智能能力的安全成本:AI 能力、网络风险与部署悖论
综合经济学
2026-04-28 v1 人工智能
密码学与安全
经济学
摘要
企业正部署更加强大的AI系统,但组织控制措施往往跟不上。这些系统可实现更大的生产力增益,但高价值用例需要更广泛的权限暴露——数据访问、工作流程集成和委派权限,而治理控制尚未将能力与权限暴露解耦。我们构建了一个分析模型,其中企业在治理-能力间隙下联合选择AI部署和网络安全投资。核心结果显示一种部署悖论:在高损失环境下,更好的AI可能导致企业部署更少,当能力通过更广泛的权限暴露在弱治理下实现时。最优部署也低于无风险基准,随着 breach 损失规模和更强大系统附带的权限暴露程度增加,短缺幅度也随之扩大。降低 breach 损失规模的治理投资会缩小悖论区域本身,而 breach 外部性则扩大企业在哪些环境中受到社会约束部署的范围。因此,治理成熟度不仅是AI采纳的约束因素,更是决定能力改进是否转化为生产性部署的关键条件。
引用
@article{arxiv.2604.23058,
title = {The Security Cost of Intelligence: AI Capability, Cyber Risk, and Deployment Paradox},
author = {Sukwoong Choi},
journal= {arXiv preprint arXiv:2604.23058},
year = {2026}
}