104學習

DDOS

這項技能指的是理解和防範分散式阻斷服務攻擊,能有效保護企業網路免於流量攻擊癱瘓。具備此能力的專業人士能分析攻擊來源、部署防禦策略,並維持系統穩定運作,對資安團隊尤其重要。在台灣數位轉型加速及資安威脅增加的趨勢下,這項技能成為企業保障服務連續性和資料安全的關鍵。

84 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
物聯網資訊安全實務|本課程為線上課
物聯網資訊安全實務|本課程為線上課
如何藉由雲端技術來防護企業網路安全
如何藉由雲端技術來防護企業網路安全
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
個人資料保護與資訊安全
個人資料保護與資訊安全
Vibe Coding:AI 網路應用開發實戰(下)
Vibe Coding:AI 網路應用開發實戰(下)
頂尖業務必修課:從陌生開發銷售技巧到成交與顧客維繫【08/31】台中場
頂尖業務必修課:從陌生開發銷售技巧到成交與顧客維繫【08/31】台中場
.NET開發資料庫應用系統全方位-ADO.NET與Entity Framework(.NET Core)攻略
.NET開發資料庫應用系統全方位-ADO.NET與Entity Framework(.NET Core)攻略
(確定開班)專案管理實戰特訓班:從混亂到掌控 AI助力【09/10】
(確定開班)專案管理實戰特訓班:從混亂到掌控 AI助力【09/10】

精選證照

考取專業證照,讓能力被市場看見

(已停考)ENSA 網路安全管理師認證 |
隨著資訊技術的普及,網路安全的議題發展也變得更重要。EC-Council的網路安全管理師認證課程 (ENSA) 將提供您在捍衛網路安全時所需的基本技能,藉由本課程學員將學習如何建構安全的網路環境,如制定網路安全政策、妥善的使用網路安全技術、防火牆、入侵偵測與防禦、加密等各式技術,透過理論與實務的相輔相成,提升企業網路的安全性。
尚未查核發照單位
EC-Council CND 網路防禦專家認證 |
EC-Council CND 網路防禦專家認證課程將從防護、偵測、應變、預測四大主軸強化您的資安能力。藉由理論與實務並進課程內容,從資安策略、政策與防護技術開始建構完整的資安藍圖。透過監控日誌與網路流量偵測異常行為。發生資安事故時,藉由應變程序、鑑識調查與災難復原恢復組織運作、持續營運。建立風險管控計畫收集威脅情資、預測威脅、評估弱點。
EC-Council
GCIA |
GCIA(GIAC Certified Intrusion Analyst)證照專注於入侵偵測與事件分析,驗證持有人能有效識別網路安全威脅,分析攻擊行為並採取適當防禦措施。持有者具備深入理解網路流量、入侵偵測系統(IDS)運作原理及攻擊技術,能運用相關工具進行威脅監控與事件回應,提升企業資安防護能力。適合資安分析師及網路防護專業人員,強化實務操作技能與威脅辨識能力。
SANS Institute
NETPAW專業級 |
NETPAW專業級證照專為資訊安全領域設計,涵蓋網路攻防技術、資安管理與漏洞分析等核心能力,強調實務操作與理論知識並重,提升持證者在資安防護、滲透測試及威脅偵測等工作的專業競爭力,適合資訊安全工程師及相關從業人員取得,助力職涯發展及企業資安防護實務需求。
中華民國多媒體英語文教學會
NETPAW中高級 |
NETPAW中高級證照專為提升資訊技術專業人員技能而設計,涵蓋網路架構、系統管理及資安防護等領域。持證者具備規劃、建置及維護企業網路環境的能力,能有效處理網路故障及安全威脅,確保系統穩定運作。此證照強調實務操作與理論知識結合,適合具備基礎網路經驗並欲晉升專業層級的技術人員,有助於提升職場競爭力及專業發展。
中華民國多媒體英語文教學會
網際網路及行動通訊 |
網際網路及行動通訊證照專注於網路技術與行動通訊系統的基礎知識與應用,涵蓋網路架構、協定、資料傳輸、安全防護及行動通訊技術等。取得此證照者具備設計、管理及維護網路系統的能力,能有效處理網路故障並確保通訊品質,適用於資訊科技、電信及相關產業,提升職場競爭力與專業技能。
財團法人中華民國電腦技能基金會

