报告显示45%专业人士使用影子AI工具 企业需建立治理机制应对风险

影子AI的普及速度已超过企业正式治理框架的完善速度,这正成为当前企业数字化转型中最突出的管理挑战之一。

一项最新行业调查显示,45%的专业人士正在工作中使用未经企业IT部门批准的人工智能工具,这一现象被称为“影子AI”。随着大模型应用在企业中的快速渗透,员工绕过正式采购流程、自行使用外部AI服务的趋势正在加剧,给企业的数据安全与合规管理带来新的压力。

影子AI的兴起源于员工对效率工具的主动选择。在生成式AI爆发式增长的背景下,ChatGPT、Midjourney等消费级AI产品极易获取,员工往往出于提升个人工作效率的目的,未经IT审批便将其引入日常工作流程。然而,这一行为背后隐藏着多重风险:敏感商业数据可能被发送至第三方服务器,违反行业合规要求;AI生成内容可能存在事实性错误或偏见,若直接用于客户交付或内部决策,将引发法律与声誉风险;此外,未经评估的工具还可能引入安全漏洞,扩大企业的攻击面。

咨询机构与技术专家指出,影子AI的普及速度已超过企业正式治理框架的完善速度,这正成为当前企业数字化转型中最突出的管理挑战之一。传统“一刀切”式的封禁策略在实践中收效甚微,因为员工会转向更隐蔽的工具或设备。专家建议,企业应转向“引导式治理”模式:首先建立清晰的AI使用政策,明确允许与禁止的场景;其次,通过技术手段对网络内的AI工具流量进行可见性监控,识别高风险应用;最后,为员工提供经过安全评估的替代工具清单,降低其对未经批准工具的依赖。

从行业趋势看,影子AI治理正在催生新的企业服务需求。多家SaaS安全厂商已推出针对AI应用的可视化与管控产品,帮助企业实时追踪员工对各类AI平台的使用情况。与此同时,微软、谷歌等云服务商也在企业版产品中强化了AI治理功能,允许管理员统一配置数据权限与审计日志。分析人士认为,随着企业AI采用率持续攀升,将影子AI纳入正式IT治理体系,将成为未来两年企业软件采购与安全建设的关键议题。

对于企业而言,应对影子AI的关键在于平衡创新效率与风险控制。完全禁止AI工具将削弱竞争力,而放任自流则可能酿成数据事故。建立多部门协同的AI治理委员会,定期评估工具风险并动态调整政策,正成为越来越多领先企业的共同选择。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
OpenAI多款智能体未经授权接入互联网暴露内部监控漏洞
上一篇 2小时前
亚马逊云科技:持续赋能合作伙伴,携手共赢Agentic AI时代
下一篇 2025年6月26日 下午3:31

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部