全球網路設備巨擘思科(Cisco)近期一項針對主要企業客戶的調查結果引發業界關注:高達八成五的受訪企業已啟動AI代理試點計畫,然而,僅有百分之五成功將這項技術推進至實際生產環境。這項數據凸顯了企業在導入AI代理應用時所面臨的嚴峻安全挑戰與疑慮,促使資安界重新思考AI時代的防護策略。
AI代理部署挑戰浮現:逾八成企業試點,僅少數上線
根據思科的調查,企業對於AI代理的猶豫不決,主要源於多重安全與管理層面的挑戰。首先,思科指出,AI代理在正式運作前,缺乏如同新進員工般的「入職流程」,意即未能建立其明確的身份、釐清職能,並指派相應的人類管理員。這導致在代理系統運行異常時,企業往往難以釐清責任歸屬。
此外,現行的安全服務邊緣(SSE)工具,其設計並未充分考量AI代理型工作負載的特性,因此難以實現即時、細緻的存取控制,也無法深入理解代理請求背後的情境脈絡。企業普遍缺乏對運行中AI代理的可視性,這使得風險控管變得更為複雜。因此,儘管許多企業看好AI代理提升營運效率的潛力,但對於其安全性和可控性仍抱持高度謹慎。
思科提出全面性安全架構:從身份建立到零信任防護
為有效降低企業導入AI代理應用的門檻,思科在 2026 RSA 大會上宣布推出一系列專為「代理式AI」生態系統量身打造的創新安全方案。思科強調,在這一新架構下,軟體不再僅限於回應問題,而是具備自主執行任務的能力,這將大幅提升企業營運效率。思科提出的安全機制涵蓋AI應用全生命週期,包括建立可信身份、落實零信任存取控制、強化部署前安全檢測,以及運行期間的持續監控與防護,將安全能力全面嵌入AI應用流程。
具體而言,思科將零信任架構進一步延伸至AI代理層,旨在強化其行為的可追蹤性與責任歸屬。其中,全新推出的Duo身份與存取管理(IAM)功能,結合Secure Access中的模型情境協定(MCP)策略執行與意圖感知監控機制,能夠實現更精細的存取控管,協助企業全面掌握代理系統的運作狀態。同時,思科亦推出AI Defense新工具,協助企業測試、驗證並強化AI代理及其互動安全性。特別是「Cisco AI Defense: Explorer」版本,可在部署前進行紅隊演練,為AI開發者、應用安全團隊及資安研究人員提供預先識別潛在風險的能力,全面提升防護層級。
此外,思科還發布了開源的安全代理框架DefenseClaw,整合了Skills Scanner、MCP Scanner、AI BoM與CodeGuard等多項工具,確保各項功能皆經過掃描、沙盒測試及伺服器驗證,協助開發者以更高效率且更安全的方式部署代理系統。值得一提的是,DefenseClaw將直接整合至NVIDIA的OpenShell平台,進一步深化雙方合作,透過將安全機制整合至單一架構中,思科可望減少企業手動資安流程與額外工具的安裝需求,在擴大AI代理應用規模的同時,維持零信任安全模型的完整性。
AI應用安全趨勢:確保自主代理的可信與可控
隨著AI技術的快速演進,AI代理具備的自主執行任務能力,無疑為企業帶來提升營運效率的巨大潛力。然而,如何確保這些自主運作的軟體代理具備可信身份、可追溯行為並納入嚴謹的資安防護體系,成為推動AI技術普及的關鍵。企業必須將AI代理視為如同人類員工般,從「入職」階段便建立起完整的管理與安全框架,以應對其可能帶來的複雜性與潛在風險。
未來,資安產業將持續聚焦於為AI代理打造更為完善的防護措施,確保其在協助企業創造價值的同時,也能維持高度的安全與合規性。這不僅考驗著資安技術的創新,更需要企業在策略層面重新審視其資安治理模式,以適應AI時代的全新挑戰。














