協作平台、AI,以及未能跟上腳步的資安管控機制
Proofpoint 首次發布的《AI 與人為風險態勢報告》(AI and Human Risk Landscape Report),是一項針對全球市場的深度研究,旨在剖析 AI 如何重塑協作平台安全(Collaboration Security)的威脅版圖。
本報告彙整了全球 12 個國家、超過 1,400 位資安專業人員的問卷調查結果,具體量化了資安業界長期有感、卻始終未能全面數據化的核心痛點:AI 正在顛覆企業的協作模式,而資安防護的演進速度顯然未能跟上隨之而來的風險。Proofpoint 深入剖析 AI 如何重塑協作平台安全的整體架構,全面檢視目前企業部署 AI 的進程,並評估現行資安管控措施的實質成效。此外,報告亦針對 AI 相關威脅在各協作管道中的擴散趨勢,以及資安團隊在進行事件調查時所面臨的嚴峻挑戰,進行了全方位的探討。
關鍵發現
%
企業已正式導入 AI 助理,超越了初期的試行階段
%
企業正在試行或全面導入自主代理程式
%
企業表示內部已建置相應的 AI 資安管控機制
%
企業對於現行管控措施能否有效偵測出已被惡意篡改或滲透的 AI 系統,仍缺乏信心
%
企業報告指出曾遭遇疑似或已證實的 AI 相關資安事件
關鍵洞察
- AI 已導入生產環境,資安防護卻流於事後補強
企業導入 AI 的進程正以驚人的速度推進。調查指出,高達 87% 的企業已將 AI 助理正式導入生產環境,跨越了初期的概念驗證與試行階段;更有 76% 的企業正積極全面部署自主代理程式。然而,僅有 48% 的企業在規劃 AI 策略之初,便將資安防護納入核心架構。其餘企業則坦言,內部的資安態勢目前仍處於事後補強、缺乏一致性或被動防禦的尷尬境地。
這並非因為企業投入的資源不足 —— 超過 90% 的企業皆已編列 AI 資安專屬預算。核心問題在於:現有的大多數資安管控措施,都是針對「AI 時代前」的威脅模型所設計。本報告將深入探討此防禦落差在實務上面臨的困境,以及為何單靠預算無法填補這道資安鴻溝。
- 管控措施已就位,但企業信心仍然不足
本次研究中最令人警惕的發現:儘管已有 63% 的企業建置了 AI 資安管控措施,卻仍有 52% 的企業缺乏信心,認為現有機制能有效偵測出已被惡意篡改或滲透的 AI 系統。此外,在宣稱已部署管控措施的企業中,半數以上依然遭遇過疑似或已證實的 AI 相關資安事件。
本報告深入剖析了這一「信心差距」的成因,涵蓋了人員訓練不足、可視性缺失,以及阻礙管控措施跨協作管道發揮成效的維運屏障。
- 威脅不再局限於單一管道
在遭遇過 AI 相關資安事件的企業中,威脅已呈現遍地開花的態勢,電子郵件不再是唯一破口。雖然有 67% 的企業表示曾在電子郵件中偵測到威脅活動,但同時也有 57% 出現在 SaaS 或雲端應用程式、53% 出現在 AI 助理或代理程式,另有 49% 遍佈於協作工具、社群平台與檔案分享系統。
報告中詳細比對了整體受訪企業與「曾遭遇事件之企業群組」在管道層級上的威脅行為模式,其數據結果推翻了過往對於 AI 風險高度集中的刻板假設。
- 工具整合度不足,導致事件調查機制崩潰
僅有約三分之一的企業表示,內部已做好充分準備來調查與 AI 或代理程式相關的資安事件。其核心原因出在架構層面:高達 94% 的企業認為管理多個資安工具帶來了中度以上的挑戰,更有 41% 的企業完全無法進行跨管道的威脅關聯分析。
當 AI 相關威脅以自動化機器的速度跨協作管道流竄時,破碎化的工具堆疊將無法還原攻擊事件的全貌。報告將此「事件調查就緒度差距」與當前的工具整合趨勢相連結 —— 已有 53% 的企業計劃在未來 12 個月內轉向單一整合平台。
資料來源:Proofpoint
Proofpoint 2026 AI 與人為風險態勢報告
AI 的導入浪潮勢不可擋,然而隨之而來的協作平台資安挑戰卻日益加劇。報告進一步指出,企業亟需建構一個更具整合性的資安防護模型。隨著員工與 AI 在各協作管道的共同作業日益頻繁,企業必須有效提升整體的可視性與管控力,方能建構全面性的防禦防線。
《Proofpoint 2026 AI 與人為風險態勢報告》正是為了打破此防禦僵局而生,旨在為資安決策者提供關鍵指標數據,協助企業客觀評估自身的資安防禦水準、精準識別核心防禦破口,並在企業內部為資安策略轉型建立強而有力的實質依據。
立即下載報告,掌握生成式 AI 浪潮下的最新資安防禦指引,為您的企業建構兼具可視性與管控力的全方位安全防線。
關於Proofpoint
Proofpoint, Inc. 是領先業界的網路安全與合規公司,專門守護組織最寶貴的資產和最大的風險來源:人員。透過整合式雲端解決方案,Proofpoint 能有效協助全球企業主動發現並消除身分風險、防範鎖定式威脅,確保資料安全,並讓組織中的「人」更能有效對抗網路攻擊。