身分安全領域的領導者 SailPoint 發布 2025 年度《The Horizons of Identity Security》報告 ,揭示身分安全已成為現代企業的關鍵核心。身分安全領域的領導者 SailPoint 發布 2025 年度《The Horizons of Identity Security》報告 ,揭示身分安全已成為現代企業的關鍵核心。從過去的後台控管工具,轉變成為策略性平台,驅動企業敏捷性、效率與 AI 賦能,並以安全為基礎,助力企業開啟全新成長機遇。 SailPoint 總裁 Matt Mills 表示:「企業在應對快速轉變的環境時,身分安全已成為安全技術堆疊中投資報酬率最高的領域,能協助企業降低成本、減少風險並加速增長。如今,無論在政策執行、關鍵決策制定及安全營運整合上,身分安全皆是核心控制點,協助企業全面管理所有身分,無論是人類、機器或 AI 代理,且與未來身分安全及 AI 驅動的數據治理密不可分。此外,隨著 AI、數據管理及威脅偵測技術的進步,現代身分安全能夠提供企業所需的統一可視性、擴展治理能力及自動化韌性。那些在《The Horizons of Identity Security》報告中持續推進的企業,正逐漸對身分安全扮演策略角色有更多認知,透過投資,使身分安全成為提升業務績效的關鍵推動力,獲得超額回報。」 探索身分安全新視野:累積四年的產業洞察力 在過去四年的《The Horizons of Identity Security》報告中,幾個關鍵趨勢持續顯現:企業成熟度標準不斷提升,從手動身份與存取管理(IAM),進展到自動化治理,再到機器身分管理,如今則邁向 AI 代理生命週期治理與自適應信任。此外,身分類型也迎來快速擴張,從 2022 年以人類用戶與承包商為主、2024 年增加了機器身分,而 2025 年則迎來 AI 代理的大量崛起。 ▲ SailPoint 平台以「身分、資料、安全」三大核心構築自適應身分架構,強調資料優先與 AI 為核心的安框架。 根據報告顯示,IAM 的投資報酬率(ROI)比其他安全領域高出兩倍,而將身分安全視為策略優先事項的企業,實現最大化回報的可能性高出 40%。儘管企業仍面臨部署複雜性與資料品質不足等挑戰,整體趨勢已十分明確:身分安全正從後台控管工具,轉型為推動成長的催化劑,而提升成熟度的企業,更優先取得產業競爭優勢的先機。 ▲ SailPoint 因應產業發展趨勢提出五大策略創新主題,從身分與 AI 代理管理、資料治理、到新一代權限控管,協助企業加速身分安全全面升級。 ▲ 此外,SailPoint 更進一步公布 2025 年度一系列全新身分安全產品,其中包含已正式推出的 Agent Identity Security、Observability & Insights、Atlas Enterprise、Data Access Security 與 Accelerated Application Management 等功能,進一步強化 AI 時代的身分治理能力。同時也預告即將上線三項進階服務:Privilege Security Posture Management、Response & Remediation,以及 Real-time Authorization,全面提升企業的即時風險控管與自動化授權能力。 從基礎控管到策略推動者 今年的報告顯示,大部分企業仍處於身分安全旅程的早期階段,近三分之二(63%)的企業仍停留在第一及二的階段,以手動稽核與部門分散的帳號管理為主;僅約 10% 的企業進入更成熟的第四至第五階段,能透過 AI 與自動化機制達成即時風險控制與策略性決策,將身分安全轉型為推動成長的平台。 ▲ SailPoint《Horizons of Identity Security》將企業身分安全成熟度分成五大階段,顯示仍有 63% 的企業停留在初階,僅 10% 進入能以 AI 與自動化驅動的高成熟度(第四、第五)階段。 ▲ 從調查結果可見,亞太(APAC)地區企業有 56% 仍停留在 Horizon 1 的初階階段,僅 15% 邁向高成熟度的 Horizon 4 與 5;北美與歐洲則分布較為平均,顯示整體導入速度更成熟。 SailPoint 港、台、澳區總經理 Simon Tai 也進一步指出,目前擁有最高成熟度、真正落地進階身分安全架構的企業,多集中在 金融業與醫療機構,因其對法規遵循、資安管理與身分治理的要求最為嚴格,也最早啟動 AI 與自動化能力的導入。 報告同時首次觀察到部分企業出現成熟度倒退現象。隨著標準不斷提升,企業若未持續投入進階能力於:AI 代理安全防護、強化身分資料模型應用、即時存取控管與跨雲治理等面向,極可能在快速且日益複雜的環境中失去現有的競爭力。 真正讓這些領先者脫穎而出的關鍵在於積極導入進階功能。根據報告,成熟的企業採用 AI 驅動身分管理的速度是其他企業的四倍,並使用如身分威脅偵測與回應(ITDR)、自適應驗證,以及針對 AI 代理與機器人的治理工具。