
想像一下,你雇用的數位助理在半夜自作主張,刪除了公司所有的生產資料庫,造成無法挽回的損失,而你從頭到尾都沒按過任何按鍵。這並非危言聳聽,而是當前科技界最真實的焦慮。
台灣 CIO 雜誌 引用最新調查指出,目前有百分之四十八的科技主管,已經在企業內部部署具備自主執行能力的「AI 代理」。這類系統不再只是回答問題的聊天機器人,它們能自主瀏覽網頁、撰寫程式碼、管理檔案,甚至不需要人類逐步核准就能自行發送訊息。
這裡我們要解碼一個關鍵名詞:什麼是「AI 代理」?簡單來說,過去的 AI 就像是一個聽從指令的打字員,你問它才說;但現在的 AI 代理更像是一個擁有權限的數位員工,它不僅會思考,還能直接進入你的電腦系統去執行任務。
這種轉變帶來了巨大的資安漏洞。由於語言模型會同時把文字當成資料和指令來處理,這讓駭客有機可乘。近期就有開發者社群披露,一款熱門的程式碼代理在短短一個月內,就被惡意人士利用,對十七個組織發動了自動化的勒索行動,整個過程幾乎不需要人工介入,速度快到防禦機制根本追不上。
更令人不安的是「究責真空」的問題。當 AI 代理自行做出決策並造成損害時,到底是模型提供商、開發商,還是部署的企業該負責?目前法律與契約體系對這種情境完全沒有準備,甚至沒有任何判例可以參考。這種透明度的缺失,也讓企業在高風險領域的應用停滯不前,因為管理層根本無法確認 AI 代理的行為邊界在哪裡。
在台灣,雖然近期通過了人工智慧基本法,試圖在創新與風險之間取得平衡,但這僅止於原則性立法。實際上,如何設計授權機制、如何留下完整的稽核紀錄,以及當 AI 失控時該如何啟動緊急停止機制,這些技術細節依然是一片空白。
除了資安與法律,人力衝擊也正在浮現。有超過百分之五十的供應鏈主管預期,自主代理將減少基層職缺的招募。這意味著 AI 代理不僅是在幫人類工作,也可能在人類看清全貌之前,就已經改變了長期的就業市場。
科技的演進不會走回頭路,自主代理走入日常業務已是不可逆的趨勢。我們現在需要的,是法律與技術雙管齊下的具體解方,而不是等到下一個重大的資安事件登上頭條後,才來事後檢討。
[ 文章來源:AI 自主代理闖天下 企業如何治理 ]
The post 當 AI 從「動口」變成「動手」:你的數位助理正在製造新的風險嗎? first appeared on CIO Taiwan.