104學習

AI 能力
104 統計職務常見 AI 技能

行為監控

在職場中,這項技能指的是持續觀察和分析同事或團隊的工作表現與互動行為,藉此掌握工作進度、發現問題並及時調整策略。它有助於提升團隊效率、促進溝通協作,並確保目標達成。具備此能力的人能敏銳察覺異常狀況,主動提供解決方案,進而優化整體工作流程,對管理和領導角色尤其重要。

596 個相關職缺

提升你的實力,朝專業更進一步

精選課程

充實自己,讓能力持續成長

EC-Council CEH駭客技術專家認證課程
EC-Council CEH駭客技術專家認證課程
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【11/16(一)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【2026/4/20開班】ISO / IEC 27701:2025 隱私資訊管理系統主導稽核員課程(五天)
【2026/4/20開班】ISO / IEC 27701:2025 隱私資訊管理系統主導稽核員課程(五天)
SSCP資安專業人員認證課程
SSCP資安專業人員認證課程
【10/28(三)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
【10/28(三)開課|台北3日實體班】ISO 27701:2025 隱私資訊管理系統主導稽核員轉換訓練課程
CompTIA Security+國際網路資安認證班
CompTIA Security+國際網路資安認證班
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
【2026/11/9開班】國際網路資安認證課程 CompTIA Security+
電腦視覺演算法之人臉辨識實戰【本課程為線上課,報名後專員會提供上課資訊】
電腦視覺演算法之人臉辨識實戰【本課程為線上課,報名後專員會提供上課資訊】
【2026/11/16開班】ISO/IEC 42001:2023 人工智慧管理系統主導稽核員課程
【2026/11/16開班】ISO/IEC 42001:2023 人工智慧管理系統主導稽核員課程

精選證照

考取專業證照,讓能力被市場看見

GCIA |
GCIA(GIAC Certified Intrusion Analyst)證照專注於入侵偵測與事件分析,驗證持有人能有效識別網路安全威脅,分析攻擊行為並採取適當防禦措施。持有者具備深入理解網路流量、入侵偵測系統(IDS)運作原理及攻擊技術,能運用相關工具進行威脅監控與事件回應,提升企業資安防護能力。適合資安分析師及網路防護專業人員,強化實務操作技能與威脅辨識能力。
SANS Institute
行動商務人員 |
行動商務人員證照旨在驗證持有者具備運用行動裝置進行商務活動的專業能力,涵蓋行動應用程式操作、行動支付技術及行銷策略等核心技能,協助企業提升行動商務效益與競爭力,適合從事電子商務、行銷及資訊技術相關工作者。
財團法人中華民國電腦技能基金會
GSOC |
GSOC證照專注於資安事件的監控與管理,涵蓋威脅偵測、事件分析與回應策略,強調實務操作與風險評估能力,適合從事資安營運中心(SOC)工作的專業人士,提升對資安威脅的即時反應與事件處理效率,有助於保障企業資訊安全與維持系統穩定運行。
SANS Institute
CISA |
CISA(資訊系統稽核師)證照專為資訊系統審核、控制及安全管理專業人士設計,涵蓋資訊系統審核流程、IT治理、系統與基礎設施生命週期管理、資訊資產保護及風險管理等核心能力。持有此證照代表具備評估企業資訊系統風險、確保系統合規及提升資訊安全的專業知識與實務經驗,廣受企業與政府機構青睞,適合從事資訊安全、風險管理及內部稽核等相關職務。
ISC2 國際資訊系統安全認證協會
個人資料安全管控師 |
個人資料安全管控師是負責保護個人資料安全的專業人員。他們需要了解個人資料保護法律法規,評估和管理企業的資料風險,設計和實施資料安全政策和程序,確保企業遵守相關法規和標準。
TIPCI臺灣國際專業認證學會
治安管理師認證 |
法律是國家規範的法治基礎,而治安也是社會重要課題之一,治安管理師認證針對相關法規研發設計,掌握治安管理核心技能,是從事治安管理專門人才必備能力。本認證採及格制,您可藉由此認證學習,並提升個人治安管理能力。亦可透過本認證作為個人能力鑑定
明逸數位有限公司

精選貼文,掌握第一手知識

IBM示警 AI模型與AI應用已成為門檻低、商業價值高的駭客攻擊目標

2025-08-04 經濟日報記者簡永祥 由聯合新聞網授權轉載 IBM近日公布《2025數據洩漏成本報告》警示,目前企業應用AI的速度遠超過其建置AI安全與治理,然而許多企業為了讓AI應用快速上線而忽略AI安全與AI治理。缺乏監管的AI系統更容易遭受攻擊,且造成的企業損失更為重大。 今年的報告首次針對AI應用的安全防護、治理機制、與控制訪問狀況進行研究;儘管研究結果顯示曾出現AI相關安全漏洞的企業僅佔採訪樣本的 13%,AI應用已經成為門檻低、商業價值高的網路攻擊目標。 IBM安全和營運產品副總裁Suja Viswesan指出,報告結果顯示AI 應用與治理之間的斷層已經存在,駭客正伺機而動。企業的AI應用普遍缺少基本的存取控制,導致機敏資料遭洩漏、模型可以輕易被篡改。隨著AI技術更多、更深、更廣地融入企業流程,AI安全防護必須成為基礎與重心。不作為的代價不僅損失金錢,更將損害客戶的信任、企業的透明度與自主權。 報告也提出一份比較資料:企業若在其安全業務領域廣泛應用AI與自動化技術,其資料洩露損失平均減少190萬美元,處理數據洩漏事件的周期平均減少80天。 報告的關鍵發現包括以下內容: AI時代的企業安全漏洞發生領域 AI治理政策:63%曾發生數據洩露的企業尚未建立AI治理政策或仍在規劃階段。已經制定AI治理政策的企業裡,僅有34%定期審查未受批准的AI工具。 「影子 AI」的代價:五分之一的企業曾因影子 AI現象(未經公司同意或監管的AI工具)導致數據洩露,僅 37% 的企業制定管理或偵測影子 AI 的政策。與較少出現影子AI的企業相比,發生率高的企業其平均數據洩露成本多出 67 萬美元。涉及影子AI的安全事件導致個人身份資訊 (65%) 和智慧財產權 (40%) 洩露的比率,遠超過全球平均值(分別為 53% 和 33%)。 由AI驅動的智慧型攻擊:16%的數據洩露事件涉及駭客使用AI工具;主要用於網路釣魚或發動深度偽造的網路攻擊。 數據洩漏的經濟損失: 數據洩漏成本:全球數據洩漏平均成本下降到 444萬美元,是近五年來首次下降;但美國企業的平均數據洩漏成本卻高達1022萬美元。 處理數據洩露的全球平均周期創新低:隨著更多企業執行內部漏洞檢查,讓全球處理數據洩露的平均周期縮短至 241天,較前一年減少17天。與被外部攻擊的洩漏事件相比,透過內部檢測發現漏洞的企業平均減少損失達90萬美元。  醫療照護業的數據洩露成本仍居首位。儘管醫療行業的資料洩露成本較2024年減少235萬美元,其742萬美元的平均損失仍在本次調查的所有行業中居首位。醫療業的安全漏洞識別與控制周期長達 279 天,比全球均值241天多五周以上。  更多企業抵制駭客勒索:企業拒絕支付贖金的比率增加,63%的機構選擇拒絕支付勒索贖金,2024年的比率為 59%。儘管有更多企業抵制勒索,敲詐及勒索軟體事件的平均成本仍居高不下 — 尤其是被駭客攻擊時,損失高達 508萬美元。   AI 風險攀升,但企業對投資AI安全措施的動能卻不足:計畫在經歷數據洩漏事件後增加安全投資的企業比率顯著下降,從 2024年的63%降至2025年的 49%。而在計畫追加投資AI安全的企業裡,建置以AI驅動的安全方案或服務的企業不到一半。  數據洩漏的「長尾效應」:營運中斷 、營運成本增加 幾乎所有受訪企業在數據洩露後都發生業務中斷。大多數企業報告回復平均耗時超過100天,可見業務中斷的嚴重程度。   數據洩露的影響不僅止於漏洞控制:近半數企業表示計畫因洩露事件提高商品或服務的價格,其中近三分之一的企業漲價幅度達 15% 或更高。 這份報告由IBM主持與分析、Ponemon Institute 執行訪問;資料來自於2024年3月至2025年2月全球600家發生過數據洩露的企業。 延伸閱讀: 2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵 資安人才搶手!工作5年成長1.5倍 薪資中位數5.3萬增12%| 104玩數據 暗網也招手!經驗20年的資安「神級新鮮人」如何成為白帽駭客?
【104職場力】・AI