精選貼文,掌握第一手知識

DDoS攻擊不是會不會,而是何時

《DDoS攻擊:從技術問題到營運危機》 當網站或系統遭遇DDoS攻擊時,企業面對的往往不只是技術問題,而是實實在在的營運危機。DDoS(分散式阻斷服務,Distributed Denial of Service)攻擊會透過大量惡意流量或請求消耗網路、伺服器或應用程式資源,可能造成服務效能下降甚至中斷,使正常使用者無法正常存取。 《台灣曾是亞太攻擊熱區》 根據資安公司Fortinet發布的《2023上半年全球資安威脅報告》,2023年上半年亞太地區共偵測到4,120億次惡意威脅,其中台灣佔比逾五成,數量高達2,248億次,相當於每秒近1.5萬次攻擊發生,居亞太之冠;與2022年同期相比,台灣偵測到的威脅數量更大增81.6%。這份數據雖已是2023年上半年的統計,但仍反映台灣企業長期面臨高度網路威脅;身處全球供應鏈重要位置,也使台灣的政府、科技、金融與關鍵基礎設施等領域持續面臨資安風險。 當企業遭受DDoS攻擊時,可能承受的損失是多面向的: ◆部分DDoS攻擊可能伴隨勒索行為,攻擊者以停止或避免發動攻擊為條件,要求企業支付比特幣等加密貨幣。 ◆直接的財務損失,包括營收中斷與緊急應變成本。 ◆客戶對企業信任度流失,尤其電商、金融等服務中斷影響用戶權益的產業。 ◆企業商譽受損,甚至可能衍生法律責任與訴訟風險。 《評估資安防護夥伴的關鍵指標》 面對這樣的風險,決策者在評估資安防護廠商時,應優先考量廠商是否能提供統計分析報表、多層次防護方案、專業諮詢團隊、7×24技術支援,以及是否提供符合企業預算與使用需求的彈性計費或服務模式,同時具備靈活彈性的策略以因應業務上的各種需求,才能將DDoS風險化為可控的經營課題。 《數位通國際DDoS防護服務優勢》 在資安投資決策上,數位通國際擁有超過25年資料中心維運與雲端導入實戰經驗,連續7年榮獲政府認證之共採雲端服務供應商,並與國內外知名資安廠商合作,推出DDoS防護服務。服務提供資安諮詢與主動式防禦兩大項目,企業可依實際需求規劃防護方案,降低一次性導入的資金壓力。搭配7×24全年即時技術支援與監控,能在攻擊發生的第一時間快速反應,協助企業將原本難以預測的DDoS風險,轉化為可控管、可規劃的年度資安投資項目,兼顧財務效益與營運韌性。 ◆ 了解 數位通國際 DDoS防護:https://easpnet.pse.is/93y893 ◆ 立即預約 數位通國際 DDoS防護:https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 你的企業環境安全嗎? 定期資安檢測增強防護 https://easpnet.pse.is/93y77u ◆勒索病毒是什麼? 數位通 防勒索服務提升資安防護 https://easpnet.pse.is/93y86u ◆ 企業郵件資安怎麼做? 郵件攻擊又有哪些? https://easpnet.pse.is/93y5b3
Dr. CLOUD・Dr. CLOUD 數位小補帖

WAF是什麼?白話解釋 Web防火牆功用,擋住DDoS的好幫手!身為PM必懂的工程術語

Web Application Firewall(WAF),即網頁應用防火牆,是一種專門為網站安全設計的保護機制。它像一個站在網站門口的「守門人」,負責檢查所有進入網站的流量,過濾潛在的惡意行為。WAF 通常用於阻擋常見的網站攻擊,包括 SQL 注入、跨站腳本攻擊(XSS)、DDoS 攻擊等。本文將深入解釋 WAF 的功能及其應用情境,並介紹可能被 WAF 擋下的請求類型。 ▮ WAF 是什麼? WAF(Web Application Firewall)可以想像成網站的「警衛」,它專門保護網站不受惡意攻擊,特別是針對應用層的威脅。WAF 位於用戶請求和網站伺服器之間,通過預設規則來篩選和檢查流量,確保只有合法請求能夠進入網站。它的主要功能包括: 1. 保護網站免受攻擊:WAF 能夠阻擋如 SQL 注入和 XSS 這類常見的網站攻擊,防止攻擊者竊取或破壞數據。 2. 分析與過濾流量:WAF 會根據請求內容、來源和模式來檢查流量的合法性,以確保網站安全性和用戶資料的完整性。 3. 提高用戶體驗:透過自動阻擋惡意流量,WAF 能有效減少網站的宕機或數據洩露的風險,提升整體用戶體驗。 ▮什麼情況下 WAF 會擋下請求? 1. SQL 查詢語句 - 當用戶提交與資料庫查詢相關的內容時,WAF 可能將其視為試圖訪問後端數據的行為,進而阻擋。 2. 內嵌腳本標籤 - 若用戶提交的內容中包含類似於腳本的標籤符號,WAF 可能判定為惡意程式碼注入,從而阻止請求。 3. 跨站請求偽造操作 - 當 WAF 偵測到某個請求可能誘導用戶執行未授權的動作時(如更改個人資料或密碼),它將攔截該請求。 4. 可疑檔案上傳 - 若用戶上傳的文件包含潛在執行程式或後端代碼,WAF 可能會將其視為威脅並拒絕上傳。 5. 重複大量請求 - 當短時間內出現大量類似請求時(如多次加載同一頁面),WAF 可能將其視為攻擊行為並阻止流量。 6. 文件路徑的變更操作 - 若請求中出現目錄導航字符,WAF 可能會判定為目錄遍歷行為並加以阻擋。 7. URL 參數的變動 - 若用戶試圖更改 URL 中的重要參數,例如修改產品價格或權限設置,WAF 可能將其視為潛在的篡改行為並阻止。 ▮ WAF 的應用價值 WAF 不僅是網站安全的防護措施,也是提升用戶體驗和數據安全的關鍵。它能夠在不影響網站正常運行的情況下,自動化地阻擋潛在威脅。對於產品經理來說,理解 WAF 的運作方式有助於更好地規劃產品開發和安全策略,確保在功能實現與安全防護之間取得平衡。 ▮ 總結 WAF 是網站安全策略中的重要一環,它不僅保護網站免受惡意攻擊,也能提高用戶的信任度和產品的穩定性。通過 WAF 的應用,網站能夠有效地篩選和過濾異常流量,確保產品能夠在安全環境下平穩運行。對於產品經理來說,理解 WAF 的功能與應用情境,能夠在產品開發過程中更有效地保障用戶安全並提升整體體驗。
104學習・PM雜學相談室-新手轉職PM交流區🙌

