← All posts / Industry

Gartner 預測:AI 安全防護市場 2027 年將近 50 億美元

Gartner 最新預測顯示,保護 AI 系統本身的「Securing AI」市場 2027 年將達 48 億美元、年增 68.7%,其中 AI 使用控制與 AI 閘道成長最快。

Gartner 預測:AI 安全防護市場 2027 年將近 50 億美元

過去幾年,AI 產業的話題主軸一直是誰能做出最強的模型。但 2026 年 8 月 26 日,Gartner 發布的一份預測悄悄改寫了這個問題:這些系統,到底由誰來保護?

這家分析機構最新預測,全球「Securing AI(保護 AI 安全)」市場——也就是防止 AI 系統本身遭到攻擊、濫用或操弄的軟體與服務——將於 2027 年達到將近 48 億美元,較 2026 年成長 68.7%;到 2028 年,市場規模預計將逼近 77 億美元。對一個三年前幾乎不存在於企業預算表上的品類來說,這是驚人的增速,也代表企業編列 AI 預算的思維已出現結構性轉變:能力投資與防護投資,現在是同步成長的。

「Securing AI」到底是什麼?

Gartner 這份預測涵蓋的是專門保護 AI 系統的工具,而不是貼了 AI 標籤的一般資安產品。品項包括:AI 應用程式安全、AI 使用控制(AI usage control)、AI 閘道(AI gateway)、模型與代理人的執行期防護(runtime protection),以及針對「只因為工作負載是 AI 才存在」的威脅所做的監控——提示注入(prompt injection)、模型濫用、被植入惡意程式的相依套件,以及代理人系統執行不該執行的行為。

從這次公告揭露的數字來看:

  • AI 應用程式安全將是 2027 年支出最大的類別,預計達 8.51 億美元。
  • AI 使用控制以 7.49 億美元緊追在後——但成長率最高,達 73%。
  • AI 閘道成長率為 70.9%,因為企業開始在使用者、代理人與模型之間,設置可檢視的專屬管制點。

這個排序值得注意。今天最大的桶子是圍繞 AI 應用的防護基礎設施;但成長最快的兩塊——使用控制與閘道——處理的卻是「行為」:AI 被允許做什麼、能碰哪些資料、能代替使用者採取哪些行動。換句話說,企業的支出不再只是把攻擊者擋在外面,也開始約束自家日益自主化的系統。

為什麼是現在:代理人、注入攻擊與供應鏈

Gartner 資深首席分析師 Shailendra Upadhyay 將這波成長歸因於「企業保護 AI 系統、因應新興漏洞、強化對抗精密網路威脅防線的迫切需求」,並特別點出涉及第三方與開源軟體的漏洞與供應鏈攻擊正在增加。他的警告相當直白:若缺乏足夠的安全與可視性控制,企業的 AI 專案將面臨極高的失敗風險。

有兩股力量正在推動這波支出:

  1. 代理式 AI(agentic AI)改變了攻擊面。 一個能瀏覽網頁、呼叫 API、消耗 token、代替使用者採取行動的 AI 代理人,和一個聊天機器人是完全不同的安全物件。Gartner 報告預測,到 2029 年,針對 AI 代理人的成功網路攻擊中,超過一半將利用存取控制弱點與提示注入——這兩種失效模式,傳統資安工具根本看不到。

  2. AI 供應鏈就是多了好幾道手續的軟體供應鏈。 基礎模型、微調資料、開放權重模型檢查點、檢索管線、第三方外掛,全都是從企業外部進來的,每一項都是攻擊向量。2025 到 2026 年間,從被下毒的套件、代理人框架中外洩的 token,到模型平台遭入侵等事件,已經從理論變成真實案例,產業是付出代價才學到這一課的。

這裡還有一個回饋循環:當 AI 執行期防護與專屬閘道這類防禦機制越可靠,企業對它們的信心就越高,採用隨之加速,市場又進一步擴大。Upadhyay 正是這個論點——對工具的信任本身就是成長動力。

脈絡:大變局裡的一個小數字

48 億美元,聽起來比 AI 常見的兆級頭條小得多。但這正是它有趣的地方。Gartner 自己的相鄰預測凸顯了這種不對稱:全球 AI 優化 IaaS 支出預計 2026 年成長 96%、達 420 億美元,而各機構對 AI 總支出的預測到本世紀末早已以兆計。在這個背景下,企業每建置 1 美元的 AI 基礎設施,大約只花 1 美分在保護 AI 上。

這個落差就是故事本身。這個領域的每一份預測——包括 Gartner 旗下「Securing AI 市場到 2030 年將攀升至 164 億美元」的配套預測——本質上都是在賭一件事:防護支出對能力支出的比例必須上升,因為另一個選項,就是在沒有可視性與控制的前提下部署代理人系統。

而且壓力並不抽象。監管機構已經開始針對 AI 安全事件提出尖銳問題——本月份美國多州針對模型行為展開的調查就是例子——董事會也日益把提示注入事件或代理人失控視為需要對外揭露的重大事件。安全支出,正在追著風險走。

結語

Gartner 這份預測最好別只當成市場規模估算,而應視為企業已經做出的決策的落後指標:AI 已是正式的生產基礎設施,而生產基礎設施就會有資安預算。至於預算的組成——使用控制與閘道的成長率超越所有品項——則告訴你從業人員預期痛點在哪:不在模型權重,而在自主系統「做了什麼」。

對資安廠商而言,這是跑馬圈地的階段:品類還很年輕,沒有人已經拿下「AI 防火牆」的寶座,而 68.7% 的年成長率可以原諒產品的諸多粗糙。對企業而言,可執行的結論更簡單——如果你的 AI 架構圖裡沒有閘道、使用控制與執行期監控,那麼你正是這個市場每年成長 68.7% 的原因之一。