Mercari全公司導入Claude Code 用制度擋住影子AI

編輯觀點
重點要點
- Mercari在2026年5月把Claude Code與Claude Cowork推展到全公司
- 公司主張不使用AI本身就是經營風險
- 工具能操作本機檔案與作業系統指令,治理與稽核機制成為關鍵
觀察分析
Mercari 斷言「不使用 AI 這個選擇本身就是經營風險」,並在 2026 年 5 月把 Claude Code 與 Claude Cowork 推到全公司。但把一個能操作本機檔案、甚至執行作業系統指令的工具發給所有人,治理問題也跟著來——這篇報導講的就是它用什麼機制撐住這件事。
先看這個案例真正的價值。多數企業導入 AI 卡在兩端:一端是禁止使用,員工轉而私下用外部服務,也就是所謂的影子 AI;另一端是全面開放,資料與權限失控。Mercari 選的是第三條路——正式配發、並用制度與工具把權限與稽核做起來,讓員工不需要偷偷用。
對台灣的企業,這裡有三個可以直接抄的判斷:一是先承認影子 AI 已經存在,禁令只會讓它變得看不見;二是工具能碰到什麼(檔案、指令、內部系統)要在配發前就定義清楚,而不是靠使用規範的一紙公告;三是把稽核做成預設,讓使用紀錄可追溯,這是出事時唯一能還原經過的東西。
接下來要看的是這類全公司導入在日本會不會擴散到更保守的產業,以及治理機制會不會標準化。日本企業對資安與內部管控的要求高,一旦有大型企業把可行的做法跑通,後面跟進的速度通常比外界預期快。
對個人工作者也有可以直接用的一課:AI 工具能碰到哪些檔案與系統,這件事在自己電腦上同樣要先想清楚。企業靠制度與稽核,個人只能靠習慣——把工作資料與可以被工具讀取的目錄分開,是最低成本的自我保護。
歷史上的今天(主題相關)
- 企業禁止使用外部AI服務時,員工常轉為私下使用,形成看不見的影子AI,風險比公開使用更難掌握。


