資安產業權威媒體Bank Info Security近期宣布,將與全球管理顧問巨擘埃森哲(Accenture)以及身分識別管理領導廠商Okta共同主辦一系列深度產業進教課程,主題聚焦於當前企業面臨的最棘手挑戰——「Shadow AI」(影子AI)治理與「Identity Security」(身分安全)防護,並進一步探討如何透過「ISPM」(身分安全態勢管理, Identity Security Posture Management)打造新一代AI原生防禦體系。
根據主辦單位透露的課程大綱,本次進教的核心議題包含三大主軸:第一,解析企業內部未經IT核准即由各部門私自部署的生成式AI工具,如何在缺乏治理的情況下成為資料外洩與合規裁罰的破口;第二,剖析Okta如何運用AI代理(AI Agent)強化身分驗證與權限控管機制;第三,探討Accenture在前線實務中如何協助大型企業導入ISPM架構,從被動防禦轉向主動預防。這場進教的本質,反映出當前全球資安市場已從傳統的「邊界防禦」典範,全面轉向以「身分為中心」與「AI風險治理」並重的全新紀元。
若從純科學與技術演進的視角切入,這場進教的本質並非傳統的政商利益角力或地緣對抗,而是一場由「技術典範轉移」所引發的深層資安結構重組。我們必須理解其歷史脈絡與技術演進。
回顧過去十五年的資安發展史,2010年代初期,企業防禦重心圍繞在防火牆、防毒軟體與入侵偵測系統(IDS),這是典型的「邊界防禦」時代;然而隨著雲端運算、SaaS服務與遠距工作模式普及,傳統邊界被徹底打破,身分識別(Identity)一躍成為企業資安的新邊界,這也是Okta能從一家新創公司崛起為市值數百億美元產業巨擘的關鍵歷史背景。
進入2022年底生成式AI爆發後,企業內部開始出現大量「Shadow IT」的AI變體——亦即「Shadow AI」。其結構性誘發成因包含三大層面:
Accenture與Okta的合作,正是試圖在這三大結構性裂縫中,填補「身分安全態勢管理」(ISPM)的關鍵缺口,這是一場純粹由技術演進驅動的產業典範轉移。
回顧資安產業歷次重大典範轉移,從2000年代的防毒軟體普及、2010年代的SIEM興起到2020年代的零信任架構,每一輪轉折平均耗時5至7年方能完成市場全面滲透。本次「Shadow AI治理」與「ISPM身分安全態勢管理」的典範轉移,可預期將以更快的速度推進。以下預測三種未來情境:
面對Shadow AI與身分治理的雙重挑戰,企業決策高層與資安領導人應採取以下具體行動決策建議:
01 起因觸發:生成式AI爆發,企業員工大量私自採用未經核准的AI工具
02 一階傳導:企業IT與資安部門面臨Shadow AI帶來的資料外洩與合規風險
03 二階擴散:身分治理領導廠商Okta與顧問巨擘Accenture聯手推出治理進教
04 三階擴散:全球資安市場資金從傳統防禦類股加速轉向AI原生身分治理
05 宏觀終局:身分驗證將從「人類專屬」演進為「人機共用」,重塑整個數位經濟的底層信任基礎
因果網路圖譜 3 節點
可拖曳節點 · 點兩下開啟文章