Shadow AI風險升溫 Bitdefender推出AI Visibility and Control強化企業AI管理

AI Visibility and Control 強化企業AI管理與Shadow AI防護

AI Visibility and Control 是 Bitdefender 為企業推出的 AI 安全管理功能,協助資安團隊掌握快速增加的 Shadow AI 使用情況與潛在風險。

✔️Bitdefender推出AI Visibility and Control 協助企業掌握內部AI工具使用情況

隨著生成式 AI 快速進入企業工作環境,員工使用 AI 的速度,可能已經比企業資安團隊管理的速度更快。從 ChatGPT 類型的公開 AI 聊天工具、程式碼助理,到瀏覽器擴充功能、本地 AI 模型及 AI Agents,越來越多工具可能在未經 IT 或資安部門確認的情況下,就已經被員工使用。

面對快速擴大的 AI 使用需求,Bitdefender 宣布推出 GravityZone AI Visibility and Control,作為 GravityZone 資安平台全新的附加功能,協助企業掌握內部正在使用哪些 AI 工具,進一步評估可能帶來的資安與資料風險。

 

✔️企業開始大量使用AI 資安團隊卻不一定看得到

AI 已逐漸成為日常工作的工具,但對企業而言,真正的問題可能不是「能不能使用 AI」,而是「公司到底有哪些人在使用哪些 AI」。

例如,員工可能自行使用公開 AI 聊天機器人處理文件、透過 AI 程式碼助理協助開發,或安裝具備 AI 功能的瀏覽器擴充套件。開發團隊也可能開始使用本地 AI 模型、AI Agents、MCP Server,甚至將不同 AI 服務與企業 SaaS 系統串接。

這些工具確實能提高工作效率,但如果缺乏統一管理,也可能衍生新的風險。

最常見的情況之一,就是員工在沒有意識到風險的情況下,將公司內部文件、程式碼、客戶資料或其他敏感資訊輸入公開 AI 服務。

另一方面,企業如果連內部有哪些 AI 工具正在被使用都不知道,也很難進一步建立使用規範或判斷哪些服務應該被限制。

 

✔️AI Visibility and Control先解決「看不見」的問題

Bitdefender GravityZone AI Visibility and Control 的主要功能,就是提高企業對 AI 使用情況的可視性。

透過 GravityZone 平台,企業可以進一步掌握環境中正在使用的 AI 工具、應用程式、AI Agents 及相關整合服務,讓 IT 與資安團隊不需要完全依賴員工自行申報,就能更清楚了解組織內部的 AI 使用狀況。

取得這些資訊後,企業便能進一步分析不同 AI 服務可能帶來的風險,並依照公司的資安政策決定後續管理方式。

如果發現具有潛在風險或未經核准的 AI 服務,也能搭配 GravityZone 原有的安全控制能力,進一步限制相關服務的存取。

簡單來說,它的概念並不是全面禁止員工使用 AI,而是先讓企業做到 「看得到、能評估、再決定怎麼管」

 

✔️從Shadow IT延伸到Shadow AI

這類問題也逐漸被視為企業過去「Shadow IT」問題在 AI 時代的延伸。

過去員工可能自行安裝未經公司核准的軟體或使用雲端服務;現在則進一步變成 Shadow AI,也就是企業內部存在大量未經 IT 或資安部門正式審核的 AI 工具。

尤其 AI 工具經常需要使用者輸入文字、上傳文件、提供程式碼,甚至與企業其他系統串接,一旦缺乏適當管理,除了可能造成敏感資料外流,也可能增加帳號權限、第三方整合及資料處理方面的風險。

因此,企業未來的 AI 管理重點,除了建立員工使用規範,也需要具備足夠的技術可視性,才能知道政策是否真正被落實。

 

✔️預計9月23日正式推出

Bitdefender 表示,GravityZone AI Visibility and Control 預計自 2026 年 9 月 23 日起正式提供,並作為 GravityZone 平台的選購附加功能。

對正在導入生成式 AI、AI Agents 或其他企業 AI 應用的組織而言,新功能的核心目的並非阻止 AI 創新,而是在企業持續導入 AI 的同時,讓資安團隊重新取得對 AI 使用情況的可視性與管理能力。

隨著 AI 從單純的聊天工具逐漸深入程式開發、文件處理、資料分析與企業流程,企業需要管理的攻擊面也將跟著改變。如何在提高工作效率與控制資料風險之間取得平衡,也將成為下一階段企業導入 AI 時的重要資安課題。

Shadow AI風險升溫 Bitdefender推出AI Visibility and Control強化企業AI管理

 

延伸閱讀 / 參考資料

Bitdefender Official Blog

Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users

Bitdefender Releases 2025 Consumer Cybersecurity Survey

了解更多我們提供的服務

相關新聞

96家企業名單曝光與駭客兜售入侵權限事件
96 家企業名單曝光!駭客兜售入侵權限 資安署公布應變措施

96 家企業名單曝光,引發台灣企業對資安風險的高度關注。駭客疑似公開兜售企業入侵權限,資安署也公布相關應變措施,提醒企業應立即檢視資訊安全防護機制。 台灣近期因 FortiBleed 事件引發的資安風暴持續延燒。繼 Telegram 地下頻道公開近百家台灣企業名單後,最新威脅情資顯示,部分企業的網路

閱讀更多 >>
BEC 詐騙與企業郵件安全防護
從勒索軟體到 BEC 詐騙 企業郵件安全為何需要雙層防護?

BEC 詐騙已成為企業最常見的郵件攻擊手法之一。攻擊者通常透過偽造主管、合作夥伴或供應商身分,誘導員工進行匯款、修改帳戶資料或洩漏敏感資訊。隨著攻擊手法日益精密,企業郵件安全已不再只是防毒問題,而是整體資安管理的重要環節。 BEC 詐騙為什麼越來越難防範? 電子郵件多年來始終是網路攻擊最主要的入口之

閱讀更多 >>
Share via
Copy link