Shadow AI Agent 增加後,企業需要一份「AI Agent 清單」
Shadow AI Agent 增加後,企業需要一份「AI Agent 清單」
公司通常知道有多少員工帳號,也會盤點正在使用哪些企業軟體。
接下來還要回答另一個問題:公司裡到底有多少 AI Agent 已經能代表人去做事?
Gartner 最近提出「Shadow AI Agents」的風險,也就是企業內已經存在、但資安或管理團隊未必完全掌握的 AI Agent。
這些 Agent 可能藏在既有企業軟體裡、直接來自網路服務,也可能由員工使用新的 AI 開發工具自行建立。
所以資安團隊需要掌握的,已經不只是「員工用了哪些 AI」。
當 AI Agent 可以存取企業資料、使用工具、寫入系統或持續執行工作,它本身就成為一個需要被納入管理的數位執行主體。
Gartner 也建議企業建立集中式的 Agent 清單,因應 Agent 數量增加後可能出現的管理失控。
一份真正有治理價值的 Agent 清單,至少應該回答:
它在哪裡?
誰建立的?
它代表誰工作?
目前可以存取哪些資料、使用哪些工具?
需要停止它或撤銷權限時,誰負責?
因此,Agent 清單的用途已經超過一般資訊資產盤點。
它會成為資安長、身分與存取管理團隊、資訊部門與業務流程負責人共同判斷「哪些數位主體正在取得執行權」的一張基礎地圖。
可以用一個很實際的情境測試:
如果一名員工今天離職,公司能不能找出所有仍然代表他存取資料或執行工作的 AI Agent,並同步撤銷相關權限?
如果一名員工今天離職,公司能不能找出所有仍然代表他存取資料或執行工作的 AI Agent,並同步撤銷相關權限?
如果答案還不確定,企業可能已經開始使用 Agent,卻還沒有完整掌握自己的 Agent 身分、權限與責任關係。
如果你希望持續追蹤 Shadow Agent 如何改變企業身分、權限與責任治理,歡迎訂閱 InfoAI 電子報 https://www.infoai.com.tw/newsletter,或造訪 www.infoai.com.tw
Turning Global AI Signals into Business Decisions

