2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載
IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。
今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。
IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。
報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。
報告的關鍵發現包括以下內容:
數據洩漏的經濟損失:
這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。
延伸閱讀:
If you can't convince them, confuse them. (如果不能說服他,那就混淆他) 職場教練Simon把談判的心理戰術用在預算審查上,尤其預算審查的決策者是死硬派的時候。他傳授編預算的5C原則:communication溝通、convince說服、confuse混淆、confirmation確認、commitment承諾;切記預算不是幫老闆做,不是漫天喊價,更不是沒有責任的隨意畫押;不妨把握一年一度的武林大會,讓自己的紀律、策略思維、企圖心、創新、成果,被公司看見。
預算,代表資源,影響業績,更攸關獎金!預算大會,是高手過招的攻防戰?是群魔亂舞互搶資源?還是明年KPI的討價還價?有些是檯面上的願景大會,檯面下卻暗潮洶湧!這一集,主管要學,非主管也要聽。職場教練Simon傳授編預算六大SOP:1.平常定期盤點資源。2.訂定明年目標。3.評估人力配置。4.展開具體行動。5.想得到什麼成果。6.評估風險。他也提醒,預算雖然是「做」出來的,就算有兩本帳,話可以少說,但不能造假。
原Po表示,科技業的年齡歧視非常嚴重,若沒有在40歲以前升上管理職,極有可能被開除,此後也很難再找到相關的工程師職位。對此,原Po提出三種解決方法,第一,設法爬到管理職,脫離純技術崗位;第二,培養極強的專業能力,成為不可取代的技術專家;第三,轉往外商發展。
每一句話的背後都有目的:有人想被理解,有人想被認同,也有人只是想結束對話。行為科學家提出「對話羅盤」,幫助我們辨識語言的真實意圖,理解這些目的,是看懂人心、提升溝通力的第一步。本文節錄自《為什麼頂尖商學院要教說話?》。
文/104大學生 面對瞬息萬變的環境,職涯探索已成新世代學習的關鍵課題。政治大學職涯中心用心籌劃,為政大新生量 […]