【免費資安講座來囉】想進入資安領域?從搞懂網路架構開始 |「Network+國際網路認證」線上研討會,參加抽好禮

⭐1小時聽懂!為什麼掌握網路架構對資安防護很重要 ? 🚩建立網路防護的前哨站 網路攻擊無所不在,企業因網路攻擊導致資料外洩、營運中斷的案例時有所聞,網路安全與資安韌性,仰賴網路與資安人才的專業職能。企業推動資訊安全主要是為了防範各種網路攻擊威脅,從部署防火牆、網路系統弱點、連接埠的安全性、虛擬網路的連線安全等種種網路安全佈建,一旦疏忽輕視,往往成為資安事件的導火線。 CompTIA Network+ 網路驗證課程提供網路基礎訓練,從基礎的 TCP/IP 架構、網路設備配置與連接埠規則、有線/無線網路技術與應用,到進階的網路故障排除技巧。掌握網路如何串接,有助於建構一個安全且穩定的網路環境,為資安防護打好基礎。 在完成Network+的認證課程培訓後,將奠定扎實的網路架構基礎,往後進修Security+時,將更能掌握資料安全與資料保護的核心概念,穩扎穩打的成為擁有網路與資安整合能力的資安工程師。 🍀🍀本次說明會特別邀請安碁學苑 陳成聰 專案處長,以及 CompTIA市場開發總監 Stanley Wong帶大家了解如何從Network+進入資訊安全產業,以及完成訓練後,有哪些豐富的職涯發展路徑🍀🍀 ▲報名時間 即日起,至活動前兩天截止 ▲講座時間 (擇一參加即可) 🔸第一場 2025年8月6日(三) 19:30 - 20:30 🔸第二場 2025年8月13日(三) 19:30 - 20:30 ▲講座形式 線上進行,說明會連結與資訊,將於活動前兩天陸續發送至您的電子信箱。 🎁參加說明會,抽好禮 👉查看完整內容與報名 https://bit.ly/4mh9rc5
ACAD安碁學苑・ACAD 安碁學苑

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

AI招募隱患!從個資違法到AI幻覺,HR必知的3大安全陷阱

當AI Agent開始自動化篩選履歷、甚至代發郵件,HR的效率看似翻倍,背後卻潛藏法律與資安的地雷。104人資長江錦樺深入剖析AI招募的三大隱患:從複製性別偏見的「AI幻覺」,到觸犯個資法跨境傳輸的違規風險,甚至是內部通訊被駭的資安危機。在科技浪潮下,HR 的角色已從傳統的「人際橋樑」進化為「人與AI的守門員」。本文將教你如何在享受AI自動化便利的同時,確保招募流程的專業與安全。 文/江錦樺(104資訊科技 人資長 Sherry) 本文目錄:轉職換跑道如何抉擇?(點擊可快速前往) 偏見歧視隱憂資料蒐集違規資安外洩危機HR使用AI的兩點建議 在HR領域,AI應用在招募的討論不少。 Sherry陸續也看到有人用AI Agent(如 Claude 或 OpenClaw)直接操控瀏覽器後,自動登入人力銀行掃描分析履歷,推薦及寄送適合人才給用人主管。 AI 篩選人才越來越普遍,但背後風險也愈來愈多。 今天來跟大家分享三大隱患。 延伸閱讀:HR用AI分析履歷可能觸法?如何應對AI履歷找到對的人?解析招募AI應用隱性地雷​ 偏見歧視隱憂 AI 學舊資料訓練, 如果企業過去錄取名單存在特定傾向, 如:男性居多,則AI可能就會複製性別偏見。 AI也可能因資料理解限制或模型偏誤,對非典型職涯產生錯誤判讀,或產生「幻覺」,將求職者沒有的技能無中生有, 亦有可能導致面試到錯誤人選。 資料蒐集違規 求職者履歷表上滿滿個資, 原先僅授權在人力銀行平台上「特定目的」使用, 而非授權到其他平台應用。 若又是大陸的AI平台, 則可能已違勞動部依據《個資法》第21條規定 「禁止人力仲介業將當事人個資傳輸至大陸地區」。 除違反個資的風險,亦可能違反人力銀行平台使用條款,例如「不得將人才查詢系統帳號、 密碼提供予第三方使用」及 「禁止轉載或利用履歷資料進行特定目的外利用」。 資安外洩危機 若使用不當AI工具 (如免費版或未簽署資料保護協議),可能存在資料被留存或不當使用之風險。 若 AI Agent 能自動寄發郵件,則可能賦予了它「讀取與發送公司信件」的權限。一旦AI遭到駭客,可能就會透過此Agent注入提示詞,來竊取公司內部通訊紀錄。 延伸閱讀:HR用AI篩履歷有觸法風險嗎?解析企業招募的AI隱性地雷 HR使用AI的兩點建議 那要如何避免以上風險呢?Sherry建議: 資料脫敏處理 使用AI時,應將資料去識別化, 最好採用企業級AI才不會有資料被拿去訓練的風險。 AI定位為輔助,不論是人選推薦及錄取的決策, 仍取決與HR、主管。 Sherry身為HR的信念之一「成為人與人之間的橋樑」, 而今AI盛行,我相信HR也能扮演好「人與AI之間的橋樑」。 (原文標題:AI招募熱潮背後:HR 必知的風險)
【104職場力】・AI

網管注意:你的主機正曝露在外?

《別等危機發生才防堵:定期弱掃如同企業 IT 的定期健檢》 隨著網路攻擊手法不斷翻新,若企業總是抱持著「等遇到問題再處理」的被動心態,往往在遭受攻擊時,就已經造成難以挽回的商譽受損與財務重創。要翻轉這種挨打的劣勢,企業的資安思維必須從被動防堵走向「主動式防禦」。 這就像是「與其等身體生病才看醫生,不如定期做健康檢查」。定期執行弱點掃描,正是找出企業IT架構中隱形破口關鍵。透過系統化的漏洞偵測,全面檢視作業系統、內部主機、網路設備與應用程式的健康狀態,讓潛在風險無所遁形。 《打破免費工具迷思:缺乏更新的漏洞庫反成 IT 負擔》 許多科技小白在規劃初期,會嘗試使用市面上的開源或免費弱掃工具,認為這樣能幫企業節省成本。但從專業顧問的角度來看,這類工具通常缺乏持續更新的漏洞資料庫,且容易產生大量的誤報。就如同使用過期的健檢設備,檢查結果不精準,反而大幅增加了 IT 人員事後人工比對與篩選的負擔,甚至可能漏掉關鍵漏洞。因此,規劃完整的弱掃機制,並定期針對企業的內外部資產執行檢測,才能在駭客發動勒索攻擊前,搶先一步完成漏洞修補。 《如何選擇弱點掃描服務廠商?》 通常對於許多用戶與企業最頭疼的不是沒有進行弱點掃描,而是弱點掃描工具與種類實在太多,不知道該從何下手。跑完報告,又會因為沒有專業的資安人員能解讀與修復。此時,不妨直接IT委外給專業的弱點掃描廠商。 數位通國際 擁有25年的資料中心維運與雲端導入實戰經驗及成功案例,並與眾多國內外知名資安廠商合作。同時通過BSI ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證,能針對企業現有的環境進行資安檢測,7×24即時技術支援監控,保護企業資訊環境。透過 數位通國際 弱點掃描服務,從網站、系統、伺服器、API到雲端架構,檢測漏洞風險,降低營運中斷風險,成為捍衛您企業營運安全最堅實的戰略夥伴。 ◆ 了解數位通國際 弱點掃描:https://easpnet.pse.is/93ql55 ◆ 立即預約:https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 你的企業環境安全嗎? 定期資安檢測增強防護 https://easpnet.pse.is/93y77u ◆ 企業資安檢測不可忽視的重點 https://easpnet.pse.is/93y77u ◆ 中勒索病毒怎麼辦? 五步驟應片與防範 https://easpnet.pse.is/93y86u
Dr. CLOUD・Dr. CLOUD 數位小補帖

環境部「抗高溫調適對策聯盟」祭6大措施,助企業民眾抗極端酷暑!

極端高溫已不再是偶發事件,而是全球氣候變遷下的「新常態」。今年夏天,環境部成立「抗高溫調適對策聯盟」,首度集結跨部會、跨產業與民間團體,從制度建構到企業指引,以「二制度、二方法、二拓展」打造一張全國性的高溫應對網絡,為職場安全與永續發展提供解方。 文/《104職場力》 本文導覽 ​▍二制度:建立高溫應變機制、啟動實際演練建立高溫應變啟動機制抗高溫調適對策演練​▍二方法:建置Cool Map、研擬企業指引建置高溫防護地圖Cool Map研擬企業抗高溫行動指引​▍二拓展:能源貧窮分析與教育推廣雙軌並進大數據分析應對能源貧窮北中南抗高溫對策展 ​▍二制度:建立高溫應變機制、啟動實際演練 建立高溫應變啟動機制 環境部攜手氣象署、勞動部、衛福部,建構高溫應變啟動機制。 氣象署│因應氣溫變化提供「高溫預報」。 衛福部│整合氣溫、濕度、太陽輻射、風速等數據,發布「健康氣象預警資訊」。 勞動部│根據氣溫、濕度變化標準制定「職業安全衛生設施規則」。 推動時間表 2025年2026年未來共通性指標(預警啟動應變機制)分年針對各領域及脆弱群體建立高溫預警指標逐步建議保護脆弱群體因應高溫調適機制 抗高溫調適對策演練 依據氣象署資訊,以橙燈及紅燈作為高溫預警標準,相關單位會啟動對策演練與應變作業,包含: 健康通報 路面灑水 調配農牧用水 勞工防護措施 高風險族群照護 大型戶外活動調整 交通設施防熱安全檢測 推動時間表 2025年2026年未來試辦演練及啟動條件,進行「雙北合作先行」規劃建立標準作業程序,同時試行應變啟動機制逐步落實並規劃更全面的高溫調適對策,擴大至全國各地 ​ ▍二方法:建置Cool Map、研擬企業指引 建置高溫防護地圖Cool Map 環境部規劃推動「Cool Map」,整合戶外涼蔭、公園涼亭、森林步道與可避暑的室內公共空間(如賣場、圖書館),讓民眾與勞工能快速找到避暑地點。 推動時間表 2025年2026年未來臺北市、臺南市都市熱島地區優先示範研議設置規範,協助六都建置逐步落實全國推動 研擬企業抗高溫行動指引 透過提供企業管理場域對策、促進跨企業合作,以及推動公部門與企業協作,協助企業強化因應高溫的能力,並兼顧員工健康與營運韌性,領域涵蓋實體/線上通路、冷氣空調、運輸、保險、營建、防護產業與寵物友善等。 推動時間表 2025年2026年未來辦理工作坊,邀請各界參與,廣徵意見研擬企業抗高溫行動指引規範並試行(依企業需求)逐步擴大訂定,協助企業永續經營 ​▍二拓展:能源貧窮分析與教育推廣雙軌並進 大數據分析應對能源貧窮 為降低極端高溫對弱勢族群的衝擊,特別是獨居老人,環境部推動「以數據為基礎」的能源協助政策,結合跨部會資料,預警與輔導同步進行。 透過下列4大資料來源辨識高風險族群,提供用電輔導與節能建議、減輕能源支出負擔,並結合Cool Map指引,將其導引至避暑地點: 內政部老年人口清冊 衛福部獨居老人清冊 台電公司用電數據 環境部與氣象署的溫度監測資料 推動時間表 2025年2026年未來結合跨部會數據資料,臺南市合作示範辨識能源貧窮弱勢並協助整合中央與地方資源逐步擴大照護逐步落實全國推動 北中南抗高溫對策展 在北中南各區舉辦「抗高溫對策展」,結合都市熱島議題、產業轉型與環境教育,強化民眾對極端氣候的認識與因應能力。 極端氣候時代,企業與政府都無法置身事外。從高溫預警到災前演練,從企業行動到弱勢照護,政府率先踏出高溫調適的第一步,未來企業若能積極響應、落實指引,不僅能保護勞工健康,更能在風險中站穩腳步、邁向永續。 (文圖來源:環境部官網、粉絲專頁) 延伸閱讀: 高溫來襲!北市啟動熱危害勞檢 最重罰30萬元 夏日高溫熱炸!職安署提醒:雇主應預防戶外勞工熱危害,將擴大夏季防災勞檢|職場新訊 酷暑體感高溫39度!遇到「熱中暑」怎麼辦?降溫最重要,4招教你如何預防
【104職場力】・職業安全衛生