2025資訊長前瞻報告:平衡資安威脅與AI創新是企業成長關鍵

各國企業領導者為了從競爭激烈、變化快速的商業環境中脫穎而出,都竭盡全力尋找方法應對及解決。為深入了解全球科技業高層─特別是資訊長(CIO)在當前職場中的職責、挑戰和優先事項,《Experis 2025 CIO Outlook Study》針對全球1,393位科技領導者進行調查,結果顯示:企業必須在日益嚴峻的網路安全威脅和持續升起的AI創新浪潮之間找到微妙平衡,才能在未來的商業競爭中穩住腳步。 文/《104職場力》 本文導覽 網路安全是最大隱憂AI創新是驅動企業成長的雙面刃成功轉型的關鍵要素:人才與協作建立防護體系、培養人才是成功之道 網路安全是最大隱憂 隨著2024年網路犯罪的總成本將達到9.5兆美元,報告指出,網路安全成為全球科技領導者最關心的議題,有高達41%的CIO表示這是他們最大的焦慮源。因為企業面臨的挑戰不再僅是技術問題,而是牽涉到聲譽、營運乃至於生存。 調查還顯示,77%的企業計畫在2025年增加網路安全預算,這充分顯現企業對網路風險的重視。不過僅提高相關預算還不夠,報告強調,企業在面對網路威脅時缺乏統一的應對協議,員工對新安全技術的接受度也不高。 這代表企業不僅需要投入更多資源在安全技術上,還必須加強全員的資安意識、培養具備足夠技能的人才,並確保風險管理策略與網路安全防護之間的協調與平衡。 AI創新是驅動企業成長的雙面刃 在持續關注網路安全的同時,人工智慧的浪潮也正席捲各行各業。該報告也指出,AI將成為2025年技術投資的3大重點之一,其中67%的企業計畫增強對AI的投入,因為科技領導者普遍認為AI有助於提高日常生產力。 雖然策略上選擇增強投入,但CIO們對AI的態度逐漸趨向務實,從數據來看,僅有13%的參與者認為「提供AI解決方案是CIO最重要的任務」;多數受訪者認為AI仍處於初步階段,需進一步完善;另有33%的人表示,AI對企業的實際影響仍不清晰。 這樣的謹慎態度說明企業在接受AI創新時,除了重視其潛在價值,也同樣認知到限制。報告後續更提到,企業的關注應放在「如何將整體技術基礎建設與AI相結合,以便更好支持業務需求並實現快速的投資回報」。 延伸閱讀:AI時代主管四大考驗:「AI員工」效率高但有時不受控,如何管理人機協作? 成功轉型的關鍵要素:人才與協作 在面對網路安全威脅和AI創新的雙重挑戰時,人才短缺的問題就越發凸顯。調查發現,全球76%的IT雇主表示「難以找到所需的技術人才」,傳統大學教育也很難跟上瞬息萬變的技術需求;更糟的是,只有28%的企業會定期為IT人員提供最新技術的培訓。 為了解決人才問題,企業需要採取創新的策略,例如與人力資源部門緊密合作、開發多樣的招募管道,並考慮廣納那些有潛力且願意學習的非傳統IT人才。此外,企業還應重新設計IT職位,在其中融入AI相關技能,並提供硬技能和軟技能等全方面的培訓。 報告強調,許多CIO面臨的挑戰並非單一技術難題,還涉及跨部門合作。CIO普遍認為,與運營長(COO)的關係是企業未來成功的重要關鍵,但超過一半的IT領導者卻認為,高層管理團隊對CIO的角色缺乏足夠了解。因此,CIO需要更積極地與其他部門建立信任和合作,明確傳達IT的價值,並爭取重要利益相關者的支持。 延伸閱讀:企業人才培訓重點:把人才當作「人財」訓練專業能力 建立防護體系、培養人才是成功之道 《Experis 2025 CIO Outlook Study》結論點出:在日益複雜的網路安全環境和迅速發展的AI技術面前,企業不能再孤軍奮戰,要取得成功,關鍵在於建立高度韌性的安全防護體系,以務實的態度擁抱AI創新,並積極投資於人才培養與跨部門合作。只有那些能夠在網路安全和AI創新之間找到最佳平衡,並有效整合技術、人才和合作的企業,才能在2025年及未來的商業競爭中持續成長,贏得未來。報告中提出的行動建議,例如將網路安全視為全公司的議題、對AI保持實際期待,以及加強與人力資源部門的合作等,都指引著企業未來的方向,眼下正是企業重審技術戰略、積極應對挑戰、掌握機遇的關鍵時刻。 若企業希望在強化資安的同時優化人資管理流程,避免人事資料被盜取,選擇資安有保障的數位人資系統是企業提升資安韌性與管理效率的關鍵!104 HR Max人資系統通過 ISO 27001、BS 10012、ISO 29100及行動應用APP MAS標章等多重資安管理認證,並設有多層級權限控管、資料加密機制,以及定期弱點掃描等,協助企業安心進行人事、薪資等機密資料管理,讓內部系統風險與營運效率都能兼顧。👉了解更多【104 HR Max】介紹:https://104ha.com/1VReQ 延伸閱讀: 「生成式AI」將成新寵兒?公司導入前請先想好3件事:你是真的需要,還是跟風? 企業如何吸引與招募不同世代人才 企業轉型,為何7成都失敗?管理名師李吉仁:人才出問題,最大元凶是績效評估
【104職場力】・AI

職場AI管理 恐侵害勞工隱私

2025-04-21 聯合報記者葉冠妤、楊惠琪、李柏澔 由聯合新聞網授權轉載 不少企業透過側錄軟體、生物特徵識別、大數據分析等AI技術與科技設備監控員工工作績效,有侵害勞工隱私疑慮。台灣勞工陣線秘書長孫友聯指出,AI監控涉及勞工人格權與個人資料保護,影響層面廣泛,呼籲政府研擬適當的保障措施。 延伸閱讀:台灣產業AI化大調查 反映產業從概念認知到實際應用的落差 企業常用遠端監控技術「即時追蹤員工電腦螢幕與鍵盤活動」,計算員工每天投入工作的時間與生產力。陽明交通大學科技法律學院副教授邱羽凡舉例,疫情期間,許多企業安排員工遠距工作,企業再透過連線程式監控員工螢幕、鍵盤或感應員工待在電腦前時間:也有企業監控公司電腦通訊軟體。 她說,人工智慧科技導入職場管理,最大問題是員工可能事前不知雇主導入哪些科技,或不清楚雇主如何運用在搜集資訊、績效判斷上,資訊的不透明可能導致職場處置不公,若因此遭到懲戒,員工無從檢驗雇主說法的真實性,沒有救濟管道。 邱羽凡說,歐洲很重視隱私權,明文規定雇主搜集員工資訊有事前告知義務,並禁止搜集員工私人對話、個人情緒資料與工作無關資訊,員工也有權要求雇主揭露怎麼運用AI,因可能攸關工作考績,遊戲規則就要講清楚,讓員工知悉。 全國產業總工會理事長戴國榮表示,數位轉型的推動難免伴隨隱私侵犯、人權受損等負面影響,甚至可能引發道德風險。政府在推動AI與數位技術發展的同時,應同步規畫完善法律配套,確保相關應用在保障勞工與社會權益前提下進行。
【104職場力】・AI

