104學習

安規

指的是確保工作場所和產品符合安全標準與法規,避免危害員工健康和生命安全。具備這項能力代表能識別潛在風險,制定及執行防範措施,確保操作流程安全無虞。對企業而言,能降低事故發生率,減少法律責任與經濟損失,提升整體工作環境品質。具備相關知識和實務經驗,通常能在製造、工程、品管等領域獲得較高的職場競爭力。

1,841 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

軟體安全開發概論
軟體安全開發概論
資安風險趨勢與防護因應
資安風險趨勢與防護因應
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
PMI-ACP 敏捷專案管理師認證暨實務課程
PMI-ACP 敏捷專案管理師認證暨實務課程
風險評估與管理
風險評估與管理
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
資安國際標準簡介
資安國際標準簡介

精選證照

考取專業證照,讓能力被市場看見

GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
Security Automation Certification |
Security Automation Certification證照專注於培養資訊安全自動化技術能力,涵蓋安全工具整合、威脅偵測自動化及事件回應流程優化。持證者具備設計並部署自動化安全解決方案的能力,能有效提升組織防禦效率與反應速度,適用於資安分析師、工程師及管理人員,助力企業強化資訊安全防護,降低人為錯誤風險。
HashiCorp
ISSAP |
ISSAP(Information Systems Security Architecture Professional)證照專注於資訊安全架構設計,強調企業整體安全策略與技術架構的整合能力。持有此證照者具備分析企業安全需求、設計安全系統架構及制定防護措施的專業技能,能有效保護組織資訊資產免受威脅,適合從事資安架構師或資安顧問等職務,提升職場競爭力。
International Information Systems Security Certification Consortium
保險業務管理(AIAA) |
保險業務管理(AIAA)證照專為提升保險業務人員的專業知識與管理能力而設計,涵蓋保險商品、風險評估、客戶關係管理及銷售技巧等核心內容。持有此證照者具備有效規劃業務策略、提升銷售績效及強化團隊領導力的能力,能夠應對市場變化並提供專業化服務,增強競爭力與職場價值。
尚未查核發照單位
明逸資訊安全專業認證-資訊技術類 |
明逸資訊安全專業認證專注於提升資訊技術領域中的資安知識與實務能力,涵蓋網路安全、系統防護、資料加密及風險管理等核心技術,幫助持證人掌握最新的資安趨勢與防禦策略,強化企業資訊安全防護體系,適合資訊安全工程師、系統管理員及相關從業人員提升專業競爭力。
尚未查核發照單位
ISSEP |
ISSEP(資訊安全專家實務證照)專為具備資深資安專業知識與技能的人士設計,涵蓋資訊安全策略制定、風險管理、系統安全架構及事件應變等核心領域,強調實務操作與策略整合能力,適合希望提升資安領導力與決策能力的專業人士,助力企業建立完整且有效的資安防護體系。
International Information Systems Security Certification Consortium

精選貼文,掌握第一手知識

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

【職安法新制上路】職場霸凌防治等3大修法重點盤點|專區指引資源下載

《職業安全衛生法》修正條文及11部配套子法7月1日正式施行,修法首次建立職場霸凌防治法制,更同步強化源頭安全設計與承攬管理責任。勞動部同步釋出指引、Q&A與教育訓練資源,本文整理職安法新制3大修法重點,以及「職安法修法專區」及「職場霸凌防治專區」相關資源。 文/《104職場力》整理 本文目錄(點擊可快速前往) 職安法新制修法重點一、建立職場霸凌防治制度,保障勞工心理健康二、強化源頭防災,建置主動安全管理機制三、加強承攬管理,提升高風險作業安全職安法修法專區相關資源職場霸凌防治專區相關資源104人力銀行發布企業職場霸凌指引 《職業安全衛生法》(簡稱職安法)修正條文及11部配套子法,於7月1日起正式全面施行。勞動部指出,這是職安法自2013年修正以來最大幅度之制度革新,除首次建立職場霸凌防治法制外,更同步強化工程源頭安全設計、企業自主安全管理及承攬管理制度,象徵職業安全衛生政策正式由「事後處理」邁向「源頭預防」。 勞動部表示,過去職業安全衛生管理多偏重於事故發生後之監督檢查及裁罰,本次修法將安全思維全面前移,要求企業從規劃設計、風險評估到日常管理,主動辨識危害、落實預防措施,建立以風險管理為核心之安全文化。 為協助企業順利接軌新制度,勞動部同步完成11部配套子法、指引、Q&A、教育訓練教材及數位學習資源,提供企業及勞工遵循運用。 職安法新制修法重點 此次修法主要重點如下,並納於各相關子法: 一、建立職場霸凌防治制度,保障勞工心理健康 為保障勞工之心理健康與人格尊嚴,此次修法依職安法新增職場霸凌防治專章,特別訂定《職場霸凌防治措施準則》及《地方主管機關受理最高負責人職場霸凌事件申訴處理辦法》: 明定雇主防治義務:事業單位必須建立明確之職場霸凌預防、申訴、調查及處理機制。 增設外部申訴管道:若霸凌事件之行為人為事業單位「最高負責人」,受害者可直接向地方主管機關提起申訴,由公權力介入調查,提升調查程序的公正性與公信力,完善勞工權益保障。 圖片來源/勞動部 延伸閱讀:終極懶人包:職場霸凌新法7月上路,從制度、培訓到舉證,HR合規行動圖解主管下班傳LINE就算職場霸凌?勞動部揭「判斷標準」、不必然違規 二、強化源頭防災,建置主動安全管理機制 修法著重於在事故發生前即建立防護網,透過《工程安全設計及整體工程統合管理辦法》等配套制度,將安全思維前置: 設計階段納入安全考量:要求工程或機械設備在「規劃設計階段」,就必須進行風險評估,將製程與施工安全納入設計圖說,從根本消除潛在危害。 日常營運應落實風險管理:強化事業單位之職業安全衛生管理體系,要求企業將主動風險鑑別與控制融入日常營運。 圖片來源/勞動部 三、加強承攬管理,提升高風險作業安全 針對高風險營造工程或多級承攬之作業環境,此次修法進一步強化原事業單位(營造廠)的統合管理責任及各級承攬人之安全管理義務: 落實承攬管理責任:原事業單位不得以發(轉)包為由卸責,必須落實事前告知、巡視、協調及指揮等統合管理作為。 提升多級承攬安全性:明定各級承攬人之間的橫向聯繫與安全防護責任,避免因管理斷層或責任不清導致職災發生。 圖片來源/勞動部 勞動部提醒,各事業單位應儘速檢視並完善內部管理制度,積極落實相關法令規定;如有法令諮詢或輔導需求,可向各地勞動檢查機構或勞工主管機關洽詢。相關法規、Q&A及數位學習資源,已公布於職安署官網「職安法修法專區」及「職場霸凌防治專區」,歡迎企業及勞工多加利用。 職安法修法專區相關資源 新修職業安全衛生法專區新修職安法常見問答▶ 點擊前往▶ 點我下載 職場霸凌防治專區相關資源 勞動部職安署官網設有職場霸凌防治專區提供相關資訊,歡迎參考利用: 防治職場霸凌新法及配套措施簡報防治職場霸凌QA一次看▶ 點我下載▶ 點我下載職場霸凌常見問答-事業單位篇職場霸凌常見問答-勞工篇▶ 點擊下載▶ 點擊下載 104人力銀行發布企業職場霸凌指引 104人力銀行也製作發布企業職場霸凌指引,提醒企業注意即使部分行為未必立即構成職場霸凌,但仍可能成為高風險管理行為,建議企業應透過人資部門及內部教育訓練,整理常見爭議案例並提醒主管避免類似行為,降低未來申訴風險。 104 職場霸凌防治新法 企業實務指引 ※ 104人資學院特別製作《職場霸凌防治新法 企業實務指引》,完成問卷即可下載運用
【104職場力】・勞動法令

