94% 的主管說沒問題,32.7% 真的做到
週一那封信講數發部的風險框架,裡面有一格叫「AI 自主代理之授權外行為」。
這週有一份調查,剛好把那一格填上數字。
同一批人,兩個問題
八月 EMA 的一份調查問了 202 位大型企業的技術與資安主管。
問題一:你有多大信心,你們的 AI 代理沒有拿到超出工作所需的權限?
→ 非常有信心 48.5%、還算有信心 45.5%,合計 94%。
問題二:一個新的 AI 代理被開通時,通常拿到什麼權限?
→ 只給任務明確需要的(最小權限):32.7%。
同一批人。信心 94%,實際 32.7%。
阿峰老師把這個叫做「沒人去看的信心」。它不是說謊——是因為沒有人真的去查過,所以感覺一直很好。
中間那 61 個百分點的代價
同一份調查問:你們的 AI 代理曾經做出超出授權的動作嗎?
・造成可衡量的影響(資料外洩/財務/營運中斷):29.2%
・有,但攔下來了:35.6%
加起來將近 65%。
為什麼你沒在新聞上看過?因為通報義務綁的是結果,不是 AI。個資外洩要通報;但一個代理越了權、被攔下來、沒外洩——多數企業沒有對外公開的義務(金融業、關鍵基礎設施另有內部通報規定,但那不會上新聞)。
那 35.6% 的虛驚,就是這樣消失的。
一個數字最該讓你停下來
權限怎麼給的那一題裡,有 10.9% 的答案是「直接繼承開通它的那個人的全部權限」。
如果是資訊主管開通的,那個代理現在的權限跟資訊主管一樣大。
它拿到的不是一個帳號,是那個人。
誠實踩煞車
這份調查由 EMA 執行、Cequence(一家賣 AI 代理安全產品的公司)贊助,結論指向「你需要即時管控」並不意外。上面全部是問卷的原始百分比,不是報告的推論句。
三個限制請比數字記得更牢:
・樣本 0% 在亞洲(71.3% 北美、28.7% 歐非中東)
・全部是 1,000 人以上的大公司,沒有中小企業
・回答的人 91.1% 是 IT 或資安部門,是自陳不是稽核
所以請把它當成「回頭查一次自己公司」的提醒,不是市場現況。
阿峰老師的建議還是同一句:先去查,再談信心。
打開你家任何一個接了系統的 AI,問一個問題:它現在技術上做得到的事,和這次任務真正需要的事,差多少?
完整版寫在官網,含發現與止血速度、試辦失敗沒清乾淨的帳號:
👉 https://autolab.cloud/blog/ai-agent-permission-gap-ema-owasp
— 阿峰老師
📢 明天晚上:9/17(四)19:00–20:30|線上免費
保經代的 AI 實戰
從銀行理專到保險科技創辦人——林奕帆的數位轉型實戰
他原本是年薪不錯的銀行理專,女兒出生那年辭職。後來被整個部門裁撤、「被迫創業」,切進一個幾乎沒人想碰的市場:商業用車保險。據他自述,羅賓斯目前在商用車險的 UBER/Tesla 市占 50%,服務前 30 大主要保經代。
這場要談的,正好是這封信的下一步——把權限和資料交給一個平台,決策者真正卡住的地方:不必換掉現有 CRM 嗎?資料要不要搬?導入要多久?成本怎麼算?
🗓 9/17(四)19:00–20:30
💻 線上 Google Meet
💰 免費
※ 社群分享性質,阿峰老師與羅賓斯科技無分潤或代理關係。
👉 立即報名:https://autolab.cloud/events/robins-console-insurance-ai-0917