• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

從守門員到決策輔助者:AI 時代的資安長新角色

2026-02-06
分類 : 專欄
0
A A
0
從守門員到決策輔助者:AI 時代的資安長新角色

◤圖片由 Gemini 生成

文/游政卿‧合勤投資控股(ZyXEL Group)資安長


游政卿
◤作者游政卿現為合勤投資控股(ZyXEL Group)資安長,EC-Council C|CISO;台灣資安主管聯盟副會長。負責合勤集團資安治理、產品安全、供應鏈安全與永續相關策略,直接向董事長室匯報。

我最近越來越不喜歡聽到一句話:「等 AI 成熟一點再來談風險。」這句話表面上聽起來很穩健,但它假設了一個根本不存在的前提:AI 會在門外等我們準備好。

現實剛好相反,AI 早就進場了,而且速度快得驚人。它不在實驗室的報告裡,而是在產品設計、營運流程,甚至供應鏈合作的現場。很多時候,業務端的決策都做完了,資安才被問到一句:「這樣有沒有問題?」
如果一定要說我這一年在第一線最深的感受,那大概是:現在企業面臨最大的風險,不是 AI 太強,而是我們還沒想清楚,到底要怎麼為它負責。

內容目錄 隱藏
攻擊者不需要共識,也不需要流程
很多 AI 決策,其實是「先做了再說」
資安長,很難再只當守門員
給 CIO 的三條行動建議

攻擊者不需要共識,也不需要流程

從這一波事件來看,生成式 AI 對攻擊者來說,根本沒有什麼「導入門檻」。現在的釣魚郵件可以直接模仿內部溝通語氣,社交工程不再需要長時間培養關係,惡意程式可以快速變形、反覆測試。這些東西不是研究報告裡的預測,而是實際發生過的場景。

說白一點,當企業還在開會討論 AI 能不能進流程時,攻擊者早就已經用 AI 把這個流程摸熟了。所以我其實不太買單「AI 是某個創新單位或 IT 部門的事」這種說法。一旦 AI 改變了攻擊節奏與風險樣態,資安如果還只站在事後補救的位置,那不只是慢,而是根本不在場。

很多 AI 決策,其實是「先做了再說」

另一個我在第一線常看到、但很少被寫出來的現狀是:AI 導入的速度,已經快過很多企業能夠承擔後果的速度。模型從哪來?資料能不能這樣用?權限要怎麼切?結果需不需要留存?這些問題本來就不簡單,一旦再疊加跨國市場、不同法規、不同供應鏈角色,事情只會更複雜。但實務上常見的情況是,系統先上線,問題慢慢浮現。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 LinkedIn,與全球CIO同步獲取精華見解 ]

最後大家卡住的,往往不是技術,而是這一句話:「如果真的出事了,我們能不能說清楚,當初為什麼會做這個決定?」
這句話答不出來,風險就已經不是技術風險,而是「治理風險」。我常跟團隊說,AI 的確很快,但信任這件事,從來都不是靠速度換來的。
如果安全與治理沒有一開始就放進設計裡,後面再補,通常補不齊,而且代價很高。

資安長,很難再只當守門員

在 AI 開始影響企業競爭力的情況下,資安長的角色其實已經回不去從前了。
現在真正困難的,不是選哪一套工具、補哪一個漏洞,而是必須參與回答一些不太舒服的問題。這個 AI 應用,適不適合進產品?哪些風險是公司願意承擔的?哪些一定要擋下來?如果風險真的發生,組織能不能清楚交代當初的判斷邏輯?
這些問題,本質上都不是技術題,而是決策題。
也因此,資安長越來越常被拉進產品、法遵、營運,甚至董事會的討論。角色不再只是最後一道防線,而是協助把風險說清楚、把選擇講明白的人。這位置不輕鬆,但現實是,已經沒有人能替你做這件事。

給 CIO 的三條行動建議

身在實務現場,我建議 CIO 與資安主管在推動 AI 落地時,可以先建立三個支點:

