回顧2026年7月全球資安威脅發展趨勢,資安廠商Check Point對生成式AI資安風險提出警示,以全球地區來看,拉丁美洲與北美的風險暴露程度最高,歐洲與亞太地區略低於全球平均;而在產業方面,商業服務業、健康與醫療業的風險暴露程度最高,其次是資訊科技業與政府。
根據該公司的觀察,生成式AI風險逐漸成為企業日常營運的議題,而且企業顧慮的重點,不僅是AI工具的使用方式,更在於員工輸入的資料內容,例如客戶紀錄、內部文件、基礎設施、法律、財務或人力資源資訊。此外,生成式AI同時也是涵蓋治理與安全等層面的議題,尤其是採用速度遠遠快於政策的制定與推動、人員培訓,以及管控措施的建立與實施。
對此,Check Point特別點出四大生成式AI風險現況。首先,在企業網路發出的眾多提示詞句中,每36個就有1個存在敏感資料外洩的高風險;第二,在經常使用生成式AI的組織中,受到提示輸入AI高風險活動影響的比例高達88%;第三,在所有提示詞中,有22%包含潛在的敏感資訊;第四,7月期間,每個組織的使用者平均採用8個生成式AI工具,每個使用者平均生成95個提示詞。
顯然,企業對於生成式AI風險的擔憂,有很大一部分與資料外洩有關,Check Point提醒,所外洩的資訊類型同樣至關重要。根據該公司的觀察,個人資料仍是最常見的敏感資料,70%的組織均認為此類資料一旦外洩,將造成重大衝擊;緊隨其後的是財務資料,以及網路與IT基礎架構資料,企業可能因此發生資料外洩的比例皆為68%;法律與法規相關內容的外洩為63%,員工與人力資源資料的外洩則為62%。
Check Point強調,這項議題影響範圍不限於單一團隊、使用情境或文件類型,而是橫跨組織日常運作所依賴的核心資訊。