Skip to content

人工智慧治理差距:為什麼託管服務提供者落後了

AI 治理的鴻溝:為何 MSP 遠遠落後

AI 代理程式 (AI agents) 已經在 72% 的現代組織中執行活躍的工作負載,但這些數位工作者中,受標準身分與存取協定管理的比例卻不到 40%。更令人擔憂的是,JumpCloud 的 Agentic IAM Pulse Report 顯示,83% 的團隊在 AI 代理程式犯錯時,缺乏一個被指定的安全負責人來承擔責任。

您的客戶現在正在您的受管環境中運行 AI 代理程式。無論您是否已經圍繞這一現實將服務正式化,營運風險依然存在。託管服務供應商 (MSP) 遲遲不願建立正式的 AI 治理實踐,很少是因為缺乏興趣。相反地,這是由三個明確且可解決的障礙所驅動的。

1. 責任歸屬的真空

機器身分的激增已遠遠超越了治理它們所需的戰略框架。目前,只有 17% 的組織將 AI 代理程式的問責制指派給專職的安全領導者。近一半 (47%) 只是預設將問題丟給 IT 部門,而僅有 6% 使用跨職能的治理委員會。最終,83% 的組織在沒有明確 AI 安全負責人的情況下運作。

由於 AI 代理程式代表了一個全新的營運類別,企業對於治理權應歸屬於 IT、安全還是合規部門依然猶豫不決。然而,從根本上來說,這是一個身分與存取管理 (IAM) 挑戰。AI 代理程式作為非人類身分 (NHI) 運作,並需要與人類使用者完全相同的基礎控制:唯一識別、與人類擁有者的連結、嚴格的最小權限存取,以及定義明確的生命週期。目前在 53% 的組織中,NHI 的數量已超越人類員工,甚至在 23% 的組織中達到 6:1 的比例,因此每一個代理程式都需要一個擁有者。MSP 可以透過認領客戶留下的這個責任真空來彌合這道鴻溝。

2. 工具堆疊飽和與警報疲勞

MSP 技術人員的運作已經達到極限。在 RMM、PSA、EDR 與 DLP 平台之間切換,迫使工程師每天必須在四到七個不同的安全主控台之間轉換。因此,超過 75% 的 MSP 報告每個月都會經歷警報疲勞。被高誤報率壓得喘不過氣的團隊,面臨嚴重日常過勞的機率高出 2.7 倍。

試圖透過引入另一個需要授權、監控與維護的獨立主控台來向您的團隊推銷 AI 治理,將會立刻遭到拒絕。解決方案不是硬加上一個新工具,而是擴展您現有的 IAM 功能。當 AI 代理程式的治理透過與管理人類身分和端點完全相同的平台進行路由時,技術人員就不需要學習新系統。他們只需將熟悉的控制措施應用於新的身分類別即可。

3. 法律責任的認知

承擔客戶 AI 代理程式的治理責任——尤其是那些由第三方構建或由未知提示 (prompts) 驅動的代理程式——感覺就像是在主動招惹法律責任。然而,視而不見並不能提供任何保護。如果一個未受監控的代理程式在客戶的環境中引發了資料外洩或執行了災難性的工作流程,營運與聲譽的損害不可避免地會打擊到 MSP,無論合約的具體內容為何。

目前基線控制的缺乏加劇了這種風險:55% 的組織缺乏集中的終止開關 (kill switch),無法在事件發生期間切斷代理程式的存取權,59% 的組織未能維護代理程式活動的完整稽核軌跡。如果發生事件,而您可以立即提供稽核日誌,詳細說明代理程式的擁有者、存取範圍以及其權限被撤銷的確切時間,您就證明了已進行合理的監督。未能提供任何文件紀錄,只會讓您成為替罪羔羊。

把握 AI 治理的商機

解決責任歸屬、工具疲勞與法律責任問題,並不需要您轉變整個商業模式。這只需要將您現有的身分與存取紀律應用於已經在客戶網路中運作的自主工作者上。

如今建立 AI 安全與治理實踐的 MSP,將能確保客戶長期的依賴,並在未來數年內獲得可觀的利潤。若要探索分層定價策略、將自己定位為戰略 AI 顧問,並在不使工具堆疊膨脹的情況下提供強大的代理安全,請參閱 《MSP 代理 AI 安全與銷售指南》(The MSP Guide to Securing and Selling Agentic AI)。立即下載完整的教戰手冊,將這三個看似障礙的問題轉化為高利潤、可擴展的服務產品線。

關於 JumpCloud

在 JumpCloud,我們的使命是建立一個世界級的雲端目錄。我們不僅是將 Active Directory 演進至雲端,更是重新定義現代 IT 團隊的工作方式。JumpCloud 目錄平台是一個統一的目錄,旨在管理您的用戶、其 IT 資源、您的裝置群組,以及它們之間的安全連線,並提供全面的控制、安全性和可視性。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

探索更多來自 台灣二版有限公司 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