Anthropic預警AI恐搶走飯碗 五職業當心將受影響

2026-03-08 經濟日報編譯劉忠勇  由聯合新聞網授權轉載 在多家企業陸續基於人工智慧(AI)為由裁員之際,Anthropic旗下經濟學家指出,AI在顛覆勞動市場方面的影響力才剛開始。 Anthropic建立一套預警系統,發現受AI影響程度最高的五種職業分別是:電腦程式設計師、客服人員、資料輸入人員、病歷管理人員,以及市場研究分析師和行銷專家。 Anthropic經濟學家馬森可夫和麥克羅里指出,目前尚未明顯影響這些AI曝險工作者的失業率。兩人並表示,已有「初步跡象」顯示,這些領域對新進工作者的招聘已放緩。 由聯合新聞網授權轉載 兩人也指出,仍有許多工作、在某些情況下甚至整個職位都是AI無法勝任的,例如在法庭上的辯論。 兩人寫道:「當然,許多工作仍超出AI的能力範圍,從修剪樹木、操作農機等實體農業工作,到代表當事人出庭等法律事務,均是如此。」 馬森可夫和麥克羅里的研究報告核心,在於提出一種衡量被AI取代風險的新方法,這方法結合了Claude的實際使用數據和其他因素,包括理論上AI可能做到的任務。 Anthropic透過自己編製「Anthropic經濟指數」,持續發布各州及華盛頓特區的 Claude實際使用數據。 兩位研究人員表示,他們希望能藉此更能即時掌握對經濟的影響,以便「在勞動力被取代的現象明朗前,更容易辨識最脆弱的職位」。 從這項名為「觀測曝險度」(Observed Exposure)的指標來看,大型語言模型若要衝擊那些理論上可由AI取代或強化的特定工作任務,還有多長的路要走。 兩人寫道:「舉例來說,Claude目前僅涵蓋了電腦和數學類別中33%的任務。」 馬森可夫與麥克羅里的研究結果,與一項漸成主流的看法不謀而合,即AI可能會淘汰大多數初階軟體工程職位。Anthropic的Claude最主要的用途之一,便是程式開發。 至於有30%的勞工核心工作高度依賴實體操作,未達到足以進行統計分析的最低門檻,例如廚師、機車黑手、救生員、調酒師、洗碗工都屬於這群人。因此在現階段的AI衝擊評估中,他們的曝險程度被視為零。 另外,Anthropic最近因被美國國防部抵制而鬧得沸沸揚揚。國防部已將該公司列為「供應鏈風險」的黑名單。但微軟、亞馬遜(Amazon)、Google陸續表示,將繼續向雲端客戶提供Anthropic的AI技術,僅排除涉及國防部業務的部分。 [course_plugin api_type='course_id' title='測你的AI素養' id='9759690a-9a20-4575-8dce-492636a1206c']
【104職場力】・AI

AI資安疫情蔓延全球,專家建議:7個面向建立企業資安防護網!

