• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 Sponsors

當 AI Agent 成為企業員工:資訊長不能迴避的治理決策

2026-06-15
分類 : Sponsors, 供應商視野, 新聞速寫
0
A A
0
◤Veeam 台灣區總經理黃承彬(左1)、Veeam大中華及蒙古區副總裁陳超成(左2)、Securiti亞太區技術總監Tim Stead(右2)、Veeam亞太及日本區首席資訊安全官David Allott(右1)。圖片取自香港經濟日報(HKET) 《企業網絡安全新焦點 AI Agent 9秒清空資料庫!1招助你復原資料》。

◤Veeam 台灣區總經理黃承彬(左1)、Veeam大中華及蒙古區副總裁陳超成(左2)、Securiti亞太區技術總監Tim Stead(右2)、Veeam亞太及日本區首席資訊安全官David Allott(右1)。圖片取自香港經濟日報(HKET) 《企業網絡安全新焦點 AI Agent 9秒清空資料庫!1招助你復原資料》。

從香港資安現況到 AI 長期規劃,三個治理維度為何必須同步到位

企業加速部署 AI 的同時,一場靜默的風險正在累積。本文整合 Veeam Software 於 2026 年 4 月在香港舉辦的 Data and AI Trust Leadership Roundtable 論壇重點,從資訊長的決策視角,檢視企業在推進 AI 長期規劃時,必須同步回答的治理問題。


9 秒,已經夠了

2026 年初,一家雲端解決方案供應商啟動了一個 AI coding agent 進行測試。這個 agent 擁有過高的存取權限,也沒有設定終止機制。9 秒後,生產資料庫與所有備份全數遭到刪除。

Veeam 亞太及日本區首席資訊安全官 David Allott 在論壇上指出,AI Agent 的高效率與高權限組合,正是風險的根源。攻擊者同樣在使用 AI,滲透後的停留時間已從數天壓縮至不足 1 小時,資料滲漏速度提升 3 倍。防守方的容錯視窗正在急速縮短。

香港的處境尤其嚴峻。2025 年全港資安事故達 15,877 件,年增 27%;43% 的勒索攻擊受害者選擇付款,遠高於全球平均的 28%;30% 的企業沒有專責資安人員。付得最多,守得最少。

內容目錄 隱藏
從香港資安現況到 AI 長期規劃,三個治理維度為何必須同步到位
9 秒,已經夠了
問責的真空:當 AI 出錯,誰負責?
三個治理維度,缺一整個 AI 投資就可能歸零
第一維度:資料治理
第二維度:資安治理
第三維度:AI 治理
Agent Commander三層防禦,對應三個實際問題
第一層:偵測
第二層:防護
第三層:復原
Veeam的四階段成熟度路徑,該怎麼起步

問責的真空:當 AI 出錯,誰負責?

David Allott 在論壇上提出三個問責盲點:誰決定 AI Agent 可以存取哪些資料?誰負責審查輸出結果?出錯時責任歸屬在哪裡?這三個問題,在大多數企業的現有治理架構裡都沒有答案。

數字說明了這個缺口的規模。安永針對 975 位跨國企業高層主管的調查顯示,99% 的受訪組織曾因 AI 風險蒙受財務損失,平均 440 萬美元(約新台幣 1.4 億元)。高層主管對 AI 風險控制措施的平均正確識別率僅 12%。Deloitte 預測 AI Agent 採用率兩年內將成長 3.2 倍,但目前僅 30% 企業建立了 AI 風險管理框架,21% 準備好治理自主 AI Agent。

監管壓力同步到來。香港 Cap. 653 已於 2026 年 1 月生效,要求 2 小時內通報資安事故,違規最高罰款港幣 500 萬元(約新台幣 2,100 萬元);HKMA C-RAF 2.0 與證監會網路安全指引進一步收緊金融業要求;全球逾 50 個資料保護與 AI 法規同步推進。

AI 風險已是受信任義務問題。它應當納入企業風險登記冊,與其他重大風險接受同等嚴謹的管理。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

三個治理維度,缺一整個 AI 投資就可能歸零

代理型 AI 的風險已溢出傳統資安邊界,同時橫跨三個治理維度。

第一維度:資料治理

企業 80 至 90% 的資料是非結構化資料,散落在雲端、SaaS 與本地環境中,大量未經分類與標記。67% 的企業存在過度的資料存取權限。Securiti 亞太區技術總監 Tim Stead 在論壇上以「毒性組合」說明問題的本質:AI Copilot 加上含有併購計畫的資料來源,再加上繼承使用者存取權限的 Agent,三個條件疊加就足以觸發嚴重的敏感資料外洩。資料治理是 AI 能否被信任的前提,而非附加選項。

