• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 Sponsors

當 AI Agent 成為企業員工:資訊長不能迴避的治理決策

2026-06-15
分類 : Sponsors, 供應商視野, 新聞速寫
0
A A
0
◤Veeam 台灣區總經理黃承彬(左1)、Veeam大中華及蒙古區副總裁陳超成(左2)、Securiti亞太區技術總監Tim Stead(右2)、Veeam亞太及日本區首席資訊安全官David Allott(右1)。圖片取自香港經濟日報(HKET) 《企業網絡安全新焦點 AI Agent 9秒清空資料庫!1招助你復原資料》。

◤Veeam 台灣區總經理黃承彬(左1)、Veeam大中華及蒙古區副總裁陳超成(左2)、Securiti亞太區技術總監Tim Stead(右2)、Veeam亞太及日本區首席資訊安全官David Allott(右1)。圖片取自香港經濟日報(HKET) 《企業網絡安全新焦點 AI Agent 9秒清空資料庫!1招助你復原資料》。

從香港資安現況到 AI 長期規劃,三個治理維度為何必須同步到位

企業加速部署 AI 的同時,一場靜默的風險正在累積。本文整合 Veeam Software 於 2026 年 4 月在香港舉辦的 Data and AI Trust Leadership Roundtable 論壇重點,從資訊長的決策視角,檢視企業在推進 AI 長期規劃時,必須同步回答的治理問題。


9 秒,已經夠了

2026 年初,一家雲端解決方案供應商啟動了一個 AI coding agent 進行測試。這個 agent 擁有過高的存取權限,也沒有設定終止機制。9 秒後,生產資料庫與所有備份全數遭到刪除。

Veeam 亞太及日本區首席資訊安全官 David Allott 在論壇上指出,AI Agent 的高效率與高權限組合,正是風險的根源。攻擊者同樣在使用 AI,滲透後的停留時間已從數天壓縮至不足 1 小時,資料滲漏速度提升 3 倍。防守方的容錯視窗正在急速縮短。

香港的處境尤其嚴峻。2025 年全港資安事故達 15,877 件,年增 27%;43% 的勒索攻擊受害者選擇付款,遠高於全球平均的 28%;30% 的企業沒有專責資安人員。付得最多,守得最少。

內容目錄 隱藏
從香港資安現況到 AI 長期規劃,三個治理維度為何必須同步到位
9 秒,已經夠了
問責的真空:當 AI 出錯,誰負責?
三個治理維度,缺一整個 AI 投資就可能歸零
第一維度:資料治理
第二維度:資安治理
第三維度:AI 治理
Agent Commander三層防禦,對應三個實際問題
第一層:偵測
第二層:防護
第三層:復原
Veeam的四階段成熟度路徑,該怎麼起步

問責的真空:當 AI 出錯,誰負責?

David Allott 在論壇上提出三個問責盲點:誰決定 AI Agent 可以存取哪些資料?誰負責審查輸出結果?出錯時責任歸屬在哪裡?這三個問題,在大多數企業的現有治理架構裡都沒有答案。

數字說明了這個缺口的規模。安永針對 975 位跨國企業高層主管的調查顯示,99% 的受訪組織曾因 AI 風險蒙受財務損失,平均 440 萬美元(約新台幣 1.4 億元)。高層主管對 AI 風險控制措施的平均正確識別率僅 12%。Deloitte 預測 AI Agent 採用率兩年內將成長 3.2 倍,但目前僅 30% 企業建立了 AI 風險管理框架,21% 準備好治理自主 AI Agent。

監管壓力同步到來。香港 Cap. 653 已於 2026 年 1 月生效,要求 2 小時內通報資安事故,違規最高罰款港幣 500 萬元(約新台幣 2,100 萬元);HKMA C-RAF 2.0 與證監會網路安全指引進一步收緊金融業要求;全球逾 50 個資料保護與 AI 法規同步推進。

AI 風險已是受信任義務問題。它應當納入企業風險登記冊,與其他重大風險接受同等嚴謹的管理。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

