• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CISO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 專欄

做好資訊風險管理,讓永續成為制度!

2026-02-23
分類 : 專欄
0
A A
0
做好資訊風險管理,讓永續成為制度!

◤圖片由 Gemini 生成

文/林呈欣


200-林呈欣
◤ 林呈欣為政大經營管理博士(DBA)。現任淡江大學商管學院風險管理與保險學系兼任副教授、輔仁大學理工學院兼任副教授。金管會永續金融種子教師。並兼任數家企業數位長職務與董事會永續委員會之永續長職務。過去經歷於台灣微軟與微軟中國大中華區服務總監。

在永續金融廣泛被討論後,資金規模、金融商品設計與各種金管會的政策方向,始終是最容易被看見的部分。這幾個部分的指標清楚、具體,也便於對外說明。但對企業而言,真正在永續金融之下,先被各個利害關係人檢驗的,往往不是策略是否宏大,而是內部是否具備足夠穩定、可被信任的資訊系統,以支撐這些策略能夠長期運作。

永續金融的核心,本質上是建立一套風險判斷與資源配置的機制,而風險判斷仰賴資料。當永續金融的議題在短期財務績效時,資料來源相對集中,時間軸也較為清楚;反倒是當討論議題延伸到氣候風險、轉型路徑與企業長期韌性時,資料的時間跨度被大幅拉長,而資料來源也變得更加分散而廣泛。

原本各部門各自為政的營運系統、能源系統、供應鏈資料、甚至企業對外部揭露資訊,開始被要求共同組合起來,並要能夠說得出一個前後一致、可被理解的大數據的版本。

當決策開始牽涉長期轉型風險時,我們手上的資訊,真的足以支撐這樣的檢視與決策判斷嗎?對資訊主管而言,這個問題並不是抽象的哲學提問,而是每天都可能遇到的實務挑戰。永續相關資料是否能被重複使用?是否能跨年度累積與比對?是否能在不同揭露場景下,所需的數據都維持著相同定義與計算邏輯?是否這都能在不同系統之間維持一致性,而不必每次重新整理?這些原本被歸類為「系統品質」或「資料管理」的問題,正在快速轉化為企業是否具備決策可信度的前提。

所謂可信資訊,究竟是格式正確,還是經得起反覆使用與交叉檢視?當永續資料只是一次性的彙整,問題或許還停留在效率與成本的層次;但當資料開始被反覆引用、被金融機構、投資人、主管機關以各自不同角度檢視,它是否還能夠一致、是否還能被回溯、是否還能被重建,這時就不再只是 IT 內部的技術問題,而是考量著企業是否能被納入可信決策範圍的關鍵條件。

[ 加入 CIO Taiwan 官方 LINE 、 Facebook 與 LinkedIn,與全球CIO同步獲取精華見解 ]

從這個角度來看,資訊系統不再只是配角角色,而成為企業之永續資訊揭露制度能否順利運作的基礎設施。對 CIO 來說,這意味著永續資訊揭露並不是一個額外的議題,而是企業對於既有資料架構與資訊系統治理能力的延伸考驗。

內容目錄 隱藏
揭露一旦制度化,壓力就會從 IT 一路往上走
轉型是否被相信,取決於系統能不能持續交代

揭露一旦制度化,壓力就會從 IT 一路往上走

當永續資訊被正式納入制度化持續揭露之後,最大的改變,其實不在於揭露項目變多,而在於責任結構開始重新排列。資訊不再只是企業選擇性溝通的內容,而是必須對外負責的資料,風險也因此開始自然地往上移動。

在這樣的情境下,真正被檢驗的,往往不是單一指標或者 KPI 的數字是否精準,而是整個資料產製流程是否站得住腳。資料從哪裡來?經過哪些系統?是否有人為調整?調整是否留下紀錄?是否能清楚說明不同版本之間的差異?這些細節在平時可能不會被仔細追問,一旦揭露成為制度後,就很難再被模糊帶過。

如果連資料是怎麼來的都說不清楚,董事會的監督究竟該站在什麼基礎上來看待永續資訊揭露的這件事呢?這正是許多企業在制度推進過程中,逐漸意識到的現實:資料治理不再只是 IT 的專業議題,特別是企業大量使用 AI 後,資料治理將是公司治理的一部分。當永續資訊被包含在正式對外揭露內容,董事會雖然未必需要理解每一個技術細節,但必須能對資訊的可信度負起最終治理責任。這時候,系統是否具備資料血緣追蹤、權限控管、變更紀錄與稽核軌跡,就不再只是內控要求,而是治理風險的重要的防線。

[推薦文章:負責任 AI 與可信任 AI 可成就企業永續 ]

資料治理出了問題,企業習慣先怪系統,還是先回頭看治理結構?對 CIO 這角色而言,這並不是職責擴張,而是熟悉的風險管理邏輯被正式搬進永續場景。當系統能夠清楚呈現永續資料的來處、流向與責任歸屬,壓力就能被留在系統與流程層次;反之,當資訊無法被回溯、無法被解釋,壓力就會一路往上,最終集中到治理層。

也正因如此,永續揭露常常成為企業第一次「全面檢視自身資料治理成熟度」的時刻,特別是2026年起更是這樣。不是因為金管會的制度本身特別嚴苛,而是因為制度開始要求企業用同一套標準,對待所有重要資訊治理。

轉型是否被相信,取決於系統能不能持續交代

多數企業在談轉型時,第一個感受到的往往是壓力。目標訂得很清楚,時程也已經排定,但實際執行過程中,變數遠比原先預期來得多。永續資訊揭露的制度並不否認這種不確定性的存在,但制度真正關心的,是企業是否具備把不確定性轉化為可管理過程的能力。

轉型不是一次性的宣告,而是一段需要被持續追蹤、反覆調整的過程。企業現在在哪裡、為什麼這樣走、接下來可能遇到哪些風險,這些都必須反映在資料與系統中,而不是只存在於策略文件、高階管理層的簡報或年度報告。當轉型被視為動態過程,資訊就必須具備連續性,而不是每年重新計算一次。

如果每一次揭露都像重新說一個故事,外部要如何判斷轉型是否真的在發生?這也是為什麼,系統化的資料管理與風險監控能力,開始直接影響企業的可信度。
能夠持續產出一致、可解釋資訊的企業,比較不容易因短期波動被過度解讀;反之,當資訊前後斷裂、定義不一,市場承受的往往不是企業轉型風險,而是資訊揭露的風險。

[ 閱讀 林呈欣 所有專欄文章 ]

當資訊治理納入既有的系統架構、治理流程與風險控管機制時,轉型就不再只是外部要求,而會逐漸成為企業內部可被管理的一部分。資料不再只是用來揭露,而是成為調整策略、修正路徑的重要依據。

對 CIO 而言,這場轉變並不是多做一件事,而是把原本熟悉的資料、資訊系統與風險管理能力,放進一個新的制度場景中。當永續走向制度,真正被檢驗的,終究還是企業是否具備把資訊當成風險來管理的能力。而這正是 CIO 最熟悉、也最無法迴避的專業領域。


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: ESG
上一篇文章

以多模態 AI 精實臨床作業流程(五)

下一篇文章

精誠資訊與精誠軟體服務獲臺灣企業CIO選為傑出服務商

相關文章

FHIR 開發者風險藍圖:TW Core
專欄

FHIR 開發者風險藍圖:TW Core

2026-08-16
連資產真相都掌握不住,OT 治理多半只會停在紙面
CISO精選

連資產真相都掌握不住,OT 治理多半只會停在紙面

2026-08-12
專欄

從幣圈到內控:虛擬資產專法通過後,企業要補上的治理能力

2026-08-10
下一篇文章
精誠集團將持續以EAP為核心,結合集團在系統整合、產業Know-how 及跨平台服務上的優勢,協助企業轉型升級。

精誠資訊與精誠軟體服務獲臺灣企業CIO選為傑出服務商

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 打通醫療數位轉型的任督二脈!如何讓你的健保病歷在不同醫院秒讀秒懂?
  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機
  • 產業領袖攜手於開放運算計畫(OCP)正式啟動 CPO 系統架構倡議
  • 斑馬科技最新智慧自動化解決方案 提升一線工作流程效能

📈 CIO點閱文章週排行

  • 【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    【專訪】台達電子資訊長暨資安長曾立峰:企業架構思維,驅動全球營運

    0 分享
    分享 0 Tweet 0
  • 【專訪】中國信託商業銀行數位科技處處長王俊權:數據與 AI 治理體系,三層金字塔規模化

    0 分享
    分享 0 Tweet 0
  • AI 進入製造現場 臺灣加速布局智慧製造供應鏈

    0 分享
    分享 0 Tweet 0
  • FDE 前線部署工程師,讓 AI 真正落地的角色

    0 分享
    分享 0 Tweet 0
  • 羅昇整合運算、控制與工業通訊,切入智慧機器人供應鏈

    0 分享
    分享 0 Tweet 0
  • 金融業迎戰後量子資安 資策會倡「精準遷移」掌握轉型契機

    0 分享
    分享 0 Tweet 0
  • FHIR 開發者風險藍圖:TW Core

    0 分享
    分享 0 Tweet 0
  • 改變資料中心效能/功耗的最後一哩路:CPO 全面普及勢不可擋

    0 分享
    分享 0 Tweet 0
  • 全球首家 SEMI E187 資安檢測實驗室在臺啟用 半導體設備「進廠前」資安把關落地

    0 分享
    分享 0 Tweet 0
  • 【專訪】鴻海科技集團 B 事業群總經理姜志雄

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

從缺料、缺工到缺貨:企業為什麼需要 BCM 商業持續管理?

運用 AI 教練式提示詞邏輯,建構跨部門整合的結構化風險管理系統 傳統 BCM

軟體元件能讓用戶自主開發

文/葉宏謨 一個國家的權力如果掌握在少數人手上,必然會發生很多對其他多數人不公不

連資產真相都掌握不住,OT 治理多半只會停在紙面

OT 治理的第一步,不是追求完美清冊,而是掌握足以判斷處理優先順序與營運取捨的現

避開 主權 AI 行銷陷阱,從技術堆疊評估企業合規邊界

擁有自研模型可不等於達成主權 AI,AI 智慧層若依賴外國供應商的黑盒子,即便資

MyData 串聯跨機關資料交換 線上就可換護照

整理/鄭宜芬 數位發展部持續推動政府資料共享與數位服務整合,「MyData 個人

【下載包】跨境資安風險升高 公務設備「出國前、期間、返國後」三階段防護

整理/鄭宜芬 公務人員出國執行公務時,手機、筆電等資通訊設備可能因使用公共網路、

沉浸式 AI 病歷表單 ~SMART on FHIR 案例

口述╱孫培然‧彙整╱CIO 編輯室 在繁忙的臨床現場,醫護人員每天花費大量時間在

AI Agent 串聯攻擊流程 解析攻擊手法與新型防禦挑戰

AI Agent 將既有的帳密、API、SSO、JWT、暴露面與供應鏈弱點快速串

從 AI 購物管家到頂級體驗 萬事達卡加速布局新消費場景

整理/鄭宜芬 隨著 AI 進一步進入消費決策、購物與支付場景,萬事達卡《2026

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音