Google Cloud 協助團隊以負責任的方式建構、部署及管理 AI
各產業的組織已開始使用 AI 保護功能,安全且自信地擴大 AI 應用規模。
根據《2025 年 AI 資安與管理現況報告》,企業最常提及的風險是機密資料暴露 (52%) 和法規遵循 (50%)。其他新興威脅包括影子 AI、提示詞注入和模型竊取。如要全面防禦,必須同時保護資料、模型和使用者互動層。Wiz AI-APP 等平台可對應基礎架構、資料和 AI 模型之間的關係,進一步強化這項做法,找出最嚴重的安全漏洞風險。
當員工未經 IT 團隊核准就擅自使用模型或資料集,就會發生影子 AI 問題。組織必須使用自動探索工具才能偵測到這類攻擊。Google Cloud 的 Security Command Center 可即時列出所有 AI 資產,而 Wiz AI-APP 則能建立完整的 AI 物料清單 (AI-BOM),讓資安團隊全面掌握情況,並套用一致的安全性政策。
雖然技能落差是常見的障礙 (53% 的機構表示有此問題),但您不必從頭開始建構所有內容。Google Cloud 將 AI Security 直接嵌入現有平台,Security Command Center 等工具會運用 AI 彙整威脅資訊並提供修正建議,協助現有資安團隊管理 AI 風險,不必具備資料科學專業知識。
如要確保代理式 AI 安全無虞,必須將自動代理程式視為高價值身分。與標準使用者不同,代理程式需要嚴格的 Identity and Access Management (IAM) 政策,以強制執行「最小權限」原則。Google Cloud 可協助您繪製虛擬服務專員的互動路徑,並指派特定虛擬服務專員身分,確保他們只能存取特定工作所需的資料。
是,Google Cloud 支援多模型安全防護策略。無論您在 Gemini Enterprise Agent Platform 使用 Gemini 等第一方模型,還是第三方開放原始碼模型,都能透過 Model Armor 套用一致的執行階段防護機制。無論底層模型供應商為何,都能保護堆疊免於提示詞注入和資料外洩。
Model Armor 提供專屬安全防護層,可在提示詞注入和機密資料外洩行為影響模型前,先將其過濾掉,因此您不必編寫自訂攔截器。這項服務會偵測並封鎖惡意提示詞 (例如越獄模型),並在不安全內容傳送至應用程式前加以過濾,保護資料和品牌聲譽。
如要防止資料外洩,必須採取「縱深防禦」策略。Google Cloud 提供機密運算功能,可在處理資料時 (使用中) 加密資料,並提供資料遺失防護 (DLP) 控制項,可在模型回覆顯示給使用者前,自動掃描並遮蓋個人識別資訊等機密資訊。
對於受監管的產業,資料主權是指將機密資料保留在特定的實體和數位邊界內。Google Sovereign Cloud 可讓您採用 AI,同時完全控管資料落地和加密金鑰 (使用外部金鑰管理工具),確保符合 GDPR 或當地資料法等區域法規。
安全 AI 架構 (SAIF) 是 Google 負責任採用 AI 的藍圖,旨在協助機構將安全防護融入 AI 開發生命週期。這項服務符合業界標準,可協助您評估風險、自動化控管,並建立安全文化,隨著 AI 創新技術腳步快速擴展。
資安著重於技術防禦 (例如防火牆和加密),控管則著重於政策、責任和風險管理。如《AI Innovation Without Interruption》指南所述,成功採用 AI 需要同時具備以下兩項要素:強大的安全工具來實施控管措施,以及定義 AI 決策和資料使用權責的治理架構。
Wiz AI-APP 推出革命性的做法,可保護整個 AI 應用程式堆疊。這項服務提供:1) 全面掌握各項 AI 元件,2) 跨層風險分析,可繪製實際攻擊路徑,3) 即時威脅偵測,可監控從提示詞到雲端的 AI 行為。
Wiz AI-APP 是 Security Command Center 強大的內容認知引擎,會找出 AI 應用程式中可實際發動攻擊的風險,並排定優先順序,然後將這些包含豐富脈絡的發現項目直接傳送至單一管理介面,讓團隊能略過無關的警示,專注處理重大威脅。
您是我們十分重視的客戶,最適合率先採用新一代雲端安全防護技術。這項收購案將加速整合 Wiz 與 Google Cloud,您現在可以使用 AI-APP 的開創性功能,保護 AI 原生應用程式。
這份報告專為資訊安全長、資安副總裁,以及其他業務和技術主管量身打造,提供威脅情勢的策略性總覽,並轉化為可行的主管級洞察資訊。
M-Trends 報告根據實際事件應變資料,提供「超視距」觀點。瞭解攻擊者「當下」的行動模式後,就能主動調整資安策略、優先投資相關領域,並訓練團隊防範最相關且最新的威脅。