導入一套雲端協作工具前,IT 主管桌上通常會多出兩份東西:一份是客戶或稽核單位寄來的資安問卷,另一份是老闆隨口一句「資料放在別人家,會不會哪天被看光」。這兩個問題背後是同一組事實:資料存在哪裡、誰能存取、離開的人會不會留下風險。
台灣企業評估 Lark 時,最常提出的資安與合規問題大致是以下十題。能查證的都標出官方或知識中心的出處,查不到的就誠實說明要向原廠或代理商確認。
資料放在哪裡、有哪些認證與法規
資料存放在哪個法域、受哪些法規與認證框架約束,是資安評估最先被問、也最該白紙黑字寫下來的一組問題。這一段回答存放地、資安認證,以及個資法與 GDPR 三題。
Q1:Lark 的資料存放在哪個機房、哪個國家?
Lark 的客戶資料預設存放在美國、新加坡與日本三地,這是官方隱私權政策載明的伺服器所在地。資料實際落在哪個法域,會影響法遵責任與客戶信任,因此填資安問卷時這一題幾乎必答。管理後台另設有「資料駐留」相關設定,涉及資料存放地的規劃;至於你們的組織會被指派到哪個地區、建立後能否調整、是否需要進階的資料駐留方案,這些屬於合約與後台配置細節,建議與我們確認,並以官方最新政策為準。完整的在地脈絡,可延伸看企業協作平台選型的在地必答題。
Q2:Lark 有 ISO 27001 這類資安認證嗎?
Lark 實際持有哪些資安認證,應以官方信任中心與最新資安白皮書公告的清單為準,我們不代為背書任何特定認證,以免引用到過期或不適用的資訊。ISO 27001 是資訊安全管理系統(ISMS)的國際標準,代表企業以制度化的方式管理資安風險,而非單一產品功能;SOC 2 等則各有側重。Lark 官方設有信任中心(Trust Center)集中揭露資料安全、隱私與合規資訊,而認證清單會隨稽核週期更新,因此最準確的做法是索取官方最新的證明文件,不憑第三方轉述。需要這份文件佐證內部審查或客戶問卷,可以直接向我們索取。
Q3:Lark 符合個資法與 GDPR 嗎?
個資法與 GDPR 規範的是「企業如何處理個人資料」,能不能對應到 Lark,要同時看產品提供的控制項與貴司自己的作業流程,兩邊缺一不可。台灣《個人資料保護法》要求企業對持有的個人資料善盡安全維護責任;GDPR 則是歐盟的《一般資料保護規則》,若貴司有歐盟境內的資料主體才會直接適用。Lark 在產品面提供的權限、稽核、資料駐留與保留設定,是達成這些要求的工具,但工具到位不等於自動合規,仍要搭配你們的內部政策。原廠對各地法規的對應說明以信任中心與資安白皮書為準;要確認是否滿足貴司稽核條款裡的具體條文,建議把條文帶來與我們討論。文件與資料的保存年限義務(商業會計法、勞基法),另見資料管理 FAQ 的法遵段。
帳號登入與存取控制
存取控制回答的是「誰能登入、誰能看到什麼、東西能不能被帶出組織」,在資安問卷裡佔的篇幅通常最長。
Q4:Lark 支援 SSO 單一登入嗎?
Lark 支援 SSO 單一登入,管理後台的帳號安全區可搭配企業既有的身份系統整合。官方文件提到,若企業已經在用 Okta、Google Workspace 或 Microsoft Entra ID 等身份系統,接上 SSO 可以降低帳號管理成本、讓登入治理更一致,離職時也能從身份系統一次停權。反過來說,還沒有身份系統的小型公司不必為了 SSO 硬導一套 IdP,先把兩步驗證與權限盤點做好更實際。相關設定集中在管理後台的安全與合規區,個人端則見帳號安全中心。
Q5:可以限制員工把檔案分享到公司外部嗎?
