Jamf 推出 AI Governance:首款針對 Mac 的原生 AI 管控平台
[香港] — Jamf( 企業級 Apple 設備管理與安全領域的標桿) 宣布正式推出 AI Governance 功能。 這是 Jamf 針對 Mac 平台推出的新功能,旨在協助 IT 和安全團隊發現正在使用的 AI 工具、實施策略管控並產生符合稽核要求的報告。此舉標誌著 Jamf 率先在市場上為 Mac 提供了作業系統(OS)層級的原生 AI 治理管控能力。
許多企業在審計和報告其設備群中的 AI 工具使用時面臨挑戰,難以有效掌控經批准的應用以及未經批准或被禁用的工具。 AI Governance 提供了全面的可見性,不僅能辨識正在使用的 AI 應用,還能深入洞察這些應用在終端機上的行為模式。這使企業能夠掌握 AI 活動的詳細情況——這是僅靠網路或雲端報告解決方案無法實現的——從而幫助安全團隊識別風險、確保合規並做出明智的治理決策。
Jamf 推出 AI Governance:首款專為 Mac 打造的原生 AI 控制平面
這項新功能賦予企業對受管 Mac 設備群上運行的 AI 工具的可見性、控制力和治理能力,從而彌合當前 AI 使用情況與安全信心之間的差距。
香港特別行政區 - Media OutReach Newswire - 2026年7月2日 - 作為企業級 Apple 設備管理與安全領域的標桿,Jamf 宣布正式推出 AI Governance(AI 治理)功能。這是 Jamf for Mac 平台的新能力,旨在幫助 IT 和安全團隊發現正在使用的 AI 工具、實施策略控制並產生符合稽核要求的報告。此舉標誌著 Jamf 率先在市場上為 Mac 提供原生、作業系統層級的 AI 治理控制功能。
許多企業在審計和報告其設備群中的 AI 工具使用情況(包括獲批應用以及未經批准或被禁用的工具)時,往往難以做到心中有數。 AI Governance 提供了全面的可見性,不僅能識別正在使用的 AI 應用程序,還能深入洞察它們在終端上的運作行為。這使企業能夠掌握 AI 活動的詳細情況——這是僅靠網路或雲端報告解決方案無法實現的——從而幫助安全團隊識別風險、確保合規並做出明智的治理決策。
此功能在發布之初即支援 Claude Code、Claude Desktop 和 OpenAI Codex,涵蓋了模型存取、租用戶管理、網路權限、檔案系統控制、MCP 伺服器限制以及其他特定於供應商的 AI 配置等方面的深度治理。其供應商控制追蹤引擎會持續監控支援的 AI 平台,以捕捉新增或更新的控制選項,確保企業的治理策略能跟上 AI 工具的快速演進。所有策略均在離線狀態下及使用者首次登入 AI 智能體(Agent)之前生效,從而建立起堅實的基礎性「零日(Day-Zero)」且防篡改的策略基準。
唯一專為企業 AI 打造的 Mac 原生控制平面
AI 工具在 Apple 晶片(Apple Silicon)上原生運行,並以進程形式運作,而現有的網路代理和雲端工具往往無法完全洞察或管控這些進程。目前市面上尚無其他工具能將平台原生設備管理、對 AI 工具配置的深度覆蓋,以及將治理意圖轉化為 macOS 上符合供應商要求的配置的工作流程整合在一起。
Jamf AI Governance 填補了這一空白:它不僅能讓「影子 AI」(Shadow AI)變得可見,還能提供細粒度的原生 AI 配置能力,並透過管理員現有的終端管理控制平面在數分鐘內完成部署,具體優勢包括:
可見性:借助 Jamf 現有的遙測代理(該代理基於原生且高效能的 macOS 框架構建),“AI 應用可見性”與“影子 AI 發現”功能能夠全面識別整個設備群中的 AI 工具、智能體(Agent)及大語言模型(LLM)運行時環境(涵蓋基於 CLI 的開發工具和智能體(Agent)及大語言模型(LLM)運行時環境(涵蓋基於 CLI 的開發工具和後台運行的智能設備。
