解決企業AI導入兩難,中華資安推出自研產品AI Archway,內建市場少見的可逆式脫敏機制

感謝iThome報導中華資安國際 AI Archway

全面禁用AI恐扼殺生產力並衍生Shadow AI,全面開放又面臨機敏外洩風險,面對此一兩難,中華資安國際於7月推出首款自研AI Security解決方案——AI安檢通道(AI Archway),為國內企業增添更多本土防護方案選擇,當中更具備市場少見的可逆脫敏機制,能將送往外部AI的敏感資料轉為代碼遮罩,待結果回傳後再自動還原,並提供辨識企業專屬機密的AI DLP自定義訓練等功能。

隨著生成式AI導入企業的速度加快,機敏資料外洩的防護與影子AI的治理已成為企業與資安業者共同的課題。除了國際科技與資安大廠積極布局AI Security,這幾年來,臺灣陸續有業者投入相關產品發展,中華資安國際也是其中之一,今年上半年正式進軍這塊市場,7月正式推出名為「AI安檢通道(AI Archway)」的產品。

中華資安國際表示,AI Archway已有先期企業導入案例,並預計10月底後上架共同供應契約採購(案號1150204),進一步拓展政府市場,讓國內政府機關也能透過既有採購機制導入相關AI資安防護。除了深耕國內市場,未來能否進一步擴大國際市場布局,也將是觀察臺灣AI資安產業發展的重要指標。


針對企業應用AI衍生的影子AI與資料外洩風險,提供本土化解決方案

專注於資安服務業務的中華資安國際,本身亦具備自主研發產品與技術的能力,AI Archway已是其第五款自主研發產品,也是該公司首款跨入AI Security領域的解決方案。

對於AI Archway的發展,中華資安國際研發副理黃羑群表示,現在企業導入AI面對兩大難題,全面禁用會扼殺生產力並衍生Shadow AI問題,全面開放則缺乏可視性,且一旦機敏資料外洩,代價相當巨大。

為此,他們因應需求設計出AI Archway,命名概念取自機場安檢通道的拱門,目的不是阻擋員工使用AI,而是先檢查與處理敏感資訊,讓員工能安全、順暢地使用AI。在產品功能方面,涵蓋AI使用盤點、Shadow AI偵測、敏感資訊防護、可逆脫敏及專屬AI DLP模型等層面,其中幾項設計尤其值得關注。


聚焦可視性,幫助全面掌握公司內部AI使用狀況

縱觀這套資安產品,首要重點是提供AI服務應用的可視性,讓管理階層能清晰掌握公司網路環境各部門與各員工正在使用的AI服務,了解整體使用狀況與趨勢,以及相關的風險與政策判定結果,例如提示詞、檔案等內容的傳輸與政策判定紀錄,敏感資料、違規內容及其他風險事件,以及未經企業正式核准或納管的AI服務(Shadow AI)使用情形。

在處理內容方面,主要包括提示詞文字、上傳的Excel檔案,以及透過OCR擷取的圖片文字,其他檔案格式或內容類型則須依產品版本確認。

除了內容識別能力之外,企業也關注實際可納管的AI服務範圍。中華資安國際表示,AI Archway可支援ChatGPT、Claude、Gemini、Copilot等主流生成式AI服務,整體可視範圍原則上已涵蓋30多個主流AI介面。

中華資安國際展示AI Archway防護機制,當用戶於企業內網存取ChatGPT等服務時,系統一旦偵測敏感資訊,即可依安全策略予以攔截或封鎖。


能夠協助企業對AI應用「逆脫敏」是此項產品最具特色的設計,兼顧安全與使用性

第二個重點是「資料脫敏」機制,這是AI Archway相較於一般市面產品較為特殊的設計,綜觀國內外業者產品,我們目前鮮少看到廠商推出這類功能。

黃羑群解釋,目前市面產品在偵測到使用者送出敏感個資時,通常採取單向遮罩方式,先將敏感資料去識別化,再送往外部AI服務。因此,AI實際接收到的是已移除或取代敏感資訊的內容,並以此進行分析與回覆。

然而,這種做法雖然降低敏感資料外洩風險,卻可能影響員工原有的工作流程。黃羑群舉例,若員工上傳一份含有1,000筆客戶資料的Excel檔案,請ChatGPT協助整理客戶消費能力並進行數據分析,由於姓名等資訊已被遮罩或以代碼取代,回傳結果通常無法直接對應至原始的客戶資料,員工往往還必須自行手動整理。他強調,若正式管道使用起來過於受限,員工可能轉而使用個人帳號或其他未受管理的AI服務,反而形成新的資安風險。