端點淪陷不是意外,是選擇

《端點淪為資安破口的警訊》 台灣的資安威脅仍在持續攀升。根據數位發展部資通安全署113年7月資安月報,該月蒐整的政府機關資安聯防情資高達7萬6,572件,其中以透過掃描、探測與社交工程蒐集情報的攻擊手法占比最高,達43%,其次是入侵攻擊類與入侵嘗試類,合計逼近整體威脅的四成。這些數字說明一件事:駭客鎖定的早已不只是伺服器與核心系統,員工的筆電、手機與各種連網設備,也就是俗稱的「端點」,正在成為最容易被攻破的入口。 《EDR與MDR:兩種互補的防護模式》 面對防毒軟體攔不住的變種威脅,市場逐漸發展出EDR與MDR兩種互補的服務模式。 EDR 端點偵測與回應 (Endpoint Detection and Response) ● 持續監控端點行為 ● 蒐集異常足跡並自動分析 ● 偵測威脅並立即告警 ● 適合已有資安團隊、想保留自主權的組織自行管理。 MDR 受管偵測與回應 (Managed Detection and Response) ● 外部供應商提供專業支援監控 ● 即時回應:快速偵測與處理威脅 ● 適合需要全面防護、想減少技術負擔的企業。 兩者的本質差異在於「自建能力」與「委外專業」,而非單純的技術優劣之分。EDR提供防毒與網路的雙重監控和即時的事件響應能力,增強企業的整體防護能力。MDR則透過由專業人員提供威脅的響應服務,減少企業人力負擔並提升安全效能。 《企業選型的成本效益考量》 從決策角度看,EDR軟體授權成本較低,但需投入內部人力持續維運;MDR服務費用較高,卻換來24小時不打烊的專業監控與即時應變能力,對資安人力吃緊的企業反而更划算。這值得企業主與IT主管依風險胃納與人力現況,重新盤點端點防護投資的優先順序。 面對這樣的抉擇,數位通國際的GWS MDR/EDR資安防護服務提供了合適的資安解方。透過超過25年經驗的資安團隊,數位通同時提供EDR方案與MDR服務,企業可依自身資安人力現況彈性選用。服務採訂閱式設計,按月付費即可取得7×24全年技術支援與監控、自動化調查與攻擊情境標記,省去採購與維運資安設備的複雜流程,讓企業把資源留在核心業務上。 ◆ 了解 數位通國際 EDR/MDR 資安服務 https://easpnet.pse.is/93y888 ◆ 立即預約:https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 勒索病毒是什麼? 中勒索病毒怎麼辦 https://easpnet.pse.is/93y86u ◆ 資訊安全是什麼? 5大風險須知 https://easpnet.pse.is/93ql4a ◆ DDoS攻擊是什麼?DDoS防禦防護手法解析 https://easpnet.pse.is/93y893
Dr. CLOUD・Dr. CLOUD 數位小補帖

