104學習

資安鑑識

這項技能主要是針對資安事件進行調查與分析,找出攻擊來源、手法及影響範圍。透過蒐集和保存電子證據,協助企業或機構了解事件全貌,並提供法律或內部處理依據。此外,也能強化防護措施,避免類似事件再次發生。具備此能力的人才在資安事件頻繁的環境中非常吃香,能有效提升組織整體資安防護力與應變速度。

7,110 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

資安風險趨勢與防護因應
資安風險趨勢與防護因應
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
資通安全管理法:各單位因應之道
資通安全管理法:各單位因應之道
【專家點一下】資訊安全專家 方丈的職涯策略
【專家點一下】資訊安全專家 方丈的職涯策略
從實務出發-企業網路安全建置與技術展示| 資安線上課程
從實務出發-企業網路安全建置與技術展示| 資安線上課程
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
風險評估與管理
風險評估與管理
國際資安認證介紹
國際資安認證介紹
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+

精選證照

考取專業證照,讓能力被市場看見

EC-Council CHFI 資安鑑識調查專家認證 |
CHFI 是全球頂尖的資安調查認證,也是數位鑑識領域的黃金標準(符合美國國防部 DoD 8140 規範)。它專為驗證專業人員在資安事件發生後,進行數位證據搜集、保存與法庭舉證的精英級防禦與追蹤能力,是晉升資安鑑識官與藍隊高階主管的必備憑證。
EC-Council

精選貼文,掌握第一手知識

噓~這個不能說!職場調查的「保密原則」與「透明度」平衡難題何解?

當我們討論職場中的「保密性」或「保密原則」時,通常是著重在員工對公司的保密責任,例如要求職員保護公司機密資訊,不得隨意洩露營運政策、商業模式等重要訊息。但你知道嗎?企業在處理內部投訴或職場爭議時,也必須遵守保密原則,尤其是涉及法律的案件更要格外小心。 文/《104職場力》 本文導覽 職場調查的保密性有多重要?走漏風聲當心全盤皆輸!為何職場調查要神神秘秘?說要保密,公司卻主動放消息?企業講究透明度的原因明明保密是最直接且最省力的方式,為什麼企業要背道而馳?矛盾對決!保密原則和透明度如何平衡?身為處理單位,HR們的難言之隱7個平衡保密性和透明度的策略 職場調查的保密性有多重要?走漏風聲當心全盤皆輸! 職場調查(Workplace Investigations)是指企業或組織對「涉及員工之間的糾紛、不當行為、違規行為或其他職場問題」進行系統性的調查和分析。例如:性騷擾投訴、歧視投訴、欺凌或霸凌、盜竊或不當行為,以及其他違反公司政策規定的案件。 這些職場調查通常由公司內部的專業人員或聘請外部專家執行,目的是為了確定事實、解決問題、維護企業和員工的權益。 為何職場調查要神神秘秘? 跟法律案件調查偵查不公開一樣,職場調查的保密性其實有多重考量: 保護相關人隱私 參與調查的員工,無論是投訴人、證人還是調查對象,一定都希望得到一定程度的隱私保護。畢竟如果被發現自已是當事人或「報馬仔」,可能會導致內部尷尬、聲譽損害或人際關係緊張,甚至吹哨者還可能被報復或無法保住飯碗,對企業而言也是一種損失。 得到真相 除了吹哨者,保密性同樣也是要保護關鍵證人或其他線索的提供者,只有當確認個人細節和陳述能獲得保密,才能營造安全的環境,讓協助調查的同仁願意參與過程並誠實以告。 維護調查的完整性 調查最怕打草驚蛇,如果未保密,過程中便走漏風聲,可能會影響證人的記憶、關鍵人的立場或讓加害者有提前破壞關鍵證據、想好應對說法等機會。因此保密有助於保持調查公正,並確保所有參與方提供真實、未經操縱或修改的陳述。 法律明文規定 在某些情況下,企業保密的原因很簡單,就是法律要求!特別是性騷擾、霸凌等申訴案,都有法律明文規定,要求企業應負保密義務。 正因為職場案件調查牽一髮動全身,若保密出現漏洞,不僅可能對當事人的聲譽和隱私構成威脅,還可能打壞整個團隊合作的氛圍和信任,公司也會需要承擔法律、財務和聲譽損失的風險。因此,保密是避免導致全盤皆輸的關鍵。 說要保密,公司卻主動放消息?企業講究透明度的原因 雖然所有人都知道保密的重要性,但人的天性就是好奇、想了解後續發展。你可能也遇過,當公司內部發生特殊事件時,同仁之間會私下交換情報,甚至會有同事到處打聽、傳播,最後變成眾說紛紜;而部分相關人比起完全保密,更傾向能一直追蹤案件進度;甚至有時候企業也會主動釋出一些消息,增加內部的透明度…… 明明保密是最直接且最省力的方式,為什麼企業要背道而馳? 其實透明度是一種管理方式!有以下4個好處: 建立員工對企業的信任 員工需要相信他們關切的事項有被公司認真對待、公平處理。適當透漏調查過程及結果可以讓員工放心,相信公司會重視他們的意見,並採取客觀、不偏袒的處理方式。 鼓勵參與、提升反映管道的價值 當員工發現反映真的有用時,溝通管道自然而然就建立起來。適度的資訊透明會讓員工感覺自己是公司決策/改進的一部分,因而更願意分享,對HR和雇主來說,不僅能排除不良的人員與風氣,也更能貼近內部真實狀況。 有利於培養組織文化 針對案件調查,企業最終若落實獎懲相關人員、還當事人一個公道或事實,員工會知道「公司玩真的」,之後不管企業要推行何種文化(例如誠實、正直),都會更有說服力,員工乖乖遵守的意願也會提升。 扼殺謠言、猜測和恐慌 如果事件完全沒人知情,相關人等又少,那麼完全保密沒什麼問題;最怕的是大家都在關注卻無從得知結局,這時候可能會出現捕風捉影的情況。員工可能會自行詮釋上級的行為反應, 一個人一種版本,最後的下場就是越傳越誇張,間接影響相關人的聲譽,也會引發不安。不過一旦有「內部正式發布的消息」,某種程度上有助於控制情勢,雖然無法完全根除大家的臆測,但至少不會讓傷害無邊際擴散。 這便是保持透明度對於管理的幾種益處。從前面的保密重要性到本段的透明度益處,都在「理論」階段,接下來我們來討論實際面的處理方式。 矛盾對決!保密原則和透明度如何平衡? 當事件發生,真的需要進行職場調查時,HR或處理人員實務上會面對哪些困難和挑戰? 身為處理單位,HR們的難言之隱 第一名絕對是要同時保持機密性和透明度:尺度怎麼抓才不算洩密,或被大家推敲出來?講太少有講又跟沒講一樣,真的好難。 法規的了解與實務應用:雖然法規明擺在那裡,但每個事件狀況不同,如何應用才不會不小心觸法,這對是令人頭疼的其中一個選項。 處理時間有限的壓力:調查要保持低調,但如果涉及人員多,光是蒐集資訊就要老半天,集結大家開會協調、決策也勞心勞力,如果還有上層或法規的期限壓力,其實相當高壓。 上層處理態度不一致:如果有統一作法還不至於糾結,最怕A高層想多開放點資訊、B高層不想,員工對透明度的期待值還跟管理職不同,把HR們夾在中間裡外不是人。 相關人的後續行動:主線還沒處理完,當事人就急著開分支?有時候主事件後續會衍生更多風波,根本防不勝防。 大量的機制、計畫要安排:就算沒有節外生枝,HR通常也會需要根據調查結果制定適當的後續行動計劃,確保問題得到解決並預防未來類似問題再度發生。 7個平衡保密性和透明度的策略 HR們想必覺得自己處理這類案件時像走鋼索,老是提心吊膽的,不過想讓事件和平落幕,不妨參考以下這7點建議: 1. 處理前,先溝通當事人明確的期望 在調查開始前,與所有相關人等討論保密與透明度的期望值,一方面解釋保密的重要性,並統整可分享和不可分享的資訊。先把話說清楚,降低期望不一或過度透露的風險。 2. 確保調查流程清晰、照著規矩來 制定一個正式、一致的調查流程,或參考專家處理的SOP,先了解組織該如何處理調查,包含將採取哪些步驟、需要找誰參與其中,把範圍羅列出來,減少不必要的約談就多一分保密度。 3. 定期向投訴人和相關方更新資訊 透明度並不意味著提供每個細節,當事人在意的是有沒有進行?進行到什麼程度?結果是什麼?那就提供相關訊息,例如:目前已經進入調查階段、正在討論分析、結果是投訴成立……等,對外也可以比照相同模式辦理。 4. 盡可能保持匿名 除了直接相關人及其直屬主管,為了提升保密性,在跟核心人員以外的對象報告調查進度時,可以採用匿名陳述或使用一般術語。這可以在不透露參與方身分的情況下分享資訊又不踩到紅線。 5. 根據案件類型調整溝通模式 不同性質的案件,保密程度的規範一定有所不同。例如,性騷擾的調查可能需要比針對政策違規或績效問題的調查更嚴格,這部分可以統一對上下級誠實以告,讓大家知道透明度調整的依據是什麼。 7. 培訓相關知識 不論是針對保密原則或是案件後續的宣導,透過培訓讓大家有深切了解,會遠比只是布達來得更有效果。 以上是職場調查保密與透明度的相關資訊,雖然不容易,但為了能幫助企業順利解決管理上的問題,這類規範有其必要性,希望能幫助大家營造出一個健康、公平的工作環境。 參考資料來源:Balancing Confidentiality and Transparency During Workplace Investigations 延伸閱讀 員工涉「性騷擾」屬實,雇主就可以直接合法解僱了嗎? 萬一主管對員工有性騷擾行為,公司要背負什麼法律責任?|法律小教室 如果對我性騷擾的是老闆,還要走完「雇主立即糾正及補救措施」的內部流程嗎?|法律小教室 面對職場性騷擾!公司要有哪些SOP?
【104職場力】・溝通協調

精選 推薦 : 豈止證照而已!跨域知識大串聯,打造屬於自己的能力系統

這段Podcast 是專訪Nabi iPAS 證照講師 陳正健(CCChen)如何透過經濟部 iPAS 產業人才能力鑑定,成功建立跨領域的專業系統。他至今已累積取得涵蓋 AI 應用、淨零碳規劃、智慧生產、食品保穫及品牌企劃等五大領域共 14 張證照。 CCChen強調,證照不應僅是孤立的紙本證明,而是應將所學知識與工作實務及數位工具深度結合,以提升解決複雜問題的職場競爭力。他分享了運用 AI 工具輔助學習與時間管理的策略,並以此帶動家人參與,展現出自主學習的正面能量。 他鼓勵專業人士打破學科框架,藉由跨域考證建構個人能力地圖,從而因應智慧化與永續轉型的產業趨勢。這些內容不僅記錄了他的轉型歷程,也為求職者與企業提供了關於人才培育及職涯成長的實務參考。 歡迎收聽▼ https://youtu.be/bUZXvx9eZk0?si=6a4q234WUnAABWiQ CCChen 老師課程 : 【直播課程+限時回放】iPAS AI應用規劃師(初級)- 第三梯考前衝刺班|8/5(三)20:00–21:30 線上直播講座|104獨家iPAS AI考證衝刺 https://nabi.104.com.tw/course/104nabi/4f6e498b-dee3-4fab-935d-64c781840c9c 【2026年-考試筆記(V1版本)】iPAS AI應用規劃師初級|全科攻略x考點精華x擬真題庫|104學習 https://nabi.104.com.tw/course/104nabi/07779700-a980-43d2-8b34-bae808edea61 iPAS AI應用規劃師【中級】衝刺班|命題精析 × 實戰解題 × AI刷題​|104獨家iPAS AI考證衝刺 https://nabi.104.com.tw/course/104nabi/3987ebea-3686-4f67-a292-c46c3cc2128e
104學習・iPAS AI應用規劃師考照共學群

