新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
解決方案
您現在位置 : 首頁 >
解決方案
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
2026 / 04 / 01
編輯部
身分安全廠商 SailPoint 宣布推出 Shadow AI 整治(Shadow AI Remediation)功能,作為其即時 AI 治理與安全框架的最新組件。該方案旨在協助企業探索、監控及保護未經授權使用的 AI 工具,降低因生成式 AI 快速普及所帶來的安全與合規風險。
未授權 AI 使用成企業資安盲點
隨著 ChatGPT、Claude、Gemini 等大型語言模型(Large Language Model, LLM)日益普及,愈來愈多員工在未經 IT 部門核准的情況下使用這些工具提升工作效率。這類被稱為「影子 AI」(Shadow AI)的行為,正為企業帶來嚴峻挑戰。資安主管難以掌握員工如何與這些平台互動,導致關鍵的可視性盲點,使企業在不知情的情況下暴露於資料外洩風險中。
根據 SailPoint 近期發布的報告顯示,80% 的企業表示其 AI 代理曾出現非預期行為,例如存取或分享不當資料。這項數據凸顯企業對於 AI 工具使用行為進行有效管控的迫切需求。
三大核心功能解析
SailPoint Shadow AI 整治方案提供三項核心能力:
第一,即時掌握 Shadow AI 使用狀況。企業可即時了解員工如何使用未受監管的 AI 工具,包括監測文件上傳與互動頻率。透過提升可視性,協助企業識別關鍵風險,避免員工在不知情下將機密文件上傳至未經批准的 AI 模型,導致敏感資料外洩。
第二,主動補救及集中化管理。資安團隊可主動防止誤用行為,例如封鎖未經授權的上傳動作、將用戶重新導向至內部允許使用的 AI 工具,或要求提供業務使用的正當理由。此類集中化管理機制有助降低資安風險,並在 AI 應用日益深化的環境中強化合規性。
第三,簡化部署且對用戶影響低。該方案可透過瀏覽器擴充功能進行部署,並支援 Intune 或 JAMF 等標準裝置管理工具,無需更新網路或基礎設施,讓企業能在不影響使用體驗的情況下落實安全控管。
以身分識別為核心的平台化策略
SailPoint 產品執行副總裁暨首席技術長 Chandra Gnanasambandam 表示,許多供應商嘗試以獨立的瀏覽器或端點工具解決 Shadow AI 問題,卻忽略了整體關鍵挑戰在於如何有效進行身分識別。他指出,要有效管控 AI 的使用,最佳方法是採用以平台為核心、即時統一身分、資料與安全智慧的方式。
Gnanasambandam 進一步說明,SailPoint 即時 AI 治理及安全框架正是奠基於此理念,透過連接個人及非人類身分(Non-Human Identity),提供企業所需的背景脈絡,不僅能看見 Shadow AI,更能有效進行治理。
整合至 Identity Security Cloud 平台
Shadow AI 整治功能的推出,是 SailPoint 全面即時 AI 治理及安全框架的重要里程碑。該框架將代理身分安全(Agentic Identity Security)、機器身分安全(Machine Identity Security)、資料存取安全(Data Access Security)以及 Shadow AI 整治進行統一整合,提供企業全面且統一的解決方案。
透過將 AI 工具使用行為整合至 SailPoint Identity Security Cloud,企業可進一步豐富其 Identity Graph,補足關鍵背景脈絡,進而作出更精準的存取及風險決策。SailPoint 強調,以平台為核心串聯人類與非人類身分、資料以及安全智慧的策略,能為企業在面對日益複雜的 AI 安全挑戰時,提供具備差異化優勢的解決方案。
SailPoint
影子AI
Shadow AI Remediation
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
2026.05.22
OWASP LLM 安全實作課 - White Hat Doggy (WHD) 平台與工具簡介
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.06.04
【數位產業署資安輔導資源分享說明會】看得見的防護,讓資安成為企業升級的關鍵戰力
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
看更多活動
大家都在看
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
NGINX潛伏18年漏洞曝光:無需認證即可達成遠端程式碼執行
鴻海北美廠遭Nitrogen勒索軟體攻擊,凸顯製造業資安危機
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
資安人科技網
文章推薦
戴夫寇爾研究員挖掘 Microsoft 四項產品漏洞,Pwn2Own再奪冠
Meta 年度 Bug Bounty 研究者大會首度在台舉辦 聚焦 AI 與隱私保護、聯手 NVIDIA 強化資安防禦
OpenClaw 修補四項可串聯利用的安全漏洞「Claw Chain」