104學習

ISM

資訊安全管理是確保企業資訊資產安全的關鍵能力,涵蓋風險評估、政策制定、資安防護及持續監控。具備此技能能有效預防資料外洩、系統入侵及營運中斷,提升企業信任度與競爭力。對於求職者來說,有助於進入資安、IT管理或相關領域,且隨著數位轉型趨勢,需求持續增加,是現代職場不可或缺的重要專業技能。

52 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
資安風險趨勢與防護因應
資安風險趨勢與防護因應
資安國際標準簡介
資安國際標準簡介
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
【10/28(三)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【10/28(三)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略

精選證照

考取專業證照,讓能力被市場看見

ISSMP |
ISSMP(資訊安全管理專業人員)證照旨在培養具備資訊安全管理知識與實務能力的專業人才,涵蓋風險評估、資安政策制定、事件管理及法規遵循等核心領域,協助企業建立完善的資訊安全管理體系,提升整體資安防護水平,確保資訊資產安全與營運穩定。
International Information Systems Security Certification Consortium
GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
SCSN-E |
SCSN-E證照專注於系統安全與網路防護技術,涵蓋資安基礎、威脅偵測、漏洞分析及防禦策略,提升持證人在企業網路安全管理與風險控管的專業能力,適合資訊安全相關職務,助力求職及職場發展。
Storage Networking Industry Association
ISSAP |
ISSAP(Information Systems Security Architecture Professional)證照專注於資訊安全架構設計,強調企業整體安全策略與技術架構的整合能力。持有此證照者具備分析企業安全需求、設計安全系統架構及制定防護措施的專業技能,能有效保護組織資訊資產免受威脅,適合從事資安架構師或資安顧問等職務,提升職場競爭力。
International Information Systems Security Certification Consortium
ISSEP |
ISSEP(資訊安全專家實務證照)專為具備資深資安專業知識與技能的人士設計,涵蓋資訊安全策略制定、風險管理、系統安全架構及事件應變等核心領域,強調實務操作與策略整合能力,適合希望提升資安領導力與決策能力的專業人士,助力企業建立完整且有效的資安防護體系。
International Information Systems Security Certification Consortium
CISM資訊安全經理人 |
CISM(Certified Information Systems Manager,資訊安全經理人), 該證照是由ISACA協會所規劃的專業資訊安全認證,也是國際公認最具權威的資訊安全經理人專業證照。該認證已吸引全球的資訊安全主管、網路安全人員、風險管理人員以及其他對資訊安全與控制有興趣的管理人員或顧問報考。
ISC2 國際資訊系統安全認證協會

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

科技業2萬人失業後的生存啟示:掌握「情報力」,是當今最頂級的職場保險

近期包括META、微軟等美國科技巨頭「再度」宣佈裁員消息,總人數甚至近逼兩萬人,「AI取代人力」的市場趨勢再度震撼各界。在此背景下,2026年的求職者,若只會「被動等職缺」,極可能陷入供需雙減的泥淖。本文將揭示:為何在混亂時代,「情報判讀力」才是你比AI更具優勢的職業防線。 文/《104職場力》 本文導覽 美國科技巨頭「裁員風暴」再起?關注「Breaking News」,竟能幫助你殺出職場血路?1. 投收「燒預算」的領域:職缺通常藏在企業的戰略重心裡2. 避開「大象轉身」的競爭:在新興小公司找尋決策者藍海3. 把新聞變案源:如何在「突發需求」中卡位核心舞台?4. 丟掉「領錢辦事」的心態:好奇心是唯一的抗淘汰藥物改變與衝擊並非僅限科技業,每個人都要做好準備 AI興起後,改變著全世界的職場風貌。不僅誕生了全新的職位、工作技能,也造成不少的人力市場衝擊。 根據美國《CNBC》等多家媒體的報導,美國科技巨頭META和微軟不約而同的在近期展開「新一波的科技業裁員」行動,由於受衝擊的人數預估總數在2萬人以上,而且發生在目前產業發展相對穩定的科技業(而且就是那些正在讓AI擴大更多影響力的巨頭企業),因此引發人們對於「人工智慧持續取代人力」的新一波勞動力危機感。 美國有專家指出:在這個浪潮下,如何順勢透過「掌握情報、抓住趨勢」來挖掘隱藏的工作機會,未來也會是求職者很重要的一個技能,甚至有可能因此創造出新的職涯機會。 美國科技巨頭「裁員風暴」再起? 過去一年內因為科技巨頭們的「人工智慧軍備競賽」邁入新紀元,除了出現許多新職缺外,同時也讓這些試圖想要取得市場主導權的巨頭企業「做出選擇」,裁減數千個工作崗位,而科技業的裁員現象似乎不增反減。 報導指出,META宣佈未來將再裁員10%,潛在裁員約8000名員工,同時也將取消原本公司預計填補的6000個空缺職位的計畫。而微軟則是被證實將啟動創立51年以來,第一次的「自願離職計畫」,公司內符合計畫條件的人選約有7%的員工,若根據微軟在美國擁有的12.5萬名員工換算,那也是將近8800人的數目。 在此之前,美國科技巨頭當中「裁員力道最大」的公司,當屬亞馬遜。亞馬遜自去年10月起至今已裁員至少3萬人,約佔其企業和技術員工總數的10%,同時持續仍在公司內部進行小規模的裁員計畫。另外像甲骨文公司也在3月宣佈,因加大內部「AI力」的投入,將裁員數千人,該公司目前正致力於與其他企業競爭在「人工智慧基礎建設」的優勢,與此同時自身企業也不斷「瘦身」,根據TD Cowen分析師在今年1月份的報告中指出,裁減2~3萬的工作機會將為甲骨文創造80億至100億美元的額外現金流。 企業的精實,往往建立在對原有勞動力的冷酷替代之上。 報導指出,這些科技巨頭大舉裁員並不是單純的「撙節開支」,相反的在已曝光的公開資訊中,包括Google、微軟、Meta、亞馬遜等公司今年預計就會投入近7000億美元用於人工智慧的基礎建設施建設。 因此就有美國專家指出:「這代表的是根本性的結構轉變,而非暫時的市場調整,我們正在見證的是每個在工作組織、執行方式上產生『永久性變革』的開端。」 延伸閱讀:「初階工作」恐被AI取代?當科技巨頭高層都這麼說,我們該如何應對? 關注「Breaking News」,竟能幫助你殺出職場血路? 在《Forbes》上有專欄的美國高階主管教練 Caroline Ceniza-Levine 指出,在這種時代背景下,求職者和工作者想要殺出一條職場血路,密切「關注趨勢和重大新聞」,反而會是更容易幫助自己找到工作的好方法。 她在最新的專欄文章指出掌握時事能創造工作機會的4大理由: 1. 投收「燒預算」的領域:職缺通常藏在企業的戰略重心裡 確實,你無法否認在2026年這個當下,「人工智慧」、「AI技能」會是影響招募的重大因素,它也許正在取代人力,但從另一個角度來看、也是求才需求最多的領域,不少企業都在尋找「精通人工智慧」的員工。 因此如果你知道這項趨勢、理解產業界欠缺的是哪種人才、哪些技能,將能讓你在求職競爭中創造更多的優勢,譬如擁有人工智慧技能/實際操作經驗,將可以獲選加入那些因人工智慧而成長的新興公司,或是科技巨頭中的重大計畫。 延伸閱讀:有AI技能平均薪資提高47%!求職履歷該放上的3張AI證照 2. 避開「大象轉身」的競爭:在新興小公司找尋決策者藍海 如果你能比其他人更早發現某個正萌芽、準備蓬勃發展的產業或公司,你面臨的競爭會小得多,進入該專業的門檻也會稍微降低,因為市場上大多數的求職者還未湧入,他們並不像你那麼密切觀察時事,不知道這些產業和公司正面臨哪些問題、想要解決哪些難題、需要哪些技能的人才。 Caroline Ceniza-Levine 以美國舉例,每年有成千上萬的高材生、從全世界湧入想要擠進美國「七大巨頭」、「500強企業」的公司當中,掛上他們夢寐以求的識別證,而他們不會千里迢迢跑來加入名不見經傳、規模較小的新興公司。但是在這些規模較小的公司當中,你更容易遇到高階領導者和決策者,進入這些公司的門檻、面對的競爭者也相對不那麼激烈。 這就是你的職涯「機會點」。 延伸閱讀:求轉職選大企業還是小公司好?過來人帶你看懂「大小」差在哪 3. 把新聞變案源:如何在「突發需求」中卡位核心舞台? 一位出色的財務顧問,光看重點新聞就知道去哪裡開發客戶,譬如戰爭、地緣政治,美國期中選舉等新聞趨勢,會對哪些產業造成衝擊、哪些客戶會特別需要財務上的協助,這些都是有助於拓展諮詢方案,或推出公司的新服務。 換言之,一名出色的工作者,可以透過「即時、重訊、焦點、趨勢」快速找到自己的工作舞台。 也許之前那些潛在客戶對你的工作技能、提案並不感興趣,但這些「突發新聞」很可能改變他們的想法,因為需求發生了變化,而這時候你能夠適時提出的幫助將變得無比重要。 在新的時代當中,如何在「對的時間」給出對的銷售方案、工作技能、人際活動,將決定事情最終的成功率,請務必確保自己的核心技能、工作技能是符合當今市場,最好的情況是「讓所有重大的資訊、新聞」都跟你的專業是相關的。 延伸閱讀:2026職場洞察│AI素養成必備!把握企業3痛點 有望漲薪30% 4. 丟掉「領錢辦事」的心態:好奇心是唯一的抗淘汰藥物 時時關注重大新聞,優勢是當你發現新的技術或技能出現時,人們會基於「擔心自己被淘汰」而不斷努力學習、關注產業動態,期望自己能「保持在人才市場上的競爭力」。 當你愈能保持好奇心、避免安於現狀,就愈能讓自己避免被市場淘汰。 專家指出:當前市場上不容許工作者對產業、職業或公司的發展漠不關心,表現出一副「反正我就是領錢辦事」的態度,這或許會是一個警訊,若不是胸有成竹有財務自由的計畫、或是自己有打算更換工作/產業,就極有可能成為這波人才浪潮下的犧牲品。 延伸閱讀:萬事問AI時代,如何才能不被淘汰?專家:關鍵在於「追問思維」 改變與衝擊並非僅限科技業,每個人都要做好準備 根據美國求職網站《Glassdoor》最新發布的員工信心指數報告中指出,科技業的信心年減幅最大,比起去年同期下降了6.8%,而面臨「AI人力衝擊」的科技工作並不僅限於科技業,美國NIKE日前也宣佈新一輪的裁員計畫,約有1400名員工受到影響。 因此在這時代的工作者都要清楚知道,千萬不要覺得AI衝擊「距離自己很遙遠」。 不過雖然「密切關注時事」很重要,專家也同時提醒,這只是在這個時代保持競爭力的「其中一個方法」,最根本的還是得優化自己的職場技能、更新自己的履歷,讓自己看起來是企業亟需網羅的人才,並為面試作好充份準備。特別是這個新聞資訊瞬息萬變的時代,如果每次聽到新消息、發生新事件就不斷被轉移注意力,或是重新調整自己想要投身的專精領域,很有可能會長期處於「混亂且分散」的求職狀態。 延伸閱讀:AI時代「職場基礎技能」貶值,履歷還剩下什麼? 最終,面對全球性的AI與裁員浪潮,我們需要的可能不只是「聰明的選擇」,而是「清醒的覺悟」。唯有保持對產業的熱情、對資訊的敏銳判讀,如此才能不只是這波浪潮下的犧牲品,而是能持續「定義自我價值」的職涯創造者。 本文參考《CNBC》、《Forbes》、《Glassdoor》相關報導,經整理改寫。
【104職場力】・AI

