只要有一個人分享了 ChatGPT 連結,全公司的人就會跟著點擊。
這就是生成式 AI (GenAI) 進入企業的方式:由員工私自決定使用、自行許可,而非經過 IT 部門授權。像 ChatGPT 和 Claude 這樣的工具直接繞過了資安防禦體系,出現在那些無人管理的網頁視窗之中。這帶來了生產力的飛躍嗎?答案是肯定的。但這完全安全嗎?絕對不是。
GenAI 工具讓企業運作更快速、更有競爭力,卻也讓企業變得更脆弱。在效率提升的背後,風險也隨之飆升。這些工具規避了企業監管,並透過多種途徑暴露敏感數據,甚至為攻擊者開闢了新的入侵管道——而這一切都發生在 IT 團隊的視線之外,遠超傳統資安架構所能負荷的範圍。
這就是所謂的「影子 AI (Shadow AI)」:極具變革性、無法阻擋,卻也是最令資安團隊頭痛的難題。
電子書內容精華: