你準備好導入生成式AI了嗎?

企業導入AI已經是趨勢,隱藏的風險不可不知

GenAI增加員工工作效率的同時,資安風險也同時提高

根據統計…

的資安預算支出應對GenAI風險

– Gartner, 2024

的企業認為AI攻擊是首要風險

– Gartner, 2024

的員工在工作中使用的GenAI未納入管控

– Salesforce, 2023

為什麼企業需要GenAI資安解決方案?

隨著大量使用ChatGPTGeminiGenerative AI服務,企業正面臨以下風險: 

資料洩漏風險急速攀升

員工可能在無意中輸入敏感內容至AI平台,導致商業機密或資外流 

Prompt 注入與對抗式攻擊

惡意人員可利用特殊輸入誘發模型洩漏內部資訊或執行未授權操作

AI 拉高威脅面

不僅攻擊者善用AI,企業自身的GenAI系統若缺乏控管,也可能成為資安弱點

這些威脅使GenAI的採用必須以資安作為核心策略,以確保合法、安全又合規。 

全方位GenAI資安防護解決方案 - Lasso Security

瞭解與掌握風險 Gain Visibility
Shadow LLM全域掃描與記錄shield

自動偵測員工使用的GenAI工具(如ChatGPT、Claude),即時記錄輸入/輸出,揭露「暗用風險」

即時監控+動態風險偵測

分析對話內容,及時辨識敏感資料、Prompt注入、高風險行為,並主動警示

主動防禦與快速回應 Protection, Detection and Response
資料遮罩與互動管制 

政策驅動遮蓋敏感字串,自動攔截高風險互動,免除誤洩風險

Context-Based Access Control(CBAC)

針對部門與角色分級授權,例如限制財務部門只能查詢財務相關資料

彈性部署,融入現有架構

部署方式 適用場景 功能亮點

瀏覽器套件


員工日常使用 GenAI


捕捉對話,防止敏感資訊洩漏


應用代理層 (Proxy/API)


內部應用或 SaaS 系統


全流量監控,策略攔截


IDE 插件


軟體研發流程


攔截敏感金鑰、專利程式碼等輸出

智能化策略管理與整合能力 Govern
Policy Wizard自然語言策略

透過簡單語句定義安全政策,如「禁止討論公司內部薪資」,快速部署控管

毫秒級效能、一體化整合 

延遲低於數毫秒,與 SIEMSOARticket system 無縫串接

符合嚴格合規標準 

通過SOC2 TypeIIISOPCI 等認證,不保留敏感資料,僅留metadata與警示

“Free your organization to use GenAI security”