一人有毒就能毀全局!主管必防5種「超傷害團隊行為」

什麼樣的行為會嚴重破壞組織運作?前遠傳電信副總經理郭憲誌點出主管不應該容忍的5種行為,包括:搞對立,破壞團隊和諧、漠視規範、缺乏職業道德、假公濟私、怠於學習等,主管也需立即判斷、採取阻斷的措施。本文節錄自《實戰高效主管學:培養AI也無法取代的八大軟實力》。 文/郭憲誌(前遠傳電信副總經理) 本文目錄(點擊可快速前往) 這5種行為,主管不應該容忍!1. 搞對立,破壞團隊和諧2. 自恃能力與資歷而拿翹、漠視規範3. 缺乏基本的職業道德4. 假公濟私、以私害公5. 怠於學習、拒絕進步主管的態度決定了老鼠屎的多寡 「我負責的那個客戶,又來了客訴!我們家技術人員搞了幾天才找到原因,如果不是我擋在前面跟客戶斡旋、給客戶飆罵,他早就取消訂單、要求巨額賠償了!」 Frank逢人就訴說著他的委屈遭遇,站在他的角度來看,後端的技術人員沒有及時支援前線,是公司的一大缺失,應該要立即改善。 但事實上Frank這個抱怨不只一次了。他在公司服務已久,經歷過公司技術與業務的巔峰時期,他總是拿過去的經驗死守既有客群,和主管抱怨現在的技術人員不足、能力不佳,但是卻不願意學習銷售公司的新服務與產品。 面對老客戶也只願意推銷自己熟悉的產品,或是慣性降價來維持續約合作,以致於他的客戶毛利偏低。一旦為了客訴投入額外的技術人力,就會陷入沒有獲利的窘況,也因此他時常到處訴苦、撇清責任。 主管Alan發現Frank的負面思考、四處抱怨,造成業務部與技術部的對立,嚴重影響公司士氣,但是礙於許多老客戶都維繫在Frank身上,下半年又即將進入這些客戶談續約的尖峰時刻,如果現在撤換,擔心會對業績有影響。身為主管,該怎麼做才能有效解決這個困擾? 這5種行為,主管不應該容忍! 組織中難免會有員工素質不一的狀況,一位好的主管除了要發掘優秀的員工,也要能指導具有潛力的同仁,並在過程中保持容錯的雅量。但假如出現嚴重破壞組織、對團隊產生極大負面影響的行為,主管也需立即判斷、採取阻斷的措施。 什麼樣的行為會嚴重破壞組織運作?以下整理了5種常見的狀況,可供參考: 1. 搞對立,破壞團隊和諧 領導者必須堅定不移地推動「團隊合作」,以身作則、落實團隊精神,否則組織難以發揮最大戰鬥力,白白耗費無數資源在內部抵制與消耗。如果團隊中有人刻意製造對立、破壞團隊精神,務必立即制止、加以糾正。 2. 自恃能力與資歷而拿翹、漠視規範 有些員工以為自己的專業能力是組織不可或缺的關鍵,或是自認對於客戶的掌握程度、已經累積的業績,都是公司無法失去的價值,因而恣意妄為,習慣性地輕忽公司的規範及要求遵守的原則,將逐步導致整個團隊運作失去了準則與公平性。如果主管沒有約束這樣的行為,日後對整個團隊的規範都將形同虛設,無法有效地推行。 3. 缺乏基本的職業道德 每種工作均有基本的職業道德原則,例如:房仲業者不該隱瞞買、賣雙方之間的售價與出價、從中套利,違反最基本的誠信原則。又例如:擔任大型SI專案的業務人員與專案經理,必須遵守專案內容的保密原則,並且以專案順利完成為第一優先,不能因為自己是專案的核心人物,就藉著請辭或是休假「爭取」自己與公司的薪資談判,或是直接帶槍投靠其他公司。這種行為不只影響公司的形象,也會傷害聲譽、斷了自己在業界的發展。 4. 假公濟私、以私害公 組織運作中的兩難就是「效率 vs 規範」。為了防止可能的弊端、降低組織風險,許多SOP或是管理規定應運而生,但是增加流程勢必降低效率,有些員工就會以提升效率為由、另闢蹊徑,嘗試在流程中創造出許多例外。 主管必須清楚判斷哪些是「必要的例外」?哪些是不該同意的破例?特別是這些例外可能使特定的個人受益,或是損及公司的利益,必須嚴守的界線不應輕易妥協。 5. 怠於學習、拒絕進步 企業想持續獲利與成長,必須不斷地進步與創新。組織中的成員如果缺乏學習熱情,甚至排斥學習,對於整個團隊的影響是:為什麼XXX可以不學,我卻必須持續學習新的事物?一旦這樣的情緒與思維擴散開來,組織就會陷入拒絕進步的泥淖。 這件事的解決之道在於主管的態度,當領導者主動參與學習,帶動學習氣氛、鼓勵團隊進步,就有機會適時阻斷團隊拒絕成長的風氣。 主管的態度決定了老鼠屎的多寡 組織中為什麼會有上述5種不該出現的行為?多數的原因是主管面對這些行為的前期徵兆,抱持著觀望與容忍的態度。當同仁有一些小的壞習慣冒出頭,主管礙於情面或是疏於關心而未及時糾正,久而久之就會不斷地被擴大成一種慣性,再要抑制這些行為就必須付出更多代價。 因此,領導者必須正視上述5種不當行為、做嚴格的要求,才不會讓團隊的努力,因為一顆老鼠屎而前功盡棄。 節錄自:商周出版《實戰高效主管學:培養AI也無法取代的八大軟實力》/郭憲誌 著 推薦閱讀: 留住Z世代人才不能再靠老方法!4種管理技巧,與新世代互補合作 我的職場有毒嗎?工作遇有毒主管、同事怎麼辦?6招自保不被「傳染」 年輕人為何拒絕當主管?不是逃避,是不想傳承「有毒的管理文化」
【104職場力】・溝通協調

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

AI協作的3個關鍵階段:節能、增能、賦能!

