企業協作痛點 FAQ:IT 管理篇|SaaS 管理、影子 IT 與離職資安治理

公司到底訂了幾套 SaaS、員工私裝工具怎麼管、權限申請為何卡三天、離職帳號沒關的風險、資安政策如何落地。十個台灣 IT 決策者最常遇到的管理難題,逐題給出可執行做法與 Lark 管理後台的對應設定。

IT 主管的桌上,很少有一份真正完整的軟體清單。行銷部門自己開了一套設計工具,業務用了另一套名片管理,某個專案為了趕進度臨時又申請了一個雲端服務,帳單分散在不同部門的信用卡,登入後台散在十幾個網站。等到要盤點、要關帳號、要回答老闆「我們一年到底花多少錢在軟體上」,才發現沒有人說得清全貌。

台灣企業的 IT 決策者,面對的往往不是「哪套工具好不好用」,而是工具太多、彼此不認識、看不見也管不動。下面十個問題,是我們在導入諮詢裡最常被 IT 主管問到的;每一題盡量給出今天就能開始做的答案,也誠實標出哪些地方工具幫不上忙、得靠制度與人。

亞洲男性 IT 人員在辦公室面對多台螢幕檢視系統管理

SaaS 盤點與影子 IT

多數企業實際在用的 SaaS,比 IT 手上那張清單還要多。這一組先處理「看不見」的問題:先知道公司到底有多少工具、多少是繞過 IT 進來的,才談得上管理與省錢。

Q1:公司到底訂了幾套 SaaS,我怎麼會不知道?

SaaS 之所以數不清,是因為它即開即用、又能用部門信用卡直接訂閱,不必經過 IT 就能進到公司。這讓每個部門都能自己解決需求,代價是全公司累積了一堆沒人統一掌握的訂閱。Gartner 在 2022 年的調查發現,41% 的員工曾在 IT 視線之外取得、改造或自建工具,並預估這個比例到 2027 年會攀升至 75%(見 CSO Online 引述 Gartner 的報導)。盤點的起手式不是急著買工具,而是翻兩份現成資料:一是各部門的信用卡帳單與報銷紀錄,訂閱費會現形;二是郵箱或單一登入的登入紀錄,能看出誰登入過哪些服務。想從源頭少一點孤島,可以延伸讀什麼是資訊孤島,以及告別資訊孤島的完整指南

Q2:員工私自裝工具,到底該堵還是該管?

影子 IT 幾乎堵不住,比較務實的方向是讓它「看得見、可收斂」,而不是全面禁止。員工繞過 IT,多半是官方流程太慢或工具太難用,很少是為了搗亂。雲端安全聯盟(CSA)在 2025 年的調查(受訪的 420 位 IT 與資安專業人員)就指出,55% 的受訪者表示員工會在資安未參與的情況下逕自採用 SaaS 工具(見 CSA 官方新聞稿)。真正的風險不在「員工用了什麼」,而在「離職後那些帳號還開著、資料還留著,IT 卻不知道」。收斂的做法有兩層:一是提供一套夠好用的官方工具,把員工繞道的理由降到最低;二是用管理後台建立可見度,讓新工具的採用至少留下紀錄。資安觀念要打底,可先看企業資安入門

Q3:每年的 SaaS 授權費一直漲,有辦法砍嗎?

SaaS 授權費要砍,先砍的通常是「重複買到的功能」,而非跟每一家廠商硬殺單價。很多公司的軟體支出是疊床架屋來的:訊息一套、視訊一套、雲端文件一套、表單一套、專案管理再一套,功能重疊、帳號重複、管理成本跟著翻倍。把重疊的功能收斂到同一個平台,省下的不只是訂閱費,還有整合、教育訓練與帳號管理的隱形成本,這就是總持有成本(TCO)的概念。實際怎麼算,一站式辦公與多工具組合的總持有成本拆解有完整的算法。也要誠實提醒:換平台本身有導入成本,TCO 要用三年而不是首年來算,收斂初期甚至可能因為新舊並行而短暫增加開銷。Lark 的方案與授權怎麼配最省,建議直接看方案與定價,或找我們用你們的實際使用情況試算。

帳號、權限與離職治理

帳號與權限的治理,決定了新人多快能上工、離職者多快被關在門外。這一組的三題其實是同一條「身份生命週期」上的三個點:進來時的權限申請、離開時的帳號停用,以及讓兩者都變快的基礎建設。

Q4:權限申請要跑三天,到底卡在哪?

