
影子 AI:85% 的 IT 團隊無法掌握 AI 代理的所有權
最新研究揭示了 AI 治理上的巨大落差:85% 的 IT 團隊聲稱能掌控 AI 代理,但僅有 42% 能確認其所有權。研究指出,企業領導者為了獲得競爭優勢,隱瞞 AI 使用行為的比例顯著高於一般員工。
Tag: #shadow-ai25 results

最新研究揭示了 AI 治理上的巨大落差:85% 的 IT 團隊聲稱能掌控 AI 代理,但僅有 42% 能確認其所有權。研究指出,企業領導者為了獲得競爭優勢,隱瞞 AI 使用行為的比例顯著高於一般員工。

一項最新研究顯示,員工在工作中使用個人 AI 帳號的情況日益普遍,導致「影子 AI」(Shadow AI) 現象。此趨勢對企業的資料隱私與智慧財產權安全構成了重大風險。
影子 IT 已演變為影子 AI,使得傳統 SBOM 無法完全保障充滿 AI 的企業供應鏈安全。AI-BOM 被引入作為 AI 應用程式和代理的完整清單解決方案。可見度對於理解和保護這些環境至關重要。

開發人員已在筆電上本地執行 LLM,規避雲端安全控制。得益於強大硬體、量化技術與輕鬆分發,這為 CISO 製造完整性、來源與合規盲點。傳統 DLP 無法偵測離線推論。

Kilo 推出 KiloClaw for Organizations 和 KiloClaw Chat,以解決企業中的影子 AI 問題,提供 AI 代理的治理、審計日誌和憑證管理。個人版 KiloClaw 上個月 GA 後,已有超過 25,000 名用戶,其 PinchBench 基準測試獲 Nvidia CEO 認可。這解決了在個人基礎設施上未經授權使用代理的安全缺口。

Cloudflare AI Security for Apps 現已正式上市,提供安全層來發現並保護 AI 驅動應用程式,不論模型或託管提供者。AI 發現功能對所有方案免費,協助團隊保護影子 AI 部署。
Gartner Japan 發布日本未來數位工作場所的技術炒作週期報告。報告將 Agentic AI 定位於「過度期待高峰」,並指出 AI agents 普及及 Shadow AI 風險擴大的趨勢。

東京都警視廳網路安全單位針對「影子 AI」—員工在工作中使用公司未管理 AI 服務—發出警示。警示透過官方 X 帳號發布,並以輕鬆圖解說明風險。

GRAS 集團調查顯示,4 成管理職明知風險仍將機密資料輸入未經公司核准的「シャドーAI」工具。生成式 AI 業務應用擴大,影子 AI 使用激增。揭示領導層推動其蔓延的未滿足需求。

報告顯示許多企業不知員工向AI工具分享何種資料。員工使用未經批准的AI,AI代理則透過存取並分享錯誤資料放大風險。企業應停止變通方法,重獲控制。