原標題:AI協作的3個關鍵階段:節能、增能、賦能!【聽見趨勢】 AI浪潮席捲而來, 工作型態正在改變,很多人對AI在工作中可能帶來的影響感到些許困惑和不安。不禁會問:「AI會取代我們嗎?」「如何用AI?」「從哪裡開始?」因為這些疑問,我們特別邀請在AI協作有豐富實戰經驗的小花老師,來進行分享。老師不僅有資訊背景,還是簡報溝通專家,融合與「資訊」及「人」的溝通洞察,給出許多應用AI的超實用建議! 文: 趨勢來賓 | 林稚蓉 小花老師 本文目錄: 與AI協作溝通的應用與挑戰 如何用AI優化企業作業流程 AI協作3階段:節能、增能、賦能 AI時代的人類角色:你依然是機長! 3個層次的工作思維 從哪裡開始使用AI 1. 與AI協作溝通的應用與挑戰 在AI工具的應用過程中,許多人最常遇到的問題是「如何讓AI回答更精準」。有時AI的回答看似離題,或者產生「幻覺」,讓使用者感覺比自己動手做還要更花時間。這種困境往往會讓初學者感到挫折,甚至放棄繼續使用AI工具。然而,這個問題的關鍵在於我們如何與AI進行有效溝通。 小花老師提到,因為自己過去資訊管理背景和簡報培訓經驗,因而對人機溝通有獨特的見解:「在資訊管理我們是要跟電腦講話,可是簡報培訓要講的是要跟人講話。而AI則是介於兩者之間,它需要明確的目的性、對方的邏輯性,以及精練易懂的表達方式。」基於這個概念老師分享了3個突破這些挑戰的關鍵方向: 方向1:理解AI提問的語法與邏輯 第一個關鍵方向是理解與AI溝通的基本語法和邏輯。老師提出生動的比喻:我們應該把AI視為一個「外國人」,而不是單純的機器。就像與外國人交談需要遵循特定的語法規則一樣,與AI溝通也需要掌握相應的「語法」。這包括了解官方提供的提示工程(Prompt Engineering)技巧,以及如何構建清晰、邏輯性強的提問。 「你不能把AI當做機器,你要把它當作是一個外國人,用他懂的語言,交流他懂的事情」。透過系統性地學習和運用這些溝通技巧,我們可以顯著提升與AI互動的效果。 將AI視為「外國人」而非機器,需要用特定的語法與之溝通 研究官方提供的提示工程(Prompt Engineering)技巧 掌握提問的基本文法和邏輯結構 104人資市集一站式幫你解決企業培訓,管理、AI職能、企業法遵>> 方向2:了解AI的能力與限制 AI技術雖然強大,但並非萬能。我們必須清楚認識AI可能產生「幻覺」,即一本正經地說出不準確的信息。同時,很多AI模型無法實時連網獲取最新信息,也可能在數學計算等特定領域表現欠佳。了解這些限制對於正確使用AI工具至關重要。「不是複製貼上就很容易就要上當了」老師提醒到「你要知道他可以做到什麼程度,他的限制又在哪裡,風險又在哪裡。」這種了解能幫助我們更準確地評估AI輸出的可靠性,並作出相應的調整和驗證。 持續關注AI功能的更新與發展 認識AI的局限,如無法上網、可能產生幻覺等 避免單純複製貼上,需要理解內容的正確性 方向3:善用不同AI工具的優勢 在當前AI工具快速發展的環境中,每個工具都有其特定的強項。例如,Chat GPT、Copilot、Gemini等工具各自擅長不同類型的任務。我們應該實際測試來了解每個工具的特點,並學會組合使用這些工具來達到最佳效果。「它們各自的強項,你都去嘗試過之後,你會發現工具是要多個東西組合之後,才會發揮你的效果。」這種組合使用的方法能夠彌補單一工具的不足,創造出更全面的解決方案。 小花老師分享了在金融業的實務應用案例:「像GPT或者是一些生成式AI,他們其實數學能力非常不好,會把數字當作文字來做處理。因此在進行數據分析時,我們建議將計算工作留在本機端進行,而使用AI來協助產生Excel函數公式再進行數據趨勢分析。」 每個AI工具都有其特定強項,如ChatGPT、Copilot、Gemini各有所長 多方嘗試不同工具,找出最適合的組合 透過工具組合來發揮最大效益 2. 如何用AI優化企業作業流程 在企業環境中,AI不僅是一個輔助工具,更可以成為提升工作品質的重要夥伴。小花老師認為,AI就像電力一樣「只要用到電的地方,都會有改善;同樣地,AI可以用在任何有關思考的部分,都可以帶來改善。」特別是在思考、企劃、溝通等需要創意發想的領域,AI的應用可以帶來顯著的效益提升。 然而,在運用AI工具時,企業必須特別注意資訊安全的議題。正如之前新聞報導三星員工將公司資料上傳至AI平台的事件,如何在提升效率與保護資料間取得平衡,是企業必須審慎考量的。以下分享幾個具體應用案例: 提升簡報製作效能 運用AI進行角色扮演,模擬不同聽眾的思維模式 針對不同對象客製化簡報內容和開場方式 提高提案的精準度和準備效率 提升規劃能力 老師分享了一個企業ESG工作計畫的實際案例: 運用AI進行利害關係人分析 模擬不同角色的需求和期待 透過管理顧問的角色扮演,擴展思考維度 根據各方意見制定具體執行方案 透過AI的協助,讓原本資歷較淺的員工也能在思考的廣度、深度和執行細節上有更好的表現。 3. AI協作3階段:節能、增能、賦能 AI的應用不應該是盲目追求新工具,而是要找到真正能夠為工作帶來價值的方式。老師觀察到,2023年人們熱衷於追逐各種新興AI工具,但到了2024年,企業的關注點已經轉向如何讓這些工具真正落地並解決實際問題。 老師以工具箱做比喻:「現在很多人手上都有很多AI工具,就像工具箱裡有很多螺絲起子,但卻不知道怎麼用這些工具來進行修理。」因此,重點不在於掌握多少工具,而是要培養使用情境的想像力,真正了解如何運用這些工具來解決實際問題。基於這樣的理解,AI協作可以分為三個階段,企業和個人可依據需求選擇適合的切入點: 節能階段:優化基礎工作流程 節能階段是AI應用的入門級別,主要針對那些耗時但相對單純的工作任務,這類工作的特點是幾乎人人都能完成,但往往需要耗費大量時間和精力,比如客戶發來一份PDF格式的報表數據,傳統做法需要手動重新輸入,不僅費時且容易出錯。但透過AI工具,可以快速將圖片中的表格轉換為可編輯的表格形式,這將大幅提升工作效率。 節能階段特別適合作為入門起點,因為這類任務相對簡單,容易看到明顯的成效。「當我們發現AI工具可以幫你省下這些瑣碎的時間,就會更有動力去探索其他的應用可能」。此外,這個階段的工作通常風險較低,即使出現錯誤也容易發現和修正,非常適合作為練習和熟悉AI工具的切入點。 增能階段:提升專業工作品質 進入增能階段後,AI的應用開始觸及到專業領域的核心工作。這個階段的特點是,使用者本身已經具備相關專業能力,而AI的角色是協助他們做得更好、更快、更精準。老師更分享了自己在製作簡報的經驗:「比如我需要幫客戶寫文案,我可以讓AI先產生多個版本的文案建議,然後基於我的專業判斷進行調整和優化。這樣不僅能激發更多創意靈感,也能大幅提升工作效率。」 這階段,AI不是取代人的專業判斷,而是透過提供更多選擇和可能性,幫助專業人士做出更好的決策。這種協作模式能夠顯著提升工作質量,同時也能為專業人士騰出更多時間專注於需要深度思考的任務。 賦能階段:開拓新的專業領域 賦能是AI協作的最高階段,善用AI輔助獲得新的能力和提升專業。在這階段,使用者能突破原有的專業限制,探索和掌握新的領域。小花老師觀察到,許多專業人士透過AI工具,成功地將自己的專業知識延伸到相關領域:「比如一個財務專家,可能過去只專注於數據分析,但透過AI的協助,他可以更容易地將這些專業知識轉化為易懂的視覺化報告,甚至發展出數據故事化的能力。」 賦能階段的關鍵在於,它不僅能提升效率、改善現有工作流程,更創造出新的可能性。善用AI專業人士可以更快地跨越學習曲線,建立起新的專業能力。這對於當今快速變化的職場環境特別重要,因為它讓終身學習和專業轉型變得更加可行。 免費申請試閱企業訂閱制課程!法遵、職能、AI通識課提升全員工競爭力 >> https://104ha.com/5CjvW 4. AI時代的人類角色:你依然是機長! 在AI時代,人類的角色定位至關重要。小花老師做了一個生動的比喻:「人的角色永遠是機長。即使現在的飛機很多部分都是由機器在操控,但為什麼還需要機長?因為機長要知道怎麼安全地把這些旅客帶到目的地,必須要應付突發狀況。」 這個比喻深刻點出人類在AI時代的核心價值:不是與AI競爭執行力,而是在掌握方向、判斷決策、危機處理等方面發揮獨特優勢。正如同機長一樣,我們不能把方向盤完全交給AI,而是要學會如何與AI協同合作,共同達成目標。 我們的核心職責 掌握方向:確定目標和願景 做出決策:判斷關鍵時刻的選擇 處理危機:應對突發狀況 承擔責任:為結果負責 3個層次的工作思維 工人思維:專注於完成具體任務 工頭思維:規劃設計與管理 建築師思維:理解需求,規劃願景 當AI變成每個人的標配,誰會產生更大更好的價值?就是懂人的人。—小花老師 5. 從哪裡開始使用AI 在面對AI工具快速發展的現狀,許多人感到困惑:究竟該從何處開始?是否要追逐每一個新出現的AI工具?在這部分老師觀察到,很多人在嘗試使用AI時往往陷入兩個極端:要麼因為害怕而遲遲不敢嘗試,要麼過度追逐各種新工具而失去重點。 老師強調,開始使用AI的關鍵不在於掌握多少工具,而在於找到適合自己的切入點,並且建立起正確的思維模式。「就像學開車一樣,一開始不需要了解引擎的工作原理,而是要先學會基本操作,逐步建立信心。」對於想要開始運用AI的個人或企業,小花老師提供了以下建議: 從工作情境出發 找出工作中的痛點 識別可能的應用情境 從簡單的任務開始嘗試 3個關鍵發展方向 了解AI:掌握潛能、限制和操作方法 了解人性:培養溝通能力和同理心 了解自己:釐清目標和行動意義 實踐建議 在使用AI之前,先靜下心來思考目標 清楚理解問題和需求 循序漸進,從節能階段開始 我們應該更加了解自己做這件事情對個人跟團隊的意義是什麼。當我們了解意義、了解目的時再去溝通,AI就不會胡說八道,它會順著這樣的意義感展開跟延伸。 透過小花老師的分享,我們可以看到AI不僅是一個工具,更是一個協作夥伴,協作過程關鍵在於我們如何正確定位自己的角色、如何善用AI特性,在提升效率的同時,也不斷強化自己的核心競爭力。AI時代,最重要的不是追逐所有新工具,而是找到適合自己的使用方式,並始終保持對專業與人性的關注! 業界最划算的企業培訓訂閱制方案!免費申請課程完整試閱 >> 超過7000+的HR都報名過的104人資學程!七大主題課程幫你系統化學習 >>   免費企業學習平台 x 培訓課程 = 零成本企業培訓自動化 >> 訂閱人資市集電子報獲得專家工作分享及產業新知 >> 加入104人資市集官方line獲得最新優惠及活動資訊 >>
【104職場力】・AI