AI興起,正在快速改變資安攻防的遊戲規則,過去需要投入大量時間攻擊漏洞、測試的駭客工作因AI而降低門檻。企業和機關更應該主動積極的備戰,國家資通安全研究院的院長龔化中,建議企業或機關可從7個面向著手建立資安防護網、保護數位資產,千萬不要心存僥倖! 文/龔化中(國家資通安全研究院 院長) 本文導覽 AI資安攻擊,已經進入新的階段在AI時代,不要心存僥倖,就是最基本的防禦一、 減少暴露在外的攻擊面:少一個入口,就少一個風險二、注意供應鏈安全:避免病從口入三、建立多層防護:不要期待系統永遠不會被攻破四、降低洩密傷害:保護最重要的數位資產五、做好營運維持:最重要的是確保組織活得下去六、冷靜應變:不要把時間花在找戰犯七、即時通報與聯防:一起阻止災害蔓延面對AI資安疫情,現在就是備戰的時候 最近常常看到一些AI相關的趣聞,有人想用AI協助健身房報名手續,結果發現名額已經額滿,AI竟然想辦法駭進系統幫忙插隊;也有實驗結果發現,最先進的AI為了完成任務,竟然暗中突破原本設定的限制,甚至嘗試入侵其他系統來「偷看答案」。 這些新聞看起來很有趣,就像科幻電影裡才會發生的情節。但當這些能力開始被駭客利用,情況就不再只是科幻,已經逐漸變成一場真實的資安風暴。 AI資安攻擊,已經進入新的階段 AI正在快速改變資安攻防的遊戲規則,在過去駭客需要投入大量時間進行資訊蒐集、漏洞研究、程式撰寫與攻擊測試;而現今AI正逐漸降低這些複雜工作的門檻,讓攻擊者可以更快、更大量地尋找目標與弱點。更值得注意的是,攻擊能力正在快速普及;惟防禦能力的成熟需要時間。 AI已經可以協助攻擊者尋找暴露在網路上的系統、分析漏洞、撰寫攻擊程式,甚至協助突破一些原本需要高度專業能力才能完成的工作。另一方面,AI資安防禦工具仍在快速發展中,其穩定性、準確性以及實際部署經驗等,都還需要時間持續累積。 這就像一場新的數位疫情:威脅已經開始擴散,但我們的「疫苗」與防禦體系還在持續研發與強化。 我們預期,未來一段時間AI所帶來的資安威脅仍會持續升高,直到漏洞管理、防禦工具、資安治理與整體應變機制逐步成熟,威脅才可能逐步趨於穩定。因此,面對AI資安疫情不是消極等待風暴來臨,機關與企業都應該提前部署備戰,做好準備。 延伸閱讀:有內鬼!商業機密被竊怎麼辦?5個QA帶你認識「營業秘密法」 在AI時代,不要心存僥倖,就是最基本的防禦 我們有以下幾項建議,提供給各級機關與企業參考: 一、 減少暴露在外的攻擊面:少一個入口,就少一個風險 AI搜尋網路上的弱點,成本低、速度快,而且可以大規模自動化。因此防守方的第一個原則就是盡量減少暴露在外、可能被攻擊的入口,魔鬼藏在細節裡,過去一些工程人員認為「應該沒有人會注意」的小細節,在AI時代可能很快就會被發現,例如: 研發、測試人員使用的遠端伺服器或開發中網站。 資訊營運人員使用的跳板機或系統服務帳號。 已經停止使用,卻沒有真正下線的舊系統與服務。 暫時開放、之後卻忘記關閉的網路服務或帳號。 工程人員可能以為自己留下的小小後門沒有「人」知道,但現在AI找得到。因此,各級主管應要求做好系統、設備、服務與帳號的完整盤點,該關閉的關閉、該更新的更新、該限制存取的限制存取。 延伸閱讀:別當職場資安網的漏洞,維護機密、當心智慧型手機上的惡意連結 二、注意供應鏈安全:避免病從口入 一個組織就算本身資安治理良好,就像一個注重健康、經常運動的人,還是可能因為「吃進去」的東西有問題而生病。 很多駭客其實不需要自己花大量時間研究目標。當一個熱門產品或軟體被發現重大漏洞,攻擊者可以利用自動化工具迅速找出哪些組織正在使用它,接著發動攻擊。 最近前沿AI公司與資安研究團隊大量運用AI挖掘開源軟體與資訊系統漏洞,漏洞發現與揭露的速度正在加快。這對整體資安環境是一件好事,但也代表攻擊者取得這些資訊的速度同樣很快。 因此,組織不能只知道「我們用了很多套系統」,而必須真正知道我們到底用了哪些系統?哪些版本?由誰管理?出了漏洞之後誰負責處理? 更重要的是,要建立明確的更新與修補策略。因為更新本身也可能造成風險。如果沒有經過測試與規劃,匆忙更新可能讓原本正常的服務中斷。 因此,除了正常的更新流程之外,也應預先準備緊急隔離與網路阻擋措施。當重大漏洞發生時,可以先限制有風險的設備或服務,爭取時間進行安全、完整的修補。面對快速變化的漏洞環境,最重要的不是每一次都搶第一個更新,而是要有能力快速判斷、快速隔離、快速修復。 延伸閱讀:每天上班收發上百封e-mail,這5大電郵詐騙手法,你不可不知 三、建立多層防護:不要期待系統永遠不會被攻破 進入AI資安攻擊時代,我們不能再期待「系統絕對不會被入侵」,更務實的做法是假設某一層防禦終究可能被突破,然後讓下一層防禦接住它。 防火牆、身分驗證、端點防護、網路監控、異常行為偵測、資料保護,以及最後的事件應變,都應該形成多層防線,這裡最重要的其實是「時間」。 如果駭客花了五分鐘突破第一層防禦,而我們可以在三分鐘內發現異常並啟動應變,就有機會在他進入核心系統之前把攻擊阻斷,資安防禦不一定要做到滴水不漏,但一定要讓攻擊者很難一路暢通。同時,重要的資安能力也不要形成單一依賴。即使最可靠的供應商,也可能發生服務中斷、漏洞或遭受攻擊。 關鍵的防禦能力應該保留替代方案與自主應變能力,避免一個單點故障就讓整個組織失去防禦能力。 延伸閱讀:密碼用生日、常用平台用同一組密碼?這些帳號被盜的資安大地雷,你也犯了嗎? 四、降低洩密傷害:保護最重要的數位資產 有一句成語「懷璧其罪」。你最重要的機密,往往就是駭客最想要的東西。 因此,第一步不是想辦法把所有資料保護到百分之百,而是先問自己:這些資料真的需要保存嗎?不必要的個資、信用卡資訊、機密文件與其他敏感資料,能不保存就不要保存。 如果確實需要保存,就必須做好分級、權限控管與加密,讓資料即使被取得,也不容易直接被使用。 AI時代還出現了一個新的風險:員工為了工作方便,可能直接把公司內部資料交給AI工具處理。 一份內部文件、一段程式碼、一份客戶資料,看起來只是一次簡單的AI查詢,卻可能成為新的資料外洩管道。因此,組織在導入AI的同時,也必須建立清楚的AI使用規範:什麼資料可以交給AI?什麼資料絕對不能交出去?這已經是每一個機關與企業都必須面對的新課題。 延伸閱讀:51%常用密碼在1分鐘內就能被AI破解,5個提高「密碼管理」的必知QA 五、做好營運維持:最重要的是確保組織活得下去 資安事件發生後,真正造成巨大損失的,不一定是資料被偷走,而可能是整個組織無法正常運作。 因此,除了防禦之外,更重要的是「韌性」,要有確實可行的營運維持計畫,並且真正演練過。資訊系統的資料備份與還原、電力與外部網路的備援、人員工作的替代設備,以及關鍵業務的替代流程,都應該預先規劃,而不能只是「有備份」,還要確定真的還原得回來。 對企業而言,也要思考資安事件發生後的營運資金與替代供應商。 就像狡兔三窟,重要的服務不能只有一個出口。當外部服務突然中斷時,組織才有能力撐過最困難的幾天甚至幾週。 資安的最終目標,不只是防止被攻擊,而是即使被攻擊,組織仍然能夠繼續運作。 延伸閱讀:專家建議:保護在家工作的視訊環境,務必注意7個要點避免資安威脅 六、冷靜應變:不要把時間花在找戰犯 資安事件發生時,不論事前做了多少準備,都不可能保證完全不受影響。 這時候最重要的,不是第一時間追究「到底是誰的錯」,而是先把災情控制住。按照既定的事件應變計畫執行,迅速隔離、確認影響範圍、保全證據、恢復服務,再進一步檢討原因。 也就是說,應該把「改善制度」和「懲罰個人」清楚區分。只有讓第一線人員敢於通報,組織才有可能真正學習,也才有機會避免下一次更大的事故。 延伸閱讀:如何戰勝全球資安聞之色變的勒索病毒,有效避免辦公室資料被其綁架呢? 七、即時通報與聯防:一起阻止災害蔓延 新冠疫情期間,及早發現、即時通報與跨單位合作,是控制疫情的重要關鍵。AI資安疫情也是一樣。 當一家企業發現新的攻擊手法,如果能夠儘速通報,就有機會讓其他企業提前做好防護,避免同樣的攻擊在整個產業快速擴散。 這也是為什麼資安不能只是「各自顧好自己的事情」。 在AI時代,一家組織發現的攻擊手法,可能在幾個小時之內成為另一家組織的災難。因此,更快速的通報、更有效的情資共享,以及政府、企業與資安社群之間的聯防,會變得比過去更加重要。 國家資通安全研究院是台灣的「數位消防隊」,我們會持續強化情資分析、威脅研判與應變協助,盡力守護國家與人民的數位資產安全。 如果政府機關或關鍵基礎設施業者遭遇疑似AI輔助的攻擊,可以透過數位發展部資通安全署或主管機關進行通報;民間企業與組織也可以透過TWCERT/CC(台灣電腦網路危機處理暨協調中心)通報,我們將盡力提供必要的協助。 台灣電腦網路危機處理暨協調中心 延伸閱讀:APP潛藏資安危機,5大常見可疑程式、別讓它出現在你的手機裡! 面對AI資安疫情,現在就是備戰的時候 AI資安威脅已經不是未來式,而是現在進行式。我們不需要恐慌,但必須提高警覺。沒有人能保證自己的系統永遠不會被攻擊,也沒有人能預測下一個AI工具會把攻擊能力提升到什麼程度。 真正重要的是,在攻擊能力快速進化的今天,我們能不能更快盤點自己的弱點、更快發現異常、更快隔離風險、更快恢復營運,也更願意把自己發現的威脅告訴其他人。這場數位疫情不可能只靠一家機構解決。政府、企業與整個資安社群都必須一起提高防禦韌性,才能把每一次攻擊的傷害控制在最小範圍。 AI資安疫情已經開始。現在,就是備戰的時候。 (原文標題:AI資安疫情全球蔓延, 機關與企業如何迎戰?) 本文獲 國家資通安全研究院 同意授權於《104職場力》刊載
【104職場力】・資訊安全

連鎖門市檢查表系統-檢查表不是監督工具,而是讓標準真正被執行的系統

連鎖門市檢查表系統-檢查表不是監督工具,而是讓標準真正被執行的系統 門市檢查表系統(Checklist System) 把抽象的管理變成每天可執行、可追蹤、可改善的數據系統 檢查表不是監督工具,而是讓標準真正被執行的系統。 《門市檢查表系統》 Store Checklist Management System 服務心 × SOP執行 × 現場稽核 × 品質管理 一、系統目的 本系統用於: • 確保SOP「有沒有被做」 • 讓管理從「感覺」變「數據」 • 找出門市問題的「早期訊號」 • 建立標準化稽核機制
詹翔霖・加盟連鎖餐飲學習案例探討

運用「社會計量」實踐正向領導力,帶領團隊達成卓越績效!

