有個資計畫,為什麼還是答不出來?《從合規到治理》寫給那五秒鐘的沉默

寫給已有制度,卻仍卡在跨部門推動、稽核證據與資源爭取的你。把台灣個資法要求、個資生命週期與 ISO/IEC 27701:2025 接在一起,讓制度真正運作

某個星期二下午兩點,三位行政檢查委員走進你的會議室。寒暄之後,其中一位翻開公司的個人資料檔案安全維護計畫,問:「這份計畫有對應到施行細則第 12 條第 2 項的十一款嗎?」

會議室安靜了五秒鐘。

這是《從合規到治理:台灣個資法全方位導入指南》第一章的開場情境。書裡接著寫:這本書是寫給這五秒鐘的。

文件明明都在,為什麼問題一來,還是沒有人能把制度怎麼運作說清楚?

...
2026-09-16

AI素養義務已上路,個資治理要從文件合規走向營運控制

從 EU AI Act、NIST AI RMF 到 ICO 指引,建立 90 天可落地的治理節奏

2026 年還把 AI 合規當成「法務文件專案」的企業,風險不在法條不熟,而在治理系統不會動。

這一波監理變化已經不是「預告」,而是「分階段生效」。如果你的團隊還停在彙整法規摘要,卻沒有把流程、角色與證據鏈接進日常營運,真正的斷點會出現在跨境傳輸、當事人權利請求(DSR)與 AI 專案上線的交會點。

...
2026-04-25