台灣即時新聞 · 快速準確全面
快訊

企業防範AI代理闖禍 專家提出四大治理方向

企業防範AI代理闖禍 專家提出四大治理方向 cover

過去一年,具備自主行動能力的「代理式AI」迅速走進企業日常,從協助撰寫程式的工具,到能自主處理郵件、管理檔案,甚至代為執行系統指令的智慧代理,成為員工電腦與伺服器裡的新住戶。然而效率紅利的背後,新的資安破口也隨之浮現:這些AI代理究竟握有多少權限,一旦判斷失準、執行了不該執行的動作,企業該如何應對。

資安業者TeamT5市場規畫處協銷經理楊育維指出,代理式AI帶來的最大改變,不只是模型能力提升,而是AI開始存取資料、調用工具並直接採取行動,企業因此必須重新盤點AI代理的身分、權限與操作風險。他形容,如今許多企業部門裡,可能都已經有人在不知不覺間「養了一隻龍蝦」:具備自主行動能力的AI代理悄悄在內部環境運作,形成所謂的「影子AI」,可能以外掛程式或獨立程式形式存在,取得本機檔案存取權、系統指令執行權,甚至郵件與雲端帳號登入權限,打開了過去不存在的攻擊大門。

行動能力的躍進,讓風險的本質也隨之轉變。過去遇到答非所問或內容錯誤,使用者至少還有機會辨識修正。楊育維認為,代理式AI的風險質變在於它不再只是給錯答案,而是直接把事情做錯,自主完成、未經確認地執行到底,事情發生前,使用者根本不知道它接下來會做什麼。

2026年4月就曾發生真實事故。租車管理軟體新創PocketOS創辦人揭露,團隊使用Cursor中的AI程式代理處理測試環境權杖問題時,代理未確認資源範圍,便透過一組權限過高的權杖呼叫刪除操作,在數秒內刪除了正式環境資料庫,連帶波及同一儲存區內的備份,團隊歷經約30小時才完成復原。

面對快速崛起卻缺乏完整配套防護的代理式AI,各國監管機構與資安組織陸續提出相關規範,包括臺灣數位發展部的AI風險分類框架、美國NIST推動的代理式AI標準、美英加澳紐五國資安機關的《Careful Adoption of Agentic AI Services》、新加坡IMDA的代理式AI治理框架,以及OWASP在2025年12月發布的《OWASP Top 10 for Agentic Applications 2026》。

治理指引逐漸成形,但企業導入速度仍遠超防護機制建立的速度。Gravitee針對919名企業主管與技術人員的2026年調查顯示,80.9%的受訪技術團隊已進入AI代理測試或實際運行階段,平均僅47.1%的AI代理受到主動監控或安全保護,更只有14.4%的組織表示所有AI代理均已取得IT與資安部門完整核准。

楊育維將治理原則濃縮為四個方向:「看得到」,全面盤點組織環境中的AI代理與工具連線,消除監控盲點;「認得出」,為每個AI代理建立獨立身分,避免共用同一組API金鑰,才能追蹤特定代理的行為;「管得住」,落實最小權限原則,刪除資料、執行金融交易等高風險操作必須經過人工核准;「追得回」,完整保留工具調用、資料存取與操作紀錄,並持續監控異常行為。

他強調,這類盤點不應只是一次性的健檢,而要與企業既有資安維運流程結合。當AI代理開始代表使用者存取資料、調用工具甚至修改系統,企業需要管理的已不只是模型輸出,而是每一個代理的身分、權限與操作行為,落實最小權限、人工核准與持續監控,才是避免AI代理從「提供協助」變成「代為闖禍」的關鍵。