也正是這些原因,使他們部署自動化身分資料同步的可能性也高出 4 至 8 倍,進而整合分散的身分資料與生命週期工作流程,提升可衡量的生產力。 而對於準備實踐轉型的企業,前進的路徑已十分清晰,目前的成功案例更讓這一切具體呈現。印度的 Wipro 正全方位採用邁向進階自動化與 AI 驅動能力,並以身分為基礎進行轉型。英國Specsavers 已將大量手動作業轉為自動化,在提升營運效率的同時加強安全防護並落實最小權限存取。其他企業的經驗也顯示,只要及早落實資料清理、自動化與標準化流程等最佳實踐,就能更快完成系統擴展,並在整體營運效率與生產力上看見明確成效。 進一步來看,要邁向進階的身分安全階段,亦即從報告中第三階段邁向第四階段,企業需要的不只是基本自動化的能力。成功的組織通常會在遷移前優先進行資料清理,使其擴展效率提升 1.6 倍;同時將應用程式導入流程達成標準化、導入自動化的帳號生命週期管理、強化身分資料同步,並整合分散的資料資源。這些最佳實踐為後續導入進階功能奠定了穩定基礎,包括身分威脅偵測與回應(ITDR)、自適應驗證,以及 AI 代理治理,讓企業能更安全的擴展與自動化。 而對已邁向更高成熟度的企業而言,回報效益更為顯著。報告指出,身分安全在所有資安投資中持續創造最高的投資報酬率,超越端點防護、網路安全與合規工具。其中最關鍵的差異在於是否將身分安全視為策略核心,將身分安全納入策略規劃的企業,其平均 ROI 可達 10 倍,不僅有效降低風險、推動營收成長,更能以穩健的架構安全地導入 AI 技術。 Wipro 業務整合技術解決方案副總 Satvinder Madhok 表示:「我們正讓 Wipro 全面導入有效的身分安全管理機制,並逐步邁向自動化與 AI 驅動為核心的進階階段。」 ▲ SailPoint 指出,加速企業身分安全成熟度需從四大面向著手:建立基礎控管、自動化日常流程、部署 AI 駕動偵測能力,以及管理機器身分與 AI 代理。 ▲ 企業若先完成身分資料清理、治理框架分層與建立可重複部署的範本,部署成功率將提升 1.5 倍,並更有機會在預算內完成導入。 ▲ 最後 SailPoint 強調,企業需將身分安全重新定位為策略性基礎架構,可同時帶來合規自動化、風險降低、營運效率與收入提升等多重效益,成為組織擴展 AI 與自動化能力的關鍵。 延伸閱讀:SailPoint Data Access security 擴展身分安全平台正式登場!保護對非結構化資料的存取 延伸閱讀:SailPoint 推出全新 SailPoint Atlas 身分安全平台加速創新 加入T客邦Facebook粉絲團身分安全領域的領導者 SailPoint 發布 2025 年度《The Horizons of Identity Security》報告 ,揭示身分安全已成為現代企業的關鍵核心。身分安全領域的領導者 SailPoint 發布 2025 年度《The Horizons of Identity Security》報告 ,揭示身分安全已成為現代企業的關鍵核心。從過去的後台控管工具,轉變成為策略性平台,驅動企業敏捷性、效率與 AI 賦能,並以安全為基礎,助力企業開啟全新成長機遇。 SailPoint 總裁 Matt Mills 表示:「企業在應對快速轉變的環境時,身分安全已成為安全技術堆疊中投資報酬率最高的領域,能協助企業降低成本、減少風險並加速增長。如今,無論在政策執行、關鍵決策制定及安全營運整合上,身分安全皆是核心控制點,協助企業全面管理所有身分,無論是人類、機器或 AI 代理,且與未來身分安全及 AI 驅動的數據治理密不可分。此外,隨著 AI、數據管理及威脅偵測技術的進步,現代身分安全能夠提供企業所需的統一可視性、擴展治理能力及自動化韌性。那些在《The Horizons of Identity Security》報告中持續推進的企業,正逐漸對身分安全扮演策略角色有更多認知,透過投資,使身分安全成為提升業務績效的關鍵推動力,獲得超額回報。」 探索身分安全新視野:累積四年的產業洞察力 在過去四年的《The Horizons of Identity Security》報告中,幾個關鍵趨勢持續顯現:企業成熟度標準不斷提升,從手動身份與存取管理(IAM),進展到自動化治理,再到機器身分管理,如今則邁向 AI 代理生命週期治理與自適應信任。此外,身分類型也迎來快速擴張,從 2022 年以人類用戶與承包商為主、2024 年增加了機器身分,而 2025 年則迎來 AI 代理的大量崛起。 ▲ SailPoint 平台以「身分、資料、安全」三大核心構築自適應身分架構,強調資料優先與 AI 為核心的安框架。 根據報告顯示,IAM 的投資報酬率(ROI)比其他安全領域高出兩倍,而將身分安全視為策略優先事項的企業,實現最大化回報的可能性高出 40%。儘管企業仍面臨部署複雜性與資料品質不足等挑戰,整體趨勢已十分明確:身分安全正從後台控管工具,轉型為推動成長的催化劑,而提升成熟度的企業,更優先取得產業競爭優勢的先機。 ▲ SailPoint 因應產業發展趨勢提出五大策略創新主題,從身分與 AI 代理管理、資料治理、到新一代權限控管,協助企業加速身分安全全面升級。 ▲ 此外,SailPoint 更進一步公布 2025 年度一系列全新身分安全產品,其中包含已正式推出的 Agent Identity Security、Observability & Insights、Atlas Enterprise、Data Access Security 與 Accelerated Application Management 等功能,進一步強化 AI 時代的身分治理能力。同時也預告即將上線三項進階服務:Privilege Security Posture Management、Response & Remediation,以及 Real-time Authorization,全面提升企業的即時風險控管與自動化授權能力。 從基礎控管到策略推動者 今年的報告顯示,大部分企業仍處於身分安全旅程的早期階段,近三分之二(63%)的企業仍停留在第一及二的階段,以手動稽核與部門分散的帳號管理為主;僅約 10% 的企業進入更成熟的第四至第五階段,能透過 AI 與自動化機制達成即時風險控制與策略性決策,將身分安全轉型為推動成長的平台。 ▲ SailPoint《Horizons of Identity Security》將企業身分安全成熟度分成五大階段,顯示仍有 63% 的企業停留在初階,僅 10% 進入能以 AI 與自動化驅動的高成熟度(第四、第五)階段。 ▲ 從調查結果可見,亞太(APAC)地區企業有 56% 仍停留在 Horizon 1 的初階階段,僅 15% 邁向高成熟度的 Horizon 4 與 5;北美與歐洲則分布較為平均,顯示整體導入速度更成熟。 SailPoint 港、台、澳區總經理 Simon Tai 也進一步指出,目前擁有最高成熟度、真正落地進階身分安全架構的企業,多集中在 金融業與醫療機構,因其對法規遵循、資安管理與身分治理的要求最為嚴格,也最早啟動 AI 與自動化能力的導入。 報告同時首次觀察到部分企業出現成熟度倒退現象。隨著標準不斷提升,企業若未持續投入進階能力於:AI 代理安全防護、強化身分資料模型應用、即時存取控管與跨雲治理等面向,極可能在快速且日益複雜的環境中失去現有的競爭力。 真正讓這些領先者脫穎而出的關鍵在於積極導入進階功能。根據報告,成熟的企業採用 AI 驅動身分管理的速度是其他企業的四倍,並使用如身分威脅偵測與回應(ITDR)、自適應驗證,以及針對 AI 代理與機器人的治理工具。也正是這些原因,使他們部署自動化身分資料同步的可能性也高出 4 至 8 倍,進而整合分散的身分資料與生命週期工作流程,提升可衡量的生產力。 而對於準備實踐轉型的企業,前進的路徑已十分清晰,目前的成功案例更讓這一切具體呈現。印度的 Wipro 正全方位採用邁向進階自動化與 AI 驅動能力,並以身分為基礎進行轉型。英國Specsavers 已將大量手動作業轉為自動化,在提升營運效率的同時加強安全防護並落實最小權限存取。其他企業的經驗也顯示,只要及早落實資料清理、自動化與標準化流程等最佳實踐,就能更快完成系統擴展,並在整體營運效率與生產力上看見明確成效。 進一步來看,要邁向進階的身分安全階段,亦即從報告中第三階段邁向第四階段,企業需要的不只是基本自動化的能力。成功的組織通常會在遷移前優先進行資料清理,使其擴展效率提升 1.6 倍;同時將應用程式導入流程達成標準化、導入自動化的帳號生命週期管理、強化身分資料同步,並整合分散的資料資源。這些最佳實踐為後續導入進階功能奠定了穩定基礎,包括身分威脅偵測與回應(ITDR)、自適應驗證,以及 AI 代理治理,讓企業能更安全的擴展與自動化。 而對已邁向更高成熟度的企業而言,回報效益更為顯著。報告指出,身分安全在所有資安投資中持續創造最高的投資報酬率,超越端點防護、網路安全與合規工具。其中最關鍵的差異在於是否將身分安全視為策略核心,將身分安全納入策略規劃的企業,其平均 ROI 可達 10 倍,不僅有效降低風險、推動營收成長,更能以穩健的架構安全地導入 AI 技術。 Wipro 業務整合技術解決方案副總 Satvinder Madhok 表示:「我們正讓 Wipro 全面導入有效的身分安全管理機制,並逐步邁向自動化與 AI 驅動為核心的進階階段。」 ▲ SailPoint 指出,加速企業身分安全成熟度需從四大面向著手:建立基礎控管、自動化日常流程、部署 AI 駕動偵測能力,以及管理機器身分與 AI 代理。 ▲ 企業若先完成身分資料清理、治理框架分層與建立可重複部署的範本,部署成功率將提升 1.5 倍,並更有機會在預算內完成導入。 ▲ 最後 SailPoint 強調,企業需將身分安全重新定位為策略性基礎架構,可同時帶來合規自動化、風險降低、營運效率與收入提升等多重效益,成為組織擴展 AI 與自動化能力的關鍵。 延伸閱讀:SailPoint Data Access security 擴展身分安全平台正式登場!保護對非結構化資料的存取 延伸閱讀:SailPoint 推出全新 SailPoint Atlas 身分安全平台加速創新 加入T客邦Facebook粉絲團

