影子 AI(Shadow AI)
也叫: Shadow AI · 影子 AI · 私用 AI 工具 · 未经批准的 AI
影子 AI 指在未经 IT 和安全团队批准、监督或知晓的情况下,在组织内使用 AI 应用、模型或 Agent。
影子 AI 是 AI 时代的“影子 IT”。员工把客户数据贴进个人账号的聊天机器人,在公司电脑上装了个编程 Agent,或把一个未经批准的 MCP 服务器接到公司系统上——都是为了把活干得更快,而安全团队对此一无所知。
风险是具体的:敏感数据流出组织,凭证和令牌被授予没人审查过的工具,Agent 以员工的权限行动,而合规要求恰恰假定你清楚数据去了哪里。Agent 比单纯的聊天机器人风险更高,因为它们不只是收文字,还能执行动作。
一刀切禁用很难落实,还常常把使用推向更隐蔽的地方,所以常见做法是组合:批准的工具清单、明确的政策、可见性,以及提供合规的替代方案。
举个例子
一位开发者为了加快代码评审,用个人访问令牌把一个社区开发的 mcp-server 连到公司代码仓库。这个服务器从没被审查过,组织不知道它能读到什么数据,那个令牌也不在任何清单里。
和相关概念的区别
影子 AI 与 prompt-injection:影子 AI 是治理缺口(有未知、未批准的工具在使用);提示注入是针对具体 Agent 的攻击手法。影子 AI 会让注入和数据泄露更难被发现,因为没人在盯着那些工具。
常见误解
常见问题
影子 AI 是什么?
影子 AI 为什么有风险?
企业怎么治理影子 AI?
最近核实: 2026-09-20