104學習

安規

指的是確保工作場所和產品符合安全標準與法規,避免危害員工健康和生命安全。具備這項能力代表能識別潛在風險,制定及執行防範措施,確保操作流程安全無虞。對企業而言,能降低事故發生率,減少法律責任與經濟損失,提升整體工作環境品質。具備相關知識和實務經驗,通常能在製造、工程、品管等領域獲得較高的職場競爭力。

1,827 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

軟體安全開發概論
軟體安全開發概論
資安風險趨勢與防護因應
資安風險趨勢與防護因應
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
PMI-ACP 敏捷專案管理師認證暨實務課程
PMI-ACP 敏捷專案管理師認證暨實務課程
風險評估與管理
風險評估與管理
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
資安國際標準簡介
資安國際標準簡介

精選證照

考取專業證照,讓能力被市場看見

GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
Security Automation Certification |
Security Automation Certification證照專注於培養資訊安全自動化技術能力,涵蓋安全工具整合、威脅偵測自動化及事件回應流程優化。持證者具備設計並部署自動化安全解決方案的能力,能有效提升組織防禦效率與反應速度,適用於資安分析師、工程師及管理人員,助力企業強化資訊安全防護,降低人為錯誤風險。
HashiCorp
ISSAP |
ISSAP(Information Systems Security Architecture Professional)證照專注於資訊安全架構設計,強調企業整體安全策略與技術架構的整合能力。持有此證照者具備分析企業安全需求、設計安全系統架構及制定防護措施的專業技能,能有效保護組織資訊資產免受威脅,適合從事資安架構師或資安顧問等職務,提升職場競爭力。
International Information Systems Security Certification Consortium
保險業務管理(AIAA) |
保險業務管理(AIAA)證照專為提升保險業務人員的專業知識與管理能力而設計,涵蓋保險商品、風險評估、客戶關係管理及銷售技巧等核心內容。持有此證照者具備有效規劃業務策略、提升銷售績效及強化團隊領導力的能力,能夠應對市場變化並提供專業化服務,增強競爭力與職場價值。
尚未查核發照單位
明逸資訊安全專業認證-資訊技術類 |
明逸資訊安全專業認證專注於提升資訊技術領域中的資安知識與實務能力,涵蓋網路安全、系統防護、資料加密及風險管理等核心技術,幫助持證人掌握最新的資安趨勢與防禦策略,強化企業資訊安全防護體系,適合資訊安全工程師、系統管理員及相關從業人員提升專業競爭力。
尚未查核發照單位
ISSEP |
ISSEP(資訊安全專家實務證照)專為具備資深資安專業知識與技能的人士設計,涵蓋資訊安全策略制定、風險管理、系統安全架構及事件應變等核心領域,強調實務操作與策略整合能力,適合希望提升資安領導力與決策能力的專業人士,助力企業建立完整且有效的資安防護體系。
International Information Systems Security Certification Consortium

精選貼文,掌握第一手知識

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

104資訊科技加入「國際資安應變組織FIRST」 台灣首家人力銀行入列

文/104人力銀行 本文目錄(點擊可快速前往) 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準加入「資安聯合國」 104 與全球科技巨頭並肩聯防導入AI助攻  資安應變速度加倍守護個資不遺餘力 蟬聯永續資安大獎 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準 104資訊科技資安防禦力再獲國際肯定!104資訊科技宣布加入全球最具權威的資安事件應變組織FIRST(Forum of Incident Response and Security Teams)。不僅是台灣第一家加入該組織的人力銀行,更是國內少見入列的資訊服務業,象徵104資訊科技的資安防禦已與台積電、華碩、聯發科等企業齊頭並進,以國際最高標準守護求職者與徵才企業的資料安全;導入AI輔助技術,威脅分析與事件報告效率提升約25%至50%。 加入「資安聯合國」 104 與全球科技巨頭並肩聯防 FIRST組織被譽為「資安界的聯合國」,成員涵蓋全球科技巨擘與各國政府資安團隊,致力於促進跨國資安事件通報、威脅情資分享與協同應變。加入FIRST的單位,代表本身在資安治理與事件處理流程已符合高度嚴謹的國際標準,目前全世界約有八百多個成員,台灣則有31個單位加入,主要為電子科技與金融領域業者。 加入FIRST組織需通過嚴格審核,包含由兩名現有會員推薦,經過仔細評估與實地訪視,才能成功入會。104資訊科技為加強保護求職者與企業客戶資料,並在面對高強度、跨國型資安威脅時,能具備即時應變能力,2017年即已成立專業的「資安事件應變小組」,持續依循國際標準精進資安流程,並參考國際科技大廠的實務經驗,近日成功通過FIRST審核入會,不僅代表技術能力獲得國際肯定,也再度展現守護資料安全的長期承諾。 導入AI助攻  資安應變速度加倍 104資訊科技除了加入國際組織,也持續強化內部資安數位韌性,全面導入AI輔助技術,此項優化大幅改善資安知識查找與分析效率,協助資安團隊更快速完成威脅分析與事件報告,產出效率提升約25%至50%。 104資安團隊也在內部推出「AI資安小助手」,協助員工即時辨識釣魚郵件與可疑行為,降低因人為疏忽導致的資安風險。除此之外,104的紅隊演練(模擬駭客攻擊)利用AI賦能,不僅大幅縮短工程師的演練時間,更能精準找出公司系統的潛在風險,守護超過千台設備。 守護個資不遺餘力 蟬聯永續資安大獎 放眼全球,人力銀行業者加入FIRST實屬罕見,104資訊科技「資安事件應變小組」強調,對於高度仰賴個資的人力銀行產業而言,成為FIRST成員不僅能實質提升資安能力,也有助於展現在資安的領先位置,「雖然人力銀行加入FIRST的經驗較少,但這反而強化我們的決心。」代表104資訊科技願意以國際最高標準,面對資安風險與責任。 104 資訊科技長年重視資安治理,內部作業嚴格遵循ISO 27001等多項國際資安標準,並設有專責團隊確保系統穩定。憑藉穩健的資安表現,104資訊科技已連續在2022、2023、2025年榮獲 TCSA 台灣企業永續獎「資訊安全領袖獎」,以行動實踐守護個資的承諾,讓廣大求職者與徵才企業能持續安心、安全地使用104的各項服務。 延伸閱讀:104資訊科技榮獲「最佳IT雇主獎」 用AI 深入工作文化
【104職場力】

【104 talks】時代 vs 世代:不可不知的 EAP 推動要點 | 興智國際執行長 黃智儀

文:  人資市集整理 104 人資市集舉辦「104 talks 短講」致力於為職場人士提供高效學習的平台,集結專業領域的講師進行知識分享,期望為樂於學習的職場人士帶來不同的視野與啟發。本次邀請到 EAP 專家興智國際執行長黃智儀主講,帶大家了解 EAP 如何運作,能對員工及組織帶來哪些好處,以及 HR 及主管所該扮演的角色。 EAP 員工協助方案的起源與發展  員工協助方案(Employee Assistance Program, EAP)起源於美國,最早是為了解決員工濫用毒品、酒精等成癮問題對工作出勤的影響。隨著需求變化,逐步擴展成為一個多功能的員工支持系統,幫助員工在面對生活、心理和家庭等多方面的問題時獲得資源支持,從而穩定出勤率、提升生產力並降低安全風險。今日的 EAP 並非單一的心理諮商計劃,而是涵蓋全面的員工協助系統。  EAP 成功運作的三大關鍵要素  現今 EAP 不僅限於戒毒戒酒,它涵蓋了員工在工作中和生活中的各種問題,如心理健康、家庭衝突等。黃智儀指出,EAP 的核心在於「穩定員工」,從而穩定企業運營,並提升工作效率。每一個員工的穩定,其實是一個家庭的穩定,一個家庭的穩定,會讓整個社會都跟著穩定。這套系統的重點在於「預防與干預」,即通過資源整合幫助員工處理個人困境,並在問題發生之前就進行預防。EAP 的成功實施依賴於三個關鍵要素:  1. 員工的自覺:培養員工主動尋求幫助的意識。 2. 同事有感覺:同事之間互相關注,當有異常狀況出現時能立即通知相關部門或協助求助。 3. 主管能發掘:主管應接受相關訓練,學會辨識員工需求,並主動介入提供支持。  這三條線路相互配合,可以及早識別問題並進行有效干預,從而降低風險,特別是員工安全和職場公共安全方面的風險。  時代 vs世代的變遷  隨著社會環境與職場文化的變遷,EAP 成為處理職場衝突和危機事件的重要工具之一。以下是推動 EAP 應關注的兩大重要層面:  時代不同 > 法規增加及職場環境改變:隨著台灣職場相關法規的增多,如職場不法侵害防治和心造防治法等,讓員工在面對職場霸凌或不公正時,有法規來保障員工的身心健康與權益。在經濟環境不穩定、社會壓力增大的情況下,個人和家庭壓力增加,員工對心理支持需求上升。若能有完善的 EAP 資源來幫助員工穩定情緒,便可減少人事流動,提升整體效能。  世代不同 > 新世代員工的需求:現今職場中存在多個世代,尤其是年輕的新世代對工作的期待、壓力來源和文化需求不同於以往。面對這樣的變化,EAP 在處理新一代員工的心理健康問題和自殺事件上尤為重要,企業應注重提供心理健康資源與正向支持的 EAP 服務。  EAP相關課程及培訓,打造友善職場正確支持員工 >> 現代職場中,員工的心理健康問題、工作壓力、績效管理的不公正,職場霸凌等現象,都可能引發嚴重的管理危機,甚至威脅到生命安全問題。黃智儀指出,自己服務過數百家公司,自去年開始,精神疾病跟自殺案件都翻倍成長,有很大部分來自八年級生的不穩定,所以世代差異是一個非常需要著重的部分。 而員工協助方案可以有效阻止問題的升級,企業的管理者需要 EAP 能夠幫助企業及早發現潛在的職場衝突,並提供適當的干預措施,以避免危機事件的發生。這些措施可以包括心理與情緒支持:透過系統化的協助,企業可以資源整合,幫助員工面對生活或職場中的壓力,並且強調在出現異常狀況時同事和主管的支持。透過建立內部支援系統或與外部專業單位合作,為有需要的員工及時提供相關諮詢服務和支持;壓力管理與培訓課程:安排壓力管理相關的培訓和工作坊,教導員工自我調適的技巧。法律或福利支援:除了情緒支持和壓力管理,企業還需在必要時提供法律和福利上的資訊支持。當處理與員工和主管間的爭議事件時,HR 需檢查主管行為的合法性,並且確保處理流程符合國家法規,進一步保障員工的心理及法律權益,防範爭議事件。 HR、主管、組織在 EAP 的角色? 首先,企業需要設計一個涵蓋多層面的系統化協助方案,整合各方資源,訓練員工能夠自主求助。建置資源地圖,讓同仁知道:我有任何的困難,我可以上這個網頁去找、公司有什麼資源可以幫助我?有什麼相關的合作廠商,或者是外部資源可以幫助我?社會有什麼資源,政府有什麼資源? 同時,HR與主管在EAP中扮演著關鍵角色。 HR可從人資系統來觀察人員的穩定,如職護系統的三高追蹤、出缺勤穩定性、員工滿意度調查等。另外HR要協助檢查主管是否有管理不當及績效考核的正確性,避免組織對員工造成間接性的職場不法侵害。 主管作為直接管理者,管理方式會直接影響到員工的心理健康與職場穩定性,當主管的管理行為不當,如缺乏公平性、管理情緒失控、過於人身指責或不正確的績效評估等,都可能構成職場上的不當行為,甚至是職權霸凌,進而引發員工心理壓力或組織衝突。 因此,HR需要幫助主管建立正確的管理方式,防止衝突的升級。例如,當一位員工有精神疾病、情緒失控、甚至有自殺傾向時,這不是一般的心理諮商可以解決的,會需要HR的介入,保護員工的生命安全穩定。主管也應接受培訓,學會如何辨識並及時協助員工,並在發現異常後採取正確措施,支持員工重返穩定的工作狀態。主管可以怎麼做?第一,觀察員工;第二,警覺到員工又再次需要協助;第三,正確的幫助員工回歸職場,正確的工作;第四,正確做到緊急事件之後的工作管理。 從組織的立場出發,人資與員工關係部門需盤點組織可提供的資源,並確保員工及其家庭在心理健康和工作穩定性方面獲得必要支持,EAP 的功能不僅限於問題的當下解決,更擴展至風險預防與危機管理,最終目標在於塑造積極的組織文化。當組織中發生員工異常狀況、爭議或不法侵害事件時,應基於“員工、主管、組織、法規”下圖這個三角型的平衡,全面考量並採取正確的處理流程與策略,以維護職場的公平與安全環境。 此外,現代員工對主管的期待轉向全方位的互動,他們期望主管能夠理解並關心自身的狀況,而不僅僅關注工作表現。因此,EAP在組織文化中不僅是解決問題的工具,更是培養關懷氛圍、滿足員工需求、預防危機的關鍵措施。 整體來說,EAP為員工提供求助途徑,提升其自助意識;對主管來說,可幫助他們更好地管理團隊,從績效到員工協助均具備法規釋義;對組織而言,則有助於提前預判風險、加強危機管理。通過EAP,企業可以有效地保護並支持員工成長,並提升整體績效。 系統化EAP促進員工穩定與組織韌性 隨著大環境的變遷,每位員工面臨的個人挑戰及其家庭、生活等“小生態”日益複雜,這些都影響了其職場穩定性。EAP不僅預防危機、處理風險,更支撐了員工的心理穩定,讓他們在壓力增加的現代職場中獲得支持。現代員工對主管的需求已超越工作指導,更希望得到情感上的關懷;組織企業除了推行 ESG 社會責任之外,還須符合「DEI」,多元(Diversity)、公平(Equity)、共融(Inclusion)文化的落實。 EAP 的系統化架構使公司能夠整合各部門的資源,設立求助和協助系統,培養員工的自助能力,並為主管提供正確的管理指導,留下管理紀錄。避免員工的生命安全跟國家法規檢查的風險。在面對個人問題、職場爭議、管理績效等挑戰時,透過完整的 EAP 架構,組織可以更加從容地處理問題、降低風險,並以人性化的方式關懷每位員工。 總結來說,EAP 是現代企業管理中不可或缺的一部分,它既是員工的支持系統,也是企業穩定發展的重要工具。從最初的危機干預,到如今的全方位管理,EAP 的價值不僅在於幫助員工,更在於為企業創造一個安全、健康且具生產力的工作環境。 講者簡介:黃智儀 黃智儀為興智國際的執行長,24 年來專注於員工協助方案(Employee Assistance Programs, EAP)的推動。台灣引入 EAP後,黃智儀是最早的一批推動者,參與了勞動部出版的三本員工協助手冊的編撰工作,推動此方案的持續發展。這些手冊幫助企業理解如何更有效地支持員工,並降低職場風險和生產力下降等問題。 錯過講座了嗎?會員限定 104 talks 免費回放 >> 揪朋友、同事一起進修更優惠!最低6折起>> 企業內訓、公開班及線上課程需求,104人資市集最超值 >> 加入104人資市集 Line 好友,獲得職場新知與更多學習資源!
【104職場力】

