AI Agent 加速企業資料流動,Forcepoint 以資料安全平台築起 AI 治理防線
強化資料可視性,打造 AI 時代資料治理新架構
生成式 AI 正快速融入企業工作流程,讓過去以端點、網路與應用程式為核心所建立的資料防護邊界,出現新的挑戰。當 AI 開始自己讀取資料、呼叫應用程式、甚至代替人類做決策,過去以端點、網路與應用程式為核心所築起的資安高牆,正快速被繞過、被穿透。Forcepoint 以資料安全平台(Forcepoint Data Security Platform)為核心,整合 AI Security Gateway、DSPM 與 DLP 三大能力,構成一個相互支撐的資料安全三角,協助企業在掌握資料風險的同時,讓 AI 投資發揮最大效益。
企業過去談資料安全,習慣把戰場畫在端點、網路與應用程式這幾個「看得到的邊界」。但這套邏輯正在AI浪潮下逐漸失靈。員工可能同時開著五、六個 AI 視窗工作;企業慣用的 SaaS 應用程式一個個悄悄長出AI功能;更棘手的是,AI Agent 已經不只是被動回答問題的工具,而能自主執行任務、讀取資料、呼叫其他應用程式,資料不再只在「人與系統」之間流動,而是多了一個會自己做判斷的「新角色」。這意味著,傳統以邊界為核心的資安思維,已經到了必須被重新定義的時刻。
正因如此,資料安全在 AI 時代已不再是選項,而是企業無法迴避的核心課題。Forcepoint 以「可視性、防護、治理」三大主軸出發,讓 AI Security Gateway、DSPM 與 DLP 三大能力,統一於同一套 Forcepoint 資料安全平台之上,從資料盤點、風險識別,一路延伸到資料防護與 AI 使用控管,架起一套完整的資料安全機制。Forcepoint 的目標很明確:企業可以放心把 AI 用好用滿,同時精準掌握資料流向、把外洩風險壓到最低,並在 AI Agent 時代建立起真正站得住腳的資料治理能力。
Forcepoint 北亞及東亞業務總監 Johnny Hui 直言,AI 工具數量暴增、資料流動路徑越趨複雜的當下,企業如果還在依賴傳統資安工具「被動攔截」,等於是拿著舊地圖走新戰場。他強調,企業必須建立起持續盤點、智慧防護與細緻治理三種能力,才能真正看懂 AI 環境下的資料風險長什麼樣子。
Forcepoint 以資料安全平台為基礎,整合三大核心能力,讓企業從「看見資料」一路做到「保護資料」與「管理資料」,在降低資安風險的同時,也讓每一筆 AI 投資都能真正落地、真正發揮效益。
生成式 AI 的普及速度,遠超過多數企業資安團隊的想像。根據 Forcepoint 長期觀察,每位員工平均可能同時使用 5 至 8 款 AI 工具——這個數字本身就足以讓資安主管冒冷汗。除了 ChatGPT、Copilot 這類「看得到」的知名平台外,更多 AI 功能其實早已悄悄內嵌進企業日常使用的辦公應用程式裡。換句話說,員工可能自認只是「照常操作」熟悉的軟體,殊不知背後的 AI 引擎早已在讀取、分析,甚至傳遞企業機密資料。
問題的核心在於,多數企業仍把生成式 AI 當成「聊天工具」看待,但事實是,每一次輸入 Prompt,本質上都是一次資料交換;每一個 AI Agent,都可能是具備自主判斷能力的「新型數位身分」。當 AI 能夠讀取企業資料、呼叫應用程式、甚至自己跑完整套工作流程時,企業要保護的已經不只是資料本身,而是資料「流向 AI」與「被 AI 使用」的整個過程,一旦員工從 AI 取得敏感資訊後隨手截圖、複製貼上,資料瞬間就能「隱形」逃出傳統監控雷達,形成一種比過去更難捉摸的資料外洩。
面對這樣的風險結構,Johnny Hui 指出,在 Forcepoint 資料安全平台的架構下,AI Security Gateway、DSPM 與 DLP 三大能力形成「看見、掌握、防護」三部曲。第一步,AI Security Gateway 站在AI使用的第一線關口,即時辨識企業內部究竟用了哪些 AI 服務、員工與 AI 之間發生了什麼互動;第二步,DSPM 從資料本身出發,把企業敏感資料的位置、權限與流動狀況一次盤點清楚,讓IT與資安團隊清楚知道「該優先守住哪些資料」;第三步,則是 Forcepoint 持續演進的DLP 技術,融合多年實戰經驗與 AI 時代新型資料風險的因應能力,針對資料使用與傳遞行為訂出精準防護政策,在資料即將「越界」離開企業掌控前,即時攔下或加以管制。
AI Agent 走向自主執行 行為治理成資料防護關鍵
當 AI Agent 從單純的問答機器人,一步步進化成能自主存取資料、呼叫應用程式、執行任務的「數位員工」,企業要問的問題已經徹底改變:過去問的是「員工用了什麼 AI」,現在該問的是「AI 可以替員工做到什麼程度」。這個轉變意味著風險等級直接升級。為了避免 AI Agent 反過來成為資料外洩的隱形通道,Forcepoint 建議企業把 AI Security Gateway 當成Agent行為的「守門員」,統一管理每個 AI Agent 能碰到哪些資料、能執行哪些操作,讓每一個 Agent 都被鎖在明確的授權邊界內行動,降低因權限過大或控管不足所衍生的資料風險。