職安法新制7月上路 工程業主納防災責任、分3年納管

2026-04-28 聯合報記者葉冠妤 由聯合新聞網授權轉載 修正後的「職業安全衛生法」預計七月上路,將導入源頭管理,要求一定規模以上的工程業主在交付規畫、設計及施工前分析潛在危害,採取預防作為及編列安衛費用等。勞動部昨預告子法「工程安全設計及統合管理辦法」草案,將以3年3階段納管,明年7月起,先鎖定造價10億元等的大規模工程,2029年7月起全面推動。 延伸閱讀:「勞退舊制」、「勞退新制」到底差在哪?兩者權益差異圖表比比看,一次看明白!(附線上試算) 勞動部職安組組長陳光輝說,依職安法第15條之1第4項、第27條之1第3項授權訂定的「工程安全設計及統合管理辦法」草案,將工程業主納入職業安全衛生防災體系,要求一定規模以上的高風險工程業主,從規畫、設計階段,透過調整設計方案與編撰安衛圖說、施工規範及預算,從源頭降低施工風險。 ▲ 圖片來源:勞動部 陳光輝說,辦法還規定,業主在選商時應考量施工廠商執行安全衛生績效,並於工程施工階段督促施工廠商實施風險評估,將必要的安衛設施納入施工計畫執行,並進行監督查證。此外,如果業主採行平行分包,由多家不同施工廠商共同作業時,必須指定其中一家主要施工廠商負責整體工程安全協調,避免因溝通不良或作業衝突導致災害發生。 他強調,過去營造業防災責任多集中在施工階段的廠商,事實上,很多危害風險在規畫與設計階段就能被辨識,如能提早處理就能大幅降低事故發生機率。管理辦法的最終目標是讓營造安全從業主做起,透過制度要求工程業主、設計單位與施工團隊共同承擔安全責任。 陳光輝表示,新法預計7月上路,但考量業主作業準備期,將設有緩衝期,分3年、3階段實施,第一階段預計於2027年7月納入造價新台幣10億元以上等大型工程,第二階段是在2028年7月納入造價大於2億的中大型工程,最後是在2029年7月全面推動。 陳光輝說,「工程安全設計及統合管理辦法」草案明訂工程業主的法定作為義務,違者開罰3萬到75萬元,若未守法導致重大職災,最高可處300萬元罰鍰,且得依事業規模、性質或違反情節,加重至法定罰鍰最高額1/2,罰到450萬元。草案預告至5月27日。
【104職場力】・職業安全衛生