文/ 八方整合社企 鄧慧文顧問 原文標題:當社會計量與正向領導力相遇  學者專家探索領導方式多年,領導非僅情感,需要解碼工具,而社會計量則是之一。社會計量由J. L. Moreno於1930年發展,科學測量人際關係,解決衝突、凝聚團隊、提升績效。常用技術如社會原子圖、光譜圖、相似圈等,引導團隊邁向正向領導目標。 追求績效是主管最重要的工作之一。多年來學者專家、企業組織嘗試以領導理論與科學驗證找到適合的領導方式,來促使團隊組織達成效能。領導不是感覺的產物,因為存有過去經驗的偏差(bias),領導像是抽象的密碼,必須透過工具解碼,而社會計量就是正向領導力的解碼工具。  何謂社會計量?  社會計量(Sociometry)是奧地利精神科醫師J. L. Moreno在1930年間發展出來的理論及技術,用以探索人際關係、人際選擇過程、與人際連結的社會測量科學,他在1946年說,社會計量是社會關係及人際關係量測的總稱。  社會計量可量測群體間所有的人際網絡與連結,也可以聚焦研究個人的網絡連結、團隊整體的人際網絡、或是不同團隊之間的網絡互動等。因此運用社會計量可以瞭解團隊中的個人、相互連結及團隊整體動力。社會計量技術已被證實在團隊中解決衝突、凝聚團隊、促進團隊績效的有效工具之一。  常用的社會計量技術  運用社會計量技術可評估團隊現況,並根據設定的介入目標,選擇適合的社會計量技術介入團隊、優化團隊動力、增進團隊工作效益,帶領團隊朝向正向領導力的目標前進。常用的社會計量技術:  (1) 社會原子圖   (2) 光譜圖   (3) 相似圈  (4) 優勢圈   (5) 區域型社會計量  (6) 地板評量  (7) 搭肩式社會計量  (8) 目標導向社會計量  以相似圈 (Circle of Similarities)為例:  相似圈又稱步入式社會計量(Step-in Sociometry),幫助團體成員以行動方式表達選擇,確認、並經驗自己與其他成員產生連結、漸次融入團體的感覺。相似圈幫助團體成員意識到彼此間的相似性,使隱藏的連結變得顯而易見,從而提高團體整體聯繫與凝聚力。  例如主題:多元融合  1. 向前跨入一步,問大家 ”有沒有誰和我一樣是社會新鮮人? 也請你們往前站一步”  2. 向前跨入一步,問大家 ”有沒有誰和我一樣進公司前就是公司產品的鐵粉? 也請你們往前站一步”  帶領者的引導:  階段一:根據介入目標提出明確的問題  階段二:引導成員以行動表達選擇、進行分享、邀請有相似經驗/觀點者步入…  階段三:邀請成員分享選擇(what)及原因(why)  階段四:帶領者視團體動力狀況,邀請未往前步入的成員分享其不同經驗或觀點等,創造不同觀點成員間的正向連結。  台灣科技島,國家重點發展產業在高科技與生技醫療產業,主力在培育大量理工STEM人才的養成,較注重數學,事實,數據,科學與邏輯,相對於領導、管理、情緒調適、人際連結能力與互動技巧較少著墨,關鍵的領導力與軟實力是企業組織急需強化的重點。  當社會計量與正向領導力相遇:正向領導力實踐於企業組織,從內到外三大結構聚焦主管覺察自身Intra狀態,善用個人與團隊優勢觀點,盤點目前Inter與團隊關係狀態,並以社會計量技術方法與團隊產生正向連結關係,成為A TEAM適時獎勵、激勵士氣達成團隊績效。  參考資料:  八方整合正向領導力-職場社會計量專案團隊  正向領導力–職場社會計量師2023專訓班講義  了解鄧慧文老師的相關課程及內訓>> 提升員工帶動企業的成長!最划算的教育訓練方案首選>> 企業內訓、公開班及線上課程需求,104人資市集最超值 >> 訂閱市集電子報與你分享專家文章及最新活動訊息>> 成為人資市集Line好友獲得最新課程優惠及免費講座資訊>>
【104職場力】・績效管理

網管注意:你的主機正曝露在外?

《別等危機發生才防堵:定期弱掃如同企業 IT 的定期健檢》 隨著網路攻擊手法不斷翻新,若企業總是抱持著「等遇到問題再處理」的被動心態,往往在遭受攻擊時,就已經造成難以挽回的商譽受損與財務重創。要翻轉這種挨打的劣勢,企業的資安思維必須從被動防堵走向「主動式防禦」。 這就像是「與其等身體生病才看醫生,不如定期做健康檢查」。定期執行弱點掃描,正是找出企業IT架構中隱形破口關鍵。透過系統化的漏洞偵測,全面檢視作業系統、內部主機、網路設備與應用程式的健康狀態,讓潛在風險無所遁形。 《打破免費工具迷思:缺乏更新的漏洞庫反成 IT 負擔》 許多科技小白在規劃初期,會嘗試使用市面上的開源或免費弱掃工具,認為這樣能幫企業節省成本。但從專業顧問的角度來看,這類工具通常缺乏持續更新的漏洞資料庫,且容易產生大量的誤報。就如同使用過期的健檢設備,檢查結果不精準,反而大幅增加了 IT 人員事後人工比對與篩選的負擔,甚至可能漏掉關鍵漏洞。因此,規劃完整的弱掃機制,並定期針對企業的內外部資產執行檢測,才能在駭客發動勒索攻擊前,搶先一步完成漏洞修補。 《如何選擇弱點掃描服務廠商?》 通常對於許多用戶與企業最頭疼的不是沒有進行弱點掃描,而是弱點掃描工具與種類實在太多,不知道該從何下手。跑完報告,又會因為沒有專業的資安人員能解讀與修復。此時,不妨直接IT委外給專業的弱點掃描廠商。 數位通國際 擁有25年的資料中心維運與雲端導入實戰經驗及成功案例,並與眾多國內外知名資安廠商合作。同時通過BSI ISO 27001、27011資訊安全驗證以及ISO 27017& ISO 27018雲端服務安全管理認證,能針對企業現有的環境進行資安檢測,7×24即時技術支援監控,保護企業資訊環境。透過 數位通國際 弱點掃描服務,從網站、系統、伺服器、API到雲端架構,檢測漏洞風險,降低營運中斷風險,成為捍衛您企業營運安全最堅實的戰略夥伴。 ◆ 了解數位通國際 弱點掃描:https://easpnet.pse.is/93ql55 ◆ 立即預約:https://easpnet.pse.is/93z9q2 ---------------- 《相關文章》 ◆ 你的企業環境安全嗎? 定期資安檢測增強防護 https://easpnet.pse.is/93y77u ◆ 企業資安檢測不可忽視的重點 https://easpnet.pse.is/93y77u ◆ 中勒索病毒怎麼辦? 五步驟應片與防範 https://easpnet.pse.is/93y86u
Dr. CLOUD・Dr. CLOUD 數位小補帖

