FIND研究員:賴昌彥 台灣《人工智慧基本法》在115年1月14日正式公布與施行後,對AI的法律定位與定義做出明確界定,其將AI定義為具自主運行能力的系統,能在接收輸入或感測資訊後,透過機器學習或演算法等處理,產生預測、建議或決策等輸出。其所具備的自主行為與輸出能力,與傳統軟體系統形成重大區隔。傳統軟體系統多遵循人工預先寫好的規則與指令,只能按固定邏輯運作;而AI則透過學習大量資料,自主推論、決策並持續適應變化。這樣的差異不只是技術層面,更帶來AI時代必須面對的治理挑戰。
企業機敏資料保護的主要挑戰
隨著人工智慧浪潮席捲全球,各種AI應用已成為企業提升效率的利器,同時也對企業機敏資料保護帶來前所未有的嚴峻挑戰。當員工將未經去識別化的研發數據、財務預測或客戶名單輸入AI系統進行運算或撰寫報告時,這些敏感資訊都有資訊外洩風險,導致難以挽回的商業損失。
(一)AI工具的資料外洩風險
員工在使用ChatGPT、Claude等AI工具時,如果不經意將內部文件、客戶資料或專案機密輸入系統進行摘要或分析,都可能被用於模型訓練或留存於第三方伺服器,讓企業核心技術或商業機密面臨外洩風險。
(二)協作平台的權限管控議題
包括Google Workspace、Microsoft 365等雲端協作工具,雖可提升工作效率,然亦可能因檔案權限設定過於開放、離職人員帳號未即時停用或外部分享連結長期有效等因素,產生管理風險與安全漏洞。
《人工智慧基本法》提到政府推動AI研發與應用時,應妥善保護個人資料隱私,尊重企業營業秘密,避免資料外洩風險。然而,在行動辦公時代,員工習慣使用私人設備(Bring Your Own Device;BYOD)與通訊軟體處理公務,導致企業資料碎片化並散佈於雲端與個人終端,易形成監管盲區。因此,企業在擁抱AI創新時,除了追求工作彈性,也必須同步強化數位資安防線,才能守護核心競爭力。
行動資安治理趨勢
隨著遠距辦公與BYOD普及,員工透過手機、平板存取公司郵件、雲端檔案與內部系統,若缺乏有效管控,極易造成資料外洩。為因應此挑戰,企業常採用MDM(Mobile Device Management,行動裝置管理)或MCM(Mobile Content Management,行動內容管理)作為管控手段。
MDM是以「裝置層級」為管控對象的解決方案,主要優勢在於全面性控管能力,例如強制密碼政策、監控裝置合規狀態,以及統一推送作業系統更新與安全修補程式等。此模式特別適用於企業配發的公務設備,能確保裝置從啟用、日常運行到報廢的每個階段都具可控性,有效降低因裝置本身漏洞或不當設定導致的資安風險。
相較之下,MCM著重於「內容與資料層級」的管控,不直接干預裝置設定,而是將企業資料與個人資料有效區隔。員工可在同一裝置上同時使用私人與企業應用程式,但企業相關內容僅能在受控環境內存取、編輯與分享。MCM的最大優勢在於兼顧資安與隱私:員工無須擔心個人訊息遭監管,企業則能防止敏感檔案被複製、轉傳或截圖外洩。此模式特別適合BYOD情境,在尊重個人裝置使用自由的前提下,精準保護營業秘密與客戶資料。
例如,行動智慧公司開發的MCM解決方案,將企業的重要訊息、簽核公文、機密文件及系統整合於單一行動資料保險櫃中。透過先進的AI資安技術提供全方位防護,包括:
(一)零信任架構:採多重身份驗證(Multi-Factor Authentication)搭配單一登入(Single Sign On),強化身分認證
(二)企業專屬資安瀏覽器:隔離企業數據與個人應用,保護企業機敏資料。
(三)端對端加密:傳輸與資料庫雙重加密防護。
(四)AI浮水印洩密溯源管理:追蹤資料流向,快速定位洩密源頭。
MCM中的所有資料皆受防複製、防轉寄嚴格管控,並支援遠端資料抹除功能。讓員工可在iOS、Android行動裝置上安全存取企業內部系統及機敏資料,有效降低資料外洩風險,同時減輕企業資安管理成本。
FIND觀點
AI時代的資料保護需透過策略治理、技術控管與組織文化三者合力,企業行動管理已從單純的設備管控,延伸為整合安全、協作與智慧分析的治理核心。
(一)AI驅動的自動化維運
隨著AI技術逐步成熟並進入實務應用階段,企業可藉由AI代理人執行預測性維護與自動化修補作業,提升系統穩定性,並透過異常行為分析即時偵測行動端威脅,提升管理效率與資安防護能力。
(二)零信任架構深度整合
「持續驗證」已被廣泛採納,並成為產業標準實務。安全授權不再僅依賴密碼,而是結合設備健康狀態、地理位置、生物識別等情境資訊,實現動態授權,將安全性深植於行動作業系統底層。
(三)端點管理擴展至IoT與穿戴設備
端點設備管理的範疇已從手機、筆電擴展至物聯網設備以及企業級穿戴裝置(如 AR/VR 眼鏡、智慧手錶等)。
(四)隱私優先技術(Privacy-First)
面對GDPR(General Data Protection Regulation;通用資料保護規則)、個資法等全球隱私法規要求,企業可透過容器化技術、個資保密平台及MCM解決方案,在BYOD模式下將企業資料與員工個人資訊進行邏輯隔離,不僅提升資安防護能力,也確保隱私合規得以落實。
參考資料來源:
1.ISAI MCM 行動內容安全管理平台 https://imobilemind.com/cht/solutions.html
2.Top 10 Enterprise Mobility Management Trends https://etma.org/top-10-enterprise-mobility-management-trends/
沒有留言:
張貼留言