新聞中的法律/AI帶來法律與倫理新課題

2025-03-10 經濟日報記者江睿智 由聯合新聞網授權轉載 ※ 註:本文由達文西個資暨高科技法律事務所長葉奇鑫口述,記者江睿智整理 生成式AI快速發展,將改變世界。在AI應用發展同時,亦衍生許多法律與倫理新課題。世界各國正討論AI法草案及框架,台灣亦預告AI基本法草案,歐盟AI法草案已發展出風險分級監理策略,將來有望成為台灣AI監理基本框架。 AI帶來法律與倫理新課題,例如,AI變臉很容易,如何預防AI詐騙;未來AI完成著作是否有著作權;以及AI可能造成歧視。 延伸閱讀:AI狂熱有增無減!3.2萬個工作創新高 AI寫履歷,Z世代求TP值,資深世代要亮點 以就業歧視來講,現已有不少案例,例如2016年美國勞動部指控Palantir涉及自2010起長達18個月期間,在AI履歷審查、面試等關卡淘汰掉亞裔求職者,儘管他們資格與白人求職者相當。 2014年亞馬遜機器學習團隊開發審核求職者履歷自動化系統,但發現因模型訓練所提供資料多為男性聘雇紀錄,導致「女性」一詞出現時系統就會扣分,後來公司棄用該系統。 這凸顯出,AI訓練資料都是真實,演算法也是中性,但訓練出來的AI卻帶有偏見。人資的AI是被列為高風險,凡是AI來判斷人類的系統,都不建議使用,包括人資AI面試。 隨著AI發展,世界各國正討論AI法草案及框架。歐盟是採風險導向之監理政策,將使用AI風險分級,主要分四級:不可接受風險、高風險、有限風險、低風險/極小風險。 針對不可接受風險,則禁止使用AI;若是高風險,可用AI,但須在政府監管、認證下使用;有限風險等級,則要有透明化義務,例如客服必須揭露是AI服務,並且提供拒絕權;低風險和極小風險則無義務之規範。 何謂不可接受風險,依歐盟規範,有四方面。一、透過影響人類潛意識、操控人類行為、且可能對人類身心造成傷害;二、利用人類年齡、身心障礙等方面弱點,操縱其行為,且可能對人類身心造成傷害;三、直接或間接被公務機關用於社會評量目的,且可能對特定個人或族群造成不公正影響;四、在公共場所為執法目的執行即時遠程生物特徵辨識。 高風險則有八項。一是對自然人生物特徵辨識;二是關鍵基礎設施的管理與運作;三、教育和職業訓練;四、聘雇及員工管理;五、重要私部門服務和公共服務取得;六、刑事執法;七、移民、難民和邊境管制;八、司法和民主進程。 像是私部門AI面試,就必須取得歐盟CE認證才可進行。此外很多企業會想以「刷臉」取代員工出勤紀錄「刷卡」究竟可不可以?且在AI時代下,收集員工指紋、臉部資料,是可以進行AI訓練,惟這些都是很敏感的個資。 國內企業也曾提出此議題,最後國發會決議是認為,臉部是員工個資,若員工不同意,就不能用。但職場上老闆相對強勢下,那個員工敢不簽同意函?在歐盟,即便是員工同意、並且有員工的同意函,刷臉取代刷卡,還是很有可能被註銷。 台灣預告「AI基本法」草案,還只是AI監管工作分配表,其中明定數發部應參考國際標準或規範發展AI資訊安全保護、風險分級與管理,推動與國際介接之AI風險與管理。以目前國際發展,歐盟將AI風險分成四級,也可望會是將來台灣採用的框架。
【104職場力】・AI

在趨勢科技,唯一的競爭對手是駭客:AI 時代下,資安人才與研發現場的真實變化

當生成式 AI 進入企業日常,對於專注資安產品的企業而言,不單是工具升級,更可視為是將資安的攻防節奏全面改寫。因為率先新技術放大其效能的,偏偏卻也是攻擊者。趨勢科技 TrendAI Lab 與核心技術副總經理卜鵬世,與資深人資協理柯志宜,在受訪時都不約而同提到,AI 正在重新定義企業對工程師的期待,也讓資安產品研發、核心技術研究與人才招募標準同步改變。 文/104人力銀行 本文導覽: 同樣是工程師,解決的卻不是同一種問題 當攻擊者也用 AI,資安人才的標準亦隨之改變 要能帶著 AI 解題,把工具轉化為價值 對趨勢科技(以下簡稱趨勢)而言,AI 時代下真正稀缺的,不再只侷限是會寫程式的人,而是能理解問題、拆解並知道如何運用 AI ,讓產品與防禦能力持續進化的人才,這樣的轉變,正發生在趨勢的研發與徵才現場。 同樣是工程師,解決的卻不是同一種問題 卜鵬世首先分享,他目前掌管的兩個核心部門:一是更貼近產品與客戶需求的 「端點防護」(Endpoint Security)部門,另一是負責研發共通能力的「核心技術」(TrendAI Lab)部門。前者關注的是,如何把防護能力做成客戶能快速安裝、易於操作管理的產品;後者則是專注於分析資安威脅、偵測引擎、URL 判讀等能力,提供各產品線共用的核心能力支援。 談到這兩個部門的差異,卜鵬世用了一個很鮮明的比喻:「端點產品部門的人比較像部隊,核心技術部門的人比較像製造武器的人。」 一邊更靠近戰場與使用情境,一邊則負責打造武器與核心能力,分工不同,卻必須高度協作。 若進一步用學科來理解,這兩類人才也有明顯差異。卜鵬世認為,核心技術比較像化學系、數學系,偏研究、分析與技術突破;而產品開發則更像 化工系、應用數學系,更重視如何把技術轉化為可落地、可被客戶使用的解決辦法。 面對資安威脅,前者需對新技術保持高度敏感,從龐大資訊中找出特定模式;後者更需要能理解客戶需求、使用流程與跨部門的合作。換句話說,兩邊都在拆解問題,但一邊更接近攻擊與技術本身,另一邊更接近使用者與產品體驗。 當攻擊者也用 AI,資安人才的標準亦隨之改變 AI 的普及,最先改變的是資安攻防的速度與規模。卜鵬世直言,攻擊者往往是世界上最早應用新技術的一群人,「只是他們把它拿來做壞事。」過去,若要變形攻擊,可能還需要改寫程式邏輯;現在只要下幾個語法,AI 就能快速生成大量變體。也因此,他很直接地說出這句話:「只有用 AI,才有辦法對抗 AI。」 對核心技術團隊來說,AI 已不只是輔助工具,而可能成為解決辦法的一部分;過去最核心的是程式寫成的引擎,未來最關鍵的部分甚至可能就是 LLM。對產品開發端而言,AI 則更直接影響開發流程,從知識查找、code completion,到 AI agent 協助寫 code、做測試與整理架構,正在逐步重塑工程師的工作方式。 這樣的改變,也反映在趨勢科技的徵才標準裡。受訪者提到,公司在面試時,已經會觀察候選人的 AI 使用能力,甚至有一套內部能力指標概念對照:從「有在使用」,到「能產出成果」、再到「已經融入工作流程」,更高階者甚至能藉此改變做事方式與組織協作模式。 以目前觀察來看,多數工程師已開始使用 AI,也能在部分工作中應用,但距離大規模流程與工作模式的重塑,還有一段距離。這也意味著,企業現在看的人才,不再只是「會不會寫 code」,而是「會不會用 AI 定義問題、拆解問題,並把它真正放進工作流程裡」。 趨勢科技核心技術副總經理卜鵬世 要能帶著 AI 解題,把工具轉化為價值 對趨勢科技而言,未來工程師最重要的能力,不光只是技術本身,而是包含判斷力與學習力。卜鵬世認為,當 AI 已能協助完成越來越多標準化工作,真正拉開差距的,是定義問題、做出決策、引導 AI 協作的能力。未來的新鮮人,也許一進職場,反而會更像是帶著一群 AI agents 一起工作的協作者。 從 HR 的角度,柯志宜也觀察到,企業在尋找的已不只是具本科系背景,而是能否展現對技術的熱情、學習能力,以及把工具運用到實際問題上的能力。她提到,科系當然還是辨識人才的一種立即參考,但真正重要的,仍然是候選人能否證明自己會用、敢用,而且清楚使用 AI 解決了什麼問題。對於產品開發的團隊來說,這樣的人才尤其有亮點,「因為他不是只會操作工具,而是能把工具轉化為產品價值。」 趨勢科技人資協理柯志宜 除了人才標準,趨勢科技也強調自身吸引人才的另一個關鍵,在於企業文化與研發定位。柯志宜提到,「我們唯一的競爭對手是駭客。」 這句話不只是企業精神,也反映出公司長期專注資安、持續轉型的核心方向。她認為,趨勢科技一直保有清楚的願景;對工程師而言,這裡並不是科技公司的海外分部,而是擁有研發資源與舞台的研發中心。對於想參與核心技術,與全球性產品研發的人來說,這樣的環境本身就是吸引力。 從端點防護到核心技術,從 AI 分級到徵才標準,在 AI 時代下,資安領域最需要的不只是技術執行者,而是能帶著 AI 一起解題、一起進化的人。這正是趨勢科技在人才招募與研發現場,所體驗到最真實的變化。 立即下載《2026科技業人才報告書-人才版》 [joblist_plugin title='更多104【Trend Micro_趨勢科技】工作機會' url='https://www.104.com.tw/company/apio4y0' amount='3']
【104職場力】

