董事會與高階經理人如何治理AI崛起

【資料來源】Morgan Stanley 
【發佈日期】2026年 8月 27日
【介紹者】    閻書孝研究員
【審訂者】    邱明志委員
【簡介】    

隨著人工智慧(AI)逐漸更深地內建於企業工作流程,公司正在應對新一套治理問題:誰應該監督AI策略?哪些風險具有實質性影響?需要實施什麼控制措施?

摩根史丹利永續投資研究所(Morgan Stanley Institute for Sustainable Investing)的新分析從兩個角度關注這些問題。首先,檢視標準普爾500指數(S&P 500)董事會組成以評估非執行董事的AI技能,擷取的資料集來源是機構投資人服務(ISS)在2026年六月所彙編。其次,該機構調查200位在全球企業內參與AI治理策略的高階經理人以便探索如何落實AI策略的各方看法。

彙總來看,這些發現顯示AI治理正成為董事會層級和管理層級的優先事項,但是實施方法依然參差不齊。公司以不同的速度建立專業知識、指派問責對象及定義管控機制,突顯了治理模型可以隨AI使用擴大而演進的需要。

董事會如何建立AI技能

四分之一的董事會有多重來源的AI專門技能

根據ISS資料,S&P 500有68%的公司至少有一位非執行董事(背負監督責任但不介入日常經營事務的董事會成員)具備AI技能。四分之一的公司擁有三位以上非執行董事具備AI技能,從而讓董事會可定期吸收在其他技術技能領域所建立的深厚經驗。幾乎所有(96%) S&P 500公司都有三位以上非執行董事具備技術技能,且80%擁有三位以上具備資訊安全技能。

AI專門技能也因行業而異。資訊科技及房地產公司在董事會層級具備最高比率的AI技能,分別有34%與32%有三位以上具備AI技能的非執行董事。能源業最低,資料庫內沒有任何公司有三位以上具AI技能的非執行董事,尾隨其後的是通訊服務業的15%及公用事業的16%。

誰將AI專門技能帶進董事會?

如今在S&P 500董事會上約莫有700位非執行董事(約為總數的五分之一)被ISS認定具備AI技能。他們比其他董事更可能具備技術與資訊安全技能,以及技術長的經驗。

此發現也顯示,董事會並非只有依賴新任命來強化AI監督。近三分之二(62%)具備AI技能的非執行董事是在2022年或更早以前任命的,這個比例與整個董事會群體的留任情況(63%)類似。因此,這些非執行董事不太可能在公司採用AI階段擔任高階主管職位,表明公司看待非執行董事在這領域合格與否,不必然要求這些經驗。

AI監督正在各董事會功能性委員會間擴散

某些公司已經開始在董事會層級界定AI治理的責任歸屬,不過很多狀況下這件事還在發展中。永續投資研究所的分析發現,具備AI技能的非執行董事在三個主要委員會的分佈相當均勻:46%在審計委員會,39%在提名委員會以及42%在薪酬委員會。

這一分佈與具備資訊安全技能的非執行董事不同,後者較集中在審計委員會-典型上承擔風險管理的職責(除了多數金融服務業的公司會設置專門的風險委員會以外)。AI技能分布更為廣泛可能顯示董事會把AI解讀為比風險管理更廣大的議題,從而反映它對整個公司經營的全面影響。

公司如何管理AI風險

該機構在四月時所做的2026年《永續訊號:企業調查》 (Sustainable Signals: Corporates survey)包含了來自收入超過1億美元的全球企業

當中參與AI治理的200位高階主管的樣本子集合。他們的回覆對於公司如何優先考慮AI風險並落實治理措施提供了看法。

今日主要是資料風險,但優先順序在改變

接受調查的AI治理主管中,資料風險是今日最實質的關切事項:90%受訪者說資料風險,包括隱私、網路安全及歧視,是採用AI帶來的重大風險來源。超過一半(56%)稱資料風險是今日公司使用AI的首要風險。

展望未來,受訪者預期隨AI使用規模擴大,其他風險變得更為突出。未來二至三年,35%預期監理遵循或法律風險將是其首要問題,而32%強調是執行風險。

公司正界定由誰主導並負責AI治理

AI治理主管通常會跨多個部門工作,最常見的是策略(26%)、行銷溝通(20%),以及業務發展與銷售(17%)。調查也指出,AI治理和永續角色之間有若干重疊:樣本中有三分之一的永續決策者也密切參與其公司AI治理策略,因為他們是
決策者或者其具備全面知識。

約90%的受訪者說,他們公司已經界定或正在界定AI治理和風險管理的責任歸屬。將近一半說,責任會完全分配給各部門、高階主管與董事會,另外有45%說此工作在進行中。

公司也正在制定具體的控制模型,不過進展狀況不一。就整個調查群體來說,41%表示公司有正式的AI模型使用清單,責任歸屬完全到位,有同等比例的公司則說正式模型檢測和驗證協定已完全就緒。

人工審查依然重要

再者,公司正給予員工AI使用指引。最常見的指引形式是:71%受訪者說只有公司核准的AI工具可使用於工作相關的任務,而69%說,在高風險狀況下,AI產出必須受到獨立的人工審查。

當被問及最重要的指導建議時,獨立的人工審查最引人注目。41%受訪者選了此項,是排名第二選項的兩倍以上。

【網址連結】
https://www.morganstanley.com/insights/articles/ai-governance-adoption-report-2026

 

TOP