機器身分、AI 代理崛起!SailPoint 報告指出:身分安全不只是後台控管,企業競爭力與 ROI 關鍵在這

2025/11/26 13:30

身份安全领域的领导者 SailPoint 发布 2025 年度《The Horizons of Identity Security》报告,揭示身份安全已成为现代企业的关键核心。从过去的后台控管工具,转变成为战略性平台,驱动企业敏捷性、效率与 AI 赋能,并以安全为基础,助力企业开启全新成长机遇。

SailPoint 总裁 Matt Mills 表示:"企业在应对快速转变的环境时,身份安全已成为安全技术堆栈中投资回报率最高的领域,能协助企业降低成本、减少风险并加速增长。如今,无论在政策执行、关键决策制定及安全运营整合上,身份安全皆是核心控制点,协助企业全面管理所有身份,无论是人类、机器或 AI 代理,且与未来身份安全及 AI 驱动的数据治理密不可分。此外,随着 AI、数据管理及威胁检测技术的进步,现代身份安全能够提供企业所需的统一可视性、扩展治理能力及自动化韧性。那些在《The Horizons of Identity Security》报告中持续推进的企业,正逐渐对身份安全扮演战略角色有更多认知,通过投资,使身份安全成为提升业务绩效的关键推动力,获得超额回报。"

探索身份安全新视野:累积四年的产业洞察力

在过去四年的《The Horizons of Identity Security》报告中,几个关键趋势持续显现:企业成熟度标准不断提升,从手动身份与访问管理(IAM),进展到自动化治理,再到机器身份管理,如今则迈向 AI 代理生命周期治理与自适应信任。此外,身份类型也迎来快速扩张,从 2022 年以人类用户与承包商为主、2024 年增加了机器身份,而 2025 年则迎来 AI 代理的大量崛起。

SailPoint 平台以「身份、数据、安全」三大核心构筑自适应身份架构,强调数据优先与 AI 为核心的安框架。

根据报告显示,IAM 的投资回报率(ROI)比其他安全领域高出两倍,而将身份安全视为战略优先事项的企业,实现最大化回报的可能性高出 40%。尽管企业仍面临部署复杂性与数据质量不足等挑战,整体趋势已十分明确:身份安全正从后台控管工具,转型为推动成长的催化剂,而提升成熟度的企业,更优先取得产业竞争优势的先机。

SailPoint 因应产业发展趋势提出五大战略创新主题,从身份与 AI 代理管理、数据治理、到新一代权限控管,协助企业加速身份安全全面升级。

从基础控管到战略推动者

今年的报告显示,大部分企业仍处于身份安全旅程的早期阶段,近三分之二(63%)的企业仍停留在第一及第二的阶段,以手动审计与部门分散的账号管理为主;仅约 10% 的企业进入更成熟的第四至第五阶段,能通过 AI 与自动化机制达成实时风险控制与战略性决策,将身份安全转型为推动成长的平台。

