商業 Business > 數位轉型
feature picture
經理人用戶成長中心

AI 已成為員工的隱形助理!但它帶來的治理風險,企業準備好了嗎?

2026-02-25 撰文 林庭安
分享
收藏
已完成
已取消

AI進入企業日常,它不再只是「加速產出」的工具,而是會改寫流程、牽動品牌信任與責任的管理問題;當AI成為組織的基礎建設,一套可控、可問責、可驗證的框架與系統,就成為企業守住安全風險的必需品。

延伸閱讀:「用 AI 取代新鮮人」是種短視?IBM 重新定義入門職位,並擴大招募 3 倍人力

AI治理(AI governance)

AI治理(AI governance)是指政府或組織 為了管理AI風險、引導技術發展並確保其負責任的部署,因而建立的一系列監管框架、問責制度與風險控管流程。

它的核心在於,讓技術在可控範圍內服務人類,將抽象的倫理原則化為具體可執行的規範,建立大眾對AI的信心。

台灣在2025年底通過首部AI專法《人工智慧基本法》,就讓企業有所依循,知道哪些應用可以放手做,哪些需要謹慎評估。台灣人工智慧學校校務長蔡明順向大家呼籲,未來每家公司董事會都必須要有人懂技術又懂AI法規,培養「AI治理人才」,等到法規出來後才不會手忙腳亂。

主權AI

在2024年底,輝達(NVIDIA)執行長黃仁勳說,世界正在經歷第二波AI浪潮,第一波浪潮是AI新創與科技巨頭,讓AI工具加入各種場景,第二波推動者是各國政府。當數位技術對政治、經濟、文化、軍事等領域的影響力可能左右一國命脈,為了保障國家利益,各國政府應該要能自己發展、掌握AI技術,建立自己的人工智慧,也就是所謂的「主權AI」(sovereign AI)。

根據顧能公司(Gartner)預測,到了2028年,全球約有65%的政府會訂出關於「科技主權」的相關規範,讓國家在使用AI時能保持獨立,不受其他國家法規或企業的影響。

影子AI

「你在工作中會使用AI工具嗎?」當企業在鼓吹同事們與AI協作,增進工作效率,背後可能隱藏企業管理的潛在風險。

2024年微軟(Microsoft)與領英(LinkedIn)共同發布的〈工作趨勢指數報告〉顯示,有75%的知識型工作者會在工作中使用AI,而其中有78%的人會自備AI工具。 員工使用未經公司批准的AI工具,這個現象被稱為「影子AI」(shadow AI)。

甚至,根據生產力軟體公司Nitro Software在2025年11月發布的〈企業AI:炒作背後的真相〉(暫譯,英文為Enterprise AI:The Reality Behind the Hype)調查顯示,儘管企業內部已經有AI使用規範,高階主管違規的比例卻高於一般員工。

影子AI的風險,不只是違規使用軟體,也可能造成資源重複配置,讓組織的AI導入無法統合,更重要的是,它可能會有數據外洩風險,如果所在企業有敏感客戶資訊,或涉及商業機密,更有可能在不知覺中流向不受控的第三方平台。

其實,2023年三星(Samsung)就禁止企業內部使用生成式AI,因為他們發現,員工會跟ChatGPT分享程式碼和會議紀錄。這股現象,不僅存在科技業,也快速蔓延至金融、製造、醫療產業,這些產業必須遵循嚴格法規,當員工使用未經授權的工具,讓企業處在風險與效率之間的兩難。

隱形的影響,可能是智慧財產權流失、資料外洩及安全風險增加等。根據顧能公司(Gartner)預測,到了2030年,全球會有超過40%的組織會因為使用未經授權的AI工具而遭受安全疑慮。

影子AI不是員工違規或抗命的表現,當員工主動導入AI工具解決工作困難,其實反映了組織制度未能及時因應的斷層。

細究原因,是因為企業內部核准使用的內建官方工具缺少關鍵功能,或是操作過於複雜,無法融入既有工作流程裡,迫使員工尋求外部解決方案。

要解決這個問題,禁止或封鎖不是主要解法,企業可以導入獲授權、符合需求的AI工具,減少員工尋找替代品的需求,也可以建立AI使用政策,明訂哪些任務與資料類型可交由AI處理。

組織也必須建立一個有效的監控框架,追蹤員工如何使用、在哪裡使用,以及為何使用AI,透過行為分析工具,或是定期審視員工裝置與網路,有助於組織在尊重用戶隱私的同時,追蹤、辨識潛在的影子AI使用情形。

AI透明度

當人們在享受人工智慧在各領域廣泛應用帶來的效率成果,AI的運作機制很多時候仍像個「黑盒子」,你不知道它的結論怎麼來、用了哪些資訊和資料、這些資訊和資料是否有足夠的可信度和倫理道德疑慮?