產品資安大健檢!資安院補助每家業者5萬元,9月15日前報名

資安院推出「產品資安升級行動」,每家參與廠商的漏洞獎金優先補助5萬元。哪些軟體業者可以申請?報名資格、活動方式及2026年9月15日截止期限一次看。 文/《104職場力》整理 本文目錄(點擊可快速前往) 哪些軟體業者可以報名?報名時間及報名方式 為鼓勵國內軟體業者主動強化產品安全,國家資通安全研究院(資安院)持續推動產品資安漏洞獵捕,今年以「產品資安升級行動」為主題辦理第二屆活動,邀請軟體廠商提供產品作為受測標的,由紅隊研究員進行漏洞獵捕,協助業者提前發現並修補產品漏洞,提升產品防護力。 本屆活動推出加碼方案,每家參與廠商之漏洞獎金,由資安院優先補助5萬元,超過5萬元部分,再由廠商依原設定之獎金機制支付,降低企業參與門檻,鼓勵更多軟體業者透過漏洞獵捕為產品進行資安健檢。 延續首屆活動成果,本屆持續透過紅隊研究員以攻防角度協助業者檢視產品安全,及早掌握潛在風險並進行改善。參與活動之藍隊廠商將獲發專屬「活動參與證明」,展現企業主動投入產品資安、強化產品防護的行動與成果,有助提升客戶對產品的信任。資安院持續推動產品及供應鏈安全,透過漏洞獵捕與漏洞通報等機制,提升國內產品整體資安防護能力。 哪些軟體業者可以報名? 提供受測產品的企業在活動中稱為「藍隊」,報名對象包括:軟體產品提供者、軟體開發商、維運商、代理商,以及經資安院認定,對產品具有管理、維護或修補責任的單位。 本次活動以政府機關常用軟體為主、民生軟體為輔,優先關注高使用率、高風險、具關鍵資安功能,以及涉及第三方元件、開源套件、更新機制或供應商維運的軟體產品。可提供的測試標的包括地端軟體、含Agent的地端軟體、SaaS服務、APP及網站等。能夠明確提供測試範圍、測試環境及必要操作資訊的產品,將優先納入。 報名時間及報名方式 為擴大軟體業者參與,本屆藍隊廠商報名期限延長至9月15日。資安院廣邀國內軟體業者加入「產品資安升級行動」,把握加碼補助機會,提前發現產品風險、強化防護,並取得專屬活動參與證明,提升產品安全與市場信任。 藍隊企業報名:延長至2026年9月15日 紅隊研究人員報名:2026年9月1日至9月30日 正式活動期間:2026年10月1日至11月30日 企業可至活動專區下載「藍隊報名資料」,填寫完成後寄至活動信箱。完整活動資格、規範與報名文件,也可至活動專區查詢。實際測試標的及參與資格,仍須經資安院審查確認。 產品資安升級行動 圖片來源/資安院
【104職場力】・政府補助

