商業 Business > 組織文化
feature picture
pexels

董事會可以任意開除 CEO?從 OpenAI 事件,拆解董事會在組織中扮演的角色

2023-12-07 整理 · 撰文 張玉琦
分享
收藏
已完成
已取消

日前 ChatGPT 母公司 OpenAI 峰迴路轉的宮鬥劇落幕,群眾還摸不著頭緒,卻不免好奇 OpenAI 的董事到底會有誰?為什麼權力這麼大?

回顧整起事件,先是 OpenAI 宣布解除執行長山姆.奧特曼(Sam Altman)的職務,原因是「與董事會的溝通不夠坦誠」。另一名共同創辦人葛雷格.布羅克曼(Greg Brockman)也同時卸任了總裁職位。

其後奧特曼試圖與董事會溝通未果,大股東微軟則有意延攬奧特曼加入,於此同時,OpenAI 內部逾 500 多名員工發出連署信,要求讓奧特曼回歸。在這個時候,董事會先是找人頂替奧特曼,幾日後又突然宣布奧特曼會回來擔任 CEO,並且會邀請新的成員加入董事會,才讓故事收場。

延伸閱讀:OpenAI 人事風暴劃下句點?奧特曼遭解職、再被請回,然後又被微軟聘用!

可以任免經理人的董事會,在企業裡扮演什麼角色?

萬國法律事務所的著作《問鼎》中解釋, 隨著股份有限公司的發展,衍生出 2 個為公司決議的機構:股東組成的股東會,以及由股東會選任董事組成的董事會。

依照《公司法》的規定,公司業務之執行,除了規定由股東會決議的事項外,均應由董事會決議行之。也就是董事會掌握了公司業務的實際進行,控制了董事會形同於取得公司經營權。

《公司法》董事會職權相關規定

董事會職權 相關規定
董事會職權 1. 經理人之任免及報酬決定
董事會職權 2. 召集股東會
董事會職權 3. 決議向股東會提出公司營業或財產重大變更之議案
董事會職權 4. 董事長、副董事長、常務董事之互選
董事會職權 5. 公開發行股票公司、經章程授權董事會決議辦理股息及紅利之分派
董事會職權 6. 公積撥充資本
董事會職權 7. 公司債之募集及催繳債款事項之決定
董事會職權 8. 新股之發行
董事會職權 9. 公司重整之申請

資料來源|《問鼎》,天下文化

董事會手握大權,是怎麼選出的?

非公開發行公司:

董事和股東往往是同一群人

下一個問題是,誰來決定,誰可以擔任公司董事?

企業的董事會多是由「股東選任」組成,如果是非公開發行的公司,像是家族企業或創業夥伴,股東和董事常會通常是同一群人,公司經營權和所有權則難以分割,優點是營運相對穩定,但也有決策僵化的危機。

OpenAI 既非家族企業,也不是新創團隊,且在草創時就奠定「非營利性質」,因此董事會成員不必對投資人負責。這樣的組織結構,賦予包含奧特曼在內的 6 位董事更大的話語權。但也容易發生像是本次事件,只要拉動幾個人,就可以執行任免經理人的重大決策。

公開發行公司:

由股東會選任公司董事

公開發行公司則因記名的股東人數眾多,通常是將公司經營權委任由股東會選任之董事(專業經理人)負責。《問鼎》指出,股東還可以分為「公司派」與「市場派」,前者指的是實際參與公司經營,或是支持先行公司經營團隊的股東;後者則是指不屬於公司派的股東,通常是基於投資目的而持有公司股份。

如果要對公司有實質控制力,就必須取得該公司股東會及董事會的決議優勢,也就是至少要持有或可控制公司股份達 50% 以上。

延伸閱讀:樂陞的獨立董事為何會被告?台灣獨董的權責分析

此外,台灣的董事會原先採取股東會分別選任董事與監察人的「雙軌制」;但在 2022 年修訂《證券交易法》後,上市櫃公司董事會的組成方式全面改為設置獨立董事,並由獨董組成審計委員會取代監察人的「單軌制」。在單軌制中,獨董一方面監督公司經營,一方面可以董事身份參與公司決策。