104資訊科技加入「國際資安應變組織FIRST」 台灣首家人力銀行入列

文/104人力銀行 本文目錄(點擊可快速前往) 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準加入「資安聯合國」 104 與全球科技巨頭並肩聯防導入AI助攻  資安應變速度加倍守護個資不遺餘力 蟬聯永續資安大獎 導入AI  提升資安治理    與國際大廠齊頭並進  資安防護接軌國際標準 104資訊科技資安防禦力再獲國際肯定!104資訊科技宣布加入全球最具權威的資安事件應變組織FIRST(Forum of Incident Response and Security Teams)。不僅是台灣第一家加入該組織的人力銀行,更是國內少見入列的資訊服務業,象徵104資訊科技的資安防禦已與台積電、華碩、聯發科等企業齊頭並進,以國際最高標準守護求職者與徵才企業的資料安全;導入AI輔助技術,威脅分析與事件報告效率提升約25%至50%。 加入「資安聯合國」 104 與全球科技巨頭並肩聯防 FIRST組織被譽為「資安界的聯合國」,成員涵蓋全球科技巨擘與各國政府資安團隊,致力於促進跨國資安事件通報、威脅情資分享與協同應變。加入FIRST的單位,代表本身在資安治理與事件處理流程已符合高度嚴謹的國際標準,目前全世界約有八百多個成員,台灣則有31個單位加入,主要為電子科技與金融領域業者。 加入FIRST組織需通過嚴格審核,包含由兩名現有會員推薦,經過仔細評估與實地訪視,才能成功入會。104資訊科技為加強保護求職者與企業客戶資料,並在面對高強度、跨國型資安威脅時,能具備即時應變能力,2017年即已成立專業的「資安事件應變小組」,持續依循國際標準精進資安流程,並參考國際科技大廠的實務經驗,近日成功通過FIRST審核入會,不僅代表技術能力獲得國際肯定,也再度展現守護資料安全的長期承諾。 導入AI助攻  資安應變速度加倍 104資訊科技除了加入國際組織,也持續強化內部資安數位韌性,全面導入AI輔助技術,此項優化大幅改善資安知識查找與分析效率,協助資安團隊更快速完成威脅分析與事件報告,產出效率提升約25%至50%。 104資安團隊也在內部推出「AI資安小助手」,協助員工即時辨識釣魚郵件與可疑行為,降低因人為疏忽導致的資安風險。除此之外,104的紅隊演練(模擬駭客攻擊)利用AI賦能,不僅大幅縮短工程師的演練時間,更能精準找出公司系統的潛在風險,守護超過千台設備。 守護個資不遺餘力 蟬聯永續資安大獎 放眼全球,人力銀行業者加入FIRST實屬罕見,104資訊科技「資安事件應變小組」強調,對於高度仰賴個資的人力銀行產業而言,成為FIRST成員不僅能實質提升資安能力,也有助於展現在資安的領先位置,「雖然人力銀行加入FIRST的經驗較少,但這反而強化我們的決心。」代表104資訊科技願意以國際最高標準,面對資安風險與責任。 104 資訊科技長年重視資安治理,內部作業嚴格遵循ISO 27001等多項國際資安標準,並設有專責團隊確保系統穩定。憑藉穩健的資安表現,104資訊科技已連續在2022、2023、2025年榮獲 TCSA 台灣企業永續獎「資訊安全領袖獎」,以行動實踐守護個資的承諾,讓廣大求職者與徵才企業能持續安心、安全地使用104的各項服務。 延伸閱讀:104資訊科技榮獲「最佳IT雇主獎」 用AI 深入工作文化
【104職場力】

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

永續浪潮下,人資從後勤支援躍登企業治理核心角色│面對ESG永續報告書編制工作?試試104 ESG x HR永續方案,讓你告別人工地獄、省時又省力!

永續浪潮席捲全球,今年所有上市櫃公司須依金管會規範編纂永續報告書,人資角色愈顯重要。而善用104 ESG x HR永續方案、將傳統庶務工作交由系統處理,有助於人資將更多精力集中在塑造雇主品牌、擬定人才永續發展策略等戰略工作上。 永續報告書是什麼?通常包含哪些項目? 簡單來說,永續報告書(Sustainability Report)是企業用來對各個利害關係人(包括員工、客戶、股東等)披露其在環境、社會和公司治理(ESG)方面的績效和責任的一份報告文件。通常包括企業在達成可持續性目標方面的策略、實踐和成果,並就環境(Environmental)、社會(Social)及公司治理(Governance)三大面向提供相關數據和分析。企業主動提供此報告書,不僅能提升企業資訊透明度、強化風險管理機制,更能彰顯企業對環境與社會的責任承諾。 企業撰寫ESG報告書時,必須要注意兩大關鍵要素:「完整揭露永續資訊」及「符合國際通用準則」。而在臺灣還須遵循金管會規範建議來編纂,以下就來了解項目各有哪些: 金管會針對永續報告書的推動措施 目前金管會並無明確規定應該包含哪些項目,依照先前發布「上市櫃公司永續發展行動方案」規劃以「治理」、「透明」、「數位」、「創新」四大主軸,推動企業永續發展之行動方案,重點包括: 引領企業淨零 深化企業永續治理文化 精進永續資訊揭露 強化利害關係人溝通 推動ESG評鑑及數位化 而其中關於永續資訊揭露,也就是報告書,內容則著重在: 精進年報資訊揭露規範 擴大永續資訊揭露範圍 提升永續資訊品質:包含擴大永續報告書確信範圍、抽查上市櫃公司永續報告書、加強永續報告書確信機構管理。 推動ISSB永續揭露準則 以上規範資訊詳情請參考金管會上市櫃公司永續發展行動方案 為提升報告書品質,需了解永續報告書的國際準則有哪些 國際通用準則主要有 3 種,分別是 GRI、SASB、TCFD,永續報告書需參考以上準則的規範、架構,來完成相對應的內容,可依照自身需求和目標來選擇合適的規範。 GRISASBTCFD重點角度涵蓋 ESG 全面向議題著重對財務績效有影響的 ESG 議題著重氣候變遷對財務績效有影響的議題訂定組織全球永續報告協會(Global Reporting Initiative)永續會計準則委員會(Sustainability Accounting Standards Board)國際金融穩定委員會(FSB)氣候相關財務揭露小組(Task Force on Climate-related Financial Disclosures)主要溝通對象所有利害關係人(包括客戶、供應商、政府、股東、員工等)投資人投資人內容角度GRI 準則分為三個部分: 通用準則:適用於所有組織 行業準則:適用於特定行業 主題準則:特定重大主題  涵蓋5大面向、11項產業別、77項行業別與26項通用ESG議題,列出了可能影響公司財務狀況和營運績效的ESG議題,可增強與投資人的溝通成效。核心要素可分為4個範疇:治理、策略、風險管理和指標與目標,共包括11個揭露項目,能幫助企業讓利害關係人能夠評估企業與氣候變遷間的關聯性。官網資訊GRI官網(繁體中文下載)SASBTCFD 目前金管會著重的是GRI準則,建議可參考該準則的規範來進行永續報告書的撰寫喔。不過整個永續報告書中除了環境面、治理面之外,其實目前最重視的議題為「社會面」,包含勞資關係、員工組成、多元化、職場健康安全等,這些都關乎到「人資」的工作範疇,因此人資角色將會有那些變化呢? ESG時代下,人資角色有哪些變化?該如何因應面對? 隨著ESG在全球蔚為風潮,企業裡的人資、採購、業務等各個崗位的工作內容,紛紛跟著起了變化。其中,又以我們最熟悉的「人資」,轉變最大,原先負責人才招募、員工差勤等行政庶務工作的人資,已逐漸轉變,許多HR可能尚未意識到,其實自己在人資工作中已經在實施與ESG相關的政策和措施,例如員工福利活動、職場安全訓練等。在現今強調ESG的時代,人資角色轉變方向可能包含以下面向: ESG策略推動者:協助企業將永續理念融入企業的日常運營與文化,成為連結企業與員工的樞紐 社會責任面(Social)的主要執行者:發想並執行員工福利、多元共融、人才發展等核心議題 數據管理與揭露者:蒐集、整理與提供人力資源相關的ESG數據 吸引、留任人才的關鍵者:掌握ESG相關數據後,再從中抽絲剝繭,協助擬定ESG策略以提升企業形象,吸引認同永續理念的人才 跨部門協作者:與其他部門合作,確保ESG策略的全面實施 事實上,造成角色改變的主因,與ESG框架中,社會責任和公司治理(Governance)面的策略擬定、內容執行,大至企業如何對待員工、股東、客戶和其他利害關係人,以及對於內部結構、政策的管理、運營,小至員工福利、企業公益活動的發想、落實,都和人資息息相關有關。 尤其今年起,所有上市櫃公司須依金管會規範,強制編製並揭露永續報告書,人資必須協助紀錄並量化組織內部的人力資源數據,以提升利害關係人的信任與支持,角色又愈形重要。 人資如何進行永續報告書撰寫?有哪些挑戰? 如前述說明,根據金管會規定,企業在撰寫永續報告書時,必須揭露環境保護、社會責任、公司治理等三大構面的內容,像是溫室氣體排放、能源管理、人權及社區關係、資料安全、商業模式與創新程度、控制權與席次……等訊息,都應涵蓋永續報告書內。 而與人資領域相關的資訊,最主要的利害關係人則為「員工」,因此包括員工資訊統計(含員工結構、薪資、新任率、離任率……等)、員工健康及安全、員工多元化等也都是屬於永續報告中要揭露的範圍。  面對如此龐雜的資訊與數據,在紙本抄寫、excel整理、缺乏系統與整合的時代,人資想在有限時間內,完成永續報告書,並非易事。一般來說,人資普遍會遭遇五大痛點: 痛點1:資料分散且格式不一企業沒有系統時,資料散落各處,是秘書或人資需要紀錄?又該記在紙本、excel,檔案又該存在個人電腦還是公用雲端空間?權責不清。 痛點2:手動計算耗時易出錯員工人數容易計算,但是性別、年齡、職務類別、身份、國籍等各種分類,需要一個個人工對照。要是公司規模大、有不同分區,人工整理不符時間效益,也容易出錯。 痛點3:歷史資料不易追蹤若去年、前年、大前年的經手人不同,每位都有不同風格跟格式,儘管新任人資整理好今年的報告,追溯過往歷史資料仍有困難。 痛點4:資料安全與隱私疑慮人事、薪資等資料敏感,沒有系統時,依靠人工控管、保存,具有權限管控與資安、隱私風險等疑慮。 痛點5:缺乏專業知識ESG是近幾年全球興起的新思維,所有企業、國家都在學習、摸索,因此每個產業、每間企業對ESG的指標定義未必相同,同樣的報表資訊,在不同產業受重視程度不一,例如科技業和美容美髮服務業對「女性就職比」的解讀方式,便會有所差異,因此需要有專業人資來進行資料判讀。 有鑑於此,已有逾700家企業人資使用的104 HR Max系統,近來推出「ESG x HR永續方案」,便是人資撰寫永續報告書時的最佳幫手。 104 ESG x HR永續方案具備哪些重要功能? 功能1:ESG人資指標自動化系統會自動從人資資料庫中,提取永續報告書的相關數據,提供GRI相關指標數據,並能保存資料。 功能2:視覺化儀表板直觀呈現人事指標表現與趨勢,主管、人資隨時想查看相關資訊,可一目了然。 功能3:自動生成報表一鍵產出30張符合法規要求的永續報告書人資領域相關報表,還能檢查工時規則、彈性設定工時檢查規則等,也可以自訂報表內容,產出公司需要的各種欄位。 功能4:歷史數據比較追蹤員工指標歷年變化,協助人資根據過往數據,制定改善策略,找出最適宜企業與人才發展方向。 104 ESG x HR永續方案生成的報表內容,完全符合法規、GRI準則等國際ESG報告標準;自動整理數據後,一方面提升了永續報告書的準確性與一致性,也能協助人資即時發現員工多元性指標不足、員工流動率是否健康等方方面面的問題,更重要的是,讓團隊有更多時間投入規劃企業人才永續策略、推動雇主品牌。另外,系統擁有業界最高標準的資安防護,能設定管理、觀看等不同權限。 針對ESG數據整理工作,人資通常需要耗時1~2周才能完成,但各家企業人資使用104 ESG x HR永續方案後,時間已大幅縮短,最快甚至半天內就能整理完成。 在企業ESG的時代,人資已從後勤支援躍升為企業治理的核心策略單位。若能善用數位工具,將編纂永續報告書等數據整理庶務工作交由系統處理,將會將寶貴的人力資源釋出,讓人資將更多精力集中在核心事務上,包含雇主品牌塑造、人才永續發展策略等戰略工作,進而深化企業與永續理念的緊密結合。 104 HR Max ESG x HR永續方案 作為企業人資,如何有效推動ESG成為關鍵。104 HR Max系統,幫助您掌握人資在企業永續經營中的重要角色!立即了解:https://104ha.com/HqtpB
【104職場力】・人資系統

