ARTICLE · 1159649
影子AI:你的员工在偷偷用哪些AI?
IT部门干了件看似干脆的事:把某海外AI聊天工具的官网,在公司网络里封了。
然后呢?
有人换镜像站(别人搭的"备用入口",网址不同、界面照旧);有人改用手机热点加个人账号,压根不碰公司网络;连一位高管,都在用个人AI账号准备董事会材料。
封了一个,冒出五个。IT台账上写着"零使用",可网络里的AI流量,一天都没停过。
上一篇结尾说:你公司里可能正有一批"地下AI"在运行。今天,我们就来掀开这块地板。
这个词其实是借来的。IT行业早有个老词,叫影子IT:员工不经IT部门审批,自己带设备、装软件来干活——私人的笔记本、来路不明的网盘,都算。IT不知道,自然也管不着。
影子AI,就是它的AI版:员工绕开公司审批,用个人账号、未经企业认可的AI工具来处理工作。这样的使用,游离在IT的台账之外——名字就是这么来的。
那为什么挡不住?因为效率差距是真实存在的。
手工整理要一下午的报表,AI几分钟出初稿;从写周报到做会议纪要,样样都快。几个小时的活,几分钟干完,谁能忍住不用?
对员工来说,这就是"把活干完"。
所以禁令的结果只有一个:把使用逼到更隐蔽的地方。不让用,不等于不用,只等于不让IT看见。
封官网,是最常见的反应,也恰恰是最没用的反应。
想想员工有多少条路:官网封了,换镜像站;网页不让上,走API调用(简单说,就是程序直接连AI服务,不经过浏览器);公司电脑管得住,管不住员工自己的手机——热点一开,公司网络整个被绕开。
IT封的是一个网址,员工走的是无数条路。
上一节说了,禁令只会把使用逼进地下。不少全面禁止的公司后来发现,事情正是如此,而且更糟。安全厂商和分析机构的多份调研——就是找一批企业问一圈、统计出来的那种——也都指向同一趋势:员工用个人AI工具处理工作,禁而不止。
这下麻烦反而变大了。
以前员工走公司网络,IT好歹看得见流量;现在热点一开,连流量都看不见了。IT从"看得见但没管",退到了"彻底看不见"。风险没有变小,只是你对风险的可见度,直接归零。
有个比喻很贴切:堵下水道,不如装水表。
下水道堵死,水不会消失,只会从别处漫出来,你反而不知道它流到哪了。装上水表,水流向哪里、用了多少,都有记录,该收的收、该控的控,心里有数。
对AI使用,道理一样:与其封死,不如让所有流量走一条看得见、可计量的路。
说到这你可能会问:那到底该怎么管?
先别急。管之前,有个更基础的动作:看见。
这件事有个正式名字,叫AI资产发现——把公司里的AI使用情况盘一遍:员工在用哪些AI服务?谁在用、频率多高?往里面传了些什么内容?
打个比方,就像仓库管理:一个仓库,你连里面堆着什么都不知道,谈什么库存管理?第一件事永远是盘点——先有一份准确的清单,后面的进出库制度才有落点。
管AI也一样。不知道公司里有几个AI工具在跑、数据往哪流,任何安全策略都是空中楼阁:你想拦数据泄露,却连泄露的入口都数不全。
看见之后,管控才有着力点:哪些服务可以继续用,哪些要加条件,哪些坚决清退。每一条决定,都有依据。
顺带说一句,"看"正是AI安全网关的第一项本事(第6篇专门展开):先盘清家底,后面的管、防、记,全都建立在这份清单上。
所以,面对影子AI,正确的姿态是接受一个现实:堵不住,只能管;要管,先看见。
1. 影子AI = 员工绕开审批、用个人账号和未经认可的AI工具处理工作,是"影子IT"的AI版;
2. 挡不住的根源是效率差距真实存在,禁令只会把使用逼到更隐蔽处;
3. 一刀切封禁封不住镜像站、API和个人设备,只会让IT彻底失去可见性,风险没有变小,你对它的可见度却归了零;
4. 第一步不是管,是看见:先做AI资产发现、盘清家底,再谈管控,这也是AI安全网关的第一项本事。
下一篇预告:数据到底是从哪几条路漏出去的?四条路径,逐条拆开看。
留言聊聊:大胆猜一下——你们公司现在有多少个"影子AI"?觉得有用,点个"在看",转给你们公司的IT负责人。
