Shadow AI:你知道企業內有哪些 AI Agent 正在運作嗎?
- 13 minutes ago
- 2 min read

企業對 Shadow IT 並不陌生。
當員工在未經 IT 部門批准的情況下使用雲端服務、應用程式或工具,企業可能失去對資料、安全及合規的控制。
進入 Agentic AI 時代,同一個問題亦開始出現在 AI 世界 —— Shadow AI。
當 AI Agent 在企業內悄悄出現
隨着建立及使用 AI Agent 越來越容易,不同部門、開發人員甚至個別使用者,都可能因應自己的工作需要建立或使用 Agent。
問題是,IT 及 Security 團隊未必知道它們的存在。
與一般未經批准的軟件相比,AI Agent 帶來的挑戰可能更複雜。
因為一個 Agent 不只是被動地提供資訊,它亦可能:
讀取企業文件及敏感資料
連接不同應用程式及系統
使用工具或 API
執行程式或工作流程
代表使用者進行操作
Microsoft 指出,隨着 Agent 使用增加,企業可能面對 agent sprawl 及 unmanaged agents 的問題,並已在 Agent 365、Microsoft Defender 及 Intune 中加入或預覽相關的 Shadow AI 探索及管理能力。
這令企業需要回答一些過去未必需要考慮的問題:
這個 Agent 是誰建立的?
它為甚麼需要存在?
它可以看到甚麼資料?
它正在代表誰執行工作?
如果它的行為出現異常,我們能否發現?
看不見,就談不上管治
企業不能有效管理自己看不見的東西。
因此,管理 Shadow AI 的第一步,並不一定是立即封鎖所有 AI 工具,而是先建立 Visibility(可視性):
了解企業內有哪些 AI Agent、由誰使用、連接甚麼資源,以及它們正在執行甚麼工作。
Microsoft Agent 365 的其中一個重要角色,就是為 IT 及安全管理員提供更集中的 Agent 可視性,讓企業逐步將 AI Agent 納入既有的管理及安全框架。
對企業而言,真正的問題並不是:
「員工有沒有使用 AI?」
而是:
「我們是否知道 AI 正在企業內做甚麼?」
Amidas 如何協助企業管理 Shadow AI?
面對 Shadow AI,企業需要從 Discovery、Identity、Access、Data Security 及 Governance 多個層面建立管治策略,而不是單靠封鎖工具。
Amidas 可協助企業評估現有 Microsoft 及 AI 環境,識別潛在的 AI 管治風險,並利用 Microsoft Security 及 Agent 365 建立更清晰的 Agent 可視性及安全框架。
如果您的企業已開始使用 Copilot、AI Agent 或其他生成式 AI 工具,歡迎聯絡 Amidas,了解如何在推動 AI 創新的同時,保持企業對 AI 的可視性與控制。
電話:2168 0388
Whatsapp: 9828 3401


