2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載
IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。
今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。
IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。
報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。
報告的關鍵發現包括以下內容:
數據洩漏的經濟損失:
這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。
延伸閱讀:
當員工主動提出「我想降職減薪」時,公司就必須答應嗎?這背後涉及了哪些法律規範?勞工應該怎麼做才能自保?本文將為大家拆解自願降職背後的權利義務。
部分企業常存有「員工來來去去很正常,離職了、人再找就有了!」的心態,但專家指出,如果員工離職符合三種狀態:無預警主動終止契約、突然「故意情節重大違規」的比例升高、不少人開始表達對年終獎金的不滿,這時候應該特別警覺,建議企業應謹慎觀察找出病因,避免離職的「星星之火」延燒成動搖國本的「燎原之火」。
想換工作卻對職涯感到迷惘、不知道自己喜歡什麼?作者透過自身跨界經歷,建立出一套職涯轉換方法「EAT系統」:透過探索(Explore)、累積(Accumulate)、轉換(Transit),找出職涯破局點,成功實現跨界轉職!本文節錄自《讓每次的轉職更成功》。
你反感的主管是哪類型?甩鍋王?搶攻者?花一分鐘、簡單2題告訴我們
HR能將履歷上傳至ChatGPT等AI工具來做篩選嗎?本文解析最新法規,深入分析企業使用LLM評估人選時,可能面臨的《個資法》特定目的外利用、就業歧視及違反人力銀行合約等風險,避免可能觸犯法律規範及面臨高額罰鍰!