喊AI就有培訓經費,真的嗎?

AI來襲,跟公司爭取培訓經費、加強技能,OK嗎?聽完這集你會學到,如何用緊急v.s.重要的「四象限圖」,精準表達學習需求,同時將個人職涯發展和公司的組織策略及部門績效掛鉤,優先執行關乎公司成長的戰略佈局。至於AI職能需求,可運用PDDRO(規畫、設計、執行、檢核、成果)流程與 SMART 原則確保訓練落地,搭配「公司內部大神」分享以實體線上「混成式教學」,極大化預算效益。 【本集來賓】穆廣浩,仰德集團新竹物流人資主管,有多年人資經驗,也是104Giver職涯引導師。 【本集重點】03:26 企業規劃年度教育訓練計畫的第一步04:55 如何蒐集真正的需求?06:40 如何從高階主管取得訓練需求?08:13 員工訓練需求如何滿足?11:00 如何推動員工AI轉型?13:30 企業資源有限,如何規劃?15:31 訓練費用有效運用:內外部講師,混成式、線上E課程、實體課程23:58 AI訓練如何落實在年度計畫?26:53 教育訓練有沒有效?如何檢視?28:30 員工學習需求可以主動提出嗎? ▍有效經營雇主品牌,你還可以聽EP583【雇主品牌】請病假,仍有全勤?!四大勞動新制上路!全勤獎金應按比例發放 EP448【雇主品牌】員工激勵「獎」在心坎裡。 公開「有面子」,獎酬「有裡子」,WFH「有彈性」 EP564【雇主品牌】員工兼講師!核心技術肥水不落外人田。 知識煉金術!將員工「隱性知識」顯性化、標準化、生動化 按「Follow」訂閱,最新一集Podcast立即傳送
【104職場力】・線上學習

有任何收穫或想分享的,都來和大家一起聊聊吧!