  1. 建立「跨部門 AI 決策小組」:別讓資安最後才被告知。資安、法務與業務單位必須在需求評估階段就坐在一起,共同決定哪些風險是「可接受的」。
  2. 定義「容錯範圍」:AI 一定會有幻覺或出錯。企業必須明確定義,在哪些應用場景(例如內勤輔助)可以大膽嘗試,而在哪些場景(例如產品核心邏輯)必須採取最高規格的審核。
  3. 留下「決策軌跡」:即使是實驗性的導入,也要留存當時的決策邏輯。這不是為了抓戰犯,而是為了確保三年後回頭看,我們當時的判斷是有所依據、站得住腳的。
    真正該擔心的,不是 AI,而是「用不起負責任的方式用 AI」。

AI 的能力只會繼續往前走,這點沒有人能踩煞車。成熟的企業,不會只問「能不能再快一點」,而是會多問一句:這個決定,三年、五年後回頭看,我們還站得住腳嗎?在 AI 時代,這樣的問題看起來保守,其實一點都不保守。

[ 推薦文章:2026 資安長重塑韌性的三道防線 ]

資安不是 AI 發展的阻礙,而是它能不能被信任的前提。如果一家公司連「出事時要怎麼說清楚」都沒有想過,那其實不是在用 AI,而是在賭。而賭,從來都不是治理。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

564x96 Cio Taiwan形象稿
上一篇文章

伊雲谷獲 Anthropic 官方授權經銷,為企業提供 Claude 大語言模型採用方案

下一篇文章

你的 AI 員工,正在不知不覺中把公司賣了?

相關文章

Owennini1200
專欄

醫學工程跨域整合成功案例

2026-02-01
myLLM Studio:AI Agent 雲地整合系統核心模組
專欄

授人以魚不如授人以漁:企業 IT 的自主開發革命

2026-01-31
AI 智能代理邁進實際部署漫長之路
專欄

AI 智能代理邁進實際部署漫長之路

2026-01-21
下一篇文章
你的 AI 員工,正在不知不覺中把公司賣了?

你的 AI 員工,正在不知不覺中把公司賣了?

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 【金融業】凱雷集團(Carlyle Group)的技術轉型與價值創造
  • 從 MCP 協定到資安治理,CIO 的 2026 實戰路徑圖
  • 你的 AI 員工,正在不知不覺中把公司賣了?
  • 從守門員到決策輔助者:AI 時代的資安長新角色
  • 伊雲谷獲 Anthropic 官方授權經銷,為企業提供 Claude 大語言模型採用方案

📈 CIO點閱文章週排行

  • AI 基本法通過後應知道的要事

    AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 2026 產業應用 AI 的實踐元年

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 2026 Elite Vendor 揭曉

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

穩定幣監理的五大難題

文/臧正運 穩定幣(Stablecoin)作為連結虛擬資產與法定貨幣的重要橋樑,

46846436

Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

文/鄭宜芬 美國光子運算新創公司 Lightmatter 於27日宣布,在雷射架

啟動現代化引擎 ─ 架構現代化與數位韌性

現代化架構就像是為企業蓋了一座「數位化的高鐵系統」。舊有的單體式系統是地方支線火

3654365

強化半導體供應鏈韌性 群創攜數產署打造國家級 ISO 資安防線

文/群創光電資安長林宜隆 面對地緣政治碎片化與生成式 AI 帶來的雙重衝擊,臺灣

3651365

勤業眾信 Future Talk 聚焦韌性競爭力 《2026 CxO 前瞻展望》提出 TOGETHER 策略方針

文/鄭宜芬 在全球供應鏈重組加速、科技競爭升溫與政策環境高度不確定的情勢下,企業

AI 基本法通過後應知道的要事

~風險分級與治理七原則 文/蕭奕弘 2025 年 12 月 23 日,立法院三讀

4364645

2027 年科技預算 1,850 億元 布局 AI、量子運算與淨零科技

文/鄭宜芬 國家科學及技術委員會(國科會)今(21)日召開第 19 次委員會議,

以「自主智能」為引擎的企業新文明

文/張瑞雄(資訊系教授、台北商業大學前校長) 在科技奔馳的時代,每一次工具的躍升

456435

臺美經濟繁榮夥伴對話深化數位合作 數發部推進 AI 發展戰略對接

文/鄭宜芬 數位發展部政務次長侯宜秀日前赴美國華府出席第六屆臺美「經濟繁榮夥伴對

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音