「開口就能理解」的超一流服務如何做到?富邦人壽用數位轉型重塑職場日常

當前「數位轉型」已是每間企業最重要的事情,許多人印象中保守、制式、難以改變的保險業當中,「富邦人壽」以「重新定義客戶關係」的精神,善用數據與科技工具打造「開口就能理解」的超一流服務,當中的關鍵是將每位員工的角色重新定義、成為服務體驗的設計者,創新的參與者。我們帶您深入富邦人壽的內部,一探這場「企業文化的進化」。 文/《104職場力》 本文導覽(點擊可快速前往指定段落閱讀) 不只是「數位轉型」也是「重新定義客戶關係」,富邦為什麼選擇這條路?善用數據與科技工具,打造「懂你」的智慧服務體驗從客服到理賠,每一位員工都參與改變當數位工具變成團隊成員,工作也有了新面貌創新與合規之間,如何走得穩又走得遠?數位轉型不是終點,是持續吸引人才與創造價值的起點 雖然「數位轉型」已成為每間企業口中的顯學,但真正落實的依舊不多。 多數人對保險業的印象仍停留在保守、制式、難以改變,但在富邦人壽,一場貨真價實的數位轉型正在悄悄卻深刻地翻轉人們的想像。從客服到理賠,從後台到第一線,富邦人壽用AI、資料分析、自動化工具,重構內部運作邏輯,更重要的是,將每一位員工的角色重新定義,不再只是任務的執行者,而是服務體驗的設計者、創新的參與者。這不只是一場技術升級,更是文化與制度的轉變革新。企業願景不再只是高懸牆上,而是掌握在每個員工手中,自他們每日的工作決策、問題解決與服務過程中體現出來。 我們將深入富邦人壽的內部,從數位策略的制定、實務應用,到對員工工作的實際影響與未來展望,真實呈現數位轉型的力量,看成功的數位轉型,是如何讓一家企業變得更具吸引力、更值得加入。 不只是「數位轉型」也是「重新定義客戶關係」,富邦為什麼選擇這條路? 「企業存在的目的,就是要永續經營」。 富邦人壽保單行政處副總經理張芳榮解釋,這場轉型的真正驅動力來自於現實的壓力與機會並存:一方面,AI與數位工具的進展帶來全新的可能;另一方面,少子化正在改變企業可用資源的基本盤,過去那種大量倚賴人力的運作模式,未來已難以持續。 張副總也觀察到客戶需求的急遽變化,他提到:「疫情後,客戶對於自主性與即時性的服務需求明顯提高。」消費者已不再滿足於傳統的單一管道與等待式服務,而是希望「用自己的方式,快速解決問題」。 這也促使富邦人壽重新審視自己的核心價值,如果想要真正與客戶建立長期信任關係,就不能等問題發生後才解決,而是必須「主動升級」客戶體驗,甚至預測可能的需求。 善用數據與科技工具,打造「懂你」的智慧服務體驗 「我們希望能客戶一開口,就進入理解模式並快速為客戶解決問題。」 富邦人壽客戶服務處資深協理李豪表示,這句話也可視為是參與推動數位轉型的核心境界。與其被動回應,他們更在意是否能透過數據與工具,主動提供精準且有溫度的服務。 富邦的數位策略聚焦三大核心:「數據驅動」、「AI賦能」與「智慧化體驗」。其中首要步驟是建立真正了解客戶行為的數據平台。 李資深協理表示:「我們逐步拆解客戶在服務流程中的體驗軌跡,從投保到理賠,透過數據分析精準回應需求。」 例如過去若保費逾期仍未繳,業務或客服接到催繳通知常常需來電詢問。客服人員會禮貌詢問客戶問題,進而再查詢系統中的資訊協助處理,一切按部就班;我們改變思維,讓客戶在語音服務的階段,就可以簡述問題,並結合AI模型比對客戶的提問,預先將客服人員要查詢的畫面選單動線最適化整合。 當客服人員接起電話時,系統已經完成整合,預先將客戶所需的保單資訊查詢功能與相關作業規定自動呈現於畫面上,讓客服人員可以全神貫注與客戶溝通確認需求。 「這種主動式服務平台不僅提升效率,更全面提升緻細化的服務感受」。 李資深協理強調,積極導入AI工具,讓各部門依需求優化流程,目的是「幫助人 節省時間、釋放創意、提升溫度」放大工作的整體價值。藉由簡易流程工具與數據支援系統,第一線人員可更快解決問題,並專注投入需要判斷與同理心的服務情境。 從客服到理賠,每一位員工都參與改變 在推動數位轉型的過程中,「不是只有技術部門在做事,而是整個組織都要參與」這件事,對富邦人壽來說格外重要。李資深協理提到,在導入新流程與AI工具的同時,他們刻意讓第一線客服人員參與設計與測試,從流程節點、對話內容,到系統提示與介面操作,全部邀請實際使用者一同討論。 「我們的夥伴不是只可以明白指出系統設計不合時宜之處,他們也很樂於表達出意想不到的洞察力。只要願意傾聽,很多改善建議就是從第一線的客服同仁的分享中提取出來的。」李資深協理說,這樣的參與不僅提升了使用者接受度,也讓團隊夥伴們享受了「自己創造未來工作樣貌」的主人翁感。 在理賠單位,智能分級系統的導入更是有效提升整體作業效率,也為新人訓練帶來實質助益。客戶服務處理賠部專案襄理郭乃瑀提到:「我們透過模型自動分派案件,讓新進同仁可以從簡單的案件開始,逐步熟悉整個理賠流程。」這不僅讓教育訓練更有效率,也讓資深同仁能專注處理高難度案件,發揮其專業價值。 他補充,理賠是最接近客戶情緒的部門之一,數位工具讓團隊能夠減少重複性、耗時的初階工作,把注意力集中在真正關鍵的服務上——在保戶遭遇事故或疾病時,能迅速回應並依約提供符合保障的理賠。而這些變化,最直接的效應是員工對自己工作的重新認同。 「你會感覺到你不單純只是個理賠員,而是能在保戶需要的時候,提供實質幫助的專業人員。」 郭專案襄理說,過去不少人認為理賠工作較為單調,但在數位化工具介入後,這份工作的價值被重新定義了。 當數位工具變成團隊成員,工作也有了新面貌 在核保單位,數位轉型的推進也改變了團隊對「工具」的想像方式。 保單行政處核保部資深經理陳俞蓉笑稱:「我們甚至幫RPA取了一個名字,做了一個牌子放在座位上,大家都叫它是我們的一員。」從最初的觀望,到現在的主動整合,數位自動化工具已經不只是輔助者,更成為實質團隊的一部分。 她提到,像是早期每日、每月都需要人工處理的報表,現在透過RPA自動抓取、整併,再交由人員進行決策判讀。「這些看似簡單的自動化,其實釋放出很多時間,讓大家能專注在真正需要判斷力的事情上。」 除了流程型任務外,AI在核保判讀上也發揮實質作用。像是病歷資料的摘要工具,可自動快速整理出重點,省下核保員大量查閱的時間,使人員能專注在高風險與複雜案件的風險判斷上。 轉型初期,一些同仁對這類工具難免抱持懷疑甚至抗拒,認為現行流程已運作順利,對投入額外時間學習RPA感到遲疑。但當實際使用後,心態逐漸轉變為「新工具能幫我節省時間並提高效率」。 陳資深經理觀察到,轉型的過程其實也像一場內部的數位教育,讓大家從「學習新科技」的焦慮,轉變為「與新科技共事」的適應與期待。 創新與合規之間,如何走得穩又走得遠? 在富邦人壽,數位轉型並不是一場單純追求創新速度的競賽。對於壽險業這樣高度監管的產業來說,「走得穩」往往比「跑得快」更關鍵。 郭專案襄理坦言:「有些技術確實能加快流程,但我們更在意的是不能因為追求效率而犧牲客戶的權益。」 為了找到創新與合規之間的最佳平衡點,富邦採用了「POC小規模試行」的策略。也就是在正式大規模導入新技術或流程前,先選定一個場景、以模擬的資料小範圍測試,以驗證概念的可行性。同時也與資訊、法遵等單位密切協作。 「我們一步一步來,確保每個工具、每個新方法,在安全與有效之間找到最適切的位置。」 這樣的作法,不僅減少組織內部的抗拒感,也建立了同仁對創新流程的信任與信心。郭專案襄理提到:「以前大家會覺得數位轉型是喊口號,現在變成每個人都知道它怎麼影響到自己的工作,甚至主動提出想法。」 在人才培育上,富邦也同步投注資源。人資單位與資訊部門合作,規劃一系列涵蓋資料視覺化、AI應用與數據思維的培訓計畫。「像是Power BI課程、應用AI工具進行資料彙整與文字分析的實作,都是很受歡迎的活動。」 郭專案襄理指出,這些訓練不只是技能升級,更是一種文化醞釀,讓員工知道:「只要你願意學,公司會給你資源、給你舞台。」 數位轉型不是終點,是持續吸引人才與創造價值的起點 「數位轉型的最終目標,是讓人才能發揮更大價值、讓組織能持續創新,這是一場企業文化的進化,不只是一次性的升級。」張副總如此總結這段歷程。 他強調,推動數位轉型的本質,不在於導入多少系統或工具,而是企業是否有能力讓員工與科技協作,並從中培養新的工作思維與組織韌性。「我們不追求做得快,而是做得穩、做得久,讓同仁有信心,也讓人才願意留下來。」 當一家企業能在穩健中持續前行,在創新中兼顧共好,它就會自然而然成為更多人才嚮往投入的地方。 而這,正是富邦人壽所選擇的道路。 [joblist_plugin title='【富邦人壽】最新職缺馬上看!' url='https://www.104.com.tw/company/ctztka0' amount='5']
【104職場力】

AI基本法借鏡國外 美專法重競爭、歐盟南韓有罰則

2026-01-06 聯合報編譯高詣軒綜合報導 由聯合新聞網授權轉載 立法院去年底通過AI基本法前,美、歐、日、韓都已相繼制訂AI專法或政策計畫,目標不外乎推進AI研發並明定應如何管制風險。其中,美國著重競逐技術主導地位,與日本同樣仰賴既有法規框架,未新設罰則,這一點似乎與我國類似。歐盟則強調管理風險,與南韓均能處罰企業。 延伸閱讀:讓風險治理變得清晰…AI基本法 要成為企業加速器 歐盟歐洲議會2024年3月率先通過「AI法」,依據風險高低管理AI。該法認為風險最高而禁用的AI應用,包括使用政治、宗教等敏感個人特質建立生物辨識歸類系統等。 南韓國會2024年12月通過「AI發展與建立信任基本法」(AI基本法),今年1月生效,確立政府在AI研發、資料訓練政策、應用推廣等方面提供支持的基礎,同時定義作為監管目標的高風險AI和生成式AI,防止技術限制或AI誤用濫用導致的潛在問題。 美國拜登政府2023年曾發布行政命令,要求制定AI使用過程涉及安全、公平、公民權利、國安的相關指引,但川普新政府未延續,去年7月公布新的「AI行動計畫」,以放寬環境規範,並大幅擴大對盟友的AI出口,來維持美國對中國大陸的AI技術領先優勢。 日本去年5月也通過首部AI專法,簡稱「AI推進法」,同年9月完整生效,以促進AI應用並應對AI濫用風險,從而緩解公眾擔憂,意在支持而非限制AI開發和應用。 美國智庫戰略國際研究中心指出,美、日監管方式相似,尋求借助在特定領域的既有法律法規框架,也偏好針對特定產業和應用個案,進行與特定風險相應的監管。各國AI政策的差異也反映國家戰略。 其中,美國明確目標是競逐技術主導地位,視AI為能改變地緣政治權力平衡的戰略資產,日本則優先考慮促進大眾對AI的信任,是聚焦產業政策、合作式路線。 AI法 國際比較 歐盟AI法美國AI行動計畫日本AI推進法南韓AI基本法台灣AI基本法特色全球最早,著重風險管控旨在維持對中國大陸的AI優勢,加速創新促進AI應用並應對風險,未定罰則確立政府支持AI基礎,平衡創新與管制推動AI研發,避免AI應用侵害。細節待定罰則可處750萬至3500萬歐元無明定無明定可處最高3000萬韓元無明定時間2024年3月2025年7月2025年5月2024年12月2025年12月
【104職場力】・AI

