2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載
IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。
今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。
IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。
報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。
報告的關鍵發現包括以下內容:
數據洩漏的經濟損失:
這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。
延伸閱讀:
OpenAI推出ChatGPT青少年版(ChatGPT for Teens),從學習模式、作業提醒到防止AI情感依賴,AI開始不只追求「給答案」,這項改變對未來職場人才有何啟示?
AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖!
總是忍不住越過下階主管,直接下指導棋?!職場教練Simon指出,大主管頻繁越權,恐會摧毀下階主管的威信,但這三種情境:緊急救火、誠信崩壞、對齊願景,主管就必須直接介入「向下越權」。他也提醒中階主管做好「向上管理」,減少上一階主管繞道而行(Bypass)、直接向下越權的動機。
新到職小型半導體公司,能準時上下班,但核心主管離職,沒前輩指導,要閃嗎?職場教練Simon提醒,有競爭力的科技公司通常充滿活力,尤其半導體產業能見度高,「追逐太陽過日子,陪伴月亮做工作」,若公司「準時下班」,反而該思考為什麼?他提供3大訊號判斷去留:1.是否有學習環境。2.工作環境與公司氛圍如何。3.核心技術是否能撐起公司發展前景。
HR的職涯天花板只能是人資長?!從人資招募做到前嘉裕董事長的黃得超證明,HR也能當CEO!他建議上班族,可用4方法,讓職涯發展更擴大:1.突破本位主義,凡事「站高一階」的經營者視角思考,並將工作觸類旁通。2.「主動跨部門」合作與溝通,打破資訊不對稱。3.別怕「跨域挑戰」!掌握75分管理哲學,50%處理人,25%管理一脈相通,剩下25%專業技術,能透過學習補足。4.將過往成功與「失敗經驗」系統化覆盤,這才是個人能帶得走的實力。