時間倒回 2023 年 4 月,Samsung 一位半導體工程師把公司內部的機密晶片設計程式碼貼進 ChatGPT 問怎麼最佳化。他開心地改完收工。問題是——那段對話進到了 OpenAI 的訓練資料池裡。
Samsung 內部資安團隊發現後做了一個決定:全公司永久禁用 ChatGPT。
那後來怎樣?員工繼續偷用,改用手機網路、家裡 Wi-Fi、私人筆電。資安政策擋得住電腦,擋不住「我太習慣這個工具了」。
這就是 2026 年所有企業正在面對的、最頭痛的問題——影子 AI(Shadow AI)。
這集會聊三件事:影子 AI 到底是什麼、為什麼員工跟高層都在偷用(69% 員工、68% 高層、33% 的人貼過公司機密、81% 的使用 IT 看不到);它帶來的三類真實風險——資料外洩、合規破口、還有 2025 到 2026 年新冒出來的「影子供應鏈」;以及 2026 年企業已經放棄「禁止」這條路,他們在做的新策略——給它一條官方賽道。
我會用一個城市市長的比喻,讓你看清楚為什麼「派警察抓抄捷徑的人」永遠無效,「蓋一條更快的高速公路」才是解方。最後也會具體聊到對一般員工、部門主管、企業 IT 三種人的具體行動建議。
我自己最大的感受是——資安最弱的一環是人,但最強的一環也是人。你想擋住人永遠擋不住,能做的是給人對的工具,讓他自然走對的路。
--
Hosting provided by SoundOn