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」

美國博通在台子公司驚傳洩密!近年有多起震驚產業界的「竊取商業機密」案件,受害產業遍及科技業、旅遊業,面對這些「商業間諜」,公司該如何自保「營業秘密」呢?什麼是「營業秘密3要件」?哪些資訊受《營業秘密法》的保護?如果要設下「防火牆」又有哪些注意事項?《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關「營業秘密法」的常見問題! 更新時間:2026/05/25 文/《104職場力》小編 本文導覽 「營業秘密」3要件是什麼?公司該如何管理/保護「營業秘密」?哪些資訊不受《營業秘密法》的保護?哪些行為,就是侵害公司的「營業秘密」?「營業秘密」受侵害時,可以請求哪些損害賠償?侵害「營業秘密」有哪些刑責? 【時事案例】博通在台子公司驚傳洩密,工程師遭違反《營業秘密法》起訴!根據多家媒體證實報導:美國博通公司(Broadcom Inc.)的在台子子公司:台灣安華高科技公司(Avago Technologies Taiwan),日前一位前任職於應用工程師及半導體方案部門區域業務工程師的李男,因涉嫌在職期間非法重製公司內部資料並於外部講座中洩漏,透過公務筆記型電腦,未經授權登入客戶訂單分析資訊系統,非法重製並下載包括客戶訂單、財務預測、產品研發進程、客戶名單及營運資訊等屬於公司機密的資料。而且於自2024年1月15日至2025年3月13日期間,多次以「博通專家」或「AVgo專家」名義接受外部邀請,接受多達85場講座,並獲得講座費共計約新台幣295萬8000元,經地檢署深入偵辦後,認定李男的行為已違反《營業秘密法》等相關規定,予以起訴。 過去也曾發生多起產業界的「機密竊取」事件,包括「護國神山」台積電爆發2奈米技術的間諜案、聯電、聯發科和宏達電也曾遭「內鬼」攻擊,此外有鋰電池大廠遭竊價值達近20億元的商業機密、工程師為解決債務問題,竟趁值夜班時盜走近萬的IC半導體晶片,不法獲利達60萬元,還曾有旅遊公司的副總監涉嫌盜入前東家的後系統後台盜取營業秘密而遭起訴。 這些「商業間諜」的行為似乎層出不窮,到底公司該怎麼做才能讓自己的「營業秘密」被保護?公司內哪些資訊屬於「營業秘密」?若與在職/離職員工簽署契約保障公司權益,又有哪些地方需要注意? 《104職場力》綜合新聞事件、法條以及專業律師見解,為您一次解答有關《營業秘密法》的常見問題! 「營業秘密」3要件是什麼? 一般提到「營業秘密」,指的是滿足「營業秘密3要件」的狀況。 3大要件分別為: 秘密性:可以細分為「商業性營業秘密」及「技術性營業秘密」兩種類型 商業性營業秘密:一般指業務、銷售上的資訊,如:客戶名單、成本結構、經銷據點、交易底價、商品定價、人事管理、進貨成本等與經營相關的資訊。 技術性營業秘密:一般指特定產業的研發、創新技術,包括方法、製程、配方、技術等等。 經濟性:可產出經濟利益或商業價值的資訊,通常以兩個條件來判斷該資訊是否具「經濟價值」 事業單位已投注一定時間、人力、成本才獲得的資訊,可獨立存在(類似自家的獨家數據庫)。 可為事業單位帶來有形的收益,甚至取得市場的領導地位(市佔率、研發能力、業界評價)等競爭優勢。 受到合理保護:這部分是指事業單位在主觀上對該資訊存有「保護」的意願,客觀上也針對保密做出積極應對措施,一般常見的是和員工簽署保密條款、競業禁止條款,或是在文件、產品、資訊上註明「機密」、「限閱」,並於內部列管。常見的保密措施如下: 實際隔離法:如存放於保險箱、設定密碼鎖、封緘文書、備有門禁與警報系統。 形式簽署保密:於文件上加註「密件」、「機密」、「限閱」等字樣,或簽署保密協議。 接觸管制:直接限定特定人員、部門、執掌者才有權限可觸碰接觸該「營業秘密」。 若是以我國《營業秘密法》的定義來說,在第2條中有揭示什麼指「營業秘密」:「係指方法、技術、製程、配方、程式、設計或其他可用於生產、銷售或經營之資訊,而符合下列要件者」 非一般涉及該類資訊之人所知者。 因其秘密性而具有實際或潛在之經濟價值者。 所有人已採取合理之保密措施者。 因此結合起來,只要是對企業而言「具秘密性」,有實際(或潛在)「經濟價值」,而且已經「採取合理保密措施」的項目,都可以被視為「營業秘密」的一部分。 舉例來說:像專利技術、獨家製程、獨家配方、設計商品,這些只要符合3要件,都可被認定為事業單位的「營業秘密」。 公司該如何管理/保護「營業秘密」? 如前所述,公司在設定「合理保護」時,可以透過幾種方式來保護自家的「營業秘密」。一般常見的營業保護措施除了上文提及的「實際隔離法」、「形式簽署保密」、「接觸管制」之外,最常見的是以下幾種作法: 與員工簽訂保密條款、競業禁止條款公司可在聘僱員工時,即和員工簽下「保密條款」,一般會在勞動契約、委任契約等聘僱契約中,加上「保密義務」及「智慧財產權歸屬」、「禁止勸誘」及「離職時移交刪除資訊」條款。