權限申請會卡上好幾天,多半是因為流程活在某個人的腦袋和聊天訊息裡,而不在系統裡。誰有權核准、要不要加簽、批了之後由誰去開權限,全靠口頭轉呈,只要一個關鍵的人請假,整條線就停住。把這類申請搬到 Lark 審批這種線上簽核會快很多:用自訂表單收齊必要資訊,用流程指定各關審批人,再用條件分支依風險高低分流,一般權限走直屬主管,碰到高風險資源才加簽資安或 IT 主管。要留意的是,加速的關鍵在流程設計而非放寬把關:Lark 審批並不支援「超過時間沒人審就自動批准」,也不能跳過某位審批人。真正的備援閥門是另外三種機制,且都依企業後台設定:審批人臨時不在,可以把單筆「轉交」他人;長期不便處理,可事先「委託授權」他人代審;成員離職,名下待審會自動轉交上級。

Q5:員工離職,帳號沒關會有什麼風險?

離職帳號沒有及時停用,等於把一扇還能進入公司資料的門,留在前員工手上。風險大致有三種:前員工仍能登入看內部資料、工作檔案還鎖在他的個人帳號裡拿不回來、以及他當初綁定的第三方應用授權還連著公司資料。預防勝於補救,而補救的前提是平時就把資料建在公司平台、歸屬組織而非個人。離職當天,透過管理後台的成員管理一次做完帳號停用與資源移轉:文件歸屬轉給接手者、群組與權限回收、審批身份也能交接,避免權限殘留。依帳號安全中心的治理建議,離職只移除成員並不夠,還要一併檢查登入設備、第三方應用授權、管理員角色與自動化流程,確認沒有留下任何仍能持有資料或系統入口的殘餘。

Q6:單一登入(SSO)值得導入嗎?

單一登入(SSO)最值得導入的時機,是當公司已經有一套身份系統、而且帳號的開與關開始拖累資安的時候。SSO 把登入集中到單一身份來源,好處在離職那一刻最明顯:關掉一個主帳號,就同時切斷他在多處服務的存取,不必一個一個後台去追。Lark 管理後台支援 SSO,也支援兩步驗證、登入方式與登入有效期的設定。要不要導入沒有標準答案,知識中心的建議是:不一定要導,但若企業已有 Okta、Google Workspace、Microsoft Entra ID 或其他身份系統,SSO 可降低帳號管理成本、提高登入治理的一致性。小團隊如果還沒有身份系統,先把兩步驗證與離職流程做扎實,往往比急著上 SSO 更划算。SSO 與兩步驗證之間怎麼取捨,企業資安入門講得更完整。

IT 營運與資料流通

IT 的日常營運,抱怨大多集中在兩件事:報修石沉大海,以及資料在工具之間搬不動。這兩題的解法方向一致:把散在聊天室的請求與散在各系統的資料,收進「有表單、有紀錄、有共同底層」的地方。

Q7:IT 報修沒人理、修了也沒下文,怎麼建工單?

IT 報修要做到「有人理、追得到」,關鍵是把報修從聊天訊息,搬到有表單、有流程、有紀錄的收單管道。有兩條現成路徑。第一條用 Lark 審批:它本質是一台「自訂表單加流程」的收單引擎,可以自建一張報修表單,用輸入、選項、日期、附件、拍照等控件把問題收齊,依緊急度用條件分支分流,送出後每一關的處理進度都看得到,也能催辦。第二條用多維表格:Base 的表單檢視可以當報修入口,填進來的每一筆會存成資料表裡的一列,再用自動化通知負責人(自動化的執行次數依方案有月配額),用儀表板盯積壓與逾期。要提醒的是:審批內建的範本以人事、行政、財務類為主,報修流程屬於「自訂表單、流程」的範圍,得自己設計;至於 SLA 計時、逾時自動升級這類進階工單邏輯能不能做、要怎麼組,建議與我們確認實際可行的配置,不要先假設。

Q8:工具之間資料不互通,每次都要人工搬,怎麼辦?