數位足跡下的「防彈」調查:Microsoft Purview 內部風險管理的 5 大關鍵洞見

當企業資安長(CISO)或合規主管在深夜接到敏感資料異常外洩的通報時,最令他們焦慮的往往不是外洩本身,而是隱藏在數位迷霧中的「看不見」與「查不到」。在龐大的行為數據中,管理者常陷入訊號過載,難以在第一時間區分誰是無心的操作疏失,誰又是懷有惡意的「內鬼」。 Microsoft Purview 不僅僅是一套監控工具,它更是資安治理中的「策略指揮中心」。透過精準的儀表板與嚴謹的調查流程,它能將散亂的數位日誌轉化為具備法律效力的調查脈絡。作為企業治理者,理解其背後的運行邏輯,是建構「防彈級」資安防禦體系的關鍵。 -------------------------------------------------------------------------------- 洞見一:警報分數的「自動化」真相:警覺那口「會走動」的定時炸彈 在資安調查中,客觀性決定了稽核的成敗。Microsoft Purview 的告警風險分數並非由人工主觀判定,而是透過後台引擎根據活動類型、發生頻率及使用者的歷史行為軌跡自動計算。這種「不可竄改性」是企業面對內部與外部審計時最強大的保護傘。 然而,資安分析師必須意識到,這是一場與時間的賽跑。系統具備「嚴重性升級」機制:若一則告警遲遲未被分類處理,而該名使用者的風險活動持續增加,系統會自動將風險嚴重等級「往上拉」。這意味著,被忽視的低風險警訊可能在短時間內演變成重大的合規災難。 「告警風險分數驅動每個告警的風險嚴重性等級的程式化的分配,並且無法自訂。如果告警仍未分類且風險活動繼續加入到告警中,則風險嚴重性等級可能會往上拉。」 -------------------------------------------------------------------------------- 洞見二:隱藏的「告警延遲」風險:別讓Governance Hygiene成為調查盲點 資安決策者往往追求「即時監控」,但事實上,可見性是有代價的。Microsoft Purview 內建了「告警過載保護」機制,這雖然保護了系統穩定性,但也可能成為隱憂。當企業的 DLP(資料遺失防護)政策或資料連接器配置錯誤時,會觸發此限制,導致新告警延後顯示。 從治理策略的角度來看,這是一種「隱形成本」或「可見性稅」。若政策設置過於寬鬆或雜亂,系統會因處理過量無效訊號而產生延遲。資安人員必須將「Governance Hygiene」視為日常,定期優化 DLP 政策並檢視連接器狀態,確保監控管道暢通,避免因配置不當產生的調查真空期。 ------------------------------------------------------------------------------- 洞見三:視覺化調查的神器:解碼 User Activity 的色彩脈絡 在處理複雜的內部威脅案例時,視覺化的脈絡往往比數千行的 Log 紀錄更能加速決策。Microsoft Purview 的 User Activity(使用者活動) 圖表是分析師還原事件現場的核心工具。 * 色彩編碼的風險類別: 圖表中的彩色圓圈並非隨機,而是與底部的 Risk activity legend 嚴格對應。例如,綠色或藍色通常關聯 SharePoint 的存取,而粉紅色或深色則可能代表文件的刪除 (Deletion) 或外洩行為,讓分析師一眼識破異常模式。 * 圓圈大小與風險量能: 圓圈的大小與該類別下發生的風險活動數量成正比。圓圈越大,代表在該時間點的活動越頻繁、風險量能越高。 * 時間軸的敘事能力: 透過長達六個月的歷史時間軸,管理者能清晰看見使用者風險等級隨時間演進的趨勢,從而判定行為是偶發的錯誤,還是有預謀的滲透。 -------------------------------------------------------------------------------- 洞見四:數位取證的「雙重授權」:隱私與安全間的最高精準度 針對最嚴重的違規疑雲,Purview 提供了強大的「取證 (Forensic Evidence)」功能。這不是隨意的監視,而是基於「精準取證」與「隱私保護」的平衡。管理員可選擇針對「特定活動 (Specific activities)」或「所有活動 (All activities)」進行截圖擷取。 然而,這項功能存在嚴格的治理防護線: 1. 強制性理由 (Justification): 提交截圖請求時,管理員必須填寫理由,此為物理性的審計要求。 2. 層級核准與過期限制: 請求必須由「Approvers」角色群組審核。更重要的是,若請求被擱置無人理會,將在提交後 6 個月自動到期,這要求企業必須具備高效的合規應對流程,否則證據窗口將會關閉。 3. 試用容量限制: 決策者需注意,截圖擷取的試用容量上限為 20 GB。這要求分析師在啟動取證時必須精確定位對象,而非漫無目的地撒網。 「取證還需要層級批准才能啟動截圖功能,從而確保使用者隱私。被截圖的使用者必須有明確的截圖請求和批准。」 -------------------------------------------------------------------------------- 洞見五:結案不只是刪除告警:小心掉入「發送通知」的審計陷阱 調查的終點不是「發送通知」,而是「正式結案」。這是許多資安團隊常犯的合規錯誤。Microsoft Purview 的結案行動可分為三個層次: * 發送通知 (Notice): 使用通知範本提醒員工,這主要作為文化教育工具。請注意:發送通知並不等同於結案。 為了維持乾淨的審計紀錄,調查人員必須在發送通知後手動選擇「Resolve case」,否則該案件將永遠處於「未解決」狀態。 * eDiscovery 案例升級: 當調查確認存在法律風險時,可將案件升級至 eDiscovery(進階電子搜尋),這會啟動法務層級的數據保留與分析。 * 分類歸檔: 最終將案例標記為「良性 (Benign)」以優化系統準確度,或標記為「確認違規 (Confirmed policy violation)」以建立完整的內部風險紀錄。 前瞻性總結 Microsoft Purview 透過自動化的風險評分、精準的視覺化圖表以及嚴密的雙重授權機制,將資安調查從「盲目搜索」提升到了「科學治理」的高度。對於企業領導者而言,這套系統在提供「防彈級」證據的同時,也透過嚴謹的流程保障了員工的數位權利。 留給讀者的思考題: 在自動化監控與「嚴重性升級」機制下,您的團隊是否已建立起一套能與系統節奏同步的「快速反應機制」?還是仍讓寶貴的數位證據在 6 個月的核准期限中悄然流逝?
高梓銘・Jason Kao的IT知識分享

全球Gmail用戶注意!官方曝紅色警戒「AI詐騙激增」忽略這些事1秒遭駭

2025-02-19 聯合新聞網綜合報導 由聯合新聞網授權轉載 打開郵件都要更加小心!全球Gmail 用戶近期被警告,相當精密的AI 詐騙 手法正在迅速蔓延,駭客 透過AI來偽造郵件、語音訊息甚至影片,試圖竊取個資並全面掌控使用者的帳戶,如果不提高警覺,後果可能「相當嚴重」。 延伸閱讀:誤入「投資群組」險遭詐1500萬!親友如出現「5狀況」恐是詐騙低潮警訊 根據外媒「mirror」報導,在去年5月,美國聯邦調查局(FBI )就發出警告,指出AI技術正被駭客濫用來進行詐騙,造成許多人財務損失、身份遭盜用。FBI舊金山分局表示,駭客正利用AI來製造以假亂真的語音、影片和電子郵件 ,以針對個人和企業進行詐騙,這類手法可能造成嚴重財務損失、聲譽損害,甚至機密資料外洩。 根據資安 公司Malwarebytes的最新報告,這些AI詐騙通常透過以下方式行騙: 偽造官方郵件:駭客透過AI模仿銀行、Gmail官方或其他知名企業的電子郵件格式,誘騙用戶點擊惡意連結或提供登入憑證。 語音詐騙:AI可模仿親友或主管的聲音,要求轉帳或提供機密資訊,讓受害者難以分辨真假。 合成影片:深偽技術(Deepfake )讓駭客能製作逼真的影片,進一步增加詐騙可信度。 那麼究竟如何保護自己?專家提出5點建議,避免遭詐: 提高警覺:對於任何要求提供個資、點擊連結或下載附件的郵件保持懷疑態度。 開啟雙重驗證 (2FA):使駭客即便取得密碼 ,沒有額外驗證仍無法登入帳戶。 使用強密碼管理:避免使用過於簡單的密碼,並定期更換。 驗證可疑訊息:收到可疑語音或影片時,可直接與相關人士聯繫確認真偽。 安裝資安防護軟體:確保裝置上有最新的防毒軟體,攔截潛在威脅。 隨著AI技術的發展,詐騙手法也變得更加狡猾,Gmail用戶務必提高警覺,才能避免成為駭客的下一個目標。
【104職場力】・資訊安全

主管 vs. AI 誰的負面回饋更讓員工覺得羞愧?

