根據 Zendesk《Customer Experience Trends Report 2025》,近五成客服人員表示曾使用未經公司授權的生成式 AI 工具進行工作。除此之外,Shadow AI 不僅存在於科技產業,也快速蔓延至在金融、製造、醫療領域,使用率年增 230% 至 250%,成長速度遠高於正式企業內部部署的 AI 系統。
如今在工作現場,生成式 AI 已經成為員工正在自發採用的工作夥伴。面對這股「自帶 AI 工具」的浪潮,企業若只看見風險,可能錯失掌握新生產力的契機。
Microsoft 和 LinkedIn 在《Work Trend Index 2024》中指出,有 75% 的知識工作者表示目前已在工作中使用 AI 工具,其中將近一半是近半年內才開始使用。AI 被導入的原因多為節省時間、提升專注力或簡化例行性任務。調查中,90% 的使用者認為 AI 幫助他們節省時間,85% 表示能讓他們更專注在高優先任務,超過八成也認為 AI 讓他們更有創意與工作成就感。
這樣的應用趨勢在各產業皆有明顯變化。Zendesk 調查發現,金融服務業的 Shadow AI 使用率年增達 250%,製造業與醫療照護亦有超過兩倍的年增幅。這類產業往往需處理敏感客戶資訊或遵循嚴格法規,因此 Shadow AI 的盛行,讓風險與效率之間的衝突張力更加突出。
隨著 Shadow AI 的使用範圍持續擴大,其帶來的潛在風險不容忽視。從資料安全到合規性問題,企業需要正視這些挑戰並尋求平衡之道。
在歐洲,若未遵守《一般資料保護規則》(GDPR),企業最高可能面臨 2,000 萬歐元或年營收 4% 的罰款。此外,AI 模型本身的運作邏輯與資料來源亦可能出現偏誤,若未經妥善訓練或缺乏審查流程,其產出內容可能導致誤導性資訊、偏見回應或與企業價值觀不符的決策。
此外,企業對 AI 應用尚未建立清楚共識與制度,也讓風險控管更加困難。Microsoft 報告指出,59% 的企業領導者表示難以衡量 AI 的實際生產力提升,而 60% 認為組織缺乏明確的 AI 發展計畫或願景。這樣的治理真空,讓 Shadow AI 成為員工個人決策的產物,也使企業難以全面掌握其風險與潛在價值。
各界因此提出更務實的策略:在控管風險的同時,建立正式使用路徑,促進可見與合規的 AI 應用。Zendesk 與 IBM 建議企業可考慮以下措施:
-
導入具企業級授權與保安設計的 AI 工具,減少員工自尋替代品的需求
-
建立 AI 使用政策,明訂哪些任務與資料類型可交由 AI 處理
-
設立 AI 中心(Center of Excellence)協調治理、訓練與實驗空間
-
使用行為分析工具辨識潛在的 Shadow AI 使用情形
儘管如此,AI 的治理並無單一標準。企業須考量自身產業性質、員工工作模式與法規要求,建立兼顧風險控管與創新彈性的框架。關鍵不是禁止,而是導入能見度與信任機制,讓創新行為回到組織治理視野內。
Shadow AI 並非只是違規或抗命的表現,更反映了企業在面對新技術浪潮時,治理與需求尚未同步的落差現象。當員工主動導入工具以解決實務困境,這些行為往往揭示出組織中制度未能及時因應的斷層。
唯有建立清晰且具彈性的 AI 使用政策,鼓勵可見化的創新與實驗空間,企業才能將「影子使用」的能量導引回組織治理的框架之內,讓技術與風險控管並行,進而提升整體競爭力與信任基礎。
資料來源:Infosecurity Magazine、Work Trend Index 2024、Zendesk
本文授權轉載自:未來商務