當員工離職時,也可以透過與勞工約定約定離職後「競業禁止條款」,約束知悉、取得雇主營業秘密的員工,離職後的相當期間內,不得至競爭對手處任職。 將「營業秘密」分級別各別保存現今有些企業會採取「分散架構」保存營業秘密。意即將關鍵的營業秘密分割成數個部分,分別交由各別部門、人員職掌,單一員工僅知部分片段資訊,如要拼湊出完整的營業秘密需要曠時費日的集合散落在公司各部門的內容。又或者會制定不同強度、等級的管理規則和存取限制,限制權限不足的員工造訪權,搭配系統認證系統、密碼等,嚴格控管碰觸資料者的存取狀況。 加強公司內部的「資訊安全」管理在現今的潮流下,多數工作者的「資安意識」都比過去更好,事業單位也多會建置公司內的防火牆、防毒軟體,加強宣導資安觀念,甚至禁止員工使用外部電腦(或隨身碟、硬碟)存取資料。針對離職員工,目前也有企業會訂定「離職移交」的相關規定,當中會包括離職員工應將自身掌握的資訊如實交接移交給指定窗口,並將個人電子設備當中所有資訊予以刪除、避免資訊外流。 延伸閱讀:公司營業秘密不外流 人資三招應戰 哪些資訊不受《營業秘密法》的保護? 雖然《營業秘密法》對企業的營業機密有一定的保護,但是其實「與商業競爭無關的秘密」和「事關非法的秘密」都不屬於營業秘密法的適用範圍,這一點還是要請事業單位多加留意。 以下舉例不受保護的內容如: 與商業競爭無關的秘密:如公司成員的私生活(感情糾紛、賭博等違法事件)、政治立場、軍事機密(受其他法律保障)。 事關非法的秘密:機密本身是違法的項目,即失去保護(如公司逃漏稅的管道、內線交易、採用非法方式營利、不合法的原料製作產品等等) 哪些行為,就是侵害公司的「營業秘密」? 《營業秘密法》第10條的說明,有以下情形發生時,就算是侵害了公司的「營業秘密」: 常見的行為包括: 以不正當方法取得「營業秘密」者。 知悉或因重大過失而不知其為前款之「營業秘密」,而取得、使用或洩漏者。 取得「營業秘密」後,知悉或因重大過失而不知其為第一款之營業秘密,而使用或洩漏者。 因法律行為取得「營業秘密」,而以不正當方法使用或洩漏者。 依法令有守「營業秘密」之義務,而使用或無故洩漏者。 整體來說,所謂的「不正當方法」指竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。 侵害營業秘密的行為除了「不正當手段取得營業秘密」、「洩露營業秘密」這兩個常見的違法事項之外,最容易讓人忽略的其實是「依法其實應守營業秘密之人,應使用(或無故)洩露」,換言之如果你是理應保守公司營業秘密的人,但你卻做出不利於公司的洩露之舉,也是侵害「營業秘密」的情形。 「營業秘密」受侵害時,可以請求哪些損害賠償? 《營業秘密法》第13條規定,當確定「營業秘密」受侵害時,被害人可以提出下列各款規定當中擇一請求: 依《民法》第216條之規定請求。但被害人不能證明其損害時,得以其使用時依通常情形可得預期之利益,減除被侵害後使用同一營業秘密所得利益之差額,為其所受損害。 請求侵害人因侵害行為所得之利益。但侵害人不能證明其成本或必要費用時,以其侵害行為所得之全部收入,為其所得利益。 如果侵害行為實屬故意,法院甚至得因被害人之請求,依侵害情節,酌定損害額以上之賠償(但不得超過已證明損害額之三倍)。 侵害「營業秘密」有哪些刑責? 根據《營業秘密法》的規範,意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益將依第13-1條處「處五年以下有期徒刑或拘役,得併科新臺幣100萬元以上1000萬元以下罰金」,而且依第13-3條的說明,此罪屬於須告訴乃論,公務員或曾任公務員之人,因職務知悉或持有他人之營業秘密,而故意犯前二條之罪者,加重其刑至二分之一。 其中所謂「損害營業秘密所有人利益」的行為包括: 以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法而取得營業秘密,或取得後進而使用、洩漏者。 知悉或持有營業秘密,未經授權或逾越授權範圍而重製、使用或洩漏該營業秘密者。 持有營業秘密,經營業秘密所有人告知應刪除、銷毀後,不為刪除、銷毀或隱匿該營業秘密者。 明知他人知悉或持有之營業秘密有前三款所定情形,而取得、使用或洩漏者。 請特別注意,即便未犯罪成功、僅是未遂犯,依照《營業秘密法》第13-1條的規定,依然會同等受罰。 當科罰金時,如犯罪行為人所得之利益超過罰金最多額,得於所得利益之三倍範圍內酌量加重。 此外,若意圖在外國、大陸地區、香港或澳門使用,而犯前條「損害營業秘密所有人利益」之罪者,「處一年以上十年以下有期徒刑,得併科新臺幣300元以上5000萬元以下之罰金」。 更多【營業秘密】的觀點 保障營業秘密,和員工簽署「保密協議」就夠了嗎?|法律小教室 面試中展示作品集的侵權風險——你的前公司同意嗎? 「競業禁止條款」該怎麼設計才合法有效?律師:須符合5大要件,建議明訂合理補償金 分享前東家的文件也算洩密嗎?律師:視情節而定,但「保密義務」不會因離職而消滅
【104職場力】・資訊安全