第二維度:資安治理

現有的身份管理框架是為人類帳號設計的,AI Agent 的非人類身份在現行架構中存在根本性的盲點。David Allott 在論壇上直接點出這個結構性問題:攻擊者正在利用 AI 加速滲透活動,透過取得管理不當的 Token 與 API 金鑰等真實憑證,輕易讀取企業內網資料。89% 的攻擊同時針對備份,「備份即保障」的邏輯已不再成立。

地下 AI 加速了攻擊面的擴大。一家全球系統整合商在單一環境中發現了 147 個事先完全不知道存在的 AI 模型;五分之一的企業曾因地下 AI 導致資安事故。

第三維度:AI 治理

AI 治理處理的是動態的問責問題:決策過程是否可追溯?Agent 行為是否符合法規要求?出錯後能否精準復原?安永的數據顯示,建立即時監控機制的企業,營收成長機率高 34%,成本節省機率高 65%。Veeam 大中華及蒙古區副總裁陳超成在論壇上直接點出核心邏輯:「當資料值得信任,企業才能以信任的態度大規模採用 AI Agent。解除這些顧慮,才是真正加速 AI 落地的關鍵。」

Agent Commander三層防禦,對應三個實際問題

Veeam 收購 Securiti AI 後,將其資料安全態勢管理能力與自身備份基礎設施整合,推出 Agent Commander 平台。底層由 Data Command Graph 驅動,跨公有雲、私有雲、SaaS 與本地環境持續追蹤資料流向、身份權限與 Agent 行為。

第一層:偵測

企業無法保護看不見的東西。Agent Commander 自動盤點所有 AI 模型與 Agent——包括官方部署、第三方嵌入與員工自行安裝的地下 AI——建立完整清單,追蹤託管位置、存取權限與歷史活動時間軸。平台支援 350 種以上敏感資料分類器,將敏感內容完整對應至存取它們的模型與 Agent。

第二層:防護

防護層涵蓋三個環節:最小權限執行,透過圖譜引擎識別過度授權角色,直接將修正推送至資料系統;資料淨化,在資料進入 AI 系統前完成即時掃描與去識別化;LLM 防火牆,在提示詞輸入、資料檢索與模型回應三個環節偵測敏感資料外洩與 prompt injection,政策定義一次,全環境執行。一家財富管理公司導入後持續淨化了 382 個個人識別資訊屬性;一家保險業者同時監控 18 條 AI 管線的即時合規狀態。

第三層:復原

Agent 的操作是連續且交織的,全量回滾代價往往遠高於錯誤本身。Agent Commander 持續追蹤每一個 Agent 操作,出錯時精準識別受影響範圍,只還原這個範圍內的資料,其餘保持不動。美國一家主要無線電信業者透過平台清除了 18,300 套系統中 31.5 PB 的冗餘與過時資料,首年投資回報達 780 萬美元。

[ 推薦文章:AI 治理轉折年 啟動風險矩陣 × 國際標準工作流 ]

Veeam的四階段成熟度路徑,該怎麼起步

資訊長面對的實際問題往往不是「要不要做」,而是「從哪裡開始」。Securiti 亞太區技術總監 Tim Stead 在論壇上透過 Agent Commander 提出四階段導入路徑,提供了一個可對應自身現況的評估框架:

‧第一階段:盤點資料與 AI,建立基本能見度。

‧第二階段:備妥資料,完成分類、標記與冗餘清理。

‧第三階段:保護 AI 資料管線,實施最小權限、淨化與即時監控。

‧第四階段:Undo AI,建立精準偵測與復原能力。

這四個階段是累積式的成熟度曲線,不是非此即彼的採購決策。從第一階段的盤點開始,以最低資源投入取得能見度,再逐步推進。

監管已經在執行,攻擊者已經在使用 AI,董事會已經在追問問責。對資訊長而言,現在需要回答的問題不是「要不要建立 AI 治理」,而是「我們目前在哪個階段,下一步應該做什麼」。Agent Commander 的設計邏輯正是如此:以單一圖譜引擎統一覆蓋資料治理、資安治理與 AI 治理三個維度,跨雲端、SaaS 與本地環境無縫運作,讓企業在不同成熟度階段都能找到切入點,以信任為基礎,逐步釋放 AI 的規模化潛力。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AI AgentAI coding agentVeeamVeeam Software代理型 AI基礎設施資料安全
上一篇文章

供應鏈韌性大補帖:地緣政治下企業如何活下來?