未來禁用AI老闆?加州通過《No Robo Bosses Act》!人事決策用AI恐違法

當「AI變成主管/老闆」的情境成真,牽涉到的勞權、法律與倫理問題隨之浮上檯面。美國加州近日提出SB 7《No Robo Bosses Act》法案,主張不得在企業聘用、管理與解雇等重大人事決策中,僅依賴AI自動化系統做判斷,否則將視為非法,此舉引發科技業、勞工團體與政策界的激烈討論,並成為全球AI應用監管的最新焦點。 文/《104職場力》 本文導覽 法案重點:不准「機器人老闆」單獨決定人事勞方資方怎麼看這條法案?全球趨勢:AI監管浪潮已起 法案重點:不准「機器人老闆」單獨決定人事 法案名稱「No Robo Bosses」直白點出核心精神:禁止AI成為唯一的「老闆」。根據法案內容,企業若使用AI系統進行以下事項,必須要有配套措施: 使用前通知義務 雇主須在ADS初次部署前至少30天書面通知在工作場所使用「自動化決策系統ADS」(不含招募階段),給那些「可能會被系統直接影響」的員工。若系統已在使用中,須在法案生效後最遲2026年4月1日完成通知。對新入職員工,亦須在入職後30天內通知。 雇主需製作一份清單,列出所有目前正在使用的ADS有哪些,並持續更新。 若該職位將使用ADS做招募相關決策,應在求職者應徵時同步告知,通知可放在職缺公告或自動回覆中。 通知內容必須清楚,包含:受ADS影響的決策類型、求職者資料輸入來源與方式、哪些重要參數可能導致ADS輸出有不對稱影響、ADS的開發者/供應商,以及若有生產力配額 (Quota) 的話,該配額的性質、可能的不良後果以及配額是否可能變動與變動通知方式。還需告知員工有權訪問與校正其工人資料,以及雇主不能因員工行使這些權利而報復。 針對雇主具體的限制與義務 雇主不得使用ADS做出可能違反州、聯邦或當地勞動法、職業安全健康法或民權法的決策。 不得透過ADS推斷員工的受保護身份(Protected status如種族、性別等)。 不得識別、打造員工輪廓、進行預測或採取對員工行使法定權利的懲戒或歧視行為。 不得蒐集超出通知與用途以外的員工資料。 在懲戒、解雇、或「停用/取消資格」(Deactivation)這類決定中,若主要依賴ADS的輸出,雇主必須有人工審查,並結合其他證據,如主管評估、人事檔案、員工作品、同儕評價、證人訪談等。 客戶評價(Customer ratings)不得作為唯一或主要就業相關決策資料。 用後通知義務 若解雇、懲戒或取消資格決策中主要依賴ADS,雇主在通知員工決定時,必須以書面方式獨立通知,內容要以通俗用語撰寫,可透過寄信、連結、書面等簡易方式通知。 此通知要包含:負責人聯絡方式、「員工可請求被ADS用於該決定的資料副本」的權利說明,明確表示雇主使用了ADS,且員工不會因行使這些權利而遭受報復。 目前法案中尚不開放「員工個人提告」,是由加州勞工專員(Labor Commissioner)負責調查違規、發布處分,也可以由公職檢察人員 (Public Prosecutor) 提起民事訴訟,若企業違法,會面臨500美元的民事罰款。 勞方資方怎麼看這條法案? 勞方觀點:保障公平、避免演算法歧視 支持者認為,AI系統可能因訓練數據偏差而放大歧視,導致性別、年齡或種族差別待遇,為了避免自動化招募工具不公平地淘汰特定族群履歷,立法者希望透過人類監督,確保所有工作者都能享有最基本的透明與救濟權利。 企業憂慮:增加合規成本、放慢AI落地 與此同時,企業界對法案的反應則趨向保留甚至擔憂,因為AI近年已成為人資管理效率提升、降低成本的重要工具,若全面禁止AI獨立決策,企業可能會因需要投入額外人力審核流程,進而拖慢招募速度、增加人事支出、影響競爭力。 另有部分學者建議折衷做法:要求「AI +人類」的混合決策,而非完全排斥AI。 不管有什麼看法,這項法案的通過都讓大家在這股AI風潮中暫停下腳步,重新思考推動科技的背後,要如何同時兼顧勞權。 全球趨勢:AI監管浪潮已起 加州SB 7法案若正式實施,將成為美國在AI勞動管理領域中最具代表性的立法案例之一,也可能牽動其他州甚至聯邦層級的跟進。 而台灣雖尚未出現類似「AI老闆」的專法,但當越來越多企業導入AI面試篩選、績效數據分析 等應用工具時,早晚也會因面臨「法律合規、數據偏見、員工信任度」等挑戰而必須提出解方。 在政策正式上路前,企業端不妨從現在開始超前部署,建立AI使用守則,確保人類監督機制;勞工也應努力提升AI素養,理解AI會如何影響自身職涯,並學習怎麼爭取透明化權益。 延伸閱讀: 職場AI管理 恐侵害勞工隱私 台灣產業AI化大調查 反映產業從概念認知到實際應用的落差
【104職場力】・AI

