商傳媒|林昭衡/綜合外電報導

隨著人工智慧(AI)技術日益普及於企業營運,如何在確保資料合規性與安全性下運用 AI,成為受嚴格監管產業的一大挑戰。資安公司 Shield 近日推出 Model Context Protocol Server(MCP Server),旨在協助受監管的金融機構等企業,安全地將其監控情報導入企業級 AI 工具中。

這個名為 MCP Server(模型上下文協議伺服器,一種軟體協定)的產品,已正式向受監管金融機構的合規團隊推出。它能讓獲授權的使用者,直接在 AI 環境中以自然語言查詢 Shield 的即時監控警報資料。Shield 強調,該伺服器僅提供唯讀存取,並嚴格依據使用者在平台中的既有權限,確保資料存取受到嚴密控制。這種做法有助於解決企業在將機密資訊導入新 AI 系統時,最擔憂的資料外洩、可審計性及治理問題。

Shield 的首席產品長 Tamar Sharir Beiser 表示,AI 已是企業工作執行的關鍵介面,合規性不能再是一個獨立的環節。她指出,未來的趨勢將是一個更開放、受治理的模型,企業能將其信賴的合規平台與情報,整合至所選擇的 AI 環境中。Shield 的 MCP Server 便是實現此目標的重要一步,讓合規團隊能在 AI 工作流程中處理即時監控情報,而非在各獨立系統間切換。

AI 供應商 Smarsh 也擴展其通訊情報平台,增加了 MCP Server、AskSmarsh AI 及多個軟體代理(software agents),目標同樣是受監管且需處理大量通訊資料的產業。Smarsh 的 MCP Server 能夠在既有治理規則下,連結 AI 工具與其檔案及情報系統,並提供政策管控的方式查詢歸檔的通訊內容,同時維持既有的角色權限控管、稽核日誌及監管鏈要求。這些對於銀行、保險、金融諮詢等產業至關重要,因為其內部通訊常受保留、監控及揭露等嚴格規定限制。

根據 Shield 的說法,每一次透過 MCP Server 的互動,都會遵循既有的角色權限、稽核日誌與監管鏈控制。這項新產品的推出,使得通信風險管理平台首次能將監控情報直接引入客戶已在使用的企業 AI 工具中。目前,Claude 是首個獲得支援的 AI 工具,未來計劃擴展至搜尋、案件管理、通訊審查及工作流程操作等功能,並已整合 Claude Enterprise、Amazon Bedrock 和 Google Workspace 等平台。Shield 在美國、英國和亞太地區同步發布了這項消息,展現其全球化佈局。