作者pl132 (pl132)
看板Tech_Job
标题[新闻]68% 高层带头违规用「影子 AI」,官方工
时间Sat Dec 6 20:06:30 2025
68% 高层带头违规用「影子 AI」,官方工具难用是最大元凶
https://technews.tw/2025/12/06/enterprise-ai-the-reality-behind-the-hype/
全球企业正陷入一场 AI 军备竞赛,但在钜额投资的背後,却隐藏着令人尴尬的「治理黑
洞」。
生产力软体商 Nitro 11 月最新调查报告《企业 AI:炒作背後的真相》(暂译,原文为
Enterprise AI:The Reality Behind the Hype),这份针对美、英、加三国超过千名专
业人士,含 103 位高阶主管调查指出,高达 61% 受访企业已经投入超过千万美元(约新
台币 3.14 亿元)部署 AI。然而,调查发现:尽管企业内部设有 AI 使用规范,但高阶
主管违规的比例却高於一般员工。
企业的「影子 AI」造成乱象
报告指出,「影子 AI」(Shadow AI)──即员工擅自使用未经公司批准的消费级 AI 工
具──在企业泛滥成灾。
最令人震惊的数据在,高达 68% 高阶主管承认过去三个月使用未经批准的 AI 工具,比
例甚至远高於一般员工 50%。显示企业 AI 工具有功能或整合性不足问题,导致连高层都
宁愿冒险寻求外部工具解决问题,形成「只许州官放火,不许百姓点灯」的数位治理乱象
。
33% 员工坦承将「机密数据」喂给 AI,财务纪录与合约全看光
「影子 AI」猖獗并非只是违规使用软体这麽简单,直接导致严重的数据外泄风险。
Nitro 调查数据显示,33% 员工承认,曾将公司机密资讯输入未经审核的 AI 工具。
更令人担忧的是这些数据的敏感度,外泄案例 69% 含客户资料,62% 涉及财务纪录,甚
至有 56% 是有法律效力的合约文件。企业最核心的商业机密,可能不知不觉都流向不受
控的第三方平台。
自我感觉良好的高层,自己就是资安漏洞
调查还发现巨大的认知落差,82% 高阶主管对自家企业使用 AI 工具安全性「有信心」,
但现实却是,充满自信的高层大半数就在用不安全的外部工具,且对员工外流机密数据也
缺乏有效掌控。
报告将这种状况形容为「治理缺口」,虽然企业投入资源做 AI 培训,且 89% 高层认为
培训品质优良,但只要内部工具不够好用,员工仍会求助外部工具,让资安防线形同虚设
。
导入 AI 比企业高层想得更有效率!「这种工具」每周替员工节省 9 小时
尽管「影子 AI」有资安隐忧,但报告也挖掘企业 AI 转型时一大成功:文件处理。
与其他还在寻找用途的 AI 专案相比,专门汇整资料、处理 PDF 和摘要合约的 AI 工具
已广泛使用,高层使用资料抓取工具比例更高达 95%。这些工具之所以成功,是因解决细
节且经常重复的问题,且不需要员工改变工作方式,认为是企业导入 AI 最成功的案例。
且高层严重低估 AI 的生产力红利。
调查显示,半数高层预估 AI 每周仅为员工节省 5~10 小时,但实际数据更惊人。89% 员
工回报 AI 处理文件任务,平均每周能节省超过 9 小时。
若以一家有千名员工的企业计算,相当於每年释放 48 万小时工时,换算成生产力价值高
达 2,600 万美元(约新台币 8.2 亿元)。千万美元的 AI 投资,仅需五六个月就能完全
回本,之後的年度投资报酬率(ROI)更高达 2.5 倍。
专家吁:给员工「符合需求的工具」比培训更重要
报告指出,70% 受访企业计画一年内,加码投资超过千万美元给 AI 项目,显示市场对
AI 的长期价值仍具高度信心。
但资金也必须用对地方。报告分析,员工和高层使用未经批准的工具,主要原因并非缺乏
AI 培训──事实上有 63% 员工对现有培训感到满意──且因官方工具缺少关键功能、
整合性不佳,或操作太复杂。
企业未来 AI 策略不应再追求「全面转型」,而是要锁定「具体且可衡量成效」的高价值
应用场景。报告建议,企业必须正视「影子 AI」反映的真实需求,引进像消费性软体好
用,同时又具备企业级资安防护的工具。
只有当官方工具真正好用时,员工才会停止寻求外部解决方案,堵住资料外泄的缺口。
https://tinyurl.com/22flzozy
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.195.194.185 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Tech_Job/M.1765022794.A.283.html
1F:→ labbat: google搜寻跳出来的AI建议是一种影子 AI吗 180.177.204.60 12/06 20:12
2F:推 nonom: 无论是技术,资安或财务,位高权重的高级主 42.78.204.230 12/06 20:13
3F:→ nonom: 管本来就是风险最大的人员.... 42.78.204.230 12/06 20:13
4F:推 justdoit: 还以为老人家比较不会用新东西 1.163.87.245 12/06 21:44
5F:推 pacino: 所以,AI绝对不是泡沫。 118.232.112.33 12/07 07:33
6F:推 straggler7: AI绝对不是泡沫 股价绝对是泡沫 60.251.200.3 12/07 07:37
7F:→ pacino: 企业内应该自己有一个接AI的database. 118.232.112.33 12/07 07:37
8F:推 mcgrady12336: 有啥好意外的看台湾当兵保密防谍结 118.163.139.71 12/07 08:55
9F:→ mcgrady12336: 果参加对岸国庆的是谁就知道,规矩 118.163.139.71 12/07 08:55
10F:→ mcgrady12336: 是订来给底层遵守而已 118.163.139.71 12/07 08:55
11F:推 tmtm39: 很多公司自主开发的AI确实跟屎一样,就算 42.73.238.24 12/07 11:22
12F:→ tmtm39: 企业渗透最高的微软copilot在跟其他竞争 42.73.238.24 12/07 11:22
13F:→ tmtm39: 对手比起来也是极其难用 42.73.238.24 12/07 11:22
14F:推 mainsa: AI用起来很方便 高阶主管也不缺钱 当然爱 101.12.86.9 12/07 16:36
15F:→ mainsa: 用 很容易得到无脑但乍看蛮正确的答案 我 101.12.86.9 12/07 16:36
16F:→ mainsa: 公司主管现在也很爱瞎问AI了 不过我们公 101.12.86.9 12/07 16:36
17F:→ mainsa: 司有挡外部AI 公司内是用微软的 101.12.86.9 12/07 16:36
18F:→ coffeedemon: 自家公司开发的AI没有GPT跟Gemini强 60.248.138.93 12/07 18:31
19F:→ coffeedemon: 这是必然的 60.248.138.93 12/07 18:32
20F:推 symeng: 自家AI安全性很高,因为垃圾很少被攻击 36.230.19.215 12/07 20:33