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

新聞中的法律/AI帶來法律與倫理新課題

2025-03-10 經濟日報記者江睿智 由聯合新聞網授權轉載 ※ 註:本文由達文西個資暨高科技法律事務所長葉奇鑫口述,記者江睿智整理 生成式AI快速發展,將改變世界。在AI應用發展同時,亦衍生許多法律與倫理新課題。世界各國正討論AI法草案及框架,台灣亦預告AI基本法草案,歐盟AI法草案已發展出風險分級監理策略,將來有望成為台灣AI監理基本框架。 AI帶來法律與倫理新課題,例如,AI變臉很容易,如何預防AI詐騙;未來AI完成著作是否有著作權;以及AI可能造成歧視。 延伸閱讀:AI狂熱有增無減!3.2萬個工作創新高 AI寫履歷,Z世代求TP值,資深世代要亮點 以就業歧視來講,現已有不少案例,例如2016年美國勞動部指控Palantir涉及自2010起長達18個月期間,在AI履歷審查、面試等關卡淘汰掉亞裔求職者,儘管他們資格與白人求職者相當。 2014年亞馬遜機器學習團隊開發審核求職者履歷自動化系統,但發現因模型訓練所提供資料多為男性聘雇紀錄,導致「女性」一詞出現時系統就會扣分,後來公司棄用該系統。 這凸顯出,AI訓練資料都是真實,演算法也是中性,但訓練出來的AI卻帶有偏見。人資的AI是被列為高風險,凡是AI來判斷人類的系統,都不建議使用,包括人資AI面試。 隨著AI發展,世界各國正討論AI法草案及框架。歐盟是採風險導向之監理政策,將使用AI風險分級,主要分四級:不可接受風險、高風險、有限風險、低風險/極小風險。 針對不可接受風險,則禁止使用AI;若是高風險,可用AI,但須在政府監管、認證下使用;有限風險等級,則要有透明化義務,例如客服必須揭露是AI服務,並且提供拒絕權;低風險和極小風險則無義務之規範。 何謂不可接受風險,依歐盟規範,有四方面。一、透過影響人類潛意識、操控人類行為、且可能對人類身心造成傷害;二、利用人類年齡、身心障礙等方面弱點,操縱其行為,且可能對人類身心造成傷害;三、直接或間接被公務機關用於社會評量目的,且可能對特定個人或族群造成不公正影響;四、在公共場所為執法目的執行即時遠程生物特徵辨識。 高風險則有八項。一是對自然人生物特徵辨識;二是關鍵基礎設施的管理與運作;三、教育和職業訓練;四、聘雇及員工管理;五、重要私部門服務和公共服務取得;六、刑事執法;七、移民、難民和邊境管制;八、司法和民主進程。 像是私部門AI面試,就必須取得歐盟CE認證才可進行。此外很多企業會想以「刷臉」取代員工出勤紀錄「刷卡」究竟可不可以?且在AI時代下,收集員工指紋、臉部資料,是可以進行AI訓練,惟這些都是很敏感的個資。 國內企業也曾提出此議題,最後國發會決議是認為,臉部是員工個資,若員工不同意,就不能用。但職場上老闆相對強勢下,那個員工敢不簽同意函?在歐盟,即便是員工同意、並且有員工的同意函,刷臉取代刷卡,還是很有可能被註銷。 台灣預告「AI基本法」草案,還只是AI監管工作分配表,其中明定數發部應參考國際標準或規範發展AI資訊安全保護、風險分級與管理,推動與國際介接之AI風險與管理。以目前國際發展,歐盟將AI風險分成四級,也可望會是將來台灣採用的框架。
【104職場力】・AI