AI招募隱患!從個資違法到AI幻覺,HR必知的3大安全陷阱

當AI Agent開始自動化篩選履歷、甚至代發郵件,HR的效率看似翻倍,背後卻潛藏法律與資安的地雷。104人資長江錦樺深入剖析AI招募的三大隱患:從複製性別偏見的「AI幻覺」,到觸犯個資法跨境傳輸的違規風險,甚至是內部通訊被駭的資安危機。在科技浪潮下,HR 的角色已從傳統的「人際橋樑」進化為「人與AI的守門員」。本文將教你如何在享受AI自動化便利的同時,確保招募流程的專業與安全。 文/江錦樺(104資訊科技 人資長 Sherry) 本文目錄:轉職換跑道如何抉擇?(點擊可快速前往) 偏見歧視隱憂資料蒐集違規資安外洩危機HR使用AI的兩點建議 在HR領域,AI應用在招募的討論不少。 Sherry陸續也看到有人用AI Agent(如 Claude 或 OpenClaw)直接操控瀏覽器後,自動登入人力銀行掃描分析履歷,推薦及寄送適合人才給用人主管。 AI 篩選人才越來越普遍,但背後風險也愈來愈多。 今天來跟大家分享三大隱患。 延伸閱讀:HR用AI分析履歷可能觸法?如何應對AI履歷找到對的人?解析招募AI應用隱性地雷​ 偏見歧視隱憂 AI 學舊資料訓練, 如果企業過去錄取名單存在特定傾向, 如:男性居多,則AI可能就會複製性別偏見。 AI也可能因資料理解限制或模型偏誤,對非典型職涯產生錯誤判讀,或產生「幻覺」,將求職者沒有的技能無中生有, 亦有可能導致面試到錯誤人選。 資料蒐集違規 求職者履歷表上滿滿個資, 原先僅授權在人力銀行平台上「特定目的」使用, 而非授權到其他平台應用。 若又是大陸的AI平台, 則可能已違勞動部依據《個資法》第21條規定 「禁止人力仲介業將當事人個資傳輸至大陸地區」。 除違反個資的風險,亦可能違反人力銀行平台使用條款,例如「不得將人才查詢系統帳號、 密碼提供予第三方使用」及 「禁止轉載或利用履歷資料進行特定目的外利用」。 資安外洩危機 若使用不當AI工具 (如免費版或未簽署資料保護協議),可能存在資料被留存或不當使用之風險。 若 AI Agent 能自動寄發郵件,則可能賦予了它「讀取與發送公司信件」的權限。一旦AI遭到駭客,可能就會透過此Agent注入提示詞,來竊取公司內部通訊紀錄。 延伸閱讀:HR用AI篩履歷有觸法風險嗎?解析企業招募的AI隱性地雷 HR使用AI的兩點建議 那要如何避免以上風險呢?Sherry建議: 資料脫敏處理 使用AI時,應將資料去識別化, 最好採用企業級AI才不會有資料被拿去訓練的風險。 AI定位為輔助,不論是人選推薦及錄取的決策, 仍取決與HR、主管。 Sherry身為HR的信念之一「成為人與人之間的橋樑」, 而今AI盛行,我相信HR也能扮演好「人與AI之間的橋樑」。 (原文標題:AI招募熱潮背後:HR 必知的風險)
【104職場力】・AI