原標題:當 AI 開始「罵人」:機器負評,比主管更傷人嗎? AI越來越多地介入績效評估,這看似公平客觀,但負面回饋的影響卻不容忽視。一項《Behavioral Sciences》期刊的研究揭示,相較於來自主管的批評,AI雖貌似公正,卻可能更深刻動搖員工的自信。研究基於回饋歷程模型(Feedback Process Model)探討了情緒和認知兩條不同路徑如何影響員工表現。AI批評削弱自我效能感,而主管則引發羞愧。這提醒企業在導入AI回饋時,應強化建設性語言和人性化管理。同時,在與AI共事過程中,員工需學會理性解讀反饋並將其轉化為改善行動,以保持健康心態和現代職場競爭力。 文: 小婉家族研究生 李佳真  | 工商心理實驗室 POV: 你剛完成一份工作報告,卻看到公司的 AI 系統傳送的通知:「本月表現落在部門後段,成果未達標準。」 你的感覺怎麼樣?會感到羞愧嗎?還是覺得「反正是機器講的,沒差」?近年,越來越多企業利用人工智慧(AI)來評估員工績效、給予即時回饋。AI 的「公平客觀」讓人期待,但當它給出負面評價時,員工的感受會比收到主管負面回饋時好受嗎?一篇在《Behavioral Sciences》期刊發表的研究指出,AI 的負面回饋雖然看似客觀,卻可能比主管的批評更容易動搖員工的自信。 理論基礎:回饋歷程模型(Feedback Process Model) 研究以 Ilgen 等人(1979) 的「回饋歷程模型」為基礎。這個模型認為,人在接收回饋時會經歷情緒反應(emotional reaction) 與 認知反應(cognitive reaction)兩個階段,而這些心理歷程會影響最終的行為表現。 研究團隊據此提出兩條「雙路徑」假說: - 情緒路徑:主管的負面回饋較容易引發羞愧(shame),導致退縮行為 - 認知路徑:AI 的負面回饋更容易削弱員工的自我效能感(self-efficacy),同樣導致退縮。 簡而言之,研究團隊假設人類的批評會讓人覺得丟臉,而 AI 的批評則會讓人對自己的信心下降,兩者都會導致員工的退縮行為(退縮行為指的是員工為了逃避或表達對工作環境不滿所採取的行動。 這些行為的程度從輕微到嚴重不等,包括:上班遲到、請假、缺勤,最嚴重者甚至辭職)。 研究設計與結果 ​為了驗證這兩條心理機制,研究者在中國與美國共進行三項實驗,總樣本數達 772 名全職員工。在每個實驗中,受試者都被設定為公司員工,並收到一份表現評估報告,有的報告來自「主管」,有的則來自「AI 系統」。報告內容相同,研究者會測量他們的羞愧、自我效能感,以及是否產生退縮傾向(例如想請假或辭職)。 最後研究結果驗證了假設,主管的負評會引發更強烈的羞愧感;AI 的負評則會顯著削弱自我效能,兩者皆會促進員工的退縮行為。換句話說,不論批評來自人或機器,都可能讓員工想遠離工作,但背後的心理機制不同。 教育訓練平台x優質課程 104 幫你一站搞定 >> AI 知識的調節效果 ​研究還進一步發現,員工的 AI 知識(AI knowledge) 會改變他們的反應。對 AI 理解較低的員工會比較容易因為來自主管的批評感到羞愧;對 AI理解較高的員工則更因為 AI 的負評而感到受傷,因為他們更容易相信 AI 的判斷。 實務啟示:AI 回饋不只是數據問題 這項研究提醒企業,AI 並非中立的「完美主管」,當它被用來提供績效回饋時,若缺乏人性化設計與溝通機制,反而可能削弱員工信心,引發退縮。因此,企業在導入 AI 回饋系統時,應注意以下幾點: 1. 讓 AI 的語言更具建設性與鼓勵性 2. 由主管補充情感性回應,維持人際溫度 3. 考量員工對 AI 的熟悉程度,調整介入方式。 對個人而言,理解 AI 的判斷並非最終真理、學會將負面回饋轉化為具體改進方向,才是在這個時代與 AI 和平共處、保護自身心理健康的不二法門。 — 小婉家族研究生 Regina 改寫自: Li, X., Huang, M., Liu, J., Fan, Y., & Cui, M. (2025). The impact of AI negative feedback vs. leader negative feedback on employee withdrawal behavior: A dual-path study of emotion and cognition. Behavioral Sciences, 15(2), 152. https://doi.org/10.3390/bs15020152 AI 使用聲明:使用 ChatGPT 潤飾文字 圖片:Canva 看更多來自工商心理實驗室的好文 >> 追劇很廢嗎?抽離、放鬆懂「下班」隔天更有活力! 工作久坐健康風險高!科學證實「微休息」的4大好處 AI如何改變我們工作關係和對公司的信任感 擺脫星期一症候群「週一最低限度努力」成為職場新趨勢 Z世代安靜離職消失了嗎?不,它進化成「怨恨缺勤」 超過7000+的HR都報名過的104人資學程!求職成效提升至4.5倍!>>   提升員工帶動企業的成長!最划算的教育訓練方案首選>> 成為人資市集Line好友獲得最新課程優惠及免費講座資訊>> 訂閱人資市集電子報獲得專家工作分享及產業新知 >>
【104職場力】・AI