讓風險治理變得清晰…AI基本法 要成為企業加速器

2026-01-06 聯合報記者陳儷方、董俞佳 由聯合新聞網授權轉載 立法院在去年底三讀通過「人工智慧(AI)基本法」,這部法案將AI發展定位為國家政策之一,著重國家在推動AI時扮演的角色,以及應遵循的原則,特別是關注可能造成人民生命、身體、自由、財產損害,並防範歧視、虛假訊息等風險。 延伸閱讀:人工智慧基本法三讀通過 台灣迎接AI法律新時代 AI基本法第三條揭示七大基本原則,包括永續發展與人類福祉、人類自主、隱私保護與資料治理、資通安全與系統安全、透明與可解釋、公平與不歧視,以及問責原則。中央主管機關為國科會,國科會前瞻及應用科技處處長蔡妙慈說,這些原則將作為政府各部會在推動政策、技術與產業時的共同準則。 數發部負責訂定風險分類框架、提供評估驗證工具,行政院統籌各目的事業主管機關進行法規調適。 推動AI立法的實踐大學法學院講座教授暨人工智慧法律國際研究基金會執行長張麗卿表示,台灣的AI基本法是將先前的倫理準則,提升為具有法律約束力的基本原則,為後續涉及AI的法規、政策制定提供價值基礎與法制定位,避免AI的開發與應用侵害人類或破壞社會秩序、危及國家安全。 但它是基本法,沒罰責,因此很多法規未來都得動起來,重新調整涉及AI領域的相關規範。 張麗卿以自駕車產業為例,AI基本法並不會影響自駕車產業,而是透過符合AI基本法立法意旨的交通法規,來直接影響交通產業。 普華商務法律事務所合夥律師李裕勳指出,受AI基本法影響較大的產業別,主要是需要高度監管的產業,如金融業、醫療產業,需要使用較多敏感性資料的產業,AI運算結果直接用於客戶服務的產業,以及具有較高倫理期待的產業,例如學術界等。他表示,AI基本法導入管理、監督機制,將使得AI發展周期可能變長,增加成本,但可確保其合理性及可接受性。 張麗卿認為,AI基本法關鍵作用,在提供一套全國共通的風險治理語言,讓企業在研發、部署、商業化前可預先評估;從中長期來看AI基本法反而是加速器,真正拖慢AI發展的,往往是「法律不確定性」,不知道風險邊界在哪裡。 李裕勳認為國科會應加速成立「國家人工智慧戰略特別委員會」,並儘快公布組織條例,明確委員會的職責、組成、運作及決議效力。 李裕勳建議經濟部及地方政府可制定更明確且具誘因的政策,協助資料中心選址、確保電力及綠電供應穩定、簡化行政流程,政府可藉由AI基本法,改善AI產業的投資環境,並協調跨部會資源提供解決方案。
【104職場力】・AI

