50 位資安長發起 AITSC,要為企業 AI 寫下遊戲規則
一個由 CISO 與資安領袖組成的新同儕治理聯盟正押注:定義大型企業 AI 治理規則的,應該是實際扛責任的從業者的聲音,而非廠商或監管機構。
2026 年 8 月 11 日,一個新型態的標準組織在舊金山開門。AI 信任與安全聯盟(AI Trust and Security Consortium,AITSC)是一個獨立、由同儕治理的企業 AI 倡議——而且與多數產業聯盟不同,它刻意維持小規模。創始成員上限僅 50 位安全與技術領袖,招募對象是實際在大型組織中扛 AI 治理責任的 CISO、CIO、CTO、隱私長,以及 GRC 與安全架構部門負責人。
它的立場簡單而尖銳:必須替企業 AI 系統防禦的人,才應該是撰寫控制規則的人。負責籌組這個倡議的 Trust3 AI 執行長 Balaji Ganesan 直言:「安全領導者被要求用早於這項技術出現的工具與框架,為其職涯中最大的一場科技豪賭背書。這種事沒有人能獨自解決。」
為什麼是現在?治理缺口已成危機
背後的數字相當刺眼。麥肯錫(McKinsey)2026 年「AI 信任成熟度調查」發現,只有約三分之一的組織自認具備成熟的 AI 治理。與此同時,Linux 基金會的資料顯示,48% 的組織如今將安全疑慮列為採用 AI 的最大障礙——2024 年時這個數字只有 17%。短短兩年內,資安從邊緣擔憂變成企業部署 AI 的最大煞車。
技術現實比調查數據更令人不安。AI 代理(agent)如今持有憑證並自主採取行動;模型以傳統 DLP(資料外洩防護)工具根本無法捕捉的方式洩漏資料;第三方 AI 元件未經採購流程就出現在企業技術堆疊裡;提示注入(prompt injection)能把一個樂於助人的助理變成內部威脅。正如聯盟發布資料直言不諱地指出,安全領導者繼承的框架「是為不會推理、不會行動、也不會在週二和週四之間改變自身行為的軟體所寫的」。
每一位企業 CISO 和 CIO 都活在同樣的矛盾中:董事會希望 AI 下季就無所不在;工程團隊早已上線;法務想要一個根本不存在的框架;而監管機構正在起草趕在任何準備完成之前落地的規則。
房間裡有誰
目前已公布的創始成員,個個都是企業資料保護領域的老兵:
- Ulf Mattsson,Protegrity 創辦人,資料加密與 tokenization 標準之戰的親身參與者。「我整個職涯都在看資料保護標準在傷害造成之後才被寫出來,」他說。「Tokenization、加密、隱私法規:每一次都是從業者比框架早好幾年理解問題。AI 是同一個故事,只是跑得更快。」
- Maggie Amato,曾任職 Salesforce 與 Dell 的 CISO/BISO 主管。「我正在即時建立 AI 治理,有真實的期限,而老實說每個人都在即興發揮,」她表示。「我想要的不是另一份框架文件。我想知道在我這種規模的公司裡,實際上壞掉的是什麼、什麼東西攔住了它、代價是多少。」
- Lori Higham,Secure Cloud Provider Inc 總裁,則將治理定位為加速器而非絆腳石:「安全、合規與治理不能是事後的想法……它們必須提供往前走得更快的信心。」
成員實際上做些什麼
AITSC 的設計是工作小組,而非清談俱樂部。成員以集體署名方式共同撰寫參考架構、控制框架與可直接呈報董事會的治理模型。更關鍵的是,成員會在嚴格保密協議下共享真實事件與廠商績效——什麼壞了、什麼攔住了、代價多少。後者這類情資在公開市場上幾乎買不到,也是這個聯盟最吸引人的 offering。
聯盟明確鎖定受監管與高風險環境的領導者:金融服務、醫療、製藥、能源、公共部門、科技與零售。申請採滾動審核,創始成員享有終身創始地位,並能直接參與設定聯盟章程與議程。
房間裡的大象:廠商贊助
籠罩這場發表會的一個公平疑問是獨立性。AITSC 或許是「同儕治理」,但它是由 Trust3 AI 籌組並對外宣布的——這家公司賣的正是「代理控制平面」(agent control plane),一款恰好對應聯盟要標準化的問題域的資安產品。這家由 Balaji Ganesan、Don Bosco Durai 與 Neeraj Sabharwal 創辦的公司,是 NVIDIA Inception 計畫與 Snowflake 新創加速器的成員。
產業觀察者已經點出這層張力。有分析指出,這個聯盟「帶著寬泛的承諾登上 Google News:定義幫助企業部署 AI 的標準」——但實質證據仍然薄弱。廠商支持的標準組織歷史成績頂多算是好壞參半,AITSC 產出的價值,很大程度上取決於從業者成員是否真正掌握議程,還是這些標準會「剛好」收斂到贊助者的產品類別上。
反方論點同樣成立:總得有人把房間組起來,而既有標準機構動作遲緩。Ulf Mattsson 自己的經歷就說明從業者倡議終能塑造正式標準——tokenization 與加密控制正是走過這條路。
脈絡:標準真空
AITSC 誕生於更大的監管變局中。在美國,聯邦立場已轉向自願性承諾——路透社 8 月初報導,Meta、Anthropic、OpenAI 與 Google 受邀赴白宮討論自願性政府安全測試。同時 NIST 已明顯地將其旗艦 AI 聯盟重新品牌化,從名稱中拿掉了「Safety」——此舉普遍被解讀為該機構企圖心收縮的訊號。簡言之,正式且可執行的 AI 安全標準,不會在任何可預期的時程內到位。
這個真空正是 AITSC 瞄準的突破口。如果五十位經過審核的從業者能產出企業真正使用的參考架構與事件資料,這個聯盟可能在監管者跟上之前,就成為事實上的治理基礎設施。反之,若它淪為廠商行銷管道,就會加入那一長串承諾很多、產出很少的產業聯盟墳場。
無論如何,這場發表值得持續關注:企業 AI 資安「邊做邊 improvise」的時代正在結束,而那些在實戰中防禦這些系統的人,想要為接下來的規則取得話語權——與主導權。
Sources
- [1] https://www.prnewswire.com/news-releases/ai-trust-and-security-consortium-aitsc-launches-to-set-peer-defined-standards-for-enterprise-ai-302847826.html
- [2] https://solutionsreview.com/ai-news-for-the-week-of-august-14-updates-from-ai-trust-security-consortium-illumio-rackspace-more/
- [3] https://www.remio.ai/post/ai-trust-and-security-consortium-promises-enterprise-standards-but-proof-is-stil
- [4] https://ittech-pulse.com/news/aitsc-launches-to-set-enterprise-ai-trust-and-security-standards/