可接受使用政策
Acceptable Use Policy (AUP) — 公司設備、網路、資料與 AI 工具使用規範
1. 目的
本政策旨在明確規範全聯顧問股份有限公司(以下簡稱「本公司」)員工於執行職務期間,對公司設備、網路、電子郵件、社群媒體、資料系統、個人裝置、雲端服務及 AI 工具的合理使用方式,以保護公司資產、客戶資料與商業機密,同時維護員工工作上的便利與彈性。本政策不是為了限制工作效率,而是為了讓每位同仁在清楚的界線內安心工作。
2. 適用範圍
本政策適用於所有使用本公司設備、帳號、網路或代表本公司對外溝通的人員,包括但不限於:正職員工、兼職人員、實習生,以及經授權存取公司系統的合作夥伴。適用範圍涵蓋辦公室、居家辦公、出差及任何以公司名義進行的線上活動。
3. 一般原則
- 公司提供的設備、帳號與服務,以完成工作職責為主要用途,允許合理的個人使用,但不得影響工作或造成公司風險。
- 員工對其帳號與裝置的所有活動負責,不得將帳號、密碼提供予他人使用。
- 任何存取、儲存或傳輸的資料,均須遵守本公司資訊安全規範及相關法令(如個人資料保護法)。
- 本公司保留在合理範圍內,為維護系統安全與合規目的監控公司設備與系統使用情形的權利,並會於員工到職時告知。
4. 公司設備使用規範
公司配發之電腦、手機及周邊設備為執行職務所用,員工應妥善保管並避免遺失或損壞。
- 設備須設定螢幕鎖定密碼,離開座位時應鎖定畫面。
- 不得安裝未經核准之來路不明軟體,或移除公司安裝之防毒與安全防護程式。
- 設備如遺失或遭竊,應於發現後 24 小時內通報 IT 或行政管理部。
- 離職或設備汰換時,須將設備歸還並配合資料清除程序。
5. 網路與網際網路使用
- 公司網路主要供工作使用,允許合理的個人瀏覽,但應避免佔用大量頻寬(如串流、下載大型檔案)。
- 禁止使用公司網路存取違法、侵權或不當內容(如色情、賭博、暴力煽動等網站)。
- 連接公司網路的個人裝置,須遵守第 9 條 BYOD 規範。
- 使用公用 Wi-Fi 處理公司資料時,應透過公司提供的 VPN 或加密連線。
6. 電子郵件與通訊使用
- 公司電子郵件帳號僅供業務往來使用,不得用於發送垃圾郵件、詐騙訊息或與工作無關的商業行為。
- 收到可疑郵件(如釣魚郵件、不明附件)應立即通報 IT,勿點擊連結或下載附件。
- 對外代表公司之通訊(含客戶群組、通訊軟體)應保持專業態度,內容如同正式公文。
- 機密資訊不得透過未加密管道傳送予公司外部人員。
7. 社群媒體使用規範
- 員工可自由使用個人社群媒體帳號,惟不得以本公司或 AI365 名義發表未經授權之言論。
- 若於個人社群平台提及公司或工作內容,應明確聲明「個人觀點不代表公司立場」。
- 不得於任何社群平台洩露客戶資訊、專案內容、財務數據或其他商業機密。
- 公司官方社群帳號僅由行銷或指定負責人管理與發布內容。
8. 資料與資訊安全
- 客戶資料、合約內容與內部文件屬機密資訊,僅限業務所需人員存取。
- 資料傳輸與儲存應使用公司核准之工具,不得以個人信箱或未授權平台傳送機密文件。
- 帳號密碼應符合公司密碼原則(至少 10 碼、定期更換、啟用雙重驗證)。
- 發現資料外洩或疑似資安事件,應立即通報行政管理部,不得自行隱匿或延遲通報。
9. 個人裝置使用規範(BYOD)
員工如以個人手機、平板或電腦存取公司電子郵件、雲端系統或工作群組,須遵守以下規定:
- 裝置須設定螢幕鎖定與自動更新,並安裝公司要求之基本安全防護。
- 公司保留於裝置遺失或員工離職時,遠端移除公司相關資料與帳號存取權限的權利,且不會影響個人資料。
- 不得於個人裝置長期儲存客戶資料或機密文件之本機副本。
10. 雲端服務與軟體使用
- 僅得使用公司核准之雲端儲存、協作與軟體服務(如指定之雲端硬碟、專案管理工具)。
- 不得將客戶資料或公司文件上傳至未經核准之個人雲端帳號或第三方平台。
- 新軟體、外掛或雲端服務之導入,須先經 IT 或負責主管評估與核准。
11. AI 工具使用規範
作為以 AI365 為品牌核心的顧問公司,我們鼓勵同仁善用 AI 工具提升效率,同時須遵守以下原則:
- 禁止將客戶機密資料、個人資料或未公開商業資訊輸入公開型 AI 工具(如公開版聊天機器人)。
- 僅得使用公司核准之 AI 工具清單,新工具導入前須經 IT 與資安評估。
- 使用 AI 產出之內容(文字、程式碼、分析結果)應經人工審閱與查核,員工對最終交付內容負完全責任。
- 對客戶交付成果若涉及 AI 輔助生成,應依專案約定評估是否需揭露。
- 不得使用 AI 工具生成不實、誤導或侵犯他人智慧財產權之內容。
12. 禁止行為
以下行為明確禁止,適用於本政策涵蓋之所有系統與設備:
- 未經授權存取、修改或刪除他人帳號、資料或系統。
- 下載、散布侵犯著作權之軟體、影音或文件。
- 利用公司資源從事任何違法行為,包括詐騙、騷擾或散布不實訊息。
- 規避或關閉公司資安防護機制(防毒、防火牆、監控系統等)。
- 洩露客戶資訊、商業機密或內部文件予未經授權之第三方。
13. 違規處理與罰則
違反本政策之情節,將依嚴重程度採取對應處理措施:
| 等級 |
情況說明 |
處理方式 |
| 輕微 |
首次疏忽、無實質損害(如短暫個人瀏覽超出合理範圍) |
口頭提醒並記錄,要求改善 |
| 中度 |
重複違規或造成輕微風險(如使用未核准雲端工具存放一般文件) |
書面警告,並列入年度考核 |
| 重大 |
洩露機密資料、故意規避資安機制、違法使用公司資源 |
依公司懲處規定處分,情節重大得予解僱,並保留法律追訴權利 |
所有處理程序均會給予當事人陳述意見之機會,並依相關勞動法令辦理。
14. 政策檢視與更新
本政策由行政管理部負責每年至少檢視一次,並依法規變動、業務需求或資安環境變化即時調整。政策更新後將透過內部公告及電子郵件通知全體員工,重大修訂將重新請員工簽署確認。
15. 員工聲明與簽署
本人已詳細閱讀並理解《全聯顧問股份有限公司可接受使用政策》之全部內容,同意於任職期間遵守上述所有規範。若有違反,願依公司規定接受相應處理。