Defense  ·  术语库

Shadow AI discovery

自动检测员工或团队在未获得正式IT或安全批准的情况下部署的AI工具、代理和模型连接的过程——相当于"影子IT"的AI版本。由于AI工具可以通过浏览器扩展、API密钥和非官方集成轻松连接到业务数据,组织通常使用的AI工具数量远超其所知。
未经批准的AI工具处理敏感业务数据存在不受管理的合规性和数据泄露风险;你无法治理看不见的东西。被动网络级发现(由F5等公司提供)正在成为发现刻意避免端点代理的影子AI的唯一可靠方式。
参考资料
NIST AI RMF — Govern: Policies, Processes, Procedures
在实时动态中跟踪 了解这一概念在真实 AI 安全与治理事件中的体现。
打开动态 →