資安教育與研究機構SANS Institute於7月發布調查報告指出,企業在資安工作中採用AI的比例大幅上升,但AI治理機制尚未同步成熟。
調查顯示,將AI納入資安策略的組織比例,從2025年的50%升至2026年的78%;建立正式AI風險管理與法規遵循計畫的組織比例,則僅從2025年的35%微幅增至2026年的36%。在已採用AI的組織中,僅27%的受訪者表示,AI部署已進入成熟階段,並融入日常作業。
隨著AI應用擴大,76%的IT與資安從業人員表示,資安團隊已承擔企業AI治理職責。不過,63%的受訪者表示,組織仍無法掌握AI模型的使用位置及可能暴露的資料;另有54%的受訪者表示,組織尚未建立AI稽核框架。
AI在攻防兩端的應用,也持續擴大。78%的IT與資安從業人員表示,所屬組織過去一年曾確認或懷疑遭到AI輔助攻擊;將AI導入紅隊作業的比例,也從2025年的33%升至2026年的61%。另有63%的受訪者表示,AI執行威脅偵測與回應時,仍會出現明顯問題,認可這類狀況的受訪者比例高於2025年的45%。報告分析指出,這不一定代表AI表現惡化,而可能是組織擴大部署後,更容易在實際作業中發現誤判、幻覺,以及無法辨識新型威脅等問題。
SANS建議企業持續檢驗AI系統表現,盤點使用中的AI工具、模型用途及資料存取情形,並將審查、核准及稽核機制納入日常作業,同時強化人員檢查AI輸出及必要時介入處理的能力。
Comments (0)