一般資安與最新趨勢
섀도 AI (Shadow AI)
定義
員工將機敏資訊輸入未經核准的 AI 工具,因而引發資料外洩的風險。
經營層觀點(CEO・CISO)
出於提升效率的需求,員工很可能早已將程式碼、客戶資料、合約文件等貼到未經核准的 AI 工具中使用。 常被忽略的一點:一味全面禁止只會讓使用行為轉入地下——應同時提供安全的內部替代方案、訂立明確的 AI 使用政策,並搭配 DLP 防止機敏資料外洩。
一般資安與最新趨勢
員工將機敏資訊輸入未經核准的 AI 工具,因而引發資料外洩的風險。
出於提升效率的需求,員工很可能早已將程式碼、客戶資料、合約文件等貼到未經核准的 AI 工具中使用。 常被忽略的一點:一味全面禁止只會讓使用行為轉入地下——應同時提供安全的內部替代方案、訂立明確的 AI 使用政策,並搭配 DLP 防止機敏資料外洩。