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

趨勢科技日本區執行副總裁:AI「賦能」 詐騙技術門檻降低

2025/05/14 報導/經濟日報記者彭慧明 由聯合新聞網授權轉載 隨著詐騙也導入AI,數位詐騙幾乎已成全球民眾日常。全球資安領導業者趨勢科技日本區執行副總裁大三川彰彥(Akihiko Omikawa)表示,生成式AI「賦能」詐騙集團不用太難的技術門檻就能施行,詐騙的狀況不僅在日本,也是全球普遍現象。他指出心理層面的變化,以及AI在宣傳文章和多語言化發展中的應用。 日本和亞太地區的詐騙數量、複雜性和影響持續成長。全球反詐騙聯盟(GASA)與Google、趨勢科技和Gogolook合作,14日首度在日本舉行首屆反詐騙研討會,產官學界討論日本詐騙現狀與防範策略。 大三川彰彥率先展示利用Deepfake(深偽)技術輕易讓自己變臉、變聲的影片,凸顯科技造成詐騙更猖獗的狀況。他指出,傳統的網路詐騙不外乎是假裝欠債綁架的勒索,或是愛情詐騙,但AI技術導入後讓詐騙實施的技術門檻大幅降低,幾乎是「五感詐騙」,包括多國語言、自動化大量傳發訊息、目標擴大到一般民眾、能做複雜的心理操作,政府當前對策很難馬上跟上,被害者規模也飛快成長。 他表示,目前詐騙集團可以用利用AI改造出圖片和聲音,在社交網絡上欺騙用戶,AI技術甚至可以讓偽造人像也可以自然地說出多種語言。特別是民眾習慣了社群平台,被數位變造的詐騙現象更為普遍,大部分人無法辨識變造過的影像或聲音;除了社交詐騙外,目前詐騙也有往虛擬貨幣發展的狀況,更需要注意其詐騙狀況。 ▲ 趨勢科技日本區執行副總裁大三川彰彥(攝影/記者彭慧明,由聯合新聞網授權轉載) 過去多年來趨勢科技也積極做出相關產品(AI防詐達人)以幫助民眾辨識網路訊息,近期的技術可以在即時通訊中掃描並且判斷異常狀況,特別是在通話內容和影像進行判斷與分析,目前也因應新科技發展新的防詐技術。 大三川彰彥也表示,因詐騙手法變化快速巧妙,需要產官學界共同參與,持續分享最新技術與趨勢,趨勢科技也參與如GASA等國際組織,以做到強化數位資訊交換,希望達到保護全球資安的目標。 [joblist_plugin title='最新【趨勢科技】工作機會' url='https://www.104.com.tw/company/apio4y0' amount='5'] ▲ 趨勢科技日本區執行副總裁大三川彰彥(攝影/記者彭慧明,由聯合新聞網授權轉載) 延伸閱讀: 全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭 詐騙手法又翻新!用 LINE 和 ChatGPT 開聊,過幾天機器人竟然變真人 誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊
【104職場力】・AI

職場AI管理 恐侵害勞工隱私

2025-04-21 聯合報記者葉冠妤、楊惠琪、李柏澔 由聯合新聞網授權轉載 不少企業透過側錄軟體、生物特徵識別、大數據分析等AI技術與科技設備監控員工工作績效,有侵害勞工隱私疑慮。台灣勞工陣線秘書長孫友聯指出,AI監控涉及勞工人格權與個人資料保護,影響層面廣泛,呼籲政府研擬適當的保障措施。 延伸閱讀:台灣產業AI化大調查 反映產業從概念認知到實際應用的落差 企業常用遠端監控技術「即時追蹤員工電腦螢幕與鍵盤活動」,計算員工每天投入工作的時間與生產力。陽明交通大學科技法律學院副教授邱羽凡舉例,疫情期間,許多企業安排員工遠距工作,企業再透過連線程式監控員工螢幕、鍵盤或感應員工待在電腦前時間:也有企業監控公司電腦通訊軟體。 她說,人工智慧科技導入職場管理,最大問題是員工可能事前不知雇主導入哪些科技,或不清楚雇主如何運用在搜集資訊、績效判斷上,資訊的不透明可能導致職場處置不公,若因此遭到懲戒,員工無從檢驗雇主說法的真實性,沒有救濟管道。 邱羽凡說,歐洲很重視隱私權,明文規定雇主搜集員工資訊有事前告知義務,並禁止搜集員工私人對話、個人情緒資料與工作無關資訊,員工也有權要求雇主揭露怎麼運用AI,因可能攸關工作考績,遊戲規則就要講清楚,讓員工知悉。 全國產業總工會理事長戴國榮表示,數位轉型的推動難免伴隨隱私侵犯、人權受損等負面影響,甚至可能引發道德風險。政府在推動AI與數位技術發展的同時,應同步規畫完善法律配套,確保相關應用在保障勞工與社會權益前提下進行。
【104職場力】・AI

