Cybersecurity

微軟 Cyber Pulse 報告:八成財星 500 大企業已在跑 AI 代理

微軟首份 Cyber Pulse 報告以第一方遙測揭露:超過八成財星 500 大企業已有活躍 AI 代理,29% 員工用過未經核准的代理。報告提出對代理套用零信任與五項治理能力,把可觀測性推上企業資安議程首位。

微軟 Cyber Pulse 報告:八成財星 500 大企業已在跑 AI 代理 — 文章封面
本頁內容6 個段落
  1. 代理滲透速度:連最受監管的產業都上榜
  2. 29% 員工用過未核准的代理:影子 AI 的新形態
  3. 微軟的藥方:對代理套用零信任
  4. 治理與資安是兩件事,而且都是全公司的事
  5. 對開發者與資安團隊的意義
  6. 參考來源

2026 年 2 月 10 日,微軟發布創刊號《Cyber Pulse》報告,由資安事業部企業副總裁 Vasu Jakkal 具名,主題只有一個:當 AI 代理大量進入企業,資安團隊該怎麼觀測、治理並保護它們。開場數字來自微軟第一方遙測——超過 80% 的財星 500 大企業,已經有以低程式碼/無程式碼工具建置、處於活躍狀態的 AI 代理;遙測窗口為 2025 年 11 月的最後 28 天,統計範圍涵蓋以 Copilot Studio 與 Agent Builder 建立的代理。

這份報告的分量來自資料規模與時機。代理已不是簡報裡的路線圖,而是實際持有權限、對外呼叫 API、自主產出內容的生產工作負載。微軟選在企業代理數量跨過臨界點的此刻,把「可觀測性」推上資安議程的第一位。

代理滲透速度:連最受監管的產業都上榜

產業分布值得細看:軟體與科技業占 16% 居首,其次為製造業 13%、金融機構 11%、零售 9%。製造與金融這兩個監管最嚴的產業同時名列前茅,說明代理滲透不是新創圈的玩具,而是已經穿過最保守的 IT 環境。

報告的調查基礎是 2026 年《Data Security Index》:1,725 位資料安全決策者的問卷(2025 年 7 月 16 日至 8 月 11 日執行),加上 10 場深度訪談。問卷與遙測相互印證同一件事:採用曲線陡峭,防護曲線平坦。

29% 員工用過未核准的代理:影子 AI 的新形態

報告引述的另一個數字更貼近日常:29% 的員工承認曾用未經核准的 AI 代理處理工作任務。Jakkal 的句子大概會被引用一整年:「你看不見的東西無法保護,你不理解的東西無法管理。」

代理的風險形態與傳統 Shadow IT 不同。它會繼承建立者的權限、依指示自主行動、在 IT 視野外產生輸出——一個被授權讀信箱的代理,就是一個會自己寫信、自己下單的攻擊面。Security Brief 等媒體引述報告對「AI 雙面代理」(double agents)的警告:未受治理的代理同時構成資安與合規風險。

微軟的藥方:對代理套用零信任

報告的核心建議,是把 AI 代理視同員工或服務帳戶管理:最小權限、明確驗證、預設「終將被攻陷」。具體落實為五項代理治理基礎能力:

  • 登錄(Registry):單一事實來源,先盤點代理存在
  • 存取控制:最小權限原則
  • 視覺化:即時遙測,看見代理行為
  • 互通性:跨平台治理,不綁定單一廠商生態
  • 資安:內建威脅防護

值得注意的是「互通性」這一項:微軟並沒有把治理邊界劃在自家產品線上,而是承認企業的代理會來自各種框架與供應商,治理必須跨平台。

治理與資安是兩件事,而且都是全公司的事

報告刻意區分兩個常被混用的詞。治理回答「誰擁有這個代理、它被允許做什麼」;資安負責執行與威脅偵測。兩者互補但不能互相取代——有政策沒有偵測是空談,有偵測沒有政策是亂槍打鳥。

第三個訊息是組織層面的:AI 風險是企業層級的跨部門風險,法務、人資、合規與董事會都該上桌,而不是全部推給 CISO 一個人扛。Jakkal 的姿態是推動而非恐嚇:「資安是創新的催化劑。」

對開發者與資安團隊的意義

三個可執行的動作。第一,代理從第一天就要有登錄與遙測介面,事後補做成本只會更高。第二,權限設計比照服務帳戶:token 生命週期、範圍限縮、可隨時撤銷。第三,把「代理存貨盤點」列入年度資安計畫——這與我們在2026 開年展望看到的走向一致:企業 AI 的主戰場,正從「選哪個模型」轉移到治理與可觀測性。微軟用自家遙測把這件事從常識變成數字,剩下的就是各家公司自己動手的時間問題。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

分享X電郵