如何用AI分析主管性格?用DISC模型改善向上溝通,應對不同類型上司

用AI分析主管的溝通風格可行嗎?本文介紹如何運用DISC性格模型,判斷主管偏好的溝通方式,並調整彙報、回饋與向上管理策略,讓職場溝通更順暢。節錄自《AI職場溝通力》。 文/紀菲 本文目錄(點擊可快速前往) 懂性格分析的AI,幫你輕鬆應對「百變」上司用AI工具分析主管DISC性格及應用步驟一:蒐集資訊步驟二:利用AI進行分析與回饋步驟三:理解上司的性格步驟四:調整彙報方式步驟五:應用並觀察步驟六:持續改進想分析上司性格,要提供哪些資訊給AI? 懂性格分析的AI,幫你輕鬆應對「百變」上司 在職場上,我們會遇到各種各樣的上司:有的喜歡直來直往,有的喜歡拐彎抹角;有的熱情如火,有的冷靜如水。要想和這些上司打好交道,首先得懂他們! 我有個朋友叫Sam,他在一家公司做專案助理。他的上司王總是個典型的「工作狂」,對工作要求極高。Sam剛就職那陣子,每次彙報工作都小心翼翼地,生怕出一點差錯。但王總似乎總是不太滿意,Sam為此頭疼不已。 有一天,Sam在為一個重要的項目彙報做準備,他知道這將是一次大考。於是,他加班到深夜,把彙報資料做得盡善盡美。第二天,他信心滿滿地走進會議室,結果王總聽了不到5分鐘,就皺起眉頭說:「這些細節我都知道了,直接說重點!」Sam當場就傻眼了,他辛辛苦苦準備的內容就這麼被一句話帶過了。 你看,如果我們不能準確把握上司的性格和溝通風格,那麼我們的努力很可能就會付之東流。 在探索和瞭解他人方面,人類的智慧是無窮的。學者們提出了多種性格分類方法,這些方法可以幫助我們更好地理解他人,更好地與他人溝通。而在職場溝通中,我想給大家介紹一個非常實用的性格分析工具—DISC性格分類模型。這個模型把人的性格分成4種類型:D型(Dominance,支配型)、I型(Influence,影響型)、S型(Steadiness,穩健型)和C型(Compliance,服從型),如下圖所示: 我們可以簡單地這樣記:D老大、I小太陽、S暖寶寶和C小偵探。 D老大:就是那種走路帶風、說一不二的上司。他們目標明確,行動迅速,喜歡掌控全域、直截了當,不喜歡拖泥帶水。 I小太陽:這種人熱情開朗,總是笑容滿面。他們喜歡和人打交道,善於帶動團隊氛圍,鼓勵發揮創意和自由表達。 S暖寶寶:這種人性格溫和,耐心細緻。他們總是默默付出,為團隊提供溫暖和支持,這類上司則更注重團隊的和諧與穩定。 C小偵探:他們邏輯性強,注重細節,總是能發現別人忽略的問題,是團隊中的「糾錯專家」。他們追求完美,對工作品質有極高的要求。 說到這4種性格的人,我腦海裡立刻浮現出《西遊記》。孫悟空就是D老大,戰鬥力「爆表」,喜歡獨當一面;豬八戒就是I小太陽,總能逗大家開心;沙僧則是S暖寶寶,默默付出,不求回報;唐僧就像C小偵探,追求完美、講究細節,如下頁圖所示。 那我們如何應對這幾種性格的上司呢? 遇到D老大,你就得直接點,別繞圈子,有什麼說什麼,別拖拖拉拉的,他們喜歡有決斷力的下屬。 遇到I小太陽,你就得熱情點,多誇誇他們。他們喜歡被人關注和認可,所以你的回饋要及時。 遇到S暖寶寶,你就得耐心點,多聽聽他們的想法。他們雖然話不多,但心裡都有數。 遇到C小偵探,你就得嚴謹點,別出錯。他們眼睛裡容不得一粒沙子,所以你的報告不但要詳細,還需要有深度。 你可能會說:「我知道不同的人有不同的性格,但我不擅長分析別人的性格啊,這可怎麼辦?」不用擔心,有AI幫你,它就像一位高情商的人際管理專家。 用AI工具分析主管DISC性格及應用 比如Adam,他以前總是搞不懂上司的心思。但自從他使用了AI性格分析工具後,一切都發生了翻天覆地的變化。 那Adam具體是怎麼做的呢? 步驟一:蒐集資訊 Adam開始蒐集上司在溝通方面的資訊,包括:上司在團隊郵件中的回覆、上司在會議上的發言、上司寫的報告或工作指導文件。 步驟二:利用AI進行分析與回饋 他將蒐集到的資訊提供給AI,讓AI透過自然語言處理技術來分析上司的語言風格和行為模式。 比如,他可以這樣問AI: 「我們現在面臨的挑戰非常嚴峻。專案進度已經比原計畫落後了整整兩週,這對我們整個季度的業績都有影響。我需要大家立即行動起來,展現出我們團隊的執行力和決心。首先,我要求專案經理立即提供一個詳細的趕工計畫,包括每天的具體任務和預計完成時間。其次,我需要所有團隊成員對自己的工作負責,確保每一步都精確無誤。我們沒有時間再犯錯誤。我不希望再聽到任何關於問題的討論,我需要的是解決方案。如果你遇到障礙,給我一個明確的計畫,告訴我你打算如何解決它。我們的目標是在下個月底前完成這個專案,不要有任何藉口。最後,我需要看到資料,看到進度。每個部門的負責人都要向我報告你們部門的進展情況,以及你們如何確保按時完成任務。我期待大家的表現,讓我們行動起來!」這是我的上司在會議上的發言,請基於這段發言幫我分析上司的DISC性格。 AI回答: 基於您提供的上司在會議上的發言,我們可以嘗試對他的DISC性格進行分析。DISC性格分類模型是一個廣泛使用的性格分析工具,它根據四個主要面向來評估一個人的性格傾向:D(支配型)、I(影響型)、S(穩健型)和C(服從型)。從發言中,我們可以觀察到以下特點:D(支配型):●強調專案的緊迫性和重要性;●要求立即行動,展現出對結果和效率的重視;●不希望聽到問題,而是直接見到解決方案;●設定明確的目標和期望,即在下個月底前完成專案。I(影響型):●在這段發言中,上司並沒有特別展現出強烈的影響型特徵,如熱情或鼓勵性的言辭。S(穩健型):●雖然上司強調了專案的緊迫性,但他並沒有表現出典型的穩健型特徵,如耐心、合作或考慮他人的情感。C(服從型):●要求專案經理提供詳細的趕工計畫,並需要每個部門報告進展情況;●強調工作推動精確無誤,這反映他對細節和準確性的關注。 基於上述分析,我們可以推斷這位上司的性格傾向於D(支配型)和C(服從型)。他展現出強烈的任務導向性,要求迅速行動、設定明確目標,並關注細節和準確性。他不太注重情感因素或團隊合作等軟性方面,而是更關注結果和效率。 需要注意的是,這種分析是基於一段特定的發言進行的,而人的性格是複雜的,可能在不同情境下展現出不同的特點。因此,這種分析應該被視為一種初步和大致的評估。 在反覆提供不同資訊和AI進行分析討論後,Adam判斷上司很可能是D型。 步驟三:理解上司的性格 Adam又問AI:針對D型上司,如何溝通更有效率? AI回答: 針對D型上司,要實現高效率溝通,可以考慮以下幾點策略:1.直接和簡潔。D型上司通常喜歡直接、簡潔的溝通方式。因此,在彙報工作、提出問題或尋求回饋時,你應儘量避免冗長和複雜的表述,直接陳述要點,用資料和事實支持你的觀點。2.突出結果和解決方案。D型上司往往關注結果和行動。在與D型上司溝通時,應優先展示你已經取得的成果或計畫達成的目標,並針對問題準備好相應的解決方案,不要只是抱怨或尋求同情。3.尊重上司的時間。D型上司通常時間觀念很強,不喜歡浪費時間。因此,在與其溝通前要確保你的請求或問題是緊急且重要的。同時,在會議或討論中,你應儘量保持高效率和專注,避免進行無關緊要的閒聊。4.保持積極和自信。D型上司通常欣賞下屬積極、自信的態度。在與其溝通時,要表現出你的專業性和自信,同時避免發表過於消極或自我否定的言論。即使你面臨困難或挑戰,也要展現出你正在積極尋找解決方案的態度。5.提供明確和具體的回饋。當D型上司向你提出要求或建議時,你要給予明確和具體的回饋。這有助於他們瞭解你的進展情況和需要的支援。同時,如果你對他們的要求有任何疑問,也要及時提出並尋求澄清。6.瞭解並適應上司的溝通風格。瞭解並適應上司的溝通風格可以幫助你更有效地與他們溝通。透過觀察他們的行為、語言和溝通習慣,你可以逐漸理解他們的期望和需求,並據此調整自己的溝通方式。7.尋求共同點。在溝通中,嘗試找到與D型上司的共同點。這有助於建立聯繫和信任,並使他們更願意聽取你的意見和建議。綜上,要記住,高效率溝通是一個雙向的過程。在努力適應D型上司之溝通風格的同時,也要保持自己的專業性和自信,勇於提出自己的觀點和建議。 步驟四:調整彙報方式 根據AI的回饋,Adam開始調整自己的彙報方式。他學會了在彙報前總結關鍵點,確保每個要點都簡潔有力;他避免進行冗長的解釋,而是直接提供結果和必要的資料支持。在提出問題時,他會同時提供幾個解決方案,並闡述每個方案的利弊。 步驟五:應用並觀察 在下一次與上司的一對一會議中,Adam採用了新的彙報方式。他直接彙報了項目的關鍵成果,並提出了幾個明確的後續行動計畫。Adam注意到上司對他的彙報反應積極,沒有像以前那樣頻繁打斷他,而是認真聽完了他的彙報,並給予了建設性的回饋。 步驟六:持續改進 Adam意識到溝通是一個持續的過程,他決定繼續使用AI來監測上司的反應,並根據需要調整自己的溝通策略。 時間一晃就過去了好幾個月,Adam在這段時間裡截然不同。他和上司的溝通越來越順暢,這讓自己在職場上的形象煥然一新。上司看他這麼能幹,不僅經常找他商量事情,還把更多的重擔交給了他,對他既信任又看重。 想分析上司性格,要提供哪些資訊給AI? 那我們可以蒐集哪些資訊提供給AI,讓AI幫助我們分析上司的性格呢?我幫你整理了一下,具體如下: 郵件:上司在郵件中呈現的語言風格、決策指令和溝通方式都是分析上司性格的關鍵線索。 會議發言:如果可能,蒐集上司在會議中的發言,包括開場白、提出的問題、做出的會議總結等。 工作文件:例如主管撰寫的工作報告、專案計畫書或績效評估報告等文件,能夠體現上司的專業風格和性格傾向。 決策案例:記錄上司在特定情境下做的決策,包括決策的速度、風格和偏好等。 回饋和評價:上司在工作中給予的回饋和評價,尤其是上司提出的批評和建議。 日常交流內容:在日常工作中,上司與同事的非正式交流內容,如休息時的聊天內容。 演講:上司公開演講的影片也能為分析上司的性格提供線索。 任務分配方式:上司分配任務的方式也能反映其性格特徵。 最後,溫馨提示一下,人的性格複雜多變,不是一兩個詞就能概括的。比如,一個人平時看起來挺果斷,做事雷厲風行,但處理一些講究細節的問題時,他又能慢得下來。所以,借助AI分析上司的性格時,別指望一次就能分析得徹底,可以多分析幾次,嘗試不同的AI工具。 跟上司打交道,別急著給他們貼標籤,我們得多觀察,多瞭解他們的性格,然後據此調整我們說話做事的方式。要是覺得與上司的溝通不太順暢,就要及時改變溝通策略,在不斷調整的過程中,我們和上司的溝通肯定能越來越順暢。 節錄自:商周出版《AI職場溝通力:讓你在彙報、面試、提案中一開口就說服人.AI時代不被淘汰的職場溝通學》/紀菲 著
【104職場力】・AI

有任何收穫或想分享的,都來和大家一起聊聊吧!