top of page

Shadow AI:你知道企業內有哪些 AI Agent 正在運作嗎?

  • 13 minutes ago
  • 2 min read


企業對 Shadow IT 並不陌生。


當員工在未經 IT 部門批准的情況下使用雲端服務、應用程式或工具,企業可能失去對資料、安全及合規的控制。


進入 Agentic AI 時代,同一個問題亦開始出現在 AI 世界 —— Shadow AI。


當 AI Agent 在企業內悄悄出現

隨着建立及使用 AI Agent 越來越容易,不同部門、開發人員甚至個別使用者,都可能因應自己的工作需要建立或使用 Agent。


問題是,IT 及 Security 團隊未必知道它們的存在。


與一般未經批准的軟件相比,AI Agent 帶來的挑戰可能更複雜。


因為一個 Agent 不只是被動地提供資訊,它亦可能:

  • 讀取企業文件及敏感資料

  • 連接不同應用程式及系統

  • 使用工具或 API

  • 執行程式或工作流程

  • 代表使用者進行操作


Microsoft 指出,隨着 Agent 使用增加,企業可能面對 agent sprawl 及 unmanaged agents 的問題,並已在 Agent 365、Microsoft Defender 及 Intune 中加入或預覽相關的 Shadow AI 探索及管理能力。


這令企業需要回答一些過去未必需要考慮的問題:

這個 Agent 是誰建立的?

它為甚麼需要存在?

它可以看到甚麼資料?

它正在代表誰執行工作?

如果它的行為出現異常,我們能否發現?


看不見,就談不上管治

企業不能有效管理自己看不見的東西。


因此,管理 Shadow AI 的第一步,並不一定是立即封鎖所有 AI 工具,而是先建立 Visibility(可視性):


了解企業內有哪些 AI Agent、由誰使用、連接甚麼資源,以及它們正在執行甚麼工作。


Microsoft Agent 365 的其中一個重要角色,就是為 IT 及安全管理員提供更集中的 Agent 可視性,讓企業逐步將 AI Agent 納入既有的管理及安全框架。


對企業而言,真正的問題並不是:

「員工有沒有使用 AI?」


而是:

「我們是否知道 AI 正在企業內做甚麼?」


Amidas 如何協助企業管理 Shadow AI?

面對 Shadow AI,企業需要從 Discovery、Identity、Access、Data Security 及 Governance 多個層面建立管治策略,而不是單靠封鎖工具。


Amidas 可協助企業評估現有 Microsoft 及 AI 環境,識別潛在的 AI 管治風險,並利用 Microsoft Security 及 Agent 365 建立更清晰的 Agent 可視性及安全框架。


如果您的企業已開始使用 Copilot、AI Agent 或其他生成式 AI 工具,歡迎聯絡 Amidas,了解如何在推動 AI 創新的同時,保持企業對 AI 的可視性與控制。


電話:2168 0388   

Whatsapp: 9828 3401  






Logo_Amidas_PNG_330x178.png

Amidas Hong Kong Limited

27/F Peninsula Tower

538 Castle Peak Road

Kowloon, Hong Kong​

+852 2168 0300

© 2026 by Amidas Hong Kong Limited.  

Subscribe to our newsletter

One Company One Team

Follow Us On:

  • Youtube
  • LinkedIn
  • Facebook
bottom of page