為解決這項問題,AI Archway具備「可逆去識別化(Reversible Masking/De-masking)」功能。當員工送出分析需求後,流量會先經過AI Archway;若系統辨識出敏感個資,便依據企業政策將資料轉換為不具原始識別性的代碼,再將處理後的內容送往外部AI服務。待AI完成分析並回傳結果後,AI Archway再於受控環境中將代碼還原,使用者此時取得的內容,會是可直接檢視與使用的分析結果。

透過上述方式,企業可達到兼顧安全與便利的「可逆脫敏」資料使用目的,外部AI服務在處理過程中,不會直接接觸原始敏感資料,而員工最終仍可取得還原後的完整結果。換言之,在降低資料外洩風險的同時,也盡量避免影響既有工作流程。

不過,由於AI Archway本身具備敏感資料還原能力,其自身的安全防護亦受關注。對此,中華資安國際說明,還原機制確實屬於需要重點保護的環節,因此部署時必須針對系統平臺、還原資料及相關權限採取較高強度的防護,包括嚴格的身分與權限控管、資料傳輸與儲存保護、操作稽核,以及必要的網路與主機安全措施。換言之,可逆脫敏降低的是原始敏感資料直接暴露於外部AI服務的風險,但企業仍須妥善保護AI Archway本身及其還原機制。

可逆脫敏技術是中華資安國際AI Archway主打的一項特色,其運作方式是將送往外部AI的敏感個資轉換為代碼,以遮蔽原始內容,待分析結果回傳後再於內部自動還原,兼顧資料隱私與使用體驗。

對於敏感資料應採取「封鎖」或「脫敏」,中華資安國際表示,企業可透過AI Archway的Policy編輯器,依資料類型、使用情境及風險等級設定對應機制。例如:若內容屬於業務所需但包含敏感個資,可設定先執行Tokenize或去識別化,再將處理後的內容送往AI服務;若同時觸發多項規則,系統將依預設的優先順序與政策條件決定最終處置。


提供AI DLP自定義訓練能力,可強化辨識企業專屬機密

第三個重點功能是「AI DLP自定義訓練」,這項應用主要處理的不是特定檔案格式,而是企業或產業特有的機密內容。

簡單來說,普遍個資具有相對明確的格式,傳統DLP通常能透過固定規則進行辨識,但營業秘密、內部專案名稱、產品代號、技術內容或其他專屬資訊,在不同企業中的定義並不相同,也未必具備固定格式,因此通用DLP較難有效辨識。因此AI Archway特別針對這類企業專屬內容,提供加強辨識的能力。

黃羑群表示,企業只需將認定為核心機密的資料上傳至AI Archway系統,系統就會在安全防護邊界內,自動調整模型參數並進行機器學習。訓練完成後,只要員工試圖將類似的機密設計圖或敏感照片傳送給ChatGPT等生成式AI,系統便能辨識出「這類內容與企業機密高度相似」,並在後臺即時攔截。

這項機制可補足通用DLP對產業專屬機密的辨識不足,例如製程圖、合約等企業特有內容,進而滿足醫療、半導體與金融等產業的客製化防護需求。


兼顧AI治理,提供從可視到可執行的管理機制

最後一個重點功能是「治理」,這是指在可視性的基礎上,透過 Policy、權限、處置規則及態勢分析,將企業的AI使用要求轉化為可執行、可追蹤及可稽核的管理措施。

例如偵測到風險時,應允許?封鎖?還是先脫敏?不同部門、站臺或使用情境應套用哪些政策?因此,在AI Archway的態勢總覽介面,會再從系統、組織、風險事件、政策結果與受信程度等不同角度,呈現企業整體的AI使用與治理狀況。


提供4種流量介接方式與3種產品部署型態,可彈性因應企業需求

為因應企業不同的使用情境與部署需求,AI Archway提供四種流量介接方式,企業可依員工使用情境混合部署:(一)可採瀏覽器擴充功能模式,適用於一般員工透過瀏覽器使用生成式AI的情境;(二)OS層代理程式,於端點安裝Agent,針對非瀏覽器的原生應用程式,攔截所有嘗試連向外部AI的流量;(三)API介接,適用於企業自建內部Chatbot的情境,可在Chatbot呼叫外部LLM前,先呼叫AI Archway的API進行敏感內容判定,再決定是否中斷傳送;(四)閘道器模式,部署於企業網路出口端,所有對外流量都需先經過Gateway進行安全檢查才能通行。

而在部署架構上,AI Archway亦提供三種形態:由中華資安國際代管的SaaS服務模式,部署於客戶的AWS、Azure或GCP帳號內的虛擬私有雲(VPC)環境,以及全部部署於客戶內網機房的地端模式(On-Premises)。


完整iThome報導請點此