資料留台灣、AI 代理 60 秒內完成資安調查:Google SecOps 正式在台啟用

AI 代理時代來臨,駭客攻擊的速度、規模與複雜度都超越以往,傳統資安營運中心(SOC)已難以招架,使得「以 AI 對抗 AI」成為產業敘事。但對台灣的金融、政府與關鍵基礎設施產業來說,卡點不在技術使用,而是資料能否留在台灣的合規門檻。在此背景下,Google Cloud 今(8/7)宣布 Google 資安營運平台(Google SecOps)正式在台灣雲端區域啟用。

「這意味著,台灣企業現在可以將他們的資安遙測資料,直接送到台灣當地的 Google 資安營運平台中儲存,這將更容易滿足台灣關於『資料在地化(Data residency)』的法規與合規要求。」Google Cloud Security & Mandiant 亞太區及日本首席技術總監 Steve Ledzian 在媒體分享會上表示。

為什麼在此刻落地台灣?

提及落地台灣的緣由,Google Cloud Security 北亞區總經理徐海國回顧,三、四年前就收到許多台灣客戶回饋,客戶大多使用地端(on-premise)SOC 平台,但心裡很清楚轉向雲端 SOC 才是抵禦現代威脅最有效率的方案,然而國防、電信、金融等高度敏感產業非常介意資料能不能留在台灣,而遲遲不敢採用雲端資安服務。「因為聽到了這些寶貴的反饋,加上 Google 對台灣市場非常重視,我們決定大力投資。」

落地移除合規門檻,下一個關鍵是落地的究竟是哪些資料?Ledzian 補充,SecOps 完全不存取企業的試算表、電子郵件或任何應用層資料,它收集與分析的,是來自防火牆、端點、防毒等資安控制機制的低階日誌與遙測資料,例如登入紀錄與連線狀態。

落地只是起點,代理式防禦才是主戰場

門檻移除之後,決定防禦成效的是平台能力。Ledzian 解釋,Google SecOps 主打代理式防禦,讓平台內多個 AI Agent 共同運作,其中的「分類與調查代理」全球已有超過 1,200 家客戶使用、累計處理逾 900 萬則警報,能將原本人力調查事件的時間從 30 分鐘縮短至 60 秒以內完成。

「這正是代理式防禦的強項:它不是要取代人力,而是要讓分析師的工作變得更有效率,並跟上 AI 驅動攻擊者的超高速度。」Ledzian 強調,最重要的是這個 Agent 調查的每一步驟與推理邏輯都透明呈現、可供人工複核,分析師不必再從零開始,而是直接審查系統生成的調查報告並做最終判斷,「這在代理式防禦時代來臨前是做不到的。」他也強調,光靠科技和情報是不夠的,還需仰賴人、流程,才能創造更大的價值。

對台灣的高度監管產業而言,資料落地掃除了上雲的最後一道合規障礙;資安維運的競爭主軸,也正從比拚工具功能,轉向比拚 AI 代理的自動化調查速度、威脅情報規模,以及「人、流程、科技」三者的整合能力。

【推薦閱讀】

Meta、OpenAI、Anthropic 接連爆 AI Agent 越界,專家:真正失控的不是模型,是人類治理

量子危機倒數,台灣企業卻連「盤點」都還沒做完?專訪 NetApp 談 PQC 遷移盲點

Anthropic Mythos 找到密碼攻擊新方法:量子電腦之外,AI 成加密安全新變數?

*首圖來源:《TechOrange》拍攝。