連兩年全球最永續企業!施耐德電機靠「IMPACT文化」打造新職場典範

永續不只是環保口號,而是一種從人出發的行動力。施耐德電機連兩年奪下《TIME》全球最具永續力企業第一名,靠的就是文化落實與人才共創。這家創立近兩世紀的企業,以「IMPACT文化」為核心,鼓勵每位員工發揮影響力,從創新到共融、從學習到幸福,把永續活成日常。高彈性制度、跨國舞台、實力導向的升遷機制,更讓不同世代都能在這裡找到成長空間。在施耐德電機,永續是文化、影響力是每個人的日常。 文/《104職場力》 本文導覽(點擊可快速前往指定段落閱讀) 讓文化成為行動:IMPACT 理念的落地實踐創新推動永續成長:施耐德電機的全球韌性靠實力說話:六年兩次升遷跨國交流,打造未來領導力從新人到主角:在共融文化中成長當幸福成為制度,永續化作使命影響力,從這裡開始 2024與2025連續兩年,《TIME》雜誌與Statista公布全球最具永續力企業排行榜,由業界推崇的施耐德電機(Schneider Electric)奪得世界第一。這家創立於1836年的法商企業,歷經長期轉型,如今已是能源管理與自動化領域的全球領導者。施耐德電機希望透過數位化與電氣化雙管齊下,協助企業佈局永續發展未來 。 施耐德電機的特別之處,一方面搶先布局資料中心、AI與能源轉型;另一方面早在二十年前便將ESG內化為企業DNA,讓永續成為推動創新的根基。這家公司也以「人」為核心,透過IMPACT文化打造扁平、共融、充滿信任的職場;同時以完善的福利與彈性制度,協助員工兼顧職涯與生活;再結合全球舞台與學習資源,支持每個人把影響力化為行動。 施耐德電機不但改變產業未來,也重新定義了職場可能。這絕對是一家值得好好認識的寶藏企業。 讓文化成為行動:IMPACT 理念的落地實踐 「卓越的文化絕非偶然誕生。」施耐德電機台灣區總裁Sylvia提及IMPACT文化時語氣堅定,企業要持續成長,靠的不是口號,而是文化的實踐力。施耐德電機將「影響力」具體化為行動,以六個字母組成的 IMPACT 為核心價值,包含Inclusion(包容)、Mastery(精進)、Purpose(使命)、Action(行動)、Curiosity(求知)與 Teamwork(共贏)。 「我們希望每個人都成為Impact Maker,能從自身出發,將影響力擴散到客戶、夥伴與社群。」 Sylvia強調,這六個字母並非象徵而已。為此,施耐德電機也設計多樣化的學習與參與機制,幫助員工踐行IMPACT文化。 例如,在Mastery(精進)方面,施耐德電機與Coursera合作,提供員工持續進修的資源,以便自主學習與精進;主管則在任務分配與會議中,明確對應Purpose(使命)與Action(行動),協助團隊聚焦方向。 同時,也透過具體行為準則,將六項價值轉化為可觀察的日常舉止。Sylvia補充:「我們不斷提醒自己,Impact Starts With Us。」在她看來,IMPACT文化並非競爭策略,而是讓每位員工都能發揮影響力的根本動能。 創新推動永續成長:施耐德電機的全球韌性 對Sylvia來說,文化奠定企業的根,但能讓組織長久向前的,是面對變動仍能持續成長的力量。「我們在 2024 年的營收達到三百八十億歐元,年成長率達8%。」她分享,這樣的成果來自長期策略與精準執行。施耐德電機的業務橫跨能源管理與工業自動化兩大領域,前者已成為推動整體成長的主要引擎。 面對全球市場不斷變化,Sylvia 提到公司的多樞紐(multi-hub)運作模式。「我們在亞洲、歐洲、美洲都有主要營運中心,這些區域能獨立支援、靈活運作,形成分散式管理體系。」她解釋,此結構能有效降低風險,即使面對疫情或地緣政治變化,也能確保客戶供應不中斷。彈性配置也讓各地團隊更貼近在地市場,快速回應需求。 施耐德電機在資料中心、建築、工業與公共基礎設施等市場也持續領先,並提前佈局雲端與 AI 應用。「產業變化促使我們不斷轉型,這也是企業能永續成長的關鍵。」營運韌性不僅是組織架構的優勢,更是一種持續創造價值的能力。 在這樣的文化與策略基礎上,每位員工都被賦予成為「影響力實踐者」,把 IMPACT 內化為行動,從突破框架、帶動協作到啟發團隊,以自己的力量推動改變。 靠實力說話:六年兩次升遷 「我在 2019 年加入施耐德電機,當時是通路行銷經理。」現任施耐德電機配電產品事業部總經理薛乃寧 Jackey回憶起自身經歷時說:「六年內就經歷兩次升遷。」對他而言,這樣的晉升速度最能體現公司對人才發展的觀點。「施耐德電機是一個開放又多元的公司,給員工很多舞台,讓想做事的人有機會被看見。」 施耐德電機鼓勵員工嘗試新做法、挑戰既有框架。「主管們都願意支持創新的想法,也會提供完成任務所需的資源。」這份信任讓他更敢於行動,將創意變成成果。「我們的晉升文化不太看年資,而是看能力與潛力。」他曾在其他企業工作過,對比之下感受特別深刻。「台廠大多會有年資門檻,但在這裡,只要展現實力、拿出成果,就能挑戰承擔更多的責任。」 此外,主管會針對工作進展提供意見,確保策略與方向一致。他認為,這種雙向溝通的文化讓員工在挑戰中持續成長,也能更快修正步伐。在他看來,施耐德電機是一個真正能讓人憑實力發光的地方。 跨國交流,打造未來領導力 談到職涯發展時,Jackey提到讓他印象最深刻的,是公司給予員工的跨國歷練與學習機會。「我們在東亞區的營運中心隸屬於新加坡,會舉辦領導力培訓課程,有機會直接與區域總裁面對面交流。」課程內容涵蓋策略、管理與跨文化溝通,每次參與都能獲得新的啟發,也能和其他國家的同仁討論,了解不同市場的運作邏輯。 對Jackey而言,跨國合作幾乎是日常工作的一部分。「雖然人在台灣,但很多專案都要跟中國、新加坡等地的團隊協作。」這些合作讓他學會以更開放的態度處理問題,不同文化會帶來不同觀點,互相討論腦力激盪,成果也更完整。這些經驗幫助他建立跨組織的溝通能力,也讓他在領導上更加靈活。 另外,他認為國際化的工作環境,猶如一個放大器,能幫助自己充分檢視個人的優缺點。「在跨部門或跨國的協作上,更可以看出自己的不足,找出需要精進之處,也能據此勾勒出自己未來的發展藍圖,對職涯的幫助非常大。」 從新人到主角:在共融文化中成長 我一開始是透過Schneider Graduate Program(SGP)加入施耐德電機的。」代表新世代的服務銷售代表Umay回想當時的選擇,語氣中帶著熱切。「我原本對這家公司印象大概九十分,進來後變成一百一十分。」最讓她驚訝的是沒有階層感的氛圍,「組織很扁平,大家都會主動幫忙、願意分享經驗。」 施耐德電機的包容文化不僅體現在世代之間,也展現在性別與多元性上。Umay表示:「電力產業女生真的很少,但我們在性別平等上已經領先同業很多。在半導體龍頭客戶現場,五百個人中女性比例最高的企業就是施耐德電機,新進同仁有50%是女性。」這讓她看到多元與平等,真切落實於職場中。 談到學習與成長,Umay分享,公司給予新人豐富的學習資源與廣大的自主空間。「除了提供多元的學習管道之外,還會鼓勵新人承擔案件主責、增加個人的能見度,讓成長的速度更快。」她從通路行銷轉到服務銷售,從幕後推廣走向客戶現場,也逐步按著 T 型職涯的發展,由廣而深地裝備工作技能。對她來說,實踐IMPACT當中的Curiosity(求知),讓她在面對資深同事時,能在既定的做法中探索新的可能,在維穩與擴張間取得平衡。 當幸福成為制度,永續化作使命 施耐德電機重視「人」的文化,也延伸到生活層面。身為福委會委員的Umay強調,公司在福利上的投入相當扎實。「我們福委會的經費其實是公司加槓桿贊助的,讓活動辦起來更有規模。」此外,員工認股計畫、彈性福利、志工假、三節獎金、完善的保險計畫、年度健康檢查等福利也一應俱全。 她補充,公司採行彈性上下班還設有季度彈性假、帶薪的家庭照顧假與進修假,在職家平衡的部分,公司更是提供產假20周、陪產假20天…等,讓個人能依照不同階段安排工作時間。 從主管角度來看,Jackey也有相同體會。「公司相信員工的自律,有時候員工有家庭事務需要處理,也能保有工作安排的彈性。」他認為,這樣的管理方式建立了互信,也讓員工更願意投入與長期發展。 在以人為本的文化與彈性制度之外,施耐德電機的「永續」也透過同仁的參與化為行動。Umay 驕傲地說:「我們會不定期舉辦淨灘或淨山等 ESG 活動,邀請員工共襄盛舉,為環境永續盡一份心力。」對她而言,永續不再是遙遠的宏觀議題,而是自己工作與生活的一部分,是身為施耐德電機人所能創造的具體改變。 影響力,從這裡開始 從Sylvia描繪的永續藍圖,到Jackey展現以實力累積成長的職涯,再到Umay體驗到的多元與共融,施耐德電機以行動證明文化的力量。這裡的每一個人,都能在專業與生活之間找到自己的節奏。 員工在挑戰中學習、在彈性中前進,也在國際舞台上擴展視野。施耐德電機持續實現永續的願景,並讓每位成員都能成為改變的一部分,真正發揮影響力。而這,正是「Impact Starts With Us」的最好註解。 [joblist_plugin title='【施耐德電機】最新職缺馬上看!' url='https://www.104.com.tw/company/an5gtc0' amount='5']
【104職場力】