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

【104 talks】時代 vs 世代:不可不知的 EAP 推動要點 | 興智國際執行長 黃智儀

文:  人資市集整理 104 人資市集舉辦「104 talks 短講」致力於為職場人士提供高效學習的平台,集結專業領域的講師進行知識分享,期望為樂於學習的職場人士帶來不同的視野與啟發。本次邀請到 EAP 專家興智國際執行長黃智儀主講,帶大家了解 EAP 如何運作,能對員工及組織帶來哪些好處,以及 HR 及主管所該扮演的角色。 EAP 員工協助方案的起源與發展  員工協助方案(Employee Assistance Program, EAP)起源於美國,最早是為了解決員工濫用毒品、酒精等成癮問題對工作出勤的影響。隨著需求變化,逐步擴展成為一個多功能的員工支持系統,幫助員工在面對生活、心理和家庭等多方面的問題時獲得資源支持,從而穩定出勤率、提升生產力並降低安全風險。今日的 EAP 並非單一的心理諮商計劃,而是涵蓋全面的員工協助系統。  EAP 成功運作的三大關鍵要素  現今 EAP 不僅限於戒毒戒酒,它涵蓋了員工在工作中和生活中的各種問題,如心理健康、家庭衝突等。黃智儀指出,EAP 的核心在於「穩定員工」,從而穩定企業運營,並提升工作效率。每一個員工的穩定,其實是一個家庭的穩定,一個家庭的穩定,會讓整個社會都跟著穩定。這套系統的重點在於「預防與干預」,即通過資源整合幫助員工處理個人困境,並在問題發生之前就進行預防。EAP 的成功實施依賴於三個關鍵要素:  1. 員工的自覺:培養員工主動尋求幫助的意識。 2. 同事有感覺:同事之間互相關注,當有異常狀況出現時能立即通知相關部門或協助求助。 3. 主管能發掘:主管應接受相關訓練,學會辨識員工需求,並主動介入提供支持。  這三條線路相互配合,可以及早識別問題並進行有效干預,從而降低風險,特別是員工安全和職場公共安全方面的風險。  時代 vs世代的變遷  隨著社會環境與職場文化的變遷,EAP 成為處理職場衝突和危機事件的重要工具之一。以下是推動 EAP 應關注的兩大重要層面:  時代不同 > 法規增加及職場環境改變:隨著台灣職場相關法規的增多,如職場不法侵害防治和心造防治法等,讓員工在面對職場霸凌或不公正時,有法規來保障員工的身心健康與權益。在經濟環境不穩定、社會壓力增大的情況下,個人和家庭壓力增加,員工對心理支持需求上升。若能有完善的 EAP 資源來幫助員工穩定情緒,便可減少人事流動,提升整體效能。  世代不同 > 新世代員工的需求:現今職場中存在多個世代,尤其是年輕的新世代對工作的期待、壓力來源和文化需求不同於以往。面對這樣的變化,EAP 在處理新一代員工的心理健康問題和自殺事件上尤為重要,企業應注重提供心理健康資源與正向支持的 EAP 服務。  EAP相關課程及培訓,打造友善職場正確支持員工 >> 現代職場中,員工的心理健康問題、工作壓力、績效管理的不公正,職場霸凌等現象,都可能引發嚴重的管理危機,甚至威脅到生命安全問題。黃智儀指出,自己服務過數百家公司,自去年開始,精神疾病跟自殺案件都翻倍成長,有很大部分來自八年級生的不穩定,所以世代差異是一個非常需要著重的部分。 而員工協助方案可以有效阻止問題的升級,企業的管理者需要 EAP 能夠幫助企業及早發現潛在的職場衝突,並提供適當的干預措施,以避免危機事件的發生。這些措施可以包括心理與情緒支持:透過系統化的協助,企業可以資源整合,幫助員工面對生活或職場中的壓力,並且強調在出現異常狀況時同事和主管的支持。透過建立內部支援系統或與外部專業單位合作,為有需要的員工及時提供相關諮詢服務和支持;壓力管理與培訓課程:安排壓力管理相關的培訓和工作坊,教導員工自我調適的技巧。法律或福利支援:除了情緒支持和壓力管理,企業還需在必要時提供法律和福利上的資訊支持。當處理與員工和主管間的爭議事件時,HR 需檢查主管行為的合法性,並且確保處理流程符合國家法規,進一步保障員工的心理及法律權益,防範爭議事件。 HR、主管、組織在 EAP 的角色? 首先,企業需要設計一個涵蓋多層面的系統化協助方案,整合各方資源,訓練員工能夠自主求助。建置資源地圖,讓同仁知道:我有任何的困難,我可以上這個網頁去找、公司有什麼資源可以幫助我?有什麼相關的合作廠商,或者是外部資源可以幫助我?社會有什麼資源,政府有什麼資源? 同時,HR與主管在EAP中扮演著關鍵角色。 HR可從人資系統來觀察人員的穩定,如職護系統的三高追蹤、出缺勤穩定性、員工滿意度調查等。另外HR要協助檢查主管是否有管理不當及績效考核的正確性,避免組織對員工造成間接性的職場不法侵害。 主管作為直接管理者,管理方式會直接影響到員工的心理健康與職場穩定性,當主管的管理行為不當,如缺乏公平性、管理情緒失控、過於人身指責或不正確的績效評估等,都可能構成職場上的不當行為,甚至是職權霸凌,進而引發員工心理壓力或組織衝突。 因此,HR需要幫助主管建立正確的管理方式,防止衝突的升級。例如,當一位員工有精神疾病、情緒失控、甚至有自殺傾向時,這不是一般的心理諮商可以解決的,會需要HR的介入,保護員工的生命安全穩定。主管也應接受培訓,學會如何辨識並及時協助員工,並在發現異常後採取正確措施,支持員工重返穩定的工作狀態。主管可以怎麼做?第一,觀察員工;第二,警覺到員工又再次需要協助;第三,正確的幫助員工回歸職場,正確的工作;第四,正確做到緊急事件之後的工作管理。 從組織的立場出發,人資與員工關係部門需盤點組織可提供的資源,並確保員工及其家庭在心理健康和工作穩定性方面獲得必要支持,EAP 的功能不僅限於問題的當下解決,更擴展至風險預防與危機管理,最終目標在於塑造積極的組織文化。當組織中發生員工異常狀況、爭議或不法侵害事件時,應基於“員工、主管、組織、法規”下圖這個三角型的平衡,全面考量並採取正確的處理流程與策略,以維護職場的公平與安全環境。 此外,現代員工對主管的期待轉向全方位的互動,他們期望主管能夠理解並關心自身的狀況,而不僅僅關注工作表現。因此,EAP在組織文化中不僅是解決問題的工具,更是培養關懷氛圍、滿足員工需求、預防危機的關鍵措施。 整體來說,EAP為員工提供求助途徑,提升其自助意識;對主管來說,可幫助他們更好地管理團隊,從績效到員工協助均具備法規釋義;對組織而言,則有助於提前預判風險、加強危機管理。通過EAP,企業可以有效地保護並支持員工成長,並提升整體績效。 系統化EAP促進員工穩定與組織韌性 隨著大環境的變遷,每位員工面臨的個人挑戰及其家庭、生活等“小生態”日益複雜,這些都影響了其職場穩定性。EAP不僅預防危機、處理風險,更支撐了員工的心理穩定,讓他們在壓力增加的現代職場中獲得支持。現代員工對主管的需求已超越工作指導,更希望得到情感上的關懷;組織企業除了推行 ESG 社會責任之外,還須符合「DEI」,多元(Diversity)、公平(Equity)、共融(Inclusion)文化的落實。 EAP 的系統化架構使公司能夠整合各部門的資源,設立求助和協助系統,培養員工的自助能力,並為主管提供正確的管理指導,留下管理紀錄。避免員工的生命安全跟國家法規檢查的風險。在面對個人問題、職場爭議、管理績效等挑戰時,透過完整的 EAP 架構,組織可以更加從容地處理問題、降低風險,並以人性化的方式關懷每位員工。 總結來說,EAP 是現代企業管理中不可或缺的一部分,它既是員工的支持系統,也是企業穩定發展的重要工具。從最初的危機干預,到如今的全方位管理,EAP 的價值不僅在於幫助員工,更在於為企業創造一個安全、健康且具生產力的工作環境。 講者簡介:黃智儀 黃智儀為興智國際的執行長,24 年來專注於員工協助方案(Employee Assistance Programs, EAP)的推動。台灣引入 EAP後,黃智儀是最早的一批推動者,參與了勞動部出版的三本員工協助手冊的編撰工作,推動此方案的持續發展。這些手冊幫助企業理解如何更有效地支持員工,並降低職場風險和生產力下降等問題。 錯過講座了嗎?會員限定 104 talks 免費回放 >> 揪朋友、同事一起進修更優惠!最低6折起>> 企業內訓、公開班及線上課程需求,104人資市集最超值 >> 加入104人資市集 Line 好友,獲得職場新知與更多學習資源!
【104職場力】

