2026 年 2 月 10 日,微軟發布創刊號《Cyber Pulse》報告,由資安事業部企業副總裁 Vasu Jakkal 具名,主題只有一個:當 AI 代理大量進入企業,資安團隊該怎麼觀測、治理並保護它們。開場數字來自微軟第一方遙測——超過 80% 的財星 500 大企業,已經有以低程式碼/無程式碼工具建置、處於活躍狀態的 AI 代理;遙測窗口為 2025 年 11 月的最後 28 天,統計範圍涵蓋以 Copilot Studio 與 Agent Builder 建立的代理。
這份報告的分量來自資料規模與時機。代理已不是簡報裡的路線圖,而是實際持有權限、對外呼叫 API、自主產出內容的生產工作負載。微軟選在企業代理數量跨過臨界點的此刻,把「可觀測性」推上資安議程的第一位。
代理滲透速度:連最受監管的產業都上榜
產業分布值得細看:軟體與科技業占 16% 居首,其次為製造業 13%、金融機構 11%、零售 9%。製造與金融這兩個監管最嚴的產業同時名列前茅,說明代理滲透不是新創圈的玩具,而是已經穿過最保守的 IT 環境。
報告的調查基礎是 2026 年《Data Security Index》:1,725 位資料安全決策者的問卷(2025 年 7 月 16 日至 8 月 11 日執行),加上 10 場深度訪談。問卷與遙測相互印證同一件事:採用曲線陡峭,防護曲線平坦。
29% 員工用過未核准的代理:影子 AI 的新形態
報告引述的另一個數字更貼近日常:29% 的員工承認曾用未經核准的 AI 代理處理工作任務。Jakkal 的句子大概會被引用一整年:「你看不見的東西無法保護,你不理解的東西無法管理。」
代理的風險形態與傳統 Shadow IT 不同。它會繼承建立者的權限、依指示自主行動、在 IT 視野外產生輸出——一個被授權讀信箱的代理,就是一個會自己寫信、自己下單的攻擊面。Security Brief 等媒體引述報告對「AI 雙面代理」(double agents)的警告:未受治理的代理同時構成資安與合規風險。
微軟的藥方:對代理套用零信任
報告的核心建議,是把 AI 代理視同員工或服務帳戶管理:最小權限、明確驗證、預設「終將被攻陷」。具體落實為五項代理治理基礎能力:
- 登錄(Registry):單一事實來源,先盤點代理存在
- 存取控制:最小權限原則
- 視覺化:即時遙測,看見代理行為
- 互通性:跨平台治理,不綁定單一廠商生態
- 資安:內建威脅防護
值得注意的是「互通性」這一項:微軟並沒有把治理邊界劃在自家產品線上,而是承認企業的代理會來自各種框架與供應商,治理必須跨平台。
治理與資安是兩件事,而且都是全公司的事
報告刻意區分兩個常被混用的詞。治理回答「誰擁有這個代理、它被允許做什麼」;資安負責執行與威脅偵測。兩者互補但不能互相取代——有政策沒有偵測是空談,有偵測沒有政策是亂槍打鳥。
第三個訊息是組織層面的:AI 風險是企業層級的跨部門風險,法務、人資、合規與董事會都該上桌,而不是全部推給 CISO 一個人扛。Jakkal 的姿態是推動而非恐嚇:「資安是創新的催化劑。」
對開發者與資安團隊的意義
三個可執行的動作。第一,代理從第一天就要有登錄與遙測介面,事後補做成本只會更高。第二,權限設計比照服務帳戶:token 生命週期、範圍限縮、可隨時撤銷。第三,把「代理存貨盤點」列入年度資安計畫——這與我們在2026 開年展望看到的走向一致:企業 AI 的主戰場,正從「選哪個模型」轉移到治理與可觀測性。微軟用自家遙測把這件事從常識變成數字,剩下的就是各家公司自己動手的時間問題。
參考來源
- 80% of Fortune 500 use active AI Agents — Microsoft Security Blog
- Cyber Pulse: An AI Security Report — Microsoft Security Insider
- Microsoft warns of AI agent risks in Cyber Pulse brief — Security Brief
本文由 AI 協助自上述來源整理,經人工審核後發布。