AI計畫失敗率高達85%!企業轉型最容易誤入哪6大陷阱?管理者必讀的實戰策略

為何許多企業大張旗鼓投入AI計畫卻屢遭遇困境?麻省理工學院的專家們歸納出6大迷思,深入分析AI策略常見的誤區,並提供切實可行的管理策略,協助企業高效轉型,成為市場的領航者。 文/王穎皓 由Cheers授權轉載 本文導覽 迷思一:高估AI能力,「低垂果實」觸手可及迷思二:AI只是另一個需要部署的工具迷思三:理想化的工作流程勝過現實複雜性迷思四:試點專案就足夠,生產部署可以慢慢來迷思五:高層謹慎決策優於快速行動迷思六:只談技術,忽略人與組織文化的作用從工具思維到轉型思維:重塑企業AI策略以釋放潛力 在AI快速發展的時代,許多公司紛紛投入AI轉型,但不少領導人卻發現,雄心勃勃的AI計畫往往無法帶來預期的商業價值。 儘管多數企業都已經開始導入AI,卻仍面臨一個共同挑戰——AI專案無法帶來實際價值。從試點階段無法落地、跨部門合作卡關,到高層觀望、轉型停滯,這些問題讓原本看似前途光明的AI計畫,陷入困境。 今年麻省理工史隆管理學院(MIT Sloan School of Management)舉辦的CIO高峰會上多位頂尖專家的分享,企業在制定AI策略時普遍存在六大迷思,而這些認知誤區正是導致AI專案失敗的主要原因。 迷思一:高估AI能力,「低垂果實」觸手可及 許多企業領導者對AI能力抱持過度樂觀的期待,認為AI可以輕易解決各種商業問題。 麻省理工史隆管理學院的資深講師韋斯特曼(George Westerman)直言:「我現在看到領導者最常犯的最大錯誤,就是高估了AI的能力。」他特別提到,許多企業談論「低垂果實」概念,但實際上這些果實並沒有想像中那麼容易摘到。 管理實戰策略:建立漸進式發展路徑,先從小規模試驗開始,逐步建立組織的AI能力。設定實際可行的目標,並建立風險評估機制,避免一開始就訂定過於雄心勃勃的計畫。重要的是要認知到AI的局限性,並據此調整期望值。 迷思二:AI只是另一個需要部署的工具 許多企業將AI視為一般的軟體工具,認為只要採購、安裝、訓練員工使用即可。 Liberty Mutual Insurance執行副總裁暨資訊長卡爾達斯(Monica Caldas)指出:「我們可能會犯的一個錯誤是把AI當成一個需要實施的工具。」她強調,AI實際上是一個極具意義的轉折點,需要從根本上改變企業的運作方式。 管理實戰策略:將AI視為企業轉型的催化劑,而非單純的技術工具。建立跨部門整合團隊,從組織文化、流程設計到人員培訓等多個層面進行全方位的變革管理。重新檢視企業的提問方式、團隊協作模式,並投入大量資源推動組織變革。 迷思三:理想化的工作流程勝過現實複雜性 企業在規劃AI應用時,往往基於理想化的工作藍圖進行設計,而忽略了組織實際運作的複雜性。 Anthrome Insight創辦人暨執行長斯威夫特(Melissa Swift)觀察到:「領導者在制定AI策略時的另一個錯誤,是把AI插入一個理想化的工作藍圖,而非組織實際的工作流程。」 管理實戰策略:深入了解組織真實的工作流程,包括那些混亂、複雜且難以處理的部分。在設計AI解決方案時,必須考慮現實環境的限制與挑戰,而非基於理想化的假設。需進行詳細的工作流程分析,確保AI能夠在實際工作環境中發揮效用。 迷思四:試點專案就足夠,生產部署可以慢慢來 許多企業陷入永無止境的試點階段,卻遲遲無法將AI專案推向生產環境。 Babson College的達文波特(Thomas H. Davenport)教授指出:「AI領域的一大問題在於有大量的試點、概念驗證和實驗,但真正投入生產的項目卻不多。」他強調,只有將AI部署到生產環境中,才能真正獲得經濟價值。 管理實戰策略:建立明確的從試點到生產的轉換路徑,設定具體的時間表和里程碑。為每個試點專案制定商業價值評估標準,並建立快速決策機制,避免專案在試點階段無限期延長。同時,準備好生產環境所需的基礎設施和支援系統。 迷思五:高層謹慎決策優於快速行動 許多企業高層擔心AI帶來的風險,因此採取過度謹慎的態度,導致決策緩慢。麥肯錫合夥人梅耶(Hannah Mayer)發現:「員工在工作中使用AI的意願和興奮度是領導者預期的三倍。」她指出,高層團隊之間的意見分歧往往是阻礙企業有效運用AI的主要因素。 市場研究機構Gartner最近的研究顯示,目前AI相關的計畫失敗率高達85%。但這並非放棄推動AI專案的理由,反之,是要了解到,從導入AI到實際讓組織受益,需要一段適應期間,不太可能只啟動一個AI專案就期待馬上獲得成功。 管理實戰策略:建立高層共識機制,快速凝聚決策團隊的意見。認知到員工對AI的接受度和期待往往超出管理層預期,應該善用這股動能快速推動AI的應用,避免因過度討論而錯失執行先機。 迷思六:只談技術,忽略人與組織文化的作用 許多企業過度專注於技術層面,忽略了人員培訓、組織文化和風險管理等關鍵因素。 Ferrovial的資訊暨創新長邦托洛斯(Dimitris Bountolos)強調:「任何橫跨整個公司的轉型,最終都與『人』這個因素密不可分。」 管理實戰策略:建立科技、數據和人員三位一體的整合策略。投入足夠資源進行人員培訓和文化變革,並建立完善的風險評估和韌性恢復機制。認知到無法完全阻止所有風險,但可以建立快速恢復的流程和系統。 從工具思維到轉型思維:重塑企業AI策略以釋放潛力 Flipt的總裁暨技術長古普塔(Vipin Gupta)提出了一個重要觀點:「思考AI時常見的一個錯誤,就是把它當成一個工具或技術。AI其實是一種全新的工作方式和運作模式。」 企業應該先了解AI的能力與潛力,而非急著用AI解決問題,卻沒有先問清楚AI能做什麼。這種缺乏好奇與探索精神的做法,往往限制了AI的真正潛力。 成功的AI策略需要系統性思維 企業要成功導入AI,必須跳脫這六大迷思,採用更加系統性和全面性的策略思維。 AI不僅是技術革新,更是組織轉型的催化劑。企業領導者需要在技術能力評估、組織變革管理、人員培訓、風險控制等多個層面進行整合規劃。 更重要的是,企業必須認知到AI導入是一個持續的學習過程,需要在實作中不斷調整和優化。只有避開這些常見陷阱,建立實際可行的期望值,並投入足夠的資源進行全方位的變革管理,企業才能真正發揮AI的潛力,創造可持續的商業價值。 在AI快速發展的時代,那些能夠避免這些迷思、建立正確AI策略的企業,將在激烈的市場競爭中占據優勢地位。 (參考資料:MIT Sloan、WSJ、Forbes) (原文標題:公司導入AI的失敗率高達85%?領導者都該避開的6大迷思:別太高估AI能力) 延伸閱讀: AI 是想像的世界,在這個世界你想選擇怎樣的職涯?|查特普拉斯管顧公司 吳承穎  AI時代的資工人何去何從?專家:向「文組」取經是條出路 金融業導入AI 跳躍式成長…運用生成式技術業者比例大增 AI會讓中階主管的工作消失嗎?5大不被取代的新型能力 誰該為AI新同事負責?國際兩大調查:人資將成為「Agent Boss」 🔥天下學習7月客座學習長李正屹:人人都該會銷售的世代!獨創一套「兩好三Why」的銷售策略,帶你學超級業務力
【104職場力】・AI