金融業導入AI 跳躍式成長…運用生成式技術業者比例大增

2025-05-21 聯合報記者廖珮君 由聯合新聞網授權轉載 金融業加速導入AI技術,挑戰也隨之浮現。金管會昨(20)日公布最新調查指出,金融業導入生成式AI的比例,一年內成長了21個百分點,但仍面臨內容產出穩定性、資安風險及法規遵循等三大挑戰,成為業者關注重點。 金管會是在今年4月間,調查383家金融機構及周邊單位中,共有126家業者已導入AI,占比33%;其中進一步有使用生成式AI者有61家,占AI使用者48%,年增21個百分點。 延伸閱讀:職場新熱點/美國科技人才最酷去處 逐漸成為銀行業 應用領域中,有39%運用在內部行政作業中,另15%是智能客服,但這61家業者也指出,生成式AI有三大挑戰,一、生成式AI的產出內容不穩定、不精確或有誤,占32%,這將影響業務正確性與決策品質。 二、資料安全與隱私保護問題,占了21%,因金融資料涉及大量個資與敏感資訊,一旦訓練資料涉及外部第三方,風險大增。三、合規性問題:18%,如保險理賠或信貸審查,AI運作需符合法規規範,否易產生法律風險。 金管會創新處長胡則華說,金融科技產業聯盟正針對台灣金融業,建構「大型語言模型(LLM)」,以台灣常用的金融辭彙、文本做訓練模型,讓AI生成內容更準確、穩定也不會出現幻覺,金管會對此樂觀其成。 在資料安全與法規面向,胡則華強調,金管會去年已發布《金融業運用AI指引》,規範資料使用、隱私保護及模型訓練風險評估機制。若業者對AI模型設計或資料使用有疑慮,可透過監理門診尋求諮詢。 【金管會】金融業運用AI指引 儘管面臨挑戰,金融業導入AI意願仍高。據調查顯示,有占近半數、共179家金融業者均表示未來將導入或擴大AI應用領域,聚焦內部行政作業、智能客服和打擊金融犯罪三大面向。 另可透過金融業合作,共同推動AI應用則有防詐、建置本地大型語言模型、和強化風險管理等三大領域。 金管會指出,有逾八成的業者,會定期或不定期檢測AI系統偏移,顯示業者對風險控管已有基本意識;另43%業者未採用AI自動化決策,40%業者自動化決策比例仍在25%以下,整體而言金融業對AI決策依賴程度仍屬謹慎。至於近期輝達宣布與中信金(2891)、國泰金與玉山金成為合作夥伴。
【104職場力】・AI

