Proofpoint 2026 AI 與人為風險態勢報告

2026-06-23

協作平台、AI,以及未能跟上腳步的資安管控機制

Proofpoint 首次發布的《AI 與人為風險態勢報告》(AI and Human Risk Landscape Report),是一項針對全球市場的深度研究,旨在剖析 AI 如何重塑協作平台安全(Collaboration Security)的威脅版圖。

本報告彙整了全球 12 個國家、超過 1,400 位資安專業人員的問卷調查結果,具體量化了資安業界長期有感、卻始終未能全面數據化的核心痛點:AI 正在顛覆企業的協作模式,而資安防護的演進速度顯然未能跟上隨之而來的風險

Proofpoint 深入剖析 AI 如何重塑協作平台安全的整體架構,全面檢視目前企業部署 AI 的進程,並評估現行資安管控措施的實質成效。此外,報告亦針對 AI 相關威脅在各協作管道中的擴散趨勢,以及資安團隊在進行事件調查時所面臨的挑戰,進行了全方位的探討。

2026 Proofpoint AI & Human Risk Landscape Report

關鍵發現

%

企業已正式導入 AI 助理,超越了初期的試行階段

%

企業正在試行或全面導入自主代理程式

%

企業表示內部已建置相應的 AI 安全管控機制

%

企業對於現行管控措施能否有效偵測出已遭濫用或被滲透的 AI 系統,仍缺乏信心

%

企業指出曾遭遇疑似或已證實的 AI 相關資安事件

關鍵洞察

  • AI 已導入生產環境,資安防護卻流於事後補強

企業導入 AI 的進程正以驚人的速度推進。調查指出,高達 87% 的企業已將 AI 助理導入生產環境,跨越了初期的概念驗證與試行階段;更有 76% 的企業積極部署自主代理程式。然而,僅有 48% 的企業在規劃 AI 策略之初,就將資安防護納入核心架構。其餘企業則坦言,內部的資安態勢目前仍處於事後補強、缺乏一致性或被動防禦的尷尬狀態。

這並不是因為企業投入的資源不足 —— 超過 90% 的企業皆已編列 AI 資安專屬預算。核心問題在於:多數既有的資安管控措施,都是針對「AI 時代前」的威脅模型所設計。本報告將深入探討此防禦落差在實務上面臨的困境,以及為何單靠預算無法填補這道資安鴻溝。

  • 管控措施已部署就位,但企業信心仍然不足

本次研究中最引人注意的發現:儘管已有 63% 的企業建置了 AI 安全管控措施,卻仍有 52% 的企業缺乏信心,認為現行措施難以有效偵測出已遭濫用或被滲透的 AI 系統。此外,在宣稱已部署管控措施的企業中,半數以上依然遭遇過疑似或已證實的 AI 相關資安事件。

本報告也深入剖析了這一「信心差距」的成因,包括人員訓練不足、可視性缺失,以及阻礙管控措施發揮跨協作管道運作的屏障。

  • 威脅不再只侷限於單一管道

在遭遇過 AI 相關資安事件的企業中,威脅已無所不在,電子郵件不再是唯一破口。雖然有 67% 的企業表示曾在電子郵件中偵測到威脅活動,但也有 57% 出現在 SaaS 或雲端應用程式、53% 出現在 AI 助理或 Agent,另有 49% 遍佈於協作工具、社群平台與檔案分享系統。

報告中詳細比對了整體受訪企業與「曾遭遇事件之企業」在管道層級上的威脅模式,其結果推翻了對於 AI 風險集中在哪些地方的假設。

  • 工具整合度不足,導致事件調查機制崩潰

僅有約三分之一的企業表示,內部已做好充分準備來調查與 AI 或 Agent 相關的資安事件。其核心原因出在架構層面:高達 94% 的企業認為管理多個資安工具帶來了中度以上的挑戰,更有 41% 的企業完全無法進行跨管道的威脅關聯分析。

當 AI 相關威脅以自動化速度在跨協作管道流竄時,破碎化的工具堆疊將無法還原攻擊事件的全貌。報告將此「事件調查完整度差距」與當前的工具整合趨勢相連結,導出以下結論: 53% 的企業計劃在未來 12 個月內轉向單一整合平台。

資料來源:Proofpoint

Proofpoint 2026 AI 與人為風險態勢報告

AI 的導入浪潮勢不可擋,然而隨之而來的協作平台安全挑戰卻日益加劇,企業亟需建構一個更具整合性的資安防護模型。

《Proofpoint 2026 AI 與人為風險態勢報告》正是為了打破此防禦僵局而生,提供資安決策者關鍵指標數據,協助企業客觀評估自身的資安防禦水準、精準識別主要防禦破口,並為企業內部的資安策略轉型提供強而有力的依據。

立即下載報告,掌握生成式 AI 浪潮下的最新資安防禦指引,為您的企業建構兼具可視性與管控力的全方位資安防線。

關於Proofpoint

Proofpoint, Inc. 是領先業界的網路安全與合規公司,專門守護組織最寶貴的資產和最大的風險來源:人員。透過整合式雲端解決方案,Proofpoint 能有效協助全球企業主動發現並消除身分風險、防範鎖定式威脅,確保資料安全,並讓組織中的「人」更能有效對抗網路攻擊。