Anthropic預警AI恐搶走飯碗 五職業當心將受影響

2026-03-08 經濟日報編譯劉忠勇  由聯合新聞網授權轉載 在多家企業陸續基於人工智慧(AI)為由裁員之際,Anthropic旗下經濟學家指出,AI在顛覆勞動市場方面的影響力才剛開始。 Anthropic建立一套預警系統,發現受AI影響程度最高的五種職業分別是:電腦程式設計師、客服人員、資料輸入人員、病歷管理人員,以及市場研究分析師和行銷專家。 Anthropic經濟學家馬森可夫和麥克羅里指出,目前尚未明顯影響這些AI曝險工作者的失業率。兩人並表示,已有「初步跡象」顯示,這些領域對新進工作者的招聘已放緩。 由聯合新聞網授權轉載 兩人也指出,仍有許多工作、在某些情況下甚至整個職位都是AI無法勝任的,例如在法庭上的辯論。 兩人寫道:「當然,許多工作仍超出AI的能力範圍,從修剪樹木、操作農機等實體農業工作,到代表當事人出庭等法律事務,均是如此。」 馬森可夫和麥克羅里的研究報告核心,在於提出一種衡量被AI取代風險的新方法,這方法結合了Claude的實際使用數據和其他因素,包括理論上AI可能做到的任務。 Anthropic透過自己編製「Anthropic經濟指數」,持續發布各州及華盛頓特區的 Claude實際使用數據。 兩位研究人員表示,他們希望能藉此更能即時掌握對經濟的影響,以便「在勞動力被取代的現象明朗前,更容易辨識最脆弱的職位」。 從這項名為「觀測曝險度」(Observed Exposure)的指標來看,大型語言模型若要衝擊那些理論上可由AI取代或強化的特定工作任務,還有多長的路要走。 兩人寫道:「舉例來說,Claude目前僅涵蓋了電腦和數學類別中33%的任務。」 馬森可夫與麥克羅里的研究結果,與一項漸成主流的看法不謀而合,即AI可能會淘汰大多數初階軟體工程職位。Anthropic的Claude最主要的用途之一,便是程式開發。 至於有30%的勞工核心工作高度依賴實體操作,未達到足以進行統計分析的最低門檻,例如廚師、機車黑手、救生員、調酒師、洗碗工都屬於這群人。因此在現階段的AI衝擊評估中,他們的曝險程度被視為零。 另外,Anthropic最近因被美國國防部抵制而鬧得沸沸揚揚。國防部已將該公司列為「供應鏈風險」的黑名單。但微軟、亞馬遜(Amazon)、Google陸續表示,將繼續向雲端客戶提供Anthropic的AI技術,僅排除涉及國防部業務的部分。 [course_plugin api_type='course_id' title='測你的AI素養' id='9759690a-9a20-4575-8dce-492636a1206c']
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!