Shadow AI 風險正以驚人速度暴增,Forcepoint 提醒企業,一次性的 AI 盤點根本不夠用,必須把「持續發現、持續評估、持續控管」變成日常治理的常規動作。AI 工具擴散的速度,遠遠甩開過去企業導入任何一套IT系統的節奏。就算企業今天才剛完成一次滴水不漏的 AI 風險盤點,員工可能下週就因為新的工作需求,悄悄用起另一款從未被列管的 AI 服務,風險永遠在跑在盤點前面。因此,唯有具備持續發現、持續評估與持續控管三重能力,企業的資料安全防線才有機會追上 AI 應用演進的速度。
Johnny Hui 觀察到一個關鍵轉變,隨著生成式 AI 快速滲透企業日常營運,管理階層關心的議題,已經從過去單純的「如何防止駭客入侵」,轉向更複雜的「如何管理 AI 帶來的新型態風險」。這也代表,資安長的角色正在被重新定義,不只要掌握企業內部到底用了哪些 AI 工具,更要明確了解 AI Agent 正在執行什麼工作、碰過哪些敏感資料,才能在董事會、主管機關或稽核單位面前,證明企業真正建立起經得起檢驗的AI治理機制。
隨著北亞市場的 AI 相關法規與治理要求持續加碼,企業對 AI 資安投資的態度正在出現根本性轉變,從過去「有預算才做」的加分題,變成「沒做就出局」的基本盤。事實上,Forcepoint 在台灣市場已深耕多年,客群涵蓋金融銀行與政府機關等對資料安全要求最為嚴格的產業,長期協助這些高度監管的機構建立資料防護與合規基礎,也讓 Forcepoint 對台灣企業在資安治理上的實際需求,有著更貼近在地的理解。
Forcepoint 預計於近期發表 AI Security Maturity Framework(AI 資安成熟度框架),協助企業一步步、有節奏地把 AI 治理能力建起來。同時,Forcepoint 也將展開亞太巡迴活動,與各地企業面對面交流,協助客戶在 AI 快速落地的同時,同步打好一套兼具安全與效率的長期資料保護地基。
聚上雲身為 Forcepoint 台灣代理商,陪企業把AI治理落地
Epic Cloud 聚上雲隸屬 MetaAge 邁達特集團,是 Forcepoint 在台灣的正式代理商,長年深耕企業雲端應用與雲端資安防護,具備豐富的雲端顧問服務、系統整合與在地專案導入經驗。針對文中提到的 AI Security Gateway、DSPM、DLP 三大能力,聚上雲可以協助企業盤點內部到底用了哪些 AI 工具與 Agent、釐清機敏資料分布在哪些系統與權限之下,再依照企業自身的資安成熟度,分階段導入政策控管,讓「持續發現、持續評估、持續控管」從概念變成可執行的日常機制。
想更完整了解 Forcepoint 如何協助企業建立 AI 治理防線
歡迎報名參加:Forcepoint Asia Pacific 2026 Tour 台北場
- 時間:2026/9/17(四)14:00~16:00
- 地點:台北國泰萬怡酒店
活動現場將由 Forcepoint 深入解析 AI Security Gateway、DSPM 與 DLP 三大能力如何協同運作,也是與聚上雲團隊面對面討論企業自身資料治理需求的好機會。
本文出處:AI Agent 加速企業資料流動,Forcepoint 以資料安全平台築起 AI 治理防線 (iThome)
FAQ 常見問題
Q1:什麼是 Forcepoint 資料安全平台?
Forcepoint 資料安全平台整合 AI Security Gateway、DSPM(資料安全態勢管理)與 DLP(資料外洩防護)三大能力,以資料為核心掌握企業資料風險,同時讓 AI 投資發揮效益。
Q2:DSPM 與 DLP 有什麼不同?
DSPM 從資料本身出發,盤點敏感資料的位置、權限與流動狀況,並貼上類別與安全等級標籤,鎖定該優先守護的資料;DLP 則針對資料使用與傳遞行為訂出防護政策,在資料離開企業掌控前攔下或管制。兩者在 Forcepoint 資料安全平台上分工搭配運作。
Q3:AI Agent 為什麼會增加企業資料外洩風險?
AI Agent 能自主執行任務、讀取資料、呼叫其他應用程式,不再只是被動回答問題的工具。資料因此不只在人與系統之間流動,還多了一個會自己做判斷的角色,企業要保護的範圍也從資料本身,擴大到資料流向 AI、被 AI 使用的整個過程。
Q4:什麼是 Shadow AI?企業該怎麼應對?
Shadow AI 指員工未經企業列管、自行使用的 AI 工具或服務。Forcepoint 觀察每位員工平均同時使用 5 至 8 款 AI 工具,單次盤點無法涵蓋這個規模,企業需要把持續發現、持續評估、持續控管變成日常治理動作。
Q5:企業要導入 Forcepoint 資料安全平台,可以找誰協助?
Epic Cloud聚上雲是 Forcepoint 在台灣的正式代理商,可協助企業盤點內部 AI 工具與 Agent 使用現況、釐清機敏資料分布,並依企業資安成熟度分階段導入政策控管。