因此,AI透明度(AI transparency)的討論便浮上檯面,如何透過資訊揭露,建立信任和問責機制,讓使用者能夠理解和評估AI系統的行為。

AI透明度的核心在於「可解釋性」,它提供了有關AI如何得出結論的決策邏輯,目前有多種強化AI透明度的方法,像是數位浮水印,在AI生成的內容中嵌入標記,提供可追蹤的真實性驗證。2023年底,歐盟通過的《人工智慧法案》(AI Act),也明確納入了使用生成式AI的透明度規範。

AI對齊

使用AI時,你有沒有過這樣的情況:覺得AI沒有照著你的指令,做出違反常理或社會價值觀的結果?「AI對齊」(AI alignment)就是在確保AI的輸出結果, 防止AI因為錯誤解讀指令,或過度追求單一目標造成危害。

半導體設計與軟體公司安謀(Arm)發布的《AI就緒指數報告》(AI Readiness Index
Report)裡提到一個經典實驗:賦予一個強大AI「盡可能製造更多迴紋針」的單一目標,但如果沒有給它任何約束,它可能會為了達成目標而瘋狂消耗地球資源,甚至將人類視為阻礙,最後危害社會。

要做到「AI對齊」,就必須先建立審查或監督機制,確保系統不會出現欺瞞或偏離原意的決策。目前,世界各地也都在努力訂出規則和做法,讓AI更安全。

延伸閱讀:Vibe Coder 落伍了?2026 科技業更愛這種「強到像作弊」的新世代工程師

AI安全

在使用AI時,你是信任多一些,還是擔心多一些?

根據市場研究公司益普索(Ipsos)2023年的調查顯示,有52%的人對於人工智慧產品和服務表示擔憂,他們對AI的感受,是擔憂多於興奮,他們擔心AI會意外導致災難性事件。你可能會想,這是生成式AI剛開始爆發的調查,現在的人對AI的態度,應該是擁抱大於恐懼。

然而,從整個社會的角度來看,擁有「AI安全」(AI safety)意識是必要的,當某些人工智慧系統變得跟人類一樣聰明,甚至比人類更聰明時,如果它不受人類監督,或是行為不符合人類價值,這些系統可能會對人類構成生存威脅。

從商業角度來看,安全的AI有助於建立消費者的信任、防範法律責任,以及避免錯誤決策,有利用措施確保AI使用符合其價值觀的組織,可以避免產生負面影響。

舉例來說,2022年台北捷運推出AI客服,每月使用量突破10萬人,但在2024年底,卻爆出有網友利用AI客服寫程式。這其實也算是某種AI安全漏洞,雖然廠商已經規範不能回答與政治或非捷運業務相關的問題,但在實際應用上,還是會有落差。

根據安謀(Arm)發布的《AI就緒指數報告》(AI Readiness Index Report)裡點出,AI風險有多種類型,每種類型都需要不同的AI安全措施與風險管理,以下列舉常見的AI風險類型:

偏見與歧視: 當訓練AI的輸入資料不完整或有誤導性時,AI系統可能會延續或放大社會偏見,最終做出不公平的決策。例如,用具歧視性資料訓練出的AI,可能會更傾向推薦男性求職者。

資料隱私: AI系統有可能會不當存取、揭露或濫用個人資料,導致隱私問題。

自主決策風險: 某些AI系統,如果設定他們能獨立決定決策,若缺乏人類控制或監控,可能會危害人類或擾亂系統。

隨著AI應用快速普及,企業面臨的AI風險也急遽上升,顧能公司(Gartner)指出,到了2028年,超過50%的企業將會部署AI安全平台來保護其AI投資,並集中管理AI的使用政策,防範特定AI風險。

對企業來說,除了建立完整的AI使用政策,部署AI安全平台能統一監控AI活動,讓不同AI專案能有一致性的防護機制。

繼續閱讀 數位轉型 AI
相關文章
feature picture
擁樂commeet

一站實現管錢、省錢、提人效!COMMEET 智能費用管理,用 AI 助攻企業憑證數位化與治理升級

2025-12-22 經理人 X 擁樂commeet
分享
收藏
已完成
已取消

缺工、人工成本攀升、ESG 與內控要求加壓,企業的管理戰場正被迫往後勤延伸。許多中高階主管忙著追逐前端成長,卻忽略一個長期在失血的效率黑洞:財務與業務團隊每天耗在報銷、核單、整理憑證與補帳,拖慢結帳與決策節奏,也消耗企業最稀缺的資源——人才。

「依照政府規定,企業必須建立合規的報銷機制,因為這些資料最終都會回到財報,數據必須可信、可查。每個月的整理、季度或年度的審查,對企業來說都是不可迴避的任務。」COMMEET 創辦人暨執行長洪明楓指出,AI 技術已成熟、數位工具已到位,若憑證流程仍停留在紙本與人工堆疊,企業想提升營運韌性會更吃力,甚至在下一輪競爭中起步就落後。

缺工時代,人才不該被瑣事綁住

缺工已成常態,財務與業務團隊首當其衝。洪明楓表示,財務人員至少花費四成時間投入在逐張核對、Key in 與對帳;同時,在第一線打拚的業務人員還要承受代墊壓力與紙本報銷的瑣碎流程。這些低附加價值的作業,不僅降低效率,更加劇知識斷層與人才流動風險。企業必須認知到,真正付出的成本,其實是「讓專業人才困在不必要的瑣事裡」。

