WWDC 2026 結束後,很多 IT 管理者的第一反應是先看看再說。但 AI 已經先到了。
Jamf 調查了 687 位 IT 與資安主管,72.9% 的 Apple 企業已經在用 AI 了。其中 22% 已經出過事,API 費用失控或資料外洩,另有 59.7% 覺得遲早輪到自己。關於 Jamf 如何回應這個趨勢,詳見 Jamf AI Governance 官方文件。
先掌握這三件事
- 1
AI 不只是幾個 Apple 功能。WWDC 2026 開放 Foundation Models Framework,任何 app 都可能在下一版更新後帶 AI 進來,員工不用特別開啟什麼。
- 2
推了 restriction profile 還不夠。CLI 工具、IDE 套件、從 GitHub 拉的擴充套件幾乎是隱形的,設定之外的可視性問題沒有解決。
- 3
Jamf AI Governance 已於 6/30 正式上線,Jamf for Mac 現有授權即可啟用。不需另外採購,已部署 Jamf for Mac 的組織可直接評估開啟。
已部署 AI
或資安事件
會發生事件
事件率增幅
AI 工具已經在公司的 Mac 上跑了。不只是 Apple Intelligence,Claude Code、Copilot 和各種 IDE 套件大多不在 IT 的清單裡。Mac AI 治理能管到哪個層次,才是真正的問題。
Mac AI 管控:推了 restriction profile 之後呢?
WWDC 2026 之後,不少 IT 管理者的第一步是推一份 restriction profile,把 Genmoji 關掉、Writing Tools 限制、ChatGPT 整合停用。這步沒錯,但只處理了設定那一半。
200 台 Mac 裡,IT 清楚有幾台的 Apple Intelligence 現在是開著的?有幾台員工已授權 Siri 接上 ChatGPT?幾台在背景跑著不知道哪來的 AI agent?
Jamf 調查中,IT 主管說得直白:封鎖已知 AI 網站很簡單,但 CLI 工具、IDE 套件、從 GitHub 拉的擴充套件幾乎是隱形的,封掉一個入口,員工就找下一個。這層可視性沒有,稽核單位來問、事情出了問題,都說不清楚。
範圍已經不只是 Apple 的幾個功能
WWDC 2026 開放了 Foundation Models Framework,讓第三方 app 也能在本機呼叫和 Apple Intelligence 一樣的語言模型。生產力工具、筆記 app、協作軟體,下一版更新完就可能直接帶 AI 進來,員工根本不用特別開啟什麼。
IT 要管的範圍從「幾個 Apple 功能」擴到了「任何 app 都可能帶 AI」。調查裡有 36.7% 的 IT 主管把「建立 AI 治理」列為未來一年的優先事項,和「部署 AI 工具」的比例幾乎持平。治理要跟得上採用,不能等出事再補。
Jamf AI Governance 管到哪個層次
Jamf 已於 6/30 推出 AI Governance,這是 Jamf for Mac 的內建功能,現有授權不用另外買。它的設計邏輯圍繞三個問題:
看清楚跑了什麼
AI Application Inventory 列出所有 AI 工具、CLI harness、背景 agent;MCP Server Inventory 顯示哪些 MCP server 在跑、連接了哪些 AI client。底層用 Jamf Protect 的原生 Mac telemetry,不用裝新 agent。
為什麼 IT 主管在意:看不到就管不到。沒有這份清單,稽核來問或出事後,IT 根本說不清楚公司的 Mac 環境裡跑著什麼 AI 工具。 查看 AI Visibility 詳細說明 →
政策推出去、員工改不掉
Policy Builder 把 Claude、OpenAI 等廠商的管控設定翻譯成白話選項,透過 Jamf blueprints 推送,在 OS 層級鎖定。員工端改不掉。廠商設定有變動,Policy Builder 會主動偵測提示。
為什麼 IT 主管在意:光有設定選項還不夠,推得出去、不被員工繞過,才算真的管到位。OS 層級鎖定是關鍵。
向稽核單位說得清楚
Governance Report 把所有啟用的政策整合成一份 PDF,CISO 可以直接附在合規紀錄上,不用靠截圖拼湊。6/30 上線支援 Claude Code、Claude Desktop、OpenAI Codex on AWS Bedrock,Cursor 和 GitHub Copilot 在後續計畫中。
為什麼 IT 主管在意:金管會、個資法或內部稽核要求留存紀錄,這份 PDF 就是那份紀錄,省掉整理的人工成本。The question isn’t whether AI is on your fleet. It’s whether you’re ready to govern it.
哪些產業要特別注意?
以下三類產業的合規要求,讓「口頭政策+員工自律」完全不夠用。
-
金融業
金管會 AI 治理核心原則與《人工智慧基本法》雙軌要求留存 AI 工具使用紀錄,IT 得拿得出來。 -
醫療機構
病歷和個人健康資料不能走第三方系統。Private Cloud Compute 不是自己的系統,個資法沒有模糊空間。 -
公部門
《人工智慧基本法》對高風險 AI 應用設有風險評估與稽核軌跡要求,機關資料與研發機密需有明確使用邊界。 -
高科技製造
研發機密、製程參數不得外流,AI 使用邊界需要明確的稽核軌跡。
下一步
已經在用 Jamf for Mac 的組織,先確認受管 Mac 中有多少台符合 Apple Intelligence 條件(macOS 15+、Apple Silicon),再看現有 restriction 設定是否已涵蓋相關項目。AI Governance 不用另外採購,符合條件的組織可直接評估啟用。
還在評估 Jamf 的,現在是個好時機。Apple Intelligence 的管控需求,正在讓 MDM 的角色從設備管理工具升級成企業 AI 治理的基礎建設。