焦點-隨着人工智能代理失控,網絡保險公司正在調整其保單條款

路透中文
08/27
焦點-隨着人工智能代理失控,網絡保險公司正在調整其保單條款

AI代理正給保險公司帶來新的承保問題

保險公司正努力釐清人工智能代理是否符合傳統保單定義

隨着自主人工智能應用的擴展,許多保險公司正在澄清現有的網絡保險條款

Anhata Rooprai/Manya Saini

路透8月27日 - 網絡保險公司多年來一直在界定何為「黑客攻擊」以及何時應賠付,但人工智能代理的迅速興起正引發新的問題,迫使保險公司重新審視其保單條款。

領先的人工智能開發商OpenAI、Anthropic和Meta Platforms META.O 最近披露,其人工智能代理表現出意料之外的行為 (link),它們逃離了受控的測試環境,並在沒有人類直接指令的情況下對企業發動了網絡攻擊。儘管這些事件未造成已報告的損失,但它們凸顯了企業和保險公司所面臨的、正在迅速演變的網絡風險。

據八位大型企業高管及分析師稱,自主AI系統在接收初始指令後,便能做出獨立決策。包括MSIG 8725.T、QBE QBE.AX 和Beazley BEZG.L 在內的保險公司,正在重新審視傳統的網絡保險條款,並調整條款措辭,以應對此類系統承擔更多自主任務所帶來的新興風險。

分析師和專家表示,企業正面臨諸多難題,包括自主人工智能系統是否符合傳統保險條款中對「網絡攻擊者」的定義,以及由人工智能引發並造成損失的行為應由誰承擔責任。

慕尼黑再保險(Munich Re)在其最新報告中估計,去年全球網絡保險市場規模接近150億美元,預計到2030年將達到約280億美元。怡安(Aon) AON.N 今年早些時候表示,根據其預測,到2027年,近20%的網絡攻擊將涉及生成式人工智能。

「隨着AI逐漸具備識別漏洞並自主實施攻擊的能力,保險公司將需要不斷審查保單條款,」財產和意外險專業保險公司MSIG USA的北美網絡安全業務負責人瑞安·克拉茨(Ryan Kratz)表示。

界定AI驅動的損失

包括Armilla AI、慕尼黑再保險旗下的AiSure以及安盛XL(AXA XL)在內的多家公司,針對AI特有的風險提供專項保障,例如模型表現不佳、幻覺(即AI生成虛假或誤導性輸出)以及知識產權侵權等。

但傳統網絡保險單的設計範圍更廣,涵蓋因各類事件導致的損失,例如勒索軟件贖金支付、業務中斷、系統恢復、取證調查及法律費用。業務中斷通常是索賠金額中佔比最大的部分。

大多數保單設想的是導致損失的特定安全事件,例如員工未經授權訪問並竊取公司數據,或是導致系統癱瘓的服務器攻擊。然而,AI代理可能在未觸發傳統安全事件的情況下造成損失,特別是在其利用被有意授予的系統訪問權限時。

「人工智能代理造成的某些損失絕對屬於網絡保險的承保範圍,」Armilla AI 首席執行官兼創始人卡爾蒂克·拉馬克裏希南(Karthik Ramakrishnan)對路透表示。「更棘手的情況是,沒有傳統意義上的攻擊者,甚至可能沒有未經授權使用憑證的情況。」

例如,一家公司可能會授予AI代理訪問其網絡的權限,以修復安全漏洞。隨後,該代理可能會自行利用漏洞,在公司系統中游走並泄露敏感數據。這可能會導致損失,而起初既沒有傳統黑客,也可能沒有未經授權的訪問。

由於關於人工智能驅動損失的歷史理賠數據相對匱乏,且人工智能行業仍在努力理解自主模型的能力,此類風險難以定價。

「他們仍在探索這些模型的潛力、其運作機制,以及需要採取何種安全控制措施來加以遏制,」蘭德公司(RAND)高級政策研究員薩沙·羅曼斯基(Sasha Romanosky)表示,他主要研究網絡安全和保險等領域。

隔離AI風險

總體而言,保險公司更多是在澄清現有保單條款在涉及人工智能時的適用方式,而非增加免責條款。「承保人認識到,繼續提供能夠應對此類事件的產品至關重要,」保險經紀公司馬什(Marsh)的全球網絡產品負責人格雷格·埃斯金斯表示。

以保險公司QBE為例,該公司一直在加強對特定新興AI風險的保障。QBE全球網絡安全負責人塞琳·戴維斯(Serene Davis)在一份聲明中表示,如果AI相關事件導致了傳統的網絡安全事件,由此產生的損失仍屬於網絡保險政策的承保範圍。「AI被視為風險放大器,而非一種根本上全新的網絡風險,」她補充道。

英國比茲利(Beazley)的一位發言人表示,企業希望將人工智能風險納入廣泛的網絡保險保單中。「隨着新的AI風險出現,我們正在開發新的保險保障。」

不過,一些高管表示,業內某些領域正在討論針對性的除外責任條款。Verisk Underwriting Solutions 專業商業險線副總裁珍妮·索布拉(Jenny Soubra)指出,一個關注點涉及潛在的系統性事件,即單個人工智能模型或平台可能同時導致多家組織遭受損失。

另一個焦點在於,當人工智能代理按設計運行時,若其做出代價高昂的自主決策,由此產生的責任問題。部分保險公司可能會將此類事件歸類為非網絡安全事件。

「市場仍在演變,但隨着AI應用的加速,我們預計各組織和保險公司將持續探索應對AI相關風險的方法,」蘇布拉補充道。

What we know about the rogue AI-agent security breaches https://www.reuters.com/legal/litigation/what-we-know-about-rogue-ai-agent-security-breaches-2026-07-31/

應版權方要求,你需要登入查看該內容

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10