AI 支出失控?企業藉單一 SASE 整合資安網路,兼顧安全與預算
財經生活

·a few seconds ago·林昭衡
#SASE#AI資安#企業預算#SD-WAN#零信任
AI 支出失控?企業藉單一 SASE 整合資安網路,兼顧安全與預算
商傳媒|林昭衡/綜合外電報導
摘要

一份最新報告指出,由於企業對人工智慧(AI)的投入導致支出暴增,採用單一供應商的安全存取服務邊緣(SASE)架構,透過整合軟體定義廣域網路(SD-WAN)與零信任等資安服務,可幫助企業在保護 AI 應用與人工智慧代理的同時,有效控制成本。

隨著企業對人工智慧(AI)的投資持續增加,如何在強化網路安全的同時有效控制成本,成為全球企業關注的焦點。根據《Spiceworks Inc》的最新報告,採納「單一供應商安全存取服務邊緣(SASE)」架構,能有效協助企業解決這項挑戰,尤其對預算有限的中小型企業更具吸引力。

報導指出,AI 在企業 IT 預算中的佔比不斷攀升。從 2025 年 3 月到 2026 年 3 月,AI 支出佔總 IT 預算的比例已從 12.1% 成長至 14.2%。相較於整體 IT 預算 3.6% 的成長率,AI 支出的成長幅度高達 13%,顯現其快速擴張的趨勢。然而,這股投入熱潮也帶來壓力,有 47% 的組織表示 AI 支出超乎預期,其中 49% 的企業正透過減少「舊有系統現代化」專案的預算來支應 AI 相關費用。

企業正積極尋求將預算從現有的 IT 營運、監控授權及傳統基礎設施中,轉投至單一供應商 SASE。SASE 是一種將廣域網路與雲端資安服務整合的架構,能有效取代多個獨立的網路與安全產品。它整合了軟體定義廣域網路(SD-WAN)、零信任網路存取(ZTNA)、安全網頁閘道(SWG)、雲端存取安全代理(CASB)以及資料外洩防護(DLP)等功能,協助企業用單一平台來保護 AI 應用程式及自動化的人工智慧代理(AI agent,一種目標導向、能自主決策並呼叫外部工具的 AI 系統)。

新一代的人工智慧代理帶來前所未有的資安要求,其操作速度、持久性與廣泛權限,都與人類使用者截然不同。傳統將 AI 代理視為一般遠端使用者的管理方式已顯不足,因此,資安平台必須能有效識別 AI 代理身份、限制其存取權限、檢查其流量,並留下詳細的稽核軌跡。

許多資安大廠已推出相關解決方案。思科(Cisco)在 2026 年為其 SASE 產品增加了對 Model Context Protocol (MCP) 的探索、記錄與政策控制功能,並強化 SD-WAN 與安全服務邊緣的統一執法。Cloudflare One 則能對 AI 請求強制執行零信任(Zero Trust,一種預設不信任、需持續驗證的資安模型)原則與資料外洩防護政策。派拓網路(Palo Alto Networks)的 Prisma Browser 能偵測使用者的 AI 活動,限制 AI 代理的操作並阻擋提示注入攻擊。Zscaler 的 ZAgent 和飛塔資訊(Fortinet)的 FortiAI-Assist 則協助管理者配置或排除平台故障。

對預算與人力都較為精簡的中小型企業而言,單一供應商 SASE 更是具成本效益的選項。企業可從現有的防火牆、身份平台和託管服務供應商著手,分階段採用 SASE。例如,初期可先以零信任網路存取取代遠端 VPN,後續再加入 SD-WAN 連接分支機構,最後再導入 AI 應用程式探索和 AI 代理存取控制。飛塔資訊透過 FortiSASE 和 FortiClient 提供針對中小型企業的解決方案,而 Cato Networks 也將 SD-WAN、零信任、防火牆等多項功能整合在其產品組合中。此外,Cloudflare 的合作夥伴計畫也支援需要外部協助實施 SASE 和 AI 部署的組織。

整合型的 SASE 專案不僅能有效確保使用者、分支機構、應用程式和人工智慧代理遵循共同的存取政策,更有助於實踐嚴格的預算紀律和達成有效的 AI 治理,讓企業在發展 AI 的同時,也能兼顧成本效益與資安防護。


在 Google 搜尋的熱門報導中優先看到商傳媒
加入為 Google 偏好來源