下一篇文章

大南方 AI 智慧健康展 聚焦照護、復能與監測等 120 項應用

相關文章

Check Point 業界首創 AI Network Firewall,讓既有防火牆全面升級 AI 防護
新聞速寫

Check Point 全新 AI Network Firewall 顛覆防火牆傳統模式,消弭網路 AI 盲區

2026-08-07
ORRA 正式亮相:別再建置 Agent,開始招募 AI 員工
新聞速寫

ORRA 正式亮相:別再建置 Agent,開始招募 AI 員工

2026-08-06
美好證券與NTT DATA專案團隊大合照。雙方將投入專業資源,打造透明、高效的現代化財務核心。
新聞速寫

從核心打造競爭力:美好證券攜手 NTT DATA啟動智慧財務轉型

2026-08-06
下一篇文章
大南方 AI 智慧健康展 聚焦照護、復能與監測等 120 項應用

大南方 AI 智慧健康展 聚焦照護、復能與監測等 120 項應用

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化
  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運
  • 從幣圈到內控:虛擬資產專法通過後,企業要補上的治理能力
  • 匯豐銀行 AI 防堵金融犯罪的十年轉骨
  • 【編輯室札記】開源大模型讓 AI ROI 露曙光

📈 CIO點閱文章週排行

  • 圖說:(由左至右)BIG DATA 創辦人暨董事長金志丞、戴爾科技集團技術副總經理李百飛、勤業眾信執行副總經理江榮倫

    直擊製造業 AI 轉型深水區!Dell Technologies、勤業眾信、BIG DATA 聯手推一站式 Agentic AI 架構,助攻企業從 PoC 邁向規模化生產

    0 分享
    分享 0 Tweet 0
  • 臺安醫院重構數位韌性基石:攜手思科佈局零信任智慧醫療新階段

    0 分享
    分享 0 Tweet 0
  • 邁向 Physical AI 無人載具成企業 AI、通訊韌性與資安整合新戰場

    0 分享
    分享 0 Tweet 0
  • 經濟股市爆發 民眾無感如何解決?

    0 分享
    分享 0 Tweet 0
  • 【金融業】金融犯罪偵測系統的十年演進 ─ HSBC 反洗錢系統的 AI 路徑

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 未治理 AI 將付出代價

    0 分享
    分享 0 Tweet 0
  • 避免盲追流行,「主權 AI」徹底剖析

    0 分享
    分享 0 Tweet 0
  • 從缺料、缺工到缺貨:企業為什麼需要 BCM 商業持續管理?

    0 分享
    分享 0 Tweet 0
  • 邊 AI 邊裁員 企業正在重寫成長的規則

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

AI 時代沒有企業能單打獨鬥 全球半導體協作邁向新局

文/鄭宜芬 AI 基礎建設快速擴張,不僅帶動全球半導體市場可望提前於 2026

政府資安戰略升級 聚焦主動防禦、後量子布局與公私聯防

整理/鄭宜芬 數位發展部資通安全署今(16)日辦理「115年資訊(安)主管資安研

地下市場販售企業存取權 資安署籲檢視入口曝險

整理/鄭宜芬 近期 Telegram 地下頻道公開 96 家台灣企業名單,並有企

經濟股市爆發 民眾無感如何解決?

文/林宏文(財經專欄作家、TAIWANinside.com 共同創辦人) 日前我

【金融業】金融犯罪偵測系統的十年演進 ─ HSBC 反洗錢系統的 AI 路徑

從 2021 年的機器學習試驗,到 2026 年引入 代理式 AI,HSBC 的

全球競爭力重塑 數據與品牌驅動海外布局

文/鄭宜芬 全球供應鏈重組、AI 發展、地緣風險及永續要求持續改變國際競爭規則,

【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

從策略制定、數據治理、模型管理、風險檢核及使用監控等治理機制,讓 AI 能夠在安

【簡報包】資安事件應變處理行動指引 化解六大常見資安威脅

整理/鄭宜芬 針對常見資安威脅供應變對策,數位發展部資通安全署 31 日發布「資

從缺料、缺工到缺貨:企業為什麼需要 BCM 商業持續管理?

運用 AI 教練式提示詞邏輯,建構跨部門整合的結構化風險管理系統 傳統 BCM

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音