企業員工使用AI處理工作日益普遍,但近半數AI對話恐未納入控管。雲端運算與資安業者Akamai分析企業AI使用情況,根據旗下LayerX觀察的資料,企業員工使用AI服務的對話中,有47.11%使用個人帳號,比例接近一半。
圖片來源/Akamai
這類未受企業管理的AI使用形成影子AI,往往游離在既有的資安、法規遵循與稽核管控之外。員工若將工作資料輸入這類AI服務,企業也更難確認資料存放位置、落實保留與刪除政策,或確保敏感資訊依內部政策與合約要求處理。
即使員工使用公司電子郵件地址,也不代表AI帳號已納入企業管理。Akamai發現,以公司電子郵件地址使用AI服務的對話中,有14.4%實際採用個人AI訂閱方案,而非企業管理授權,輸入這類帳號的資料也會被用於公開模型訓練。
為降低影子AI風險,企業除了持續盤點員工實際使用的AI服務與帳號類型,也可導入企業身分聯合機制,例如單一登入(Single Sign-On,SSO),統一管理AI服務帳號與存取權限,並將未採身分聯合的登入方式及個人訂閱納入管理。
Comments (0)