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

AI如何改變我們工作關係和對公司的信任感

原標題:AI如何改變我們工作關係和信任感 隨著人工智能逐漸成為職場核心的一部分,企業與員工之間的關係動態也面臨前所未有的挑戰與轉型。透過一項2021年的研究,我們將探討AI對職場心理契約——員工對公司的期望和認知——的各種影響,包括員工在工作投入和信任感上的變化。文章深入分析了異化型合約現象,此現象描述了因為AI引入而出現的人際疏離感,以及它潛在引發的不安和生產力下降。透過了解這些動態,公司可以有效地維護人性化職場環境,並促進積極且協作的人力資本管理策略。在這樣急速革新的環境中,企業如何抓住機遇管理風險,是所有人極需思考的重要課題。 文: 小婉家族研究生 周郁恩   | 工商心理實驗室 進入現今的人工智能(AI)時代,人們好奇:這會怎麼影響我們的工作?是否什麼都變成機器人代打,或是我們與公司的關係會有何變化?2021年一項研究就針對這個題目,分析AI進入職場將如何影響員工的心理契約,工作投入和信任感。 什麼是心理契約? 「心理契約」指員工對公司的期望與互動關係,這種契約不是開發在經濟交易上,而是一種無形的理解和感受。一般分為兩種: 1.交易型契約:以薪資和工時為主,此層關係較淺,員工大多是為了收入而工作。 2.關係型契約:帶有社會與情感結合,員工和公司間有更深的依靠和長期成長合作,這層次的關係會提升工作滿意度和公司成效。 AI採用對工作關係的影響 研究發現在AI未介入時,心理契約能顯著提升員工的工作投入和對公司的信任。但一旦公司引入AI技術,這種正面影響會明顯下降。 研究更提出了一種新型心理契約,稱為異化型合約(Alienational Contract)。這種合約是因為AI引入而引發的關係變化,員工與公司關係浮光略影,而人際交流大量削減。例如零時數合約或工作全面由AI技術管理,員工不再有興趣或成就感。 多堂免費大師講座,提升你的職場思維與視野 >> AI引入的隱憂 1.工作不安感:AI對較低技術之工作造成威脅,讓員工感到未來不可預測。 2.信任關係弱化:AI技術成為主要操控力量後,員工和公司之間的信任關係會大打折扣。 3.工作投入降低:員工對工作的熱情會因不確定性而降低,進而影響效能。 公司如何應對AI採用 為了在引入AI技術時保持員工的體驗和投入,公司可以措取以下措施: 1.加強內部溝通和培訓:使員工了解AI如何輔助工作,清楚未來發展。 2.保持人性化的工作環境:即使AI介入,仍要確保人與人之間的交流與合作。 3.提供生活指導和導向:為感到工作壓力或迷惘的員工提供更多支援與資源。 人工智能採用有助於提升公司效率,但也對員工工作投入和信任關係造成影響。公司應在導入AI技術同時,認真考量對員工心理和社會關係的影響,避免異化型合約的擴散,將經濟效率與社會負責完美帶結。 小婉家族研究生:N 參考資料: Braganza, A., Chen, W., Canhoto, A., & Sap, S. (2021). Productive employment and decent work: The impact of AI adoption on psychological contracts, job engagement and employee trust. Journal of Business Research, 131, 485–494. https://doi.org/10.1016/j.jbusres.2020.08.018 看更多來自工商心理實驗室的好文 >> 在職場中你容易被情緒勒索嗎?這五大人格特質最易受影響 職場八卦:氣質性嫉妒與組織認同的交織 能者多勞?還是忍著過勞? 小心引發工作倦怠 Z世代安靜離職消失了嗎?不,它進化成「怨恨缺勤」 學習時間管理就能提升效率?探索你的「時間特質」找到關鍵 超過5000+的HR都報名過的104人資學程!七大主題課程幫你系統化學習 >>   最划算的全方位教育訓練方案!免費申請全課程試閱 >> 訂閱人資市集電子報獲得專家工作分享及產業新知 >> 加入104人資市集官方line獲得最新優惠及活動資訊 >>
【104職場力】・AI

【職安變革】別等員工正式申訴!建立新法下的最強預警系統

