永續治理


資通安全與隱私權管理

普萊德持續重視各類利害關係人的需求,包括客戶、股東、供應商及內部員工,並以國際標準及法規為基礎,不斷提升資通安全與隱私權管理的效能。2024 年我們進一步強化資通安全管理體系,深化 ISO 27001 標準的應用,並於 2025 年完成 ISO 27001:2022 轉版驗證,全面提升網路安全防護與隱私保護水準。同時因應全球與台灣區域內的新興資安威脅,擴展對數位隱私與數據保護的承諾。

因應 2025 年「AI 應用元年」的到來,普萊德在既有資通安全與隱私保護基礎上,進一步將 AI 納入整體治理與風險管理架構,從應用導入邁向制度化治理。本公司建構 AI 推動治理架構與風險管理機制,透過跨部門協作明確 AI 導入流程與權責分工,並以「資料類型 × 使用場景」進行風險分級與判定;同時制定《生成式 AI 使用指引》,規範資料輸入範圍與外洩防範措施,並依「合法、公平、透明、安全、責任」五大治理原則,建立受控、可追溯之企業級 AI 使用環境,推動 AI 全員賦能,持續強化公司於 AI 時代下之資安韌性與永續競爭力。2025 年未發生任何與衝擊公司營運、侵犯客戶隱私權的重大事件。資訊洩漏、失竊或遺失客戶資料事件的總數0 件。

認證書及效期 :

效期 標 題 檔案下載
2025/06/16~2028/06/15 ISO 27001: 2022 資通安全管理系統證書
◾ 資通風險控制

普萊德每年對資訊安全管理系統至少評估1次,或於本公司有重大變更時重新評估,評估結果於管理審查會議提報,並予以適當修訂,以控制及降低資安風險。
為力求公司獲得全方位的資通安全保障,本公司自 2023 年開始投保「資訊資料安全責任保險」,於 2025 年 12 月底完成次年度續保,保險期間為 2026 年 1 月 1 日至 2027 年1 月1 日。
為有效控制資通風險,普萊德已建置各項資安指標,包含存取控制、資安事故、法令法規及資安認知等,並定期每年檢討各項資安指標執行情形。

在 AI 風險控制方面,本公司著重於實際運作與使用控管,透過身分驗證與權限管理機制,確保 AI 工具僅於核准範圍內使用,並就資料使用情境進行事前評估與持續檢視,結合內部管理與稽核追蹤機制,降低資料誤用、外洩及營運風險,維持 AI 應用之安全性與合規性。

◾ 資通安全組織架構

為持續強化資通安全治理,普萊德於2025年將原「資通安全管理室」升級為「資通安全管理部」,並以「資通安全工作小組」作為推動資通安全相關工作的核心組織。

資通安全管理部:作為專責部門,負責執行日常資安管理、事件應對及相關策略落實,內含資安主管1 名及資安人員1 名。

資通安全工作小組:負責整體資通安全政策的制定、風險監控及資安專案的推動。推動小組轄設內部稽核組、資安處理組及事件通報組,由資通安全管理部主導,並定期召開會議,確保決策與執行的連貫性及高效性。

從2022年開始將資通安全執行情形向董事會提報,2025年資通安全執行成果 (含AI治理) 已於2025年12月18日提報董事會。

◾ 資通安全政策

遵循ISO 27001國際標準制定資通安全目標,避免因人為疏失或天然災害等因素,導致資訊不當使用、洩漏、竄改、破壞等情事發生,對本公司帶來各種可能之風險及危害。