新聞中的法律/AI帶來法律與倫理新課題

2025-03-10 經濟日報記者江睿智 由聯合新聞網授權轉載 ※ 註:本文由達文西個資暨高科技法律事務所長葉奇鑫口述,記者江睿智整理 生成式AI快速發展,將改變世界。在AI應用發展同時,亦衍生許多法律與倫理新課題。世界各國正討論AI法草案及框架,台灣亦預告AI基本法草案,歐盟AI法草案已發展出風險分級監理策略,將來有望成為台灣AI監理基本框架。 AI帶來法律與倫理新課題,例如,AI變臉很容易,如何預防AI詐騙;未來AI完成著作是否有著作權;以及AI可能造成歧視。 延伸閱讀:AI狂熱有增無減!3.2萬個工作創新高 AI寫履歷,Z世代求TP值,資深世代要亮點 以就業歧視來講,現已有不少案例,例如2016年美國勞動部指控Palantir涉及自2010起長達18個月期間,在AI履歷審查、面試等關卡淘汰掉亞裔求職者,儘管他們資格與白人求職者相當。 2014年亞馬遜機器學習團隊開發審核求職者履歷自動化系統,但發現因模型訓練所提供資料多為男性聘雇紀錄,導致「女性」一詞出現時系統就會扣分,後來公司棄用該系統。 這凸顯出,AI訓練資料都是真實,演算法也是中性,但訓練出來的AI卻帶有偏見。人資的AI是被列為高風險,凡是AI來判斷人類的系統,都不建議使用,包括人資AI面試。 隨著AI發展,世界各國正討論AI法草案及框架。歐盟是採風險導向之監理政策,將使用AI風險分級,主要分四級:不可接受風險、高風險、有限風險、低風險/極小風險。 針對不可接受風險,則禁止使用AI;若是高風險,可用AI,但須在政府監管、認證下使用;有限風險等級,則要有透明化義務,例如客服必須揭露是AI服務,並且提供拒絕權;低風險和極小風險則無義務之規範。 何謂不可接受風險,依歐盟規範,有四方面。一、透過影響人類潛意識、操控人類行為、且可能對人類身心造成傷害;二、利用人類年齡、身心障礙等方面弱點,操縱其行為,且可能對人類身心造成傷害;三、直接或間接被公務機關用於社會評量目的,且可能對特定個人或族群造成不公正影響;四、在公共場所為執法目的執行即時遠程生物特徵辨識。 高風險則有八項。一是對自然人生物特徵辨識;二是關鍵基礎設施的管理與運作;三、教育和職業訓練;四、聘雇及員工管理;五、重要私部門服務和公共服務取得;六、刑事執法;七、移民、難民和邊境管制;八、司法和民主進程。 像是私部門AI面試,就必須取得歐盟CE認證才可進行。此外很多企業會想以「刷臉」取代員工出勤紀錄「刷卡」究竟可不可以?且在AI時代下,收集員工指紋、臉部資料,是可以進行AI訓練,惟這些都是很敏感的個資。 國內企業也曾提出此議題,最後國發會決議是認為,臉部是員工個資,若員工不同意,就不能用。但職場上老闆相對強勢下,那個員工敢不簽同意函?在歐盟,即便是員工同意、並且有員工的同意函,刷臉取代刷卡,還是很有可能被註銷。 台灣預告「AI基本法」草案,還只是AI監管工作分配表,其中明定數發部應參考國際標準或規範發展AI資訊安全保護、風險分級與管理,推動與國際介接之AI風險與管理。以目前國際發展,歐盟將AI風險分成四級,也可望會是將來台灣採用的框架。
【104職場力】・AI

