
戰略洞察: MSP 必須停止將「影子 AI」視為單一風險類別。它是一種分佈在五個控制平面的運作狀態。任何忽略其中一個平面的治理模型,在架構上都是不完整的。
風險五大平面
| 平面 | 風險描述 |
|---|---|
| 影子端點 | 在本機工作站上運行並與檔案互動的本機 AI 工具 (如 Claude, Ollama)。 |
| 影子身分 | 特定高風險角色對 AI 工具的高頻、非預期使用。 |
| 影子基礎設施 | 對外部模型供應商的 API 呼叫與流量出口。 |
| 影子 OAuth | 擁有 M365/GWS 資源廣泛存取權的持久權杖。 |
| 影子代理 | 以非人類身分自主或半自主運作的 AI 工作流。 |
營運建議
- 清點授權: 實施對所有 OAuth 授權的全面、持續性清單管理。
- 兩分鐘證據測試: 若無法在 120 秒內將 AI 告警追蹤至原始日誌,則偵測邏輯無效。
- 以文件證明安全: 列舉「未發現 AI 工具」的事實,是資安險更新與合規審計時的重要證明文件。

