一個工程師的善意,讓三星付出慘痛代價
時間回到 2023 年 4 月。三星一位半導體工程師面對一段他想優化的內部機密晶片設計程式碼,他做了一個很直覺的決定:貼進 ChatGPT 問問看。他得到答案、改完程式、收工下班。從他的角度,這是一個再正常不過的「把工作做好」的舉動。
問題是——那段對話,已經進入 OpenAI 的訓練資料池。
三星內部資安團隊發現後,宣布全公司永久禁用 ChatGPT。然後呢?員工繼續用,改用手機網路、家裡 Wi-Fi、私人筆電繞過公司管控。資安政策擋得住公司設備,擋不住「我已經太習慣這個工具了」這件事。
這就是「影子 AI」(Shadow AI)——而且它正在每一間公司裡悄悄發生。
影子 AI 是什麼?數字比你想的嚇人
影子 AI 指的是員工在未經公司 IT 部門核准、沒有任何管控的情況下,自行使用 AI 工具處理工作內容。這集 Podcast 節目整理的數據直接點出問題規模:69% 的員工、68% 的高層主管都在使用未經批准的 AI 工具;33% 的人曾經把公司機密資料貼進這些工具;而高達 81% 的使用行為,是 IT 部門完全看不見的。
這不是少數員工的個別行為,這是整個組織在「官方工具不夠用」的壓力下,自然長出來的地下生態系。
三類真實風險:不只是資料外洩
影子 AI 帶來的風險,在這集裡被分成三個層次討論:
- 資料外洩:最直接的風險。員工貼入的客戶資料、內部程式碼、財務數字,可能成為 AI 服務商的訓練素材,或在服務條款允許的範圍內被留存、被看見。
- 合規破口:對於受 GDPR、HIPAA、金融法規等監管的產業,員工使用未核准工具處理敏感資料,本身就是一個合規違規事件,企業可能在完全不知情的狀況下踩線。
- 影子供應鏈:這是 2025 到 2026 年才逐漸浮現的新型風險。當員工開始用 AI 工具自動化工作流程、串接外部服務,公司等於在不知情的狀況下多了一條沒有人審核的供應鏈,攻擊面也隨之擴大。
為什麼「禁止」永遠無效
節目裡用了一個很好懂的比喻:想像你是一個城市市長,發現居民都在抄小路違規穿越。你派警察抓人,但抓不完;你立牌禁止,但沒人看。真正的解法,是蓋一條更快、更方便的官方道路,讓人自然走過去。
這正是 2026 年企業資安策略的轉向:放棄「禁止」,改為「給它一條官方賽道」。具體來說,就是主動導入經過安全評估的企業級 AI 工具,讓員工有合規的選項可以用,而不是把需求逼進地下。
不同角色的具體行動方向
這集節目最後針對三種人給出不同的行動建議,我覺得這個拆法很實用:
- 一般員工:使用 AI 工具前,先問自己「這份資料如果出現在公開網路上,會有問題嗎?」養成先確認工具是否在公司核准清單的習慣。
- 部門主管:與其等 IT 來管,不如主動盤點團隊在用哪些 AI 工具、做什麼用途,提前跟 IT 溝通需求,讓官方工具跟得上實際工作方式。
- 企業 IT:監控思維要從「抓違規」轉向「降低摩擦」——讓合規工具比地下工具更好用,才是根本解法。
資安最弱的一環,也是最強的一環
這集讓我印象最深的,是節目結尾的一句話:資安最弱的一環是人,但最強的一環也是人。
影子 AI 之所以難解,是因為它的根源不是惡意,而是善意——員工只是想把工作做好。你擋不住一個想做好工作的人,能做的是給他對的工具,讓他自然走上對的路。
如果你對這個議題有興趣,推薦直接去聽這集完整的 Podcast,裡面有更多實際案例的拆解和討論脈絡,聽完對影子 AI 會有很不一樣的感受。
📚 同主題的其他單集 / 文章,延伸聽下去:
🎙 這篇文章延伸自 Podcast《操作一下》。想用聽的,完整一集在這裡:
