導入AI監控 台積PIP揪賊建功
CIA退役專家布建資安系統 嚴控異常連線

晶圓代工龍頭台積電傳出營業祕密外洩事件,由於適逢2奈米製程試產敏感期間,引起各界關注。內部人士透露,此次資料外洩事件與過去沒有太大的差別,但是台積電的專屬機密資訊保護政策(PIP)控管導入人工智慧(AI),在不正確的時間遠端回公司,以反常時間停留都會被AI註記,因此揪出「內鬼」建功。
台積電的PIP政策以嚴謹為名,針對外部廠商列出4大項共19細項的規定,所有廠商進出廠區都需經過安檢,任何電子設備都不能攜入,只能攜帶無儲存功能的傳統通訊設備入廠,但近年傳出洩密的人員都非外部廠商。
內部消息人士透露,台積電2019年開始使用智慧型手機,一直到現在改用iPhone,並提供連線回公司的程式,讓同仁可以更迅速的處理製程上的問題。但為了保護營業、商業祕密不外洩,因此在資安投入大量資源。
據悉,台積電內部負責資安長官,是從美國中情局(CIA)退役的資安專家,協助台積電布建具AI能力的資安系統,透過大數據監控內部是否有不正常的連線,以及遠端連線回公司時是否有不正常的動作;除了數據外,內部若要列印文件,必須經過上層長官同意才可列印,若要攜出場外也須經過核准。
至於外界一直有台積電禁止韓國人入廠的說法,但內部員工指出,禁止特定國籍人員進入會有歧視的爭議,因此規定是禁止有競爭關係相關人員進入。
內部人士指出,此次營業祕密外洩並非首次,過去也有工程師透過遠端在非正常上班的時間連線,並以固定頻率點擊頁面方式瀏覽,當系統監測異常使用行為後會先警示,並且監控,「PIP部門在確認該名工程師是在拍照時,就會通知直屬的部門經理、法務等高層,並在警察陪同下直接到該名員工家中查扣電腦」。
針對資安保護,電子代工廠高層表示,相較於台積電,代工廠主要保護的是客戶的技術細節,但產線同樣不能攜帶手機等具儲存、攝像的設備,相較於台積電,較無遠端連線的必要性。