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

颱風天外勤安全防護:雇主責任、職災預防與勞工權益指南

颱風天外勤有哪些潛在風險?若雇主在已停班的颱風天,或於風災後指派勞工出外勤,應如何預防職災、確保人員安全並保障勞工權益?本文提供詳細防災準則和重點,協助企業落實職場安全管理,保障勞資雙方權益。 文/《104職場力》 本文目錄(點擊可快速前往) 颱風天外勤的潛在職災:雇主須主動預防風險颱風天各類外勤作業防災重點災後復原作業風險高,雇主須落實5大類作業防護要點颱風天出外勤,勞工權益要注意 颱風所帶來強風、豪雨及颱風過後從事災害搶修及復建工作極易發生職業災害,勞動部呼籲雇主,應加強各項防災及應變措施,如有外勤作業,雇主應在合理可行範圍內,採取必要的預防設備或措施,使勞工免於發生職業災害,違反者最高可處新臺幣30萬元罰鍰。 颱風天外勤的潛在職災:雇主須主動預防風險 根據勞動部說明,颱風期間天氣惡劣,常見的外勤作業職災風險包含:道路淹水、路樹傾倒、坍方落石、道路受損、物體飛落、電線脫落或電桿傾倒等相關災害,相較於一般勞工,其職業災害風險更高。 雇主應承擔的安全責任與勞工避難權益 根據《職業安全衛生法》的規定,雇主有責任提供必要的安全衛生設備與措施,並應設置專門的管理單位或人員,對勞工進行安全衛生教育訓練,同時與勞工代表共同訂定符合實際需求的「安全衛生工作守則」。這些內部管理制度與因地制宜的運作,目的在於提升外勤人員的安全意識,並將安全落實到每一次外勤任務中。 然而,颱風天的外勤任務充滿變數,道路狀況、風雨強度以及地區受損程度都可能差異巨大,不確定性極高,因此,除了雇主必須妥善規劃外勤人員的安全防護設施外,還必須遵循「以人身安全為第一優先考量」的原則,當勞工在執行職務時,如果發現有立即性的危險,有權依規定停止作業並退避到安全場所,不會因此受到處分。 另外,若地方政府已宣布因天然災害停班,雇主若仍安排員工從事外勤作業,應依《職業安全衛生設施規則》第286條之2規定:依實際風險提供必要的防護設備,例如:救生衣、安全帽、通訊設備,以及其他保護勞工安全所需的裝備和交通工具。 總之,雇主應在合理可行的範圍內,採取必要的預防設備或措施,以確保勞工免於發生職業災害 。如果雇主明知或可預見勞工所從事的工作有危害生命、身體或健康的疑慮,卻未能採取必要的預防措施,就必須承擔相關責任。 危害辨識、評估與控制:確保颱風天外勤安全的核心 雇主應訂定颱風天外勤安全的評估機制、流程及相關表單,針對外勤勞工可能遇到的工作環境或作業危害進行風險評估,辨識潛在危害並採取分級管理措施。 當颱風警報發布後,雇主應依據氣象局和媒體資訊,評估外勤區域是否可能發生強風大雨導致的道路淹水、鷹架或路樹倒塌、土石坍方、道路受損、物體飛落、電線脫落或電桿傾倒等相關危害 。 針對不同等級的風險情況,雇主或授權主管人員應採取相對應的安全管理措施,例如: 評估有顯著風險或可預見的風險時,應立即停止外勤作業。 如果評估後仍決定讓勞工從事外勤作業,雇主必須提供必要的安全防護設施和交通工具,如限縮外勤區域、提供安全的交通工具和適當的個人防護具。 同時,雇主或主管人員應以書面形式指派外勤任務,並保存相關紀錄以備查。 建立一套完整的危害辨識、評估與控制機制,才能幫雇主有效管理並降低颱風天外勤作業的風險。 落實外勤安全管理的關鍵步驟:紀錄 實施外勤安全管理計畫並留下完整紀錄,是確保勞工安全的最後一道防線 。 雇主應依據職業安全衛生法規要求、風險評估結果、過往事件案例等因素,定期或適時檢討風險評估結果,並在必要時進行修正;而風險評估結果應適時傳達給所有相關部門及人員知曉。 同時雇主應明確規定風險評估結果與重要控制措施執行的內容紀錄,以及這些紀錄的保存年限,這些紀錄是日後檢討改進、釐清責任的重要依據,有助於不斷完善颱風天外勤作業的安全管理。 颱風天各類外勤作業防災重點 在颱風天,若地方政府已宣布停止上班,雇主仍安排勞工從事外勤作業時,必須特別留意以下幾點: 1. 鄰水、水上作業或有發生土石流之虞的地區 應建立一套通報機制,一旦有危險發生時,能立刻通知現場工作人員迅速撤離,並搭配清楚的撤離步驟和後續的救援流程,確保人員安全。 2. 道路修復、邊坡擋土及開挖等工程 應確保邊坡有足夠的安全傾斜度,若現場有鬆動或可能掉落的土石,應事先清除或設置擋土支撐。 另外現場也應安排人員持續監控落石情形,一旦出現危險徵兆,須立即通知工作人員和機具撤離,確保人員安全。 3. 有物體飛落或倒塌風險的建築物、構造物及廣告招牌 外牆施工架應特別加強固定,並仔細檢查架體是否有損壞、繫牆桿是否鬆脫、基腳是否下陷或滑動等問題。 工地圍籬也需確保牢固,避免被強風吹起。 施工架上懸掛的帆布或廣告物應提前拆除,以防風壓過大導致架體不堪負荷而倒塌,釀成事故。 4. 使用工地塔吊作業 塔吊塔柱應加強固定,吊鉤與伸臂須妥善停放定位,並放開旋轉煞車(須先確認空轉時不會產生碰撞或觸電等危險),當風速達每秒16公尺以上時,應全面停止塔吊作業,以防發生意外事故。 災後復原作業風險高,雇主須落實5大類作業防護要點 颱風過後,各地陸續展開災後搶修與復原工作,但相關作業環境風險依然極高。根據勞動部提醒,河岸清理、道路修復、橋梁拆除、工廠復原及地下作業等外勤作業,皆可能導致職業災害,雇主應依以下作業類型加強風險管理與防護措施: 1. 河岸與海岸清理作業 應建立完善的緊急應變系統,一旦發生危險,能即時通報並引導現場人員迅速撤離,同時搭配清楚的撤離流程與救援機制,避免發生溺水等重大職災。 2. 道路修復工程 應預先清除可能鬆動或飛落的土石,或設置擋土支撐;在操作挖土機、卡車等重型機具時,應由專人指揮調度,並規劃安全的機具作業動線,降低邊坡崩塌與誤操作風險。 3. 房屋、橋梁等修繕或拆除作業 作業現場須指派專人負責指揮與監督,並依照標準順序「由上而下逐步拆除」;高處作業人員應配戴安全帶,並依現場條件設置安全母索、踏板、安全網或捲揚式防墜器,以防墜落事故發生。 4. 工廠修護及復原作業 進行工廠屋頂維修時,應全程配戴安全帶,並設置必要防墜設施。在潮濕環境中使用電動機具時,須於電源連接處安裝漏電斷路器,以防漏電觸電危害。 5. 局限空間作業 應先完成空間通風與氣體檢測,確認氧氣濃度與有害物質濃度均在安全範圍內後,方可進入作業,並提供防止作業勞工缺氧、中毒、感電、崩塌、被夾捲等危害的防護設備與監測機制。 勞動部表示,雇主未依《職業安全衛生法》規定,針對上述等易發生職災的項目加強各項安全應變措施,導致勞工罹災者,將依法查處究辦。 颱風天出外勤,勞工權益要注意 勞動部表示,颱風等天然災害發生時,如工作地、居住地或上班必經途中任一轄區首長已通報各機關停止上班,勞工因天災而未出勤,責任不在勞工,雇主不得視為曠工、遲到或強迫勞工以事假或其他假別處理,且不得強迫勞工補班、扣發全勤獎金、解僱或為其他不利之處分。 事業單位如因營運性質需特定勞工於天然災害發生時(後)出勤,應事前與勞工約定,包含加給工資、提供交通津貼或交通工具以及其他必要協助等。 最後勞動部也提醒各事業單位,如果颱風天真的需要特定員工來上班,雇主一定要確保員工的安全,例如:安排勞工搭乘計程車上、下班,以確保通勤安全,萬一不幸發生職業災害,勞工在治療、休養期間,雇主有給予公傷病假及依《勞動基準法》第59條規定標準給予職業災害補償的義務。 更多更詳細的資訊可至勞動部官網「天然災害勞工出勤權益」專區查詢,如需查看完整「颱風天外勤安全指引」細節,或需要「颱風天外勤指派單參考例」,請點擊下方按鈕免費取得文件。 颱風天外勤安全指引 延伸閱讀: 職災勞工不斷申請公傷病假,雇主該如何面對? 法院認證的職災:台南阿伯下班通勤繞道吃鹹粥發生車禍 助「職災勞工重返職場」,勞動部提高最高補助金額至20萬!|職場新訊
【104職場力】・勞動法令

有任何收穫或想分享的,都來和大家一起聊聊吧!