工具之間資料不互通的根因,是每一套工具都自成一座資料孤島,資料只能靠人在中間手動搬。你在 A 系統填的客戶,B 系統看不到;審批通過的請款,還要有人重打進報表。治本的方向是讓資料共用同一個底層,而不在孤島之間一直架橋。以 Lark 為例,同一個平台裡,審批的資料可以同步進多維表格,多維表格之間可用關聯欄位互相引用,儀表板再即時彙總,減少「同一筆資料輸入好幾次」的浪費。這其實就是單一事實來源(SSOT)的實作。也要誠實說:一站式平台能收斂大部分日常協作資料,但它不會取代 ERP、會計或產業專用系統,這些仍需要透過介接或匯出入來整合,資料治理的規則同樣得有人維護。想看完整的收斂路線,告別資訊孤島的完整指南有系統性的說明。

資安落地與裝置保護

資安要落地,最後都會回到一個問題:政策有沒有變成系統裡「預設就這樣」的設定。訂了規範卻管不住,多半是規範停在文件裡;把它翻成後台設定與員工日常會遇到的預設值,才算真的上線。

Q9:資安政策訂了卻落不了地,問題出在哪?

資安政策落不了地,通常是因為它停在一份 Word 檔裡,沒有變成系統裡強制生效的設定。員工不會特地去讀那份規範,卻會被系統的預設值一路引導。務實的做法是把政策逐條翻成管理後台的安全與合規設定:要求高權限成員開兩步驗證、設定登入有效期、控制連結能不能對外分享、限制機密文件的複製與下載、必要時用網路圍欄限定存取條件,事後再用日誌審計與權限審計定期抽查。導入時建議採風險分級,一般內部協作維持便利、高敏感部門才加嚴,避免一刀切把所有人都綁死。一個實務提醒:這些設定會影響員工日常操作,上線前先用小範圍的測試帳號跑一遍,確認不會擋到正常工作,再全員推行。

Q10:員工手機或筆電遺失,公司資料會外洩嗎?

裝置遺失時公司資料會不會外洩,取決於你事前有沒有把「遠端登出加裝置加密」這類防線準備好。Lark 的帳號安全中心可以查看與管理帳號的登入設備,遺失的裝置能從清單裡登出,切斷它繼續存取的能力;管理後台的終端安全還能開啟行動端文件加密、截圖錄影保護與貼上保護,降低裝置落入他人手中後資料被翻出的風險。同樣要誠實說:這些能把風險壓低,卻不是歸零。如果員工用私人手機處理公務(BYOD),裝置本身的鎖屏強度、公司的通報速度、以及事前有沒有要求開啟加密,都會影響最後結果。與其事後補救,不如把裝置政策與遺失通報流程先寫清楚。

下一步

IT 治理的缺口會悄悄累積風險與成本:SaaS 盤點、離職帳號、資安落地這些題目,只要有三項戳中你們的現況,就是該動手的訊號。起步不必大:這週先做一件事,把各部門的軟體訂閱盤點成一張表,光是看清楚「到底有幾套、誰在用、離職關了沒」,通常就能找出第一批能砍的重複訂閱與該補的離職漏洞。

想把盤點結果變成可執行的收斂與治理計畫,歡迎預約我們的顧問。身為 Lark 台灣授權代理商,艾瑞特資訊可以用你們自己的情況,示範怎麼把散落的權限申請、離職流程、報修工單與資安設定收進同一個管理後台,也會誠實告訴你哪些該換、哪些先不用動。上百家企業的真實導入案例,都是這樣一步一步走出來的。

瀏覽知識中心教學