台積電法說會效益:實踐「問責」文化,讓原始股東投報率高達951倍

台積電資深副總何麗梅指出,台積電能有今天的成就,張忠謀董事長一手建立的「問責」企業文化扮演著關鍵角色。台積電如何透過一場場法說會,實踐「問責」文化與公司治理?本文節錄自《財報就像一本故事書【20週年與時俱進增訂版】》,以下內容由台積電資深副總何麗梅執筆。 文/台積電資深副總何麗梅 圖/台灣積體電路製造股份有限公司提供 本文目錄(點擊可快速前往) 台積電如何準備法說會?法說會的DOs和DON’Ts台積電法說會的效益一切回歸「問責」張董事長的告別法說會 法說會是企業實踐「問責」的重要工具,目的是藉由公司提供的資訊,予投資人作為投資股票時的參考。除了財務資訊之外,投資人也關心公司的產業前景、技術發展、競爭優勢、產能規劃、資本支出、獲利能力等問題。每位分析師都有自己的財務模型,根據每一季公司提供的數字,更新其財務模型之參數,以預測公司的股價,並做出買賣股票的評論。因此,法說會釋出的訊息對短期股價有相當直接的影響力。 誰是聽眾?他們關心的是什麼(未來成長、現金股利)?他們都有各自不同的資訊需求與可能行動。由於台積電位居半導體產業鏈的樞紐位置,占台股權重高達20%,因此外界相當重視台積電法說會所釋出的訊息。除了台積電的業務之外,投資人也想從台積電釋出的訊息,來預測半導體供應鏈的景氣好壞。半導體供應鏈包含半導體設備和原物料供應商、矽智財公司、晶圓代工公司、半導體設計公司、系統公司及晶片的使用者,乃至終端市場消費者的需求,都有人關心。法說會的聽眾,不只是報導晶圓代工的產業分析師,也包含了競爭對手、客戶、供應商的產業分析師,以及國內外媒體和一般社會大眾。聽眾的組成相當多元,他們想獲得的資訊也相當廣泛:公司營收獲利變化可能對客戶、供應商和競爭對手的影響;公司的資本支出可能影響設備供應商的生意;某些長線投資人特別關心公司的股利政策;社會大眾有興趣知道公司對國內外重大政策的看法等等。 因此,在我們所揭露的訊息中,必須注意其敏感度。有些事情涉及供應商與客戶的業務機密,並不適合公開討論;對於政府政策的看法,亦可能被媒體斷章取義而做出偏頗的報導。 我們也了解,同一項資訊,在不同狀況與不同的人眼中,解讀可能很不一樣。例如公司的毛利率上升,對投資人而言是好消息,但對客戶來說,便可能認為是公司賣得太貴了。在景氣好的時候,資本支出增加是正面消息;但景氣下滑時,增加支出可能是負面消息,若處理不當,可能造成其他公司的股價變動或大眾的誤解。因此,執行長和財務長的發言必須非常精準,臨場的反應也是很大的挑戰。 台積電如何準備法說會? 台積電從1997年開始舉辦法說會,在這之後至2010年的13年間,我們每季都有兩場法說會。下午場是對分析師、國內法人及媒體,以現場面對面的方式進行;晚上場則是對外資法人、分析師,以電話會議方式進行。2010年起,為了讓資訊同步且提升效率,我們做了一些改革,改為只有下午一場,以現場直播和線上電話同時連線的方式進行。此種方式難度較高,因為要在眾目睽睽之下,同時回應現場和遠端call in的提問,並全部以英語作答。後來發現,國內有些媒體無法完全掌握英語討論的真實內容,為了避免媒體因聽不清楚英語問答而錯誤報導,在每次法說會後,我們也會舉行30至40分鐘的媒體互動討論,以協助媒體正確報導法說會。 法說會的準備工作,通常在會前十天就開始了。這段期間,法人關係處、會計處以及業務單位的許多同仁會相當忙碌,我們要收集分析師的問題、製作管理報表、準備新聞稿、召開審計委員會,以及準備法說當天的簡報資料。簡報資料的準備,除了財務數字以外,更重要的是「重要訊息」(key message)的擬定。 「重要訊息」是公司主動提供給投資人的資訊,目的是預先回答多數投資人共同關切的問題,以減少現場提問的次數,並增進溝通效率。另一個重要的目的,則是管理投資人的期望。投資人的預期太過樂觀或太過悲觀都是不好的,我們希望股價反映的是公司真實的價值,避免在資訊不明的狀況下令股價有太大的起伏,致使投資人遭受無謂的損失。 討論「重要訊息」的會議通常分兩次進行,皆由董事長主持。參加成員包含共同執行長、財務長,以及法人關係處的處長,共五人。第一次會議先把問題仔細讀一次,決定「重要訊息」有哪些、其內容重點,並決定由誰負責。之後的幾天,執行長和財務長會各自準備所負責的「重要訊息」內容。第二次會議通常在法說會的前三天舉行,目的是仔細討論準備好的「重要訊息」,包含內容是否恰當、用字遣詞是否精確陳述事實、是否表現出信心,以及是否清楚回答了投資人的問題等。 法說會的DOs和DON’Ts 根據多年經驗,我們在此可歸納出幾個法說會的「DOs」和「DON’Ts」。 DOs 對於財務資訊的揭露,以最高標準的透明度自我要求。(Highest standard of transparency.)財務分析務必正確易懂,使讀者能清楚了解公司的財務狀況,並產生高度的信任感。 回答問題的態度要誠懇誠實,並妥善地陳述事實。(Sincere and honest , tell the truth well!)問題出現時,不論問題品質好壞,都要誠懇回應,避免實問虛答、敷衍了事。如果問題太敏感以致不能直接回答,也應誠懇告知。「tell the truth」比較簡單,真正困難的是「well」─尤其是負面的問題,必須留意如何不逃避事實,又能將問題導入正面的方向。若回答得不好,則可能造成誤解,反而衍生更多問題。 先聽清楚問題再回答。(Listen carefully before answer.)因為線上同步連線,有時用英語溝通不太清楚,或者某些問題本身即帶有陷阱─提問者想問敏感或爭議性問題,但他也知道公司不便直接回答,便拐彎抹角、旁敲側擊,或挖個坑讓你跳下去,如不留意就可能說錯話。因此,必須先弄清楚問題的重點在哪裡,思考過後再回答。 訊息的一致性。(Be consistent.)公司每一次在法說會的發言都有現場錄音和逐字翻譯,我們必須記得過去曾說過的話。若因景氣變化,公司必須修改財務預測,或有其他原因,導致與過去提供的訊息不一致時,基於誠信原則,應清楚解釋變化的原因,使聽眾對這件事有較為完整的了解。 DON’Ts 要知道什麼能說、什麼不能說。雖然公司以誠信透明來自我要求,但某些資訊的過度揭露將損害自身的競爭優勢,應適可而止。 不評論競爭對手、特定供應商、特定客戶和公司生意往來的狀況,以及客戶和客戶之間競合的討論。台積電在產業鏈的關鍵位置,使分析師有興趣取得更多資訊,以作為投資其他公司股票的參考。台積電的核心價值包括公平競爭、不評論競爭對手,以及保護供應商、客戶及其他公司的智慧財產權和營業祕密。逾越本分的評論,會對他人帶來困擾。 對政治、公共政策或社會大眾關心的公眾議題,要仔細思考、謹慎發言。考慮到台積電在全球市場營運及台灣的影響力,對公眾議題的看法影響層面很廣泛,因此發言必須謹慎。 此外,由於半導體景氣循環非常明顯,每季之間業務變化可能很大,在面對投資人時,經理人的自我心理建設也非常重要。趨吉避凶、報喜不報憂是人的本性,在業務不好時、特別是狀況比市場預期更差的時候,還要能夠堅守原則,誠懇、誠實、妥善地陳述事實,對經理人來說是一大考驗,但也是市場觀察公司品格的最好時機。當我們以正確的態度,盡最大的努力和投資人溝通後,便無須對股價的起伏過度反應。股價的短期變化會受到很多因素影響,但從長期來看,公司的基本面才是決定股價的最大因素。 台積電法說會的效益 雖然準備法說會要耗費許多時間,但也有相當大的好處。因參與提供資料的人跨越許多部門,形同每一季都對公司的營運做一個總整理,如此能對經營環境的變化有更好的掌握。透過和投資人的互動及分析師的報告,思考應採取哪些行動來回應投資人的期許、哪些策略需要調整,如此才能穩健地往長期目標邁進。 張董事長非常重視法說會,他也要求台積電的主管都必須聆聽線上法說會。法說會當天通常會開放一間大會議室,讓主管們可以一起聆聽現場法說會。法說會結束後的當晚,法人關係部門會收集分析師及媒體的報告;第二天早上,張董事長便會召集會議,和執行長、財務長一同檢討法說會的表現及討論改進事項。 由於高階主管長期對股東的重視,持續耕耘公司的基本面,每季透過法說會和投資人溝通,自公司成立30年以來,原始股東的投資報酬率高達951倍;上市時購買台積電股票的股東,投資報酬率也高達97倍。法說會成功扮演了提升公司價值的角色,並贏得了股東的長期信任。 一切回歸「問責」 公司的「問責」,展現於重視公司治理。公司治理的目的,是在維護各個利害關係人(stakeholders)的利益平衡。 台積電三個最重要的利害關係人依序為:股東、員工、社會。 股東的滿意度,來自股票的增值以及持續增加的現金股利。公司在經營過程中必須重視股東意見,而法說會在公司經營團隊和股東的溝通上扮演了重要的角色。一場悉心準備的法說會,也代表了經營團隊的「問責」。 張董事長的告別法說會 2018年6月,張董事長退休了。早在8個月前,也就是2017年10月初,張董事長就向大家宣布了他的交棒計畫。他之所以提早宣布,完全是基於一個有責任感的企業家,對股東、員工、社會負責任的心態。在過去幾個月,他也加速了對雙首長及高階主管的訓練,並對未來五年的策略及挑戰殷殷叮嚀。 2018年1月18日的法說會,是董事長最後一次參加法說會。全場法人座無虛席,許多人更是專程為董事長而來。結束前,董事長向現場觀眾溫暖道別,說他多年來非常享受在法說會和大家的互動,他會想念大家。相信半導體的產業分析師、台積電的股東、客戶、員工,以及所有關心台積電的人,也會永遠記得他! 法說會種種嚴謹的思慮、準備與執行,皆根植於台積電持續強調「問責」的企業文化。張董事長對企業文化極端重視,2002年,他親自帶領數十位主管,花了七天下班時間,在台積三廠的訓練中心進行企業轉型(corporate transformation)的腦力激盪,重新檢討台積電的使命、願景與核心價值,並分組討論台積電的十大經營理念。台積電能有今天的成就,張董事長一手建立的「問責」企業文化扮演著關鍵角色。 雖然張董事長退休了,當我經過總部八樓的董事長辦公室,看不到銀髮的身影、聞不到熟悉的菸草味、聽不到寓意深遠的故事了,但張董事長留下的「問責」精神與文化,將持續激勵我自己與台積電同仁,以張董事長的標準來自我要求、努力工作。 用財報向法人說故事,是台積電公司治理(governance,G)信念與成果的具體表現。 節錄自:時報出版《財報就像一本故事書【20週年與時俱進增訂版】》/劉順仁 著 [joblist_plugin title='更多104【台積電】工作機會' url='https://www.104.com.tw/company/a5h92m0' amount='3']
【104職場力】・企業經營

有任何收穫或想分享的,都來和大家一起聊聊吧!