
SaaS(軟體即服務)在全球企業中普及帶來便利、改變了企業的營運模式,然而,這種轉變也伴隨著日益擴大的資安威脅。資料在不同平台、裝置與人員之間自由流動,加上企業治理政策往往跟不上使用者導入新工具的速度,使得許多 SaaS 應用程式和 AI 工具處於未受管理的狀態。
這種現狀使企業面臨多重資安挑戰,例如敏感資料在未受控的環境中流動所帶來的 資料外洩風險;難以追蹤所有 SaaS 服務而導致的 管理透明度不足與資源浪費;設定上的疏忽所造成的 SaaS 配置錯誤;以及員工在未經核准情況下使用工具而形成的 「影子 IT」(Shadow IT)等等,這些風險都再再凸顯出,企業必須正視並強化 SaaS 資安管理的重要性。