隨著勞動部預告《職場霸凌防治準則》草案,台灣企業即將於2026年7月正式邁入「職安治理」的新紀元。在法規趨嚴的浪潮下,許多企業已開始重新檢視內部的防治機制,但我們必須深刻意識到:「罰鍰只是表象,人才流失與品牌崩壞才是企業真正的滅頂之災。」 文章導覽: 申訴通常已是「末期」:為什麼企業需要看見冰山底下的隱性風險? 五大防禦構面,全方位偵測組織治理風險 將「主觀感受」轉化為「管理雷達」的具體指標 搶先佈局:合規僅是底線,預防才是永續! 職安防護不應只是事後的補救措施,更應該是源自於對員工真實體驗的深度關懷。根據準則草案,雇主不僅有提供免於霸凌環境的義務,更被要求建立主動的防治措施與申訴管道。若企業僅能被動等待申訴,往往代表傷害已然造成,甚至已波及企業聲譽。面對這股職安變革,企業該如何從傳統的「被動處理申訴」成功轉向「主動落地治理」? 真正的解方,就藏在可量化的員工心聲數據裡。 申訴通常已是「末期」:為什麼企業需要看見冰山底下的隱性風險? 當一名員工正式提出霸凌申訴時,往往代表傷害已經造成,企業隨即進入高昂的法律調查與損害控制階段。然而,根據《職場霸凌防治準則》草案第五條規定,雇主即便「非因接獲申訴」而知悉霸凌情形(如他人舉報或觀察到異常),仍應採取釐清事實、調整工作環境等適當措施。 HR要如何精準知悉潛在風險?104人資學院推出的「員工體驗調查-職場霸凌防治題組」,正是為企業打造的「第三方匿名預警工具」。它能將員工最真實的心理感受轉化為量化指標,協助管理層在事件爆發前,透過客觀數據看見隱藏在冰山底下的心理安全感低落、社交排斥與冷暴力等深層危機。 五大防禦構面,全方位偵測組織治理風險 這套題組不僅是衡量員工在公司中的體驗及感受,更是對應職安法草案中的霸凌樣態,嚴密建構了「五大防禦構面」。我們透過具體的量化提問,將抽象的職場氛圍轉化為精準的治理雷達: 在此架構中,「文化力」與「推廣力」是最直接的核心指標。它們反映了組織是否真正落實「尊嚴對待」與「心理安全」,並驗證內部溝通管道是否具備實質效能,讓同仁敢於表達立場。相對地,「工作力」、「領導力」與「合作力」則被視為關鍵的「警訊構面」。倘若這三項指標分數異常低落,即代表組織內部極可能隱藏霸凌傾向。此時,企業應立即啟動主動調查機制,進一步釐清風險的根源:究竟是主管的管理風格偏差、同事間的社交排斥與冷暴力,還是工作設計上的目標配置不合理所致。 透過這種「核心偵測」與「預警聯動」的邏輯,HR 不再是被動等待申訴的救火隊,而是能透過量化數據精準定位火苗,在傷害造成前完成組織健康的深度修復。 將「主觀感受」轉化為「管理雷達」的具體指標 一、【文化力】反映:名譽侵害、DEI 多元共融落實 關鍵提問:「員工都擁有尊嚴及尊重的對待」、「我在一個沒有騷擾和歧視的環境中工作」。 管理意義:確保組織文化是否真正落實「零容忍」防線,避免出現當眾羞辱或貶低人格等損害同仁尊嚴的行為。 二、【推廣力】反映:公司/組織內部溝通效能、互信度 關鍵提問:「公司內部的溝通管道多元,並能接納不同的想法及意見」、「公司允許同仁表達不同的立場與想法」。 管理意義:這是預防機制的核心指標。若員工不信任內部管道,霸凌將會「地下化」,最終爆發時往往已是難以挽回的法律糾紛。 三、【領導力】反映:團隊建立、溝通狀況 關鍵提問:「我的主管在處理事情時,總會考慮團隊成員的感受 」、「我的主管能夠傾聽同仁的意見」。 管理意義:當分數異常低分時,可同步觀察團隊與主管間是否「溝通不良」或有「信任感不足」的問題。若員工不敢「自在地與主管談論工作」,這就是溝通斷層與權力濫用的早期訊號。 四、【合作力】反映:社交排斥、孤立氛圍偵測 關鍵提問:「當工作上遇到困難時,同事們會主動提供協助」、「團隊成員間能夠重視並接納不同的意見」。 管理意義:評估團隊內部是否存在刻意排擠、忽視或不讓特定人參與重要事務的「冷暴力」樣態。 五、【工作力】反映:不合理目標、身心危害風險 關鍵提問:「目前的工作量讓我有足夠的時間安排非工作活動」、「我能有效應對與工作相關的壓力」。 管理意義:當分數偏低,可能代表部門存在草案所定義的「分配不合理工作目標」等樣態。 搶先佈局:合規僅是底線,預防才是永續! 2026年的職安新制提醒我們:當制度沒有設計好,職安事件只是時間問題。 真正的企業競爭力,來自於讓每位員工都能在受尊重、有尊嚴的環境中貢獻所長。法規的轉型雖帶來挑戰,但也是企業重塑組織文化的契機。我們深知企業在推動初期需要更多支持。 現在啟用👉104員工體驗調查,讓我們陪伴您從「救火隊」轉型為「防火建築師」,建立起守護同仁與企業聲譽的強大防火牆!新客首年免費100筆調查用量,讓您優先針對高壓部門或關鍵單位進行「健康檢查」。透過104專業的第三方匿名平台,您將獲得最誠實的基層聲音,讓每一項管理決策都更具底氣與準確性。 (本文內容參考【104人資學院】職安新法 x ESG 企業避險指南及「職場霸凌防治準則」草案,相關規範請以勞動部最終公告為準。)
【104職場力】

