你準備好導入生成式AI了嗎?
企業導入AI已經是趨勢,隱藏的風險不可不知
GenAI增加員工工作效率的同時,資安風險也同時提高
根據統計…
的資安預算支出應對GenAI風險
– Gartner, 2024
的企業認為AI攻擊是首要風險
– Gartner, 2024
的員工在工作中使用的GenAI未納入管控
– Salesforce, 2023
為什麼企業需要GenAI資安解決方案?
隨著大量使用ChatGPT、Gemini等Generative AI服務,企業正面臨以下風險:
資料洩漏風險急速攀升
員工可能在無意中輸入敏感內容至AI平台,導致商業機密或個資外流
Prompt 注入與對抗式攻擊
惡意人員可利用特殊輸入誘發模型洩漏內部資訊或執行未授權操作
AI 拉高威脅面
不僅攻擊者善用AI,企業自身的GenAI系統若缺乏控管,也可能成為資安弱點
這些威脅使GenAI的採用必須以資安作為核心策略,以確保合法、安全又合規。
全方位GenAI資安防護解決方案 - Lasso Security
瞭解與掌握風險 Gain Visibility
Shadow LLM全域掃描與記錄
自動偵測員工使用的GenAI工具(如ChatGPT、Claude),即時記錄輸入/輸出,揭露「暗用風險」
即時監控+動態風險偵測
分析對話內容,及時辨識敏感資料、Prompt注入、高風險行為,並主動警示
主動防禦與快速回應 Protection, Detection and Response
資料遮罩與互動管制
政策驅動遮蓋敏感字串,自動攔截高風險互動,免除誤洩風險
Context-Based Access Control(CBAC)
針對部門與角色分級授權,例如限制財務部門只能查詢財務相關資料
彈性部署,融入現有架構
部署方式 | 適用場景 | 功能亮點 |
瀏覽器套件 |
員工日常使用 GenAI |
捕捉對話,防止敏感資訊洩漏 |
應用代理層 (Proxy/API) |
內部應用或 SaaS 系統 |
全流量監控,策略攔截 |
IDE 插件 |
軟體研發流程 |
攔截敏感金鑰、專利程式碼等輸出 |
智能化策略管理與整合能力 Govern
Policy Wizard自然語言策略
透過簡單語句定義安全政策,如「禁止討論公司內部薪資」,快速部署控管
毫秒級效能、一體化整合
延遲低於數毫秒,與 SIEM、SOAR、ticket system 無縫串接
符合嚴格合規標準
通過SOC 2 Type II、ISO、PCI 等認證,不保留敏感資料,僅留metadata與警示