top of page

企業生成式 AI 使用盤點:找出 Shadow AI 與資料外洩風險

員工在用 AI,你的公司看得見嗎?掌握使用中的 AI 服務,建立 AI 治理基線。

bk_line.png

盤點使用中的 AI 服務

辨識企業內正在使用的 ChatGPT、Microsoft Copilot、Gemini、Claude、DeepSeek 等生成式 AI 服務,建立實際使用清冊。

找出使用來源與端點

掌握哪些 IP、端點裝置或網路區段正在連線至 AI 服務,協助 IT 團隊定位使用來源與場域分布。

分析連線紀錄與使用趨勢

查看連線次數、首次發現、最近使用時間與相關 IP,辨識持續使用、未經核准或異常增加的 AI 服務。

最新消息

Medusa 勒索軟體波及逾 500 個組織:企業不能只守入口

2026年8月28日

Medusa 勒索軟體波及逾 500 個組織:企業不能只守入口
漏洞要補,但更重要的是別讓攻擊者進來後一路橫著走 美國 CISA 更新 Medusa 勒索軟體警示,已有逾 500 個組織受影響,涵蓋醫療、製造與政府等關鍵領域。Janus 從橫向移動、微網段與最小權限,說明企業如何把損害範圍控制住。美國 CISA、FBI 與衛生及公共服務部在 2026 年 8 月 18 日更新聯合公告:截至 2026 年 4 月,已有超過 500 個組織受到 Medusa 相關攻擊影響,涵蓋醫療、公部門、國防工業、關鍵製造、資訊科技與金融等領域。 新聞重點:已有超過 500 個組織受到影響 美國網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI)與衛生及公共服務部(HHS)在 8 月 18日更新 Medusa 勒索軟體聯合公告。官方指出,截至 2026 年 4 月,已有超過 500 個組織受到Medusa 相關攻擊影響;相較 2025 年 3 月公布的 300 多起案例,受害規模持續擴大。 受影響的領域包括醫療與公共衛生、國防工業、關鍵製造、政府服務、資訊科技與金融服務;已知受害者也分布在教育、法律、保險、科技與一般製造業。換句話說,Medusa...

從 AI 使用盤點,走向持續治理與控管

Janus 協助企業建立生成式 AI 使用可視性,盤點實際使用的 AI 服務、來源與連線紀錄。完成盤點後,可進一步制定允許、限制與持續監控政策,將看不見的 Shadow AI 轉化為可管理的企業風險。

企業 AI 治理,從看得見開始

Janus Cyber Security Management

無需在端點安裝 Agent

從網路層掌握生成式 AI 服務連線

不需逐台在員工電腦與設備安裝軟體,即可從企業網路辨識 AI 服務連線,降低部署影響,快速建立生成式 AI 使用基線。

從盤點結果制定 AI 使用政策

企業可依據實際使用情況,區分允許、限制與禁止的 AI 服務,建立部門使用規範、風險分級與持續監控原則。
Janus Cyber Security Management

完成 AI 使用風險盤點後,企業將取得以下成果:

AI 服務使用清冊

列出企業內實際使用的生成式 AI 服務,找出未經核准的 Shadow AI。

使用來源與端點清冊

整理連線至 AI 服務的 IP、端點裝置與網路區段,協助 IT 團隊定位使用來源及場域分布。

AI 使用趨勢與風險報告

彙整連線次數、首次與最近使用時間及相關 IP,標示持續使用、未經核准與異常增加的 AI 服務。

AI 治理與政策建議

依據實際使用情況提出風險分級,以及允許、限制、禁止與持續監控的 AI 使用政策建議。

T500定制 (71) [轉換]-01.png

哪些企業現在就該進行 AI 使用盤點?

員工能透過瀏覽器、桌面應用程式或 API 使用生成式 AI,企業就可能存在看不見的 Shadow AI 與資料外洩風險。

正在制定 AI 使用政策

在制定允許、限制或禁止規範前,先掌握員工實際使用的 AI 服務與使用來源,讓政策建立在真實資料上。

已採購企業版 AI,仍有管理盲區

確認員工是否仍在使用其他免費或未核准的 AI 工具,並評估企業版 AI 的實際採用情況與管理成效。

擔心機密資料進入公開 AI

盤點哪些端點正在連線至公開 AI 服務,找出可能接觸客戶資料、內部文件、程式碼或營業機密的風險入口。

面臨稽核與 AI 治理要求

建立 AI 服務使用清冊與可視性證據,支援 ISO 27001、資料安全、內部稽核及 AI 治理工作的推動。

Case Study

為 EOS 系統提供不中斷、高 ROI 的防護方案

「我們沒辦法換掉這些老系統,但 Janus 幫我們找到一條不中斷也能保護設備的方法,讓我們的資安壓力小了非常多。」

— 資深網路工程師(匿名)

Janus 讓製藥廠 OT 區平時就可見、可控、可稽核
不中斷、不重構,讓合規防線真正落地

「Janus 不是來拆我們系統的,是來讓我們看清楚哪些設備在做什麼,然後幫忙守住不該出現的行為。」

— 製藥廠 OT 管理人員

Janus 讓醫院 OT 網路從無序到可控,打造智慧醫療的資安底座
不中斷、不更動架構,也能實現設備分段與行為控管

「Janus 讓我們從『有微網段但無法管理』,轉變為真正能看得見、管得動的智慧資安系統。」

— 醫療資訊部主管(匿名)

bottom of page