监管  ·  2026-09-08

英国NCSC发布指导意见,警示组织面临的"影子AI"安全风险

监管Medium 影响United Kingdom
2026年9月7日,英国国家网络安全中心(NCSC)发布了一篇博客文章《影子AI的隐藏风险》,警告员工使用未经批准的AI工具("影子AI")会带来数据泄露、知识产权丧失和监管合规风险,而组织往往无法完全看清这些风险。该指导意见由NCSC架构首席技术官David Chismon参与撰写,建议组织重点关注减少(而非消除)影子AI、通过开放对话建立积极的安全文化以讨论AI工具的使用,以及设置明确的防护措施,而不是试图完全阻止。该指导意见还提及NCSC之前与五眼联盟伙伴发布的关于谨慎采用代理型AI服务的国际联合指导意见。
虽然这不是约束性规则,但这是英国国家网络安全机构发布的权威指导意见,直接影响英国组织如何管理员工AI使用、防止数据丧失和监管合规风险(例如,与英国GDPR/ICO期望的相互作用)。这表明监管机构继续关注企业内部不受管理的/代理型AI使用作为治理漏洞。
英国组织应该根据NCSC的指导意见进行AI工具发现/审计、为流行消费者AI工具建立认可的替代方案,并更新可接受使用政策,而不是依赖于全面禁令。
NCSC (UK) - The hidden risks of shadow AIInfosecurity Magazine
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →