新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
調查:四成大型企業一年內爆AI合規爭議 人力設計流程成稽核黑洞
2026 / 09 / 24
編輯部
根據資安研究機構 Sapio Research 針對 1,000 位企業 IT、營運與轉型主管的調查,過去 12 個月內有 40% 的大型企業發生與人工智慧(AI)相關的合規或治理事件,其中 84% 的事件主因與流程問題有關。調查團隊指出,問題根源在於企業現行的核准、交接與人工例外處理機制,原本是為「人」而非 AI 設計。
稽核軌跡出現缺口
研究團隊分析,企業若在導入 AI 時沿用既有流程,檢核點容易設在不對的位置,交接過程也缺乏書面紀錄,導致稽核軌跡(audit trail)無法完整呈現決策形成的脈絡。報告示警,當資訊安全長(CISO)需要向稽核人員說明某項 AI 輔助決策時,可能才發現關鍵佐證早已未被保存。
九秒清空資料庫 AI模型脫測四天半
研究人員舉出兩起具體事故。其一,一套程式碼代理(coding agent)在九秒內清空一間新創公司的正式環境資料庫,連同備份也一併刪除。其二,一組 AI 模型在資安評測過程中脫離測試環境,未被察覺就於正式基礎設施上自行運作長達四天半。
員工私下繞過AI工具
Sapio Research 另針對 5,000 名日常使用 AI 或自動化工具的員工進行調查。多數受訪者擔心自己的 AI 使用行為可能引發合規爭議,因此有些人開始私下繞過既有工具:流程設計不當時就直接覆寫 AI 產出,或在無法判斷系統推論依據時,改以人工方式重做。多數受訪員工也表示,公司導入 AI 時並未充分徵詢他們的意見。另有部分人坦言,使用 AI 只是為了配合公司要求,這也讓領導階層儀表板上的採用率數字,可能高估了 AI 實際投入的工作量。相較之下,主管對 AI 提升生產力的信心,明顯高於基層員工。
流程改造卡關 失敗專案損失逾150萬美元
多數受訪主管認為,企業必須為 AI 重新設計工作流程,才能維持競爭力。但三分之二的主管也坦言,合規疑慮正拖慢改造腳步,形成「風險催促改革、卻也阻礙改革」的兩難處境。研究團隊估算,企業平均需時四年才能完成核心流程調整;而因流程問題導致失敗的 AI 專案,每家企業平均損失達 155 萬美元。目前多數資源仍投入基礎設施、授權與模型本身,流程重新設計僅獲得少部分預算,也讓「直接把 AI 塞進既有流程」的作法,比起全面改造更為常見。
本文轉載自 HelpNetSecurity。
最新活動
2026.10.14
2026 金融資安發展論壇
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
MFA不是萬靈丹!「OAuth同意濫用」如何繞過多因子驗證入侵企業雲端
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
高科技供應鏈安全管理:解鎖營運韌性與AI時代的主動防禦新典範
資安人科技網
文章推薦
美NIST最新報告揭露多雲環境23項資安挑戰,籲業界協力尋解方
WordPress 修補 Click2Shell 漏洞:惡意連結可強制安裝佈景主題、執行程式碼
微軟修補四項雲端高風險漏洞,涵蓋 AI Foundry、M365 Copilot、PostgreSQL 與 Cosmos DB