Jp¥online 日圓線上 繁中简中EN2026/08/13

Mercari全公司導入Claude Code 用制度擋住影子AI

來源:ITmedia AI+ · 發布:2026/08/13 05:00(JST) · 分類:科技前沿與創新
Mercari全公司導入Claude Code 用制度擋住影子AI
示意圖:AI 生成(Jp¥online)
# Mercari# Claude Code# 影子AI# AI治理
編輯觀點
重點要點
  • Mercari在2026年5月把Claude Code與Claude Cowork推展到全公司
  • 公司主張不使用AI本身就是經營風險
  • 工具能操作本機檔案與作業系統指令,治理與稽核機制成為關鍵
觀察分析

Mercari 斷言「不使用 AI 這個選擇本身就是經營風險」,並在 2026 年 5 月把 Claude Code 與 Claude Cowork 推到全公司。但把一個能操作本機檔案、甚至執行作業系統指令的工具發給所有人,治理問題也跟著來——這篇報導講的就是它用什麼機制撐住這件事。

先看這個案例真正的價值。多數企業導入 AI 卡在兩端:一端是禁止使用,員工轉而私下用外部服務,也就是所謂的影子 AI;另一端是全面開放,資料與權限失控。Mercari 選的是第三條路——正式配發、並用制度與工具把權限與稽核做起來,讓員工不需要偷偷用。

對台灣的企業,這裡有三個可以直接抄的判斷:一是先承認影子 AI 已經存在,禁令只會讓它變得看不見;二是工具能碰到什麼(檔案、指令、內部系統)要在配發前就定義清楚,而不是靠使用規範的一紙公告;三是把稽核做成預設,讓使用紀錄可追溯,這是出事時唯一能還原經過的東西。

接下來要看的是這類全公司導入在日本會不會擴散到更保守的產業,以及治理機制會不會標準化。日本企業對資安與內部管控的要求高,一旦有大型企業把可行的做法跑通,後面跟進的速度通常比外界預期快。

對個人工作者也有可以直接用的一課:AI 工具能碰到哪些檔案與系統,這件事在自己電腦上同樣要先想清楚。企業靠制度與稽核,個人只能靠習慣——把工作資料與可以被工具讀取的目錄分開,是最低成本的自我保護。

閱讀原文(ITmedia AI+) →
歷史上的今天(主題相關)
  • 企業禁止使用外部AI服務時,員工常轉為私下使用,形成看不見的影子AI,風險比公開使用更難掌握。
← 返回首頁