管控機制,是否足以因應此一全新現實。在 AI 時代,缺乏資安防護的創新,並非進步,而是一種負債。

Topic

Related Insights