從 OpenAI 部落格由奧特曼署名表示回歸的文章,可以看到他了解到,董事會可以做出最重要的決定。公告的第一句話表明將回歸擔任 OpenAI CEO,緊接著說明新的董事會成員包括 Salesforce 前共同執行長布雷特.泰勒(Bret Taylor)、美國前財政部長賴瑞.桑默斯(Larry Summers)以及 Quora 執行長亞當.安傑羅(Adam D’Angelo)。

作為主席的泰勒表示,他最重要的任務是建立一個合格、多樣性的董事會,加入不具投票權的觀察員微軟,以強化 OpenAI 的治理機制,讓所有利害關係人相信,公司會繼續成長茁壯。

資料來源:OpenAI blog1OpenAI blog2全國法規資料庫公開發行董事會議事辦法《問鼎:經營權攻防策略》,天下文化

繼續閱讀 組織文化
相關文章

問鼎:經營權攻防策略

商業 Business > 創新創業
feature picture
經理人

萬弘資訊解讀 ISO 27701:2025隱私管理系統轉版改版後的企業成本與實作重點

2026-03-06 經理人 X 萬弘資訊
分享
收藏
已完成
已取消

在數位競爭加劇的今天,企業若想提升客戶體驗、優化營運決策,甚至發展 AI 應用,背後都離不開同一件事——數據,它不僅是行銷與營運優化的基礎,更是推動產品創新與商業模式升級的關鍵。沒有數據,就難以做到精準服務,更無法在高度競爭的市場中建立差異化優勢。

隨著數據成為核心資產,企業所需承擔的治理責任也同步加重。例如,《個人資料保護法》於 2025 年公佈修正條款,明定事故發生時,企業的通報與通知義務,並強化相關罰則與監督機制。在這樣的背景下,個資管理已從單純的法遵要求,提升為企業治理體系中不可或缺的一環。

而國際標準化組織(ISO)與國際電工委員會(IEC)於 2025 年 10 月發布的新版隱私資訊管理系統(PIMS)標準 ISO/IEC 27701,則為企業提供一套可系統化檢視隱私治理架構、強化制度韌性與風險控管能力的國際依據。對企業而言,這不只是制度條文的更新,更是一場隱私治理能力的再升級。

從「疊加式結構」到獨立認證:新版 ISO 27701 的關鍵轉折

面對新版 ISO/IEC 27701:2025 正式上路,萬弘資訊管理顧問部專案經理周世洪強調,企業在啟動轉版作業前,應先充分理解新舊版本的範圍,避免資源重複投入或成本過高,在以往來看,許多驗證機構會將ISO27001所需的費用與人力成本直接乘以2(來作為預估ISO27701的成本),但實務大量經驗上其實形成了不少浪費與重疊,萬弘資訊顧問在導入與規劃上,以公開透明的方式,協助企業徹底克服現行制度上的痛點(ISO27701成本與規劃)。

「相較於 ISO/IEC 27701:2019 舊版標準,ISO/IEC 27701:2025 最關鍵的改變在於『獨立性』,它不再依附於 ISO/IEC 27001,可單獨取得認證,」周世洪說。過去,企業若要通過 ISO/IEC 27701 驗證,必須先取得 ISO/IEC 27001 認證,這種「疊加式結構」意味著企業必須投入更多的人力、成本和時間,無形中提高了導入門檻。

萬弘資訊
經理人

新版 ISO/IEC 27701 則將隱私資訊管理系統獨立出來,不再強制綁定 ISO/IEC 27001,這使得企業在規劃導入策略時可以更有彈性。對面向消費者、持有大量個人資料的企業而言,可直接以 ISO/IEC 27701 為主軸建構隱私治理架構;而採 B2B 商業模式、個資處理比例相對較低的企業,仍可優先強化資訊安全,再視需求逐步擴充隱私管理範疇,萬弘資訊整理ISO27701:2025導入關鍵重點如下:

1、 個資範圍界定: 個資盤點
2、 法遵合規:隱私權聲明(或政策)應與 實際個資蒐集的項目、個資盤點一致
3、 流程風險: 結合目前ISO27001風險處理作法,納入個資隱私風險
(隱私衝擊評估+隱私風險整合)
4、 個資隱私技術風險控管: 透過資安技術的權限控管(與審查)、資料遮罩、資料最小化揭露、複雜密碼原則、加密傳輸或儲存、網路防護、日誌事件留存來加以保護。
5、 ISO落實面的遵循: 透過ISO27701的稽核活動與完整報告的呈現來符合法遵內控要求。

轉版不是重做制度,而是深化治理能力

至於已經導入 ISO/IEC 27701:2019 的企業,則不必因為版本更新而過度焦慮,從實務經驗來看,轉版工作有一定比例集中在新增文件、調整表格編號與章節對應關係等文書作業,而非重新打造整套隱私治理體系。因此,只要原有制度運作健全,多數企業的轉換負擔並不如想像中龐大。

周世洪進一步指出,新舊版本在核心架構上並未出現大幅度的變化,包括風險評估與處理、績效評估與持續改善流程、以及內部稽核等主要治理機制,皆延續相同的管理邏輯,差異主要體現在章節編排、內容順序與部分專有名詞上。舉例來說,舊版某一章節的要求,在新版可能重新編排至其他章節,企業只要針對文件架構進行對應調整,即可符合新版標準的要求。

既然轉版工作多集中在文書作業,能否透過 AI 工具直接完成,也成為企業在轉版時最好奇關注的問題。

對此,周世洪提醒,AI 雖能協助整理資料與產生初步內容,卻無法取代人對標準的理解與專業判斷。惟有透過顧問對標準邏輯的深入掌握,並將條文轉化為可在組織內部清楚溝通與落實的治理架構,才能協助企業釐清責任邊界、建立一致的管理語言,並說清楚「為何這樣設計,以及這樣做如何實質降低風險」,讓轉版不只是形式上的版本轉換,而是真正強化隱私治理能力的契機,使制度能在日常營運中持續運作,發揮風險控管與資料保護的實質功能。

從轉版到長期治理:萬弘的落地方法與前瞻佈局

為達成此目標,顧問團隊的方法與經驗,成為轉版能否順利落地的關鍵。萬弘資訊重視實作導向的輔導風格,以及不藏私的教育訓練與實務分享,能協助企業在轉版過程中深化對隱私治理與風險管理的理解,讓制度不僅停留在文件層面,而能轉化為組織可執行的管理能力。

周世洪指出,萬弘資訊至今已協助超過百家企業完成相關ISO輔導驗證(包含: ISO/IEC 27001、ISO27701、ISO13485、ISO9001、ISO42001、ISO27017、ISO27018、ISO22301、ISO45001、ESG) 等制度的建置與驗證,並將累積的實務經驗融入服務流程中,使客戶在面對標準的導入與轉版時,得以更快落地,並有效降低試錯成本。

此外,萬弘資訊亦積極導入 AI 工具,將其應用於文件整理、表格產製與初步資料盤點、資料分析、雙重檢查等作業環節,以提升專案執行效率。在確保專業判斷與品質把關的前提下,透過流程優化與工具輔助,協助企業縮短導入時程,同時降低顧問服務所需的人力投入,進而優化整體導入成本與效益。

萬弘資訊
經理人

隨著時代與產業發展,國際標準會持續修訂與更新,以確保其內容能貼近企業實際的治理需求。目前,除了 ISO/IEC 27701:2025 已正式發布外,ISO 9001 也預計於 2026 年迎來新版調整,未來可能納入氣候風險、AI 應用(包含ISO42001)等議題,而萬弘資訊將持續關注各項國際標準的改版動向,同步整理相關重點與實務建議並發佈在官網,協助企業掌握最新資訊與應對方向。

周世洪強調,在數位競爭加劇的時代,唯有將制度建置與治理能力視為長期投資,而非一次性的驗證工程,企業才能在合規與創新之間取得平衡,穩健推動下一階段的成長。

會員專區

使用會員功能前,請先登入

  • 台灣首款對話式 AI 職場教練,一次提升領導力
  • 會員專享每日運勢、名人金句抽籤
  • 收藏文章、追蹤作者,享受個人化學習頁面
  • 定向學習!20 大關鍵字,開放自選、訂閱
  • 解鎖下載專區!10+ 會員專刊一次載
追蹤我們