當 AI Agent 在企業內部運作異常時,將直接影響客戶體驗。例如,一個擁有客戶關係管理(CRM)、訂單管理、知識庫或帳戶資料存取權的客戶服務 AI Agent,若其權限超出預期,便可能導致客戶資料外洩或服務中斷等嚴重問題。慧與科技(HPE)總裁兼執行長安東尼奧·內裡(Antonio Neri)指出,客戶對於 IT 基礎設施價值的看法正在改變,基礎設施面臨不斷增長的網路風險,恐影響客戶服務。
為應對 AI 帶來的風險,企業界已採取行動。業務流程外包公司 Concentrix 收購了 CastleHill Managed Risk Solutions,旨在提供 AI 治理、風險管理等服務,強化企業管理金融犯罪、網路安全及 AI 相關風險的能力。資安公司 Zscaler 也推出了 Agentic Security Operations Center (SOC),運用專門的 AI Agent 偵測、調查並應對威脅,這些 Agent 結合了人工智慧功能、人類安全專業知識與零信任(Zero Trust)控制措施。
企業在導入 AI Agent 時面臨的挑戰,是如何精準控制其在企業環境中的授權範圍,這涉及身分驗證、權限管理、升級機制、可審計性及上下文關聯,資安與客戶體驗在此相互交織。客戶帳戶遭入侵不僅是資安事件,也是客戶體驗的失敗;網路攻擊導致的服務中斷,最終由客戶感受到旅程受阻。AI Agent 擅自更改資料,更是 AI 治理問題,其後果由客戶透過帳戶、訂單或服務直接承受。
對於台灣企業而言,隨著 AI Agent 應用日益普及,必須重新審視其資安防護策略,尤其要關注賦予 AI Agent 的權限大小,以及在必要時能夠撤銷這些權限的能力,以確保數位時代的客戶體驗安全與服務穩定。