三個治理維度,缺一整個 AI 投資就可能歸零

代理型 AI 的風險已溢出傳統資安邊界,同時橫跨三個治理維度。

第一維度:資料治理

企業 80 至 90% 的資料是非結構化資料,散落在雲端、SaaS 與本地環境中,大量未經分類與標記。67% 的企業存在過度的資料存取權限。Securiti 亞太區技術總監 Tim Stead 在論壇上以「毒性組合」說明問題的本質:AI Copilot 加上含有併購計畫的資料來源,再加上繼承使用者存取權限的 Agent,三個條件疊加就足以觸發嚴重的敏感資料外洩。資料治理是 AI 能否被信任的前提,而非附加選項。

第二維度:資安治理

現有的身份管理框架是為人類帳號設計的,AI Agent 的非人類身份在現行架構中存在根本性的盲點。David Allott 在論壇上直接點出這個結構性問題:攻擊者正在利用 AI 加速滲透活動,透過取得管理不當的 Token 與 API 金鑰等真實憑證,輕易讀取企業內網資料。89% 的攻擊同時針對備份,「備份即保障」的邏輯已不再成立。

地下 AI 加速了攻擊面的擴大。一家全球系統整合商在單一環境中發現了 147 個事先完全不知道存在的 AI 模型;五分之一的企業曾因地下 AI 導致資安事故。

第三維度:AI 治理

AI 治理處理的是動態的問責問題:決策過程是否可追溯?Agent 行為是否符合法規要求?出錯後能否精準復原?安永的數據顯示,建立即時監控機制的企業,營收成長機率高 34%,成本節省機率高 65%。Veeam 大中華及蒙古區副總裁陳超成在論壇上直接點出核心邏輯:「當資料值得信任,企業才能以信任的態度大規模採用 AI Agent。解除這些顧慮,才是真正加速 AI 落地的關鍵。」

Agent Commander三層防禦,對應三個實際問題

Veeam 收購 Securiti AI 後,將其資料安全態勢管理能力與自身備份基礎設施整合,推出 Agent Commander 平台。底層由 Data Command Graph 驅動,跨公有雲、私有雲、SaaS 與本地環境持續追蹤資料流向、身份權限與 Agent 行為。

第一層:偵測

企業無法保護看不見的東西。Agent Commander 自動盤點所有 AI 模型與 Agent——包括官方部署、第三方嵌入與員工自行安裝的地下 AI——建立完整清單,追蹤託管位置、存取權限與歷史活動時間軸。平台支援 350 種以上敏感資料分類器,將敏感內容完整對應至存取它們的模型與 Agent。

第二層:防護

防護層涵蓋三個環節:最小權限執行,透過圖譜引擎識別過度授權角色,直接將修正推送至資料系統;資料淨化,在資料進入 AI 系統前完成即時掃描與去識別化;LLM 防火牆,在提示詞輸入、資料檢索與模型回應三個環節偵測敏感資料外洩與 prompt injection,政策定義一次,全環境執行。一家財富管理公司導入後持續淨化了 382 個個人識別資訊屬性;一家保險業者同時監控 18 條 AI 管線的即時合規狀態。

第三層:復原

Agent 的操作是連續且交織的,全量回滾代價往往遠高於錯誤本身。Agent Commander 持續追蹤每一個 Agent 操作,出錯時精準識別受影響範圍,只還原這個範圍內的資料,其餘保持不動。美國一家主要無線電信業者透過平台清除了 18,300 套系統中 31.5 PB 的冗餘與過時資料,首年投資回報達 780 萬美元。

[ 推薦文章:AI 治理轉折年 啟動風險矩陣 × 國際標準工作流 ]

Veeam的四階段成熟度路徑,該怎麼起步

資訊長面對的實際問題往往不是「要不要做」,而是「從哪裡開始」。Securiti 亞太區技術總監 Tim Stead 在論壇上透過 Agent Commander 提出四階段導入路徑,提供了一個可對應自身現況的評估框架:

‧第一階段:盤點資料與 AI,建立基本能見度。

‧第二階段:備妥資料,完成分類、標記與冗餘清理。

‧第三階段:保護 AI 資料管線,實施最小權限、淨化與即時監控。

‧第四階段:Undo AI,建立精準偵測與復原能力。

這四個階段是累積式的成熟度曲線,不是非此即彼的採購決策。從第一階段的盤點開始,以最低資源投入取得能見度,再逐步推進。

監管已經在執行,攻擊者已經在使用 AI,董事會已經在追問問責。對資訊長而言,現在需要回答的問題不是「要不要建立 AI 治理」,而是「我們目前在哪個階段,下一步應該做什麼」。Agent Commander 的設計邏輯正是如此:以單一圖譜引擎統一覆蓋資料治理、資安治理與 AI 治理三個維度,跨雲端、SaaS 與本地環境無縫運作,讓企業在不同成熟度階段都能找到切入點,以信任為基礎,逐步釋放 AI 的規模化潛力。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: AI AgentAI coding agentVeeamVeeam Software代理型 AI基礎設施資料安全
上一篇文章

供應鏈韌性大補帖:地緣政治下企業如何活下來?

下一篇文章

大南方 AI 智慧健康展 聚焦照護、復能與監測等 120 項應用

相關文章

產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
新聞速寫

產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議

2026-08-20
斑馬科技最新智慧自動化解決方案 提升一線工作流程效能
新聞速寫

斑馬科技最新智慧自動化解決方案 提升一線工作流程效能

2026-08-20
高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機
新聞速寫

高效潔淨結合國際資安認證 德國凱馳搶攻台灣高科技維運商機

2026-08-20
下一篇文章
大南方 AI 智慧健康展 聚焦照護、復能與監測等 120 項應用

大南方 AI 智慧健康展 聚焦照護、復能與監測等 120 項應用

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 別再用公關報告漂綠!如何用 AI 與數據治理打破四十兆美元的 ESG 剛性約束?
  • 打通醫療數位轉型的任督二脈!如何讓你的健保病歷在不同醫院秒讀秒懂?
  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機
  • 產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議

📈 CIO點閱文章週排行

  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 進入製造現場 臺灣加速布局智慧製造供應鏈

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機

    0 分享
    分享 0 Tweet 0
  • FHIR 開發者風險藍圖:TW Core

    0 分享
    分享 0 Tweet 0
  • 改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

    0 分享
    分享 0 Tweet 0
  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地

整理/鄭宜芬 資策會 20 日正式啟用全球首家 SEMI E187 資安檢測實驗

從缺料、缺工到缺貨:企業為什麼需要 BCM 商業持續管理?

運用 AI 教練式提示詞邏輯,建構跨部門整合的結構化風險管理系統 傳統 BCM

臺灣主權 AI 訓練語料庫 新增兩千萬 tokens 客語語料

整理/鄭宜芬 為厚植臺灣在地文化與語言的 AI 實力,數位發展部推動的「臺灣主權

從 Mercedes-Benz 導入 n8n,模擬 AI 情境旅程圖如何把 AI 工作流變成企業價值

以跨客服、品質與研發的多 AI Agent 系統情境模擬,拆解從員工創意到營運成

【下載包】跨境資安風險升高 公務設備「出國前、期間、返國後」三階段防護

整理/鄭宜芬 公務人員出國執行公務時,手機、筆電等資通訊設備可能因使用公共網路、

全球競爭力重塑 數據與品牌驅動海外布局

文/鄭宜芬 全球供應鏈重組、AI 發展、地緣風險及永續要求持續改變國際競爭規則,

改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

隨著資料中心持續擴大規模,以及 AI 工作負載變得愈來愈龐大,客戶正尋求更有效率

羅昇整合運算、控制與工業通訊 打進全球智慧機器人供應鏈

整理/鄭宜芬 為因應人形機器人邁向量產,羅昇企業看準其對高算力、低延遲與高可靠度

當心假冒政府機關詐騙 防護三原則

整理/鄭宜芬 詐騙猖獗,數位發展部資通安全署近日接獲反映,有不法詐騙集團冒用政府

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音