產品經理的「向上管理」必修課:老闆需求變來變去怎麼辦?

作者前言:策略走向終須一變,影響到產品規格與功能異動,PM們該如何解讀老闆指令,因應需求變更的任務?本篇文章適用於所有產品經理(PM),閱讀時間約10分鐘,希望大家都能順利克服產品被更動時的狀況。 – 文/Mu Chen 陳爾豪 一、本質,從商業思維談起 產品經理基本除了關心用戶體驗、跨部門溝通、確認功能細節外,進階的你得關心老闆的策略思維、集團戰略、市場/公司利益等。 說白了些,商業策略的走向影響了所有的需求變動,創造出來的產品不為了單一的用戶體驗環節,而是你的核心服務/業務滿足了多種用戶體驗,消費者們願意買單支付並使用你的服務,而最終集結成了你的產品。 而「需求變動」,起因都可能來自「商業策略」的轉換,無論是外在發動還是內部啟動,都是一環扣著一環去影響你的產品。 你得清楚,在你的公司中,哪些產品與核心功能是老闆最為關心?哪些用戶貢獻度最高?或更為被重視?有了基本的體認,未來在面臨各種策略或功能異動時,才能用最快速度應變。 二、理解,老闆的話中話 有時老闆在提出需求變更時,資訊是非常不明確的,可能只丟了一句話、一篇新聞報導、深夜時發了段LINE message描述他對產品未來的願景,然後就讓你(找不到人或太忙)無所適從。 在產品經理接到任務後,第一件事不該是立刻想功能怎麼設計,或是傳達聖旨給所有跨部門同事們,這只會讓你像個工匠或傳聲筒。你得仔細揣摩並理解老闆的話中話,也許發現他提出的不是個需求變動(而是發牢騷?),或著現階段不該做的事(先畫餅),有幾個check point可以衡量: 你問得到更多資訊嗎?不是當下立即拒絕或接受,是取得更多判斷條件。 你理解老闆說出這句話的環境背景嗎?(ex.新聞, 研討會) 專案/產品進行中的策略/情報,是否有遺漏更新給老闆的地方? 你理解市場上對手的動態嗎?發展策略是否和別人有差異? 從商業思維出發,這樣的需求變動是否有符合公司策略及盈利? 在Top-down到產品功能後,才去思考如何變動設計,能夠符合老闆提出的需求變動原意,而你在真正理解後,也才能制定正確的action plan。 過去在中國信託負責數位平台時,曾接到「要提升所有宣傳曝光」的任務,直觀來說這是Marketing份內的事,從優化單一素材成效與想出更多creative idea去達成。但從Platform/Channel角度來看,則是如何創造更多「曝光機會」,從服務/場景思考創造新版位,或平台向下細化分眾加強曝光效果,又或是從外部資源去連結產品創造新客群。 但從老闆的話中話來定義,卻可能是「搶佔所有客戶touch point,達成產品在上市初期的話題與聲量。」在這條件下,就不能從單一面向(Marketing)去思考提升既有通路/產品的曝光。 三、尋找,從變更需求中點出明燈 在釐清老闆話中話,真正確認是「改動需求」的Brief後,你有幾條路可以走: 堅持立場:你有時需要學會拒絕老闆的任務,不是什麼都必須執行與Say yes,必須站在完整的產品全局去思考與說出你的獨立觀點。但在拒絕變更需求的同時,必須向老闆說明清楚,你的思考判斷為什麼這個不能更動?原因是什麼?影響範圍有哪些? 接受他也接受事實:產品經理得在內部會議上審查產品環節,並向老闆確認自己對業務/新需求的解讀是否有誤,你需要釐清新流程、新邏輯、因應新狀況帶來的各種問題,都需要和老闆確認並過一遍。既然是變更,那就得一次到位。而再次審查的面向,包含了影響範圍、功能/設計細節、時程、人力、業務邏輯、老闆期待值、各關係人、市場狀況等。 切記,再次從商業思維檢查業務邏輯,不能和產品邏輯脫鉤,一但落下不是變成沒人用的產品,就是用了卻不符合消費者期待的產品。 你也許會碰到無所適從的時候,像範圍太大不知如何改起、功能複雜一時動不了太多(通常這程度改動已經是策略上的翻天覆地)。試著化整為零,拆分成一個一個小環節來看,並排序重要性及急迫性,把互相影響的湊成一塊,單獨能解決的標記出來,有助於梳理思緒。 拉著key stakeholder看來,別讓自己陷入單兵作戰的窘境。 四、教育,不是一蹴可及 在變更需求不斷痛苦的溝通過程中,你得明白,老闆不像你一樣懂得所有產品開發流程,在同樣的時間內他學習並實踐商業策略,綜觀全局,但技術面的Know-how、或是產品全局的掌控,你才是專家。 因此,你不該當有意見不合時就一昧責怪你老闆,一次溝通不成功,你得去梳理背後的原因,才能找出後續解決的核心: 觀念來源:是否有他更信賴,更倚重的消息來源去造成他這樣的思考脈絡?可能是另外一位主管的論點,又或是新聞/媒體上的某些事件。 成功經驗:觀念是長久累積而成,而人們習慣依賴過往的成功經驗,進而複製到下一個階段,你得觀察是否有他的過往成功經驗擋住了你的提案? 說服程度:你準備的materials,是否足夠支撐你想講的論點與提案?你的key message是否清楚?又能讓老闆在短時間內吸收理解? 溝通策略:你可以動之以情,或是分析利弊得失,但得先確定好你的時間/地點等環境因素適合提出,並使用一切合情合理的方式讓你的老闆了解改動需求所帶來的影響。 - 甚至,你可以定期或不定期的盡量洗腦你的老闆,無論是正式會議、等電梯、搭Taxi、外出覓食、單獨走路時,你要把握每一次談話的機會教育他、洗腦他、舉例來說服他、讓他對於你做的判斷感到心動,開始對於他做的決定感到動搖,當動搖累積到一定程度後再進行正式會議說服,成功率才會大幅提升。 一次提不過,不代表會永遠提不過。 也有一種方式是拉入外部資源,從顧問,廠商下手,比你自己來教育會輕鬆很多,不管是外部seminar、內部workshop開始進行教育工程,日常教育是減少未來認知gap的基礎。 五、安內,向上向下即時更新 對於向上管理的訊息同步,你必須注意以下的要點: 主動性:身為一個產品經理,你得學會主動將資訊跟進度同步給你老闆,尤其在產品變更需求上,老闆更會特別重視,甚至等不及weekly meeting報告,你需要深入分辨什麼是你自己能下判斷處理的,哪些是老闆需要知道/或決策的訊息,在適時的時候提出,才能增加你溝通上的價值。 決策點:若專案需要老闆裁決判斷,你需要清楚地列出各項action item,並壓上deadline,說明決策帶來的正負影響(通常算一算變更需求,負面影響都大於正面…) 面對PM性格或控制欲強的老闆,訊息同步更為重要,很多老闆恨不得在他想要的產品功能上樣樣都插手,但適時的讓他放心,並展現你專案控管的專業就是一件得不斷學習的事。 即使最終仍要變更需求,對於跨部門溝通的同事們也要說明清楚: 變更目的:最終你被說服時,也要拿出老闆策略判斷與合理解釋去說明需求變更目的。(當然話術得內化過) 變更執行計畫:可能已和老闆協議了折衷方案,用最小的功能修改去滿足老闆的需求,但執行計畫、步驟上都需要和每一位專案成員溝通釐清。 更新協作資料:記得更新每一個記載舊需求的地方,包含Email, Excel, JIRA, Confluence, google doc…等等,避免造成混淆或資訊不同步。 最後,祝大家面對需求變更時都能安然度過,和老闆溝通順暢無比! (原文標題:學會向上管理,產品經理應對老闆變更需求之教戰守則) [course_plugin api_type='course_id' title='PM產品經理|入門致勝攻略' id='d74ae414-8db3-46d4-8158-9d256c517939']
【104職場力】・專案管理