管控:AI 存取策略管控功能可讓 IT 部門定義獲準使用的工具,大規模部署存取策略,並針對不同團隊設定差異化的管控配置。此外,系統還能自動大規模應用符合供應商建議的最佳配置。
治理:高階主管的 AI 態勢報告為資訊長(CIO)和首席資訊安全長(CISO)提供了 AI 使用情況的即時概覽。此功能相容於 SIEM(安全資訊和事件管理)系統,旨在協助企業依據現有的合規框架進行合規性報告。
Jamf 執行長 Beth Tschida 表示:「企業採用 AI 技術的速度已遠超現有技術政策的更新步伐。組織需要一種能夠契合 AI 工具在 Mac 上實際運作方式的治理方案。這意味著既要具備對運行中程序的可見性,又要能在終端直接執行策略管控,同時還要提供已信賴團隊證明合規性的報告功能。設備的同一平台,以原生方式實現了上述需求。
Eventbrite 安全工程與 SOC 經理 Sam Lalli 表示:「像許多組織一樣,我們既希望賦能團隊高效使用 AI 工具,又希望能保持適當的治理與監管。Jamf 的 AI 治理功能令我們印象深刻的一點是,我們能夠迅速在整個 Mac 設備群中應用策略,而無需引入額外的單點解決方案,也不簡化我們將實現了這一目標治理工作。
Jamf 協助合作夥伴的 AI 解決方案在 Mac 平台上蓬勃發展
除了提供必要的可見性與控制能力外,Jamf 的 AI 治理策略還能更有效地部署和管理合作夥伴的 AI 解決方案。
IT 和安全團隊可以利用 Jamf 發現運行在 macOS 設備上的 AI 工具,並將其作為 AI 代理(AI Agents)直接在 Okta 中註冊。這賦予了每個代理受管身份,並將其存取權限限定在獲準使用的資源範圍內。 Jamf 負責控制哪些 MCP 伺服器可在裝置上運行,而 Okta 則控制這些 MCP 伺服器能夠存取哪些雲端資源。代理不再使用長期靜態金鑰,而是採用短期、經由保險庫(vaulted)管理的憑證;從終端到雲端的每一次操作均經過授權並留有日誌記錄。與 Okta 的整合可直接透過 Jamf 控制台進行部署,無需手動設定 API 或管理憑證。
企業還可以配置其首選的代理程式建置平台(例如 Amazon Bedrock AgentCore),從而確保 AI 流量透過經認可的雲端基礎架構進行路由與處理。
透過 Jamf 負責設備可見性與策略執行,並由 Okta 管理代理身份與存取權限,企業能夠清楚掌握:哪些代理程式在哪些終端上運作、它們獲準存取哪些資源,以及它們在從 macOS 設備到 SaaS 應用的整個路徑中執行了哪些操作。
Okta AI 安全高級副總裁兼總經理 Harish Peri 表示:「儘管部分企業級 AI 智能體(AI agents)在本地運行,但它們需要訪問龐大雲生態系統中的數據,這就要求在終端層和身份層之間建立協同的安全機制。通過將‘Okta for AI Agents’與 Jamf 的終端強制執行能力相結合,受管強制執行。上的每一次智能體連接都能經過身份驗證與授權,並實現從設備到數據的全鏈路可見性。
AI 治理的迫切性日益凸顯
隨著企業在員工工作流程中迅速採用各類 AI 驅動的工具,建立企業級 AI 治理體系的需求也愈發迫切。 Jamf 近期發布的《AI 治理調查報告》顯示,與仍處於探索階段的企業相比,深度整合 AI 技術的企業報告發生安全事件的可能性高出 40%。這表明,AI 治理正迅速從一項未來的規劃任務轉變為當下的營運剛需。
Gartner® 指出:「預計到 2026 年,AI 治理方面的支出將達到 4.92 億美元,並於 2030 年突破 10 億美元大關;企業正重新評估所需工具與策略,以積極應對監管及運營層面的風險。」此外,Gartner 在其《2026 年頂級網路安全》中還必須強調:「頂級網路安全」報告中未經批准的網路安全趨勢智能體,針對各類智能體實施強有力的管控措施,並製定相應的事件響應預案以應對潛在風險。
( 內容由有關方面代表提供, 經編輯後刊登 )






