重點快速看
前言
科技巨頭與AI新貴之間有時是夥伴關係,有時是商業競爭。Apple 與 OpenAI 曾於2024年高調宣佈戰略合作,將ChatGPT深度整合至 Apple Intelligence與 Siri 生態中。該合作的關係七月走向破局,Apple 在美國對 OpenAI 及其子公司(io Products, LLC)、以及多位轉任至 OpenAI 的前 Apple 高階主管與工程師,正式提起商業機密侵害與違約訴訟。訴狀引述的細節包含:面試過程中的機密挖掘、權限漏洞與離職前夕的資料下載、供應鏈情報的定向滲透等。
這起訴訟將AI時代的治理危機提升到了全新的維度:傳統的企業法規遵循與資安防護,在AI人才移動與知識轉移的高速衝擊下,已經出現嚴重的風險盲區。AI治理的核心挑戰,已從資料隱私轉移至企業核心競爭力(know-how、關鍵模型、數據資產與供應鏈生態)的生存風險。
治理盲區:企業AI風險矩陣的典範轉移
多數企業的審計與風險委員會,習慣將防護重點放在敏感個人資料、財務報表或客戶名單上。然而,在AI競賽場中,企業真正的護城河是以下三類資產:
- 結構化的領域Know-how:包括產品設計參數、特種製造技術、專有供應鏈合作模式與參數調校紀錄。
- AI模型與Prompts / Agents工作流:企業內部累積及量身訂造的模型、專有知識庫,以及最佳化運作的系統架構。
- 關鍵人才與技術組織力:懂得如何將AI模型落地的跨領域研發團隊與主管。
傳統合規風險vs. AI時代新型態戰略風險
| 風險維度 | 傳統個資/合規風險 | AI競爭力與 Know-how流失風險 |
|---|---|---|
| 影響範圍 | 裁罰金、商譽受損(可計算的營運成本) | 商業護城河消失、市場估值重挫(毀滅性衝擊) |
| 發生機制 | 系統漏洞、外部駭客攻擊、操作失誤 | 合法人才流動、合作夥伴滲透、AI模型工程 |
| 治理主責 | 法務部門、資安/IT部門 | 董事會、執行長(CEO)與戰略決策層 |
在Apple vs. OpenAI的案例中,這種交叉型新型態風險(Cross-cutting emerging risk)最為棘手:資安端合規(員工擁有合法調閱權限)、HR端合規(人才自由跳槽)、法務端合規(已簽署標準NDA),但三者疊加,卻構成了企業核心被合法滲透與複製的極高風險。
董事會須建構新的風險治理議題
在嚴峻的科技競爭環境下,董事會要加強評估並防範AI帶來的核心競爭力侵蝕,將面臨嚴重的商業損失與股東代表訴訟。結合相對應的人工智慧風險控制要件,企業董事會應從以下四個維度,全面升級AI治理的風險防線:

1. 從邊界防禦轉向動態權限與行為異常追蹤
傳統資安聚焦於外來駭客,但AI時代的最大風險往往來自內部合法權限者的知識轉移。過去要求組織部署零信任(Zero Trust)架構,應加強行為異常監測系統,特別是針對接觸關鍵AI模型、研發原始碼與製造參數的高風險人員。當出現異常的大批量下載、系統存取頻率驟增或使用未授權通道時,必須觸發實時預警機制。
2. 重塑人才招募與離職的風險管理機制
本案最令企業震驚的是招募流程竟然成為技術竊取的合法外衣。
- 招募風險控制:企業在面試競爭對手人才時,需嚴禁面試官要求或暗示應徵者展示前雇主未公開的內部資料和營業秘密,因為可能讓企業面臨意圖侵害商業機密的集體訴訟。
- 離職風險控制:針對核心技術與高階管理人員,離職流程必須包含鑑識級別的設備稽核、系統存取日誌查核,以及明確告知法律邊界的法務離職訪談。
3. 重新建立AI戰略合作中的第三方風險防禦
許多企業在與AI軟體商、系統整合商或新創夥伴合作時,急於推動商業落地,卻忽視了智慧財產權(IP)與技術的邊界。
- 當企業將自身的歷史數據、製造參數或營運流程輸入給合作夥伴的AI模型時,雙方需釐清營業秘密和專業技術邊界。
- 合作過程中產生的衍生智慧財產,權屬如何劃分。
董事會必須要求法律與策略團隊在任何AI合作案中,嵌入嚴格的雙向商業機密防禦條款,防止在合作及夥伴的架構下,進行技術或生態系滲透。
4. 保護企業的AI專有資產
企業開始建立自己的生成式AI工作流(Agents, Prompts, RAG知識庫)時,這些就是企業的商業機密。IT與資安部門需盤點AI數位資產、專利與商業機密保護清單,落實權限控管與加密保護,防止員工在跳槽時將整套資料庫與AI業務邏輯帶走。
以系統化架構構建具備「韌性」的AI治理行動
韌性(Resilience)不是完全避免衝擊,而是在遭受衝擊時,企業的核心資產不會被連根拔起,並能快速恢復營運競爭力。
結合國際風險管理框架(如ERM)與ISO 42001等相對應的人工智慧管理體系,董事會應立即推動以下三項風險韌性行動:
- 進行核心技術與數據資產的風險盤點與單點失靈時分析
如果今天企業最優秀的5位AI/技術專家集體跳槽到競爭對手那裡,他們能帶走什麼?企業需要多久才能重建這些能力?針對盤點出的高風險缺口,對照國際標準框架補強物理、技術與法律層面的多重防禦。 - 成立跨部門AI戰略與風險委員會
將原本的個資隱私小組提升為包含資安、法務、人資、研發與業務策略的綜合委員會。打破部門壁壘,確保AI政策不僅符合法規,更能同步控管人才流動中的知識洩漏風險。 - 將AI競爭力與智財風險指標納入董事會每季審查
董事會審查AI治理時,不應只看「個資受侵害件數」,更應審查:
AI治理絕對不是資安部門或法務部門的例行合規公事,而是關乎企業的戰略風險議題。 唯有超越「個資保護」與「舊資安框架」的狹隘思維,善用AI風險管理框架,將治理深度延伸至營業秘密防護、人才風險機制、合作邊界與AI資產化,企業才能在AI帶來的破壞性創新浪潮中保持韌性。
資料來源:先行智庫
作者介紹|白佩華老師
為風險與企業韌性顧問,亦為(現任)企業集團策略長、企業永續與AI治理講師,長期關注企業風險、永續轉型、台商布局與氣候治理議題。現亦擔任永續節目主持人及專欄作者,致力以實務觀點連結風險管理、企業韌性與治理轉型,推動企業在不確定時代建立更具韌性的決策能力。
常見問題 FAQ
Q1:當前科技大廠在人工智慧領域競爭的核心關鍵是什麼?
A1:核心關鍵在於「智財權」與「頂尖人才」。各大企業不僅積極爭奪專利與技術的主導權,更透過人才滲透與挖角來鞏固自身的研發優勢,以在激烈的市場中搶佔 AI 發展的制高點。
Q2:人工智慧領域的「人才滲透」現象對產業結構造成什麼影響?
A2:促使人才流動更加頻繁且具戰略性。企業透過挖角或吸收關鍵技術專家,加速自身的研發進程,但也引發了技術保密、智慧財產權歸屬以及人才紅利分配等一連串的產業與法律挑戰。
Q3:未來企業在人工智慧生態系中的競合策略將如何演變?
A3:企業將在「開放合作」與「封閉自主」之間尋求平衡。一方面透過策略聯盟共享資源,另一方面則透過核心技術與人才的壟斷來建立護城河,使 AI 產業的競爭呈現高度動態與複雜化。
企業好夥伴
企業問題找華宇,免費諮詢企業因為管理或是驗證上有棘手問題嗎?
企業因為員工管理或是工廠管理上有棘手問題嗎?
- 華宇服務
企業輔導與診斷、精實生產、ISO國際驗證、人才管理、戰略管理指標、組織績效、六標準差、ESG永續報告書、ESG相關輔導 - 我們將為您免費諮詢服務(請點我) 華宇官方LINE
上班時間也歡迎撥打電話諮詢 +88634951008 - 華宇免費公開班:最新企業輔導課程 (請點我)
- 當極端氣候成為新常態:不容推遲的調適投資與韌性治理
- 從合作到對壘:剖析 Apple 與 OpenAI 的 AI 智財與人才滲透新風險
- 全智新啟動 ISO 9001 驗證 全面升級品質管理
- 職場霸凌法律界線(下)
- 美光勞資爭議為何仍受關注?從「人力依賴」看半導體供應鏈風險