用ChatGPT幫你擬合約、看懂合約風險!指令及重要提醒

運用ChatGPT,我們可以初步撰寫或分析法律合約,協助辨識潛在風險、提升效率。本文介紹相關指令及操作步驟,需要注意的是,AI工具的建議僅供參考,最終仍應諮詢專業法律人士,以確保合約的合法性和完整性。 文/陳冠霖(Brian Chen) 本文目錄(點擊可快速前往) 用ChatGPT撰寫法律合約文件用ChatGPT分析法律合約文件 不知道各位是否有閱讀過法律文件,那種將約定的文字化簡為繁後就常常會令人摸不著頭緒,而且這些文件中有時也會潛藏一些文字遊戲以及陷阱,所以在簽屬法律文件時常常會需要借助專業人士的幫助來解讀文件,並看看有沒有風險。 不過現在每個人只要擁有ChatGPT的話就可以先請ChatGPT來幫你分析看看一份法律文件並提供建議,可謂是相當的方便,這章節我主要想分析法律合約文件撰寫以及分析的部分。 重要提醒:本文僅示範用ChatGPT撰寫及分析法律合約文件,最終仍建議由法律專業人士確認合約。 用ChatGPT撰寫法律合約文件 情境範例: 今天你是一間新創公司的老闆,今天和同事一起面試了一位大學剛畢業的社會新鮮人,那人彬彬有禮的談吐以及對自身工作能力的自信心深得你的喜愛。你希望能在這幾天就和那人簽約,不過你並沒有寫過這種法律合約的經驗,公司也沒有閒錢請律師幫忙。所以你決定靠自己撰寫一份合約並和那位面試的人討論簽約的事項,但你看了一些教學還是沒什麼頭緒。 這時候你就該讓ChatGPT來幫助你了!你可以請ChatGPT提供給你一個範本並和它一起進行後續的協作,通常提供範本你需要輸入一些指令讓ChatGPT知道你的需求。通常要包含文件類型、背景資訊、主要條款、法律規範以及其他個人的特定要求。文件類型就包含勞動合約、租賃合約、保密協議、服務合約,以及相關方面的背景資訊等。例如公司名稱、地址、代表人姓名。 以此例來說,我需要簽訂的是勞動合約(聘請新人);法律規範就是符合中華民國法律規範(例如勞基法等),其他部分就先暫時空白,但若想準確生成的話背景資訊與主要條款都要盡可能地告知ChatGPT喔。也可以丟幾個法律文件範本的內容給ChatGPT參考,讓它更明白生成的格式! 以此例來說我輸入: 請生成一份符合中華民國法律規範的勞動合約,請確保合約內容完整、清晰,並符合中華民國勞動法規範。 接著就能夠看到ChatGPT的回覆,首先是合約書的開頭如圖4-73,以及內文圖4-74至圖4-76: 噹噹,這樣就生成了一份簡單的法律文件。不過還是要請各位檢查此合約並確保其內容符合中華民國法律規範。如果有任何特殊要求或需要進一步修改的部分,也可以隨時和ChatGPT說,一起協作並持續修改成更完整的合約。 提醒:即使有了ChatGPT,但我也不太建議就直接使用ChatGPT的版本,通常這種較嚴謹的文件還是要和專業人員充分討論,才能夠盡量避免風險喔!另外,這個範例為了搭配下個小節的內容,在對話前幾次筆者有下指令希望ChatGPT後續生成的內容需要帶有不容易察覺的風險,所以或許各位輸入同個指令後生成的內容還是會有一些差別存在。 用ChatGPT分析法律合約文件 除了撰寫法律合約以外,ChatGPT還能夠幫你分析法律合約文件,看看其中是否有甚麼可以修正的以及是否有潛藏的風險在裡面,盡可能地避免不必要的法律糾紛、保障雙方的權益平衡等,以及進一步的完善文件內容。 情境範例: 你是一位大學剛畢業的新鮮人,到了一間名為XYZ有限公司的新創公司擔任行銷專員,上週你去面試,看著兩位面試官頻頻點頭。你認為你穩操勝券,果不其然過了一周後你就拿到了一份合約,你的老闆說合約看完後有問題跟他說,沒問題就可以電子簽名並傳回去給他了。看著你人生的第一份合約,你不太清楚這份合約背後的重要性以及字裡行間暗潮洶湧的部分。於是你向專業人士求助審閱文件內容,不料對方見你是學生竟獅子大開口的索要高價。你暗自咒罵他希望他永遠賺不到錢,一方面繼續看著文件發呆⋯⋯還好在大四的時候,ChatGPT推出了,你曾使用它度過無數個作業趕不出來的寂寞夜晚,這次你也決定求助它。 在使用ChatGPT分析法律合約文件時通常會需要上傳文件(文字複製貼上或者上傳PDF檔案都可以),並請ChatGPT完整分析文件內容、告知ChatGPT文件種類(合約文件)、也可以請ChatGPT分析潛在風險,以及其他個人要求例如:評估合約條款的公平性、確認合約是否符合法律規範、識別合約中的模糊條款等等。 這個範例我們就來看看上個小節中生成的勞動合約,並請ChatGPT分析看看吧! 我輸入的指令為: (這邊是複製合約內容的文字部分)。請幫我分析上述勞動合約的文件,檢查合約中的潛在風險並加以說明、評估合約條款的公平性、確認合約是否符合法律規範、找出以下合約中可能存在模糊或不明確的條款,並建議具體的修改意見。 接著可以看到ChatGPT的回覆,關於潛在風險、合約條款公平性、法律規範以及模糊或不明確的條款的完整內容,如圖4-77與圖4-78: 並且也有給出關於此合約的修改建議,做為參考或者後續談合約的建議。 ChatGPT提出的修改建議 合約期限:本合約自民國XXX年XX月XX日起生效,有效期限為一年。期滿後如雙方無異議,合約自動延長一年,最長可延長兩次。 提前解除通知:乙方如需提前解除合約,需提前一個月書面通知甲方。若有特殊情況,經雙方協商後可縮短通知時間。 保密條款:乙方承諾不得洩漏甲方之商業機密,商業機密包括但不限於甲方的業務計劃、客戶名單、財務資訊和市場策略等。違反者需賠償甲方因此所受之一切損失,賠償金額以雙方協商為準。 解約條款:甲方如有下列情形,乙方可隨時解除合約: a. 未支付工資超過一個月。 b. 工作環境不符安全標準,包括但不限於缺乏必要的安全措施或設備。 爭議處理:如有爭議,雙方同意依中華民國法律處理,並以台北地方法院為第一審管轄法院。 可以看到ChatGPT在分析這些文件也是有一定程度的能力的,不過最終還是建議交由法律專業的人士來確認這些合約內容是否ok。 節錄自:博碩文化《即學即用!精選 30 招辦公室超高效 AI 生產術/陳冠霖(Brian Chen) 著 》 更多【實用AI工作術】推薦給你: 讓ChatGPT當求職教練!寫求職信、履歷建議、中英文面試練習指令 用AI快速寫Email!ChatGPT Writer、Copilot等中英文電子郵件生成 ChatGPT整理Excel表格超快速!用AI輕鬆搞定複雜資料 ChatGPT一鍵生成簡報!Slides Maker讓AI幫你快速做完整簡報
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!