洪明楓進一步梳理企業常見的三大斷點:

第一是數據斷點。由於報銷高度依賴人工輸入與處理,人員異動或交接不順就容易造成資料斷裂,錯誤率上升。

第二是合規斷點。例如:除了統編、金額等基本欄位的誤植很常見;跨部門、子公司規範不一致,也會拉高管理成本;報銷項目合理性與科目錯置也帶來稅務與稽核風險。

第三是時效斷點。報銷延誤會影響結帳,導致管理報表變成落後資訊,預算控管便失去即時性。

而報銷流程的問題,終究回到經營面,牽動專案執行或財務健康。洪明楓直言,「減少事後補帳,做到提前管理才是關鍵!」

擁樂commeet
擁樂commeet

COMMEET 模式,為企業打開治理新價值

「一筆支出從發生到入帳,牽涉預算、權限、付款方式、憑證蒐集、主管審核與帳務處理。」洪明楓建議,企業可導入全台首家智能費用管理系統 COMMEET,整合 SaaS、AI-OCR 與數位企業卡,將分散、仰賴人力的費用流程收斂成一套可稽核、可追溯、可分析的治理機制,讓人才回到營運與策略的主戰場。

「COMMEET 本質上是一套 SaaS,核心是把原本分散、仰賴人力的費用流程整合起來,讓企業用系統而不是人力來管理。」洪明楓說明,這至少帶來三方面的效益:管錢、省錢、省人力。

第一是管錢。COMMEET 將預算控管前移,讓管理層能在支出發生時就看見變化。他以一家日商連鎖眼鏡品牌為例,快速展店帶來跨店費用分攤與新人訓練壓力;在導入COMMEET後,門市人員報帳更直覺、補件減少;總部能即時掌握各據點預算執行,不必等到月底才發現超支,擴店管理更穩定。

第二是省錢。過去,企業長期仰賴員工代墊費用,尤其是海外 SaaS 與 AI 工具的訂閱支出,流程繁瑣、資安與帳號歸屬風險也跟著上升。「員工代墊,本質上就是一張張尚未報帳的應付帳款。」洪明楓指出,透過 COMMEET 數位企業卡,企業能在支出前設定預算、即時控管費用,支出結構回到「企業對銀行」的信用關係,規則更一致、員工體驗也改善。「目前 AI 軟體支付已占企業卡使用量的 25~30%,差旅其次。」他補充,企業支出型態也隨著時代變遷有所不同。

第三是省人力。COMMEET 以系統整合取代重複核對,讓每一筆支出的處理時間縮短約 80%。業務、行銷、店長不必再被補件與逐筆比對牽制;財務也能從庶務抽身,投入規範設計、風險控管與決策支援。

「根據COMMEET的應用數據,約有 3~5% 的費用會因違反報銷規則而被 AI 即時擋下;而這些省下來的金額會直接反映在淨利上。」當控管從月底回頭追認,轉為流程前段即時攔截,企業無疑將獲得更穩的財務體質,以及更高的管理透明度。

憑證數位化,是企業必經的轉型之路

儘管工具齊備,但憑證數位化往往不是企業數位轉型的優先選項,原因很直接:短期看不到業績貢獻、又牽涉財務流程習慣。對此,洪明楓分享,COMMEET 客戶中近 15% 為日商,因為日本《電子帳簿保存法》修法,要求企業同步保存憑證數位檔,以提升查核效率,因此積極落實憑證數位化。

回頭看向台灣,事實上,近年法規也逐步鬆綁,國稅局已允許企業在符合條件下,以電子方式保存多數原始憑證。而下一步的關鍵門檻,在於不繳回紙本後的重複報銷風險。對此,AI OCR 的辨識能力將成為自動化的核心;在前端即完成結構化與比對,流程才能真正輕量化。

目前 COMMEET 已處理超過 160 億元費用與憑證資料,系統已在企業情境中驗證規模。洪明楓預期,AI 的角色將從憑證辨識延伸到簽核、審計與費用監控。「當資料量累積到一定程度,系統可自動判定科目、辨識低風險支出,審計流程也有機會從人工全檢轉為 AI 全檢、人力抽檢,報銷與簽核朝部分自動化邁進。」

邁向 2026 年,企業是時候為憑證數位化打基礎,先梳理、再重構行政流程,讓報銷也能升級為決策級資料來源,為財務監控、風險管理與長期成長掌握更多主動權。

[本文由經理人整合行銷部與擁樂commeet共同製作]

會員專區

使用會員功能前,請先登入

  • 台灣首款對話式 AI 職場教練,一次提升領導力
  • 會員專享每日運勢、名人金句抽籤
  • 收藏文章、追蹤作者,享受個人化學習頁面
  • 定向學習!20 大關鍵字,開放自選、訂閱
  • 解鎖下載專區!10+ 會員專刊一次載
追蹤我們