SailPoint《Horizons of Identity Security》将企业身份安全成熟度分成五大阶段,显示仍有 63% 的企业停留在初阶,仅 10% 进入能以 AI 与自动化驱动的高成熟度(第四、第五)阶段。

从调查结果可见,亚太(APAC)地区企业有 56% 仍停留在 Horizon 1 的初阶阶段,仅 15% 迈向高成熟度的 Horizon 4 与 5;北美与欧洲则分布较为平均,显示整体导入速度更成熟。 SailPoint 港、台、澳区总经理 Simon Tai 也进一步指出,目前拥有最高成熟度、真正落地进阶身份安全架构的企业,多集中在 金融业与医疗机构,因其对法规遵循、信息安全管理与身份治理的要求最为严格,也最早启动 AI 与自动化能力的导入。

报告同时首次观察到部分企业出现成熟度倒退现象。随着标准不断提升,企业若未持续投入进阶能力于:AI 代理安全防护、强化身份数据模型应用、实时访问控管与跨云治理等方面,极可能在快速且日益复杂的环境中失去现有的竞争力。

真正让这些领先者脱颖而出的关键在于积极导入进阶功能。根据报告,成熟的企业采用 AI 驱动身份管理的速度是其他企业的四倍,并使用如身份威胁检测与响应(ITDR)、自适应验证,以及针对 AI 代理与机器人的治理工具。也正是这些原因,使他们部署自动化身份数据同步的可能性也高出 4 至 8 倍,进而整合分散的身份数据与生命周期工作流程,提升可衡量的生产力。

而对于准备实践转型的企业,前进的路径已十分清晰,目前的成功案例更让这一切具体呈现。印度的 Wipro 正全方位采用迈向进阶自动化与 AI 驱动能力,并以身份为基础进行转型。英国Specsavers 已将大量手动作业转为自动化,在提升运营效率的同时加强安全防护并落实最小权限访问。其他企业的经验也显示,只要及早落实数据清理、自动化与标准化流程等最佳实践,就能更快完成系统扩展,并在整体运营效率与生产力上看见明确成效。

进一步来看,要迈向进阶的身份安全阶段,亦即从报告中第三阶段迈向第四阶段,企业需要的不只是基本自动化的能力。成功的组织通常会在迁移前优先进行数据清理,使其扩展效率提升到 1.6 倍;同时将应用程序导入流程达成标准化、导入自动化的账号生命周期管理、强化身份数据同步,并整合分散的数据资源。这些最佳实践为后续导入进阶功能奠定了稳定基础,包括身份威胁检测与响应(ITDR)、自适应验证,以及 AI 代理治理,让企业能更安全地扩展与自动化。

而对已迈向更高成熟度的企业而言,回报效益更为显著。报告指出,身份安全在所有信息安全投资中持续创造最高的投资回报率,超越端点防护、网络安全与合规工具。其中最关键的差异在于是否将身份安全视为战略核心,将身份安全纳入战略规划的企业,其平均 ROI 可达到 10 倍,不仅有效降低了风险、推动营收成长,更能以稳健的架构安全地导入 AI 技术。

Wipro 业务整合技术解决方案副总 Satvinder Madhok 表示:"我们正让 Wipro 全面导入有效的身份安全管理机制,并逐步迈向自动化与 AI 驱动为核心的进阶阶段。"

SailPoint 指出,加速企业身份安全成熟度需从四大方面着手:建立基础控管、自动化日常流程、部署 AI 驱动检测能力,以及管理机器身份与 AI 代理。

企业若先完成身份数据清理、治理框架分层与建立可重复部署的模板,部署成功率将提升到 1.5 倍,并更有机会在预算内完成导入。

最后 SailPoint 强调,企业需将身份安全重新定位为战略性基础架构,可同时带来合规自动化、风险降低、运营效率与收入提升等多重效益,成为组织扩展 AI 与自动化能力的关键。

  • 延伸阅读:SailPoint Data Access Security 扩展身份安全平台正式登场!保护对非结构化数据的访问
  • 延伸阅读:SailPoint 推出全新 SailPoint Atlas 身份安全平台加速创新
免責聲明: 本網站轉載的文章均來源於公開平台,僅供參考。這些文章不代表 MEXC 的觀點或意見。所有版權歸原作者所有。如果您認為任何轉載文章侵犯了第三方權利,請聯絡 service@support.mexc.com 以便將其刪除。MEXC 不對轉載文章的及時性、準確性或完整性作出任何陳述或保證,並且不對基於此類內容所採取的任何行動或決定承擔責任。轉載材料僅供參考,不構成任何商業、金融、法律和/或稅務決策的建議、認可或依據。

您可能也會喜歡