Lark 的雲端檔案權限可以控制檔案是否允許分享到組織外,以及誰能複製、建立副本、列印與下載。在檔案的權限設定裡,管理者可以關閉對外分享、限定只有特定人能複製內容或下載;沒有對應權限的人開啟檔案時,選單裡不會出現列印、下載這些選項,而不是點了才被擋。管理後台這一層還能做連結分享的安全控制與對外溝通權限;訊息端若要防止機密對話被轉發或截圖,可以開啟會話保密模式。要提醒的是,保密模式擋得住 App 內的複製、下載與截圖,卻擋不了有人拿另一支手機翻拍,這類設定的定位是提高外流成本,而非百分之百封死。詳細的權限分級見雲端檔案權限與外部分享控管。
Q6:公司管理員看得到員工的私人訊息嗎?
Lark 管理後台記載的管理員能力,集中在帳號治理、權限設定與行為稽核,並沒有記載企業管理員可以直接讀取員工私人對話的內容。這裡要區分兩種「管理員」:一種是群組的群主與群管理員,他們能管理成員、設定誰可以發言、開啟保密模式,但那是群組層級的管理,不等於看光所有人的對話;另一種是公司後台的系統管理員,能做的是帳號停用、權限調整,以及透過日誌審計查看「誰在什麼時候做了什麼操作」(登入、分享、下載這類行為紀錄),而非訊息內容本身。至於是否有法規要求的合規存檔(會話留存)機制、以及開啟後的可見範圍與授權流程,站內文件沒有記載,建議與我們確認,並以官方資安白皮書為準。這一題牽涉員工隱私與勞動法規,寧可保守,不憑印象回答。
稽核追蹤與離職交接
稽核追蹤與離職交接是同一枚硬幣的兩面:前者讓每個帳號的行為留下紀錄,後者確保每個離開的人不留下風險。
Q7:出事的時候,稽核記錄查得到誰做了什麼嗎?
Lark 管理後台提供日誌審計與權限審計,可查看管理員操作、OpenAPI 日誌與成員行為,並查詢特定資源的權限狀態。日誌審計平時是威懾、出事時是還原真相的依據;實務上這類查詢通常交給資安、法務、內控或具授權的系統管理員,並且限制查詢權限、保留查詢紀錄,避免稽核工具本身變成隱私漏洞。實務上值得先想清楚四件事:誰可以發起查詢、查詢要附什麼理由、結果怎麼保存、紀錄有沒有人定期複查。要注意的是,日誌審計與權限審計相關功能的可用性會依方案權益而有差異,導入前可以對照方案與定價,或與我們確認你們需要的稽核深度落在哪個方案。
Q8:員工離職後,他的帳號和資料會怎麼處理?
員工離職時,Lark 的標準作法是停用帳號並辦理資源移轉,把名下的檔案、群組與資料交接給組織,而不讓帳號與檔案懸在原地。以雲端檔案為例,官方文件寫得很明確:如果員工離職前沒有主動轉移或刪除檔案,其所有權會預設轉移給他在組織內的直屬上級;而且所有權只能轉給本企業內的人,不能轉到公司外部。除了檔案,完整的離職檢查還要涵蓋帳號停用、群組管理、匿名化與個資保留規則,以及容易被忽略的登入設備、第三方應用授權、管理員角色與自動化流程,避免離職帳號還留著資料或系統入口。這套流程的後台操作,見管理後台的成員與離職交接與雲端檔案權限;帳號層面的盤點清單,見帳號安全中心。
與飛書的關係,以及白皮書怎麼拿
飛書與 Lark 的關係、以及官方資安文件從哪裡取得,是台灣企業評估到最後、卻最容易誤解的兩題。
Q9:Lark 和大陸版的飛書,資料會互通嗎?
飛書與 Lark 出自同一套產品體系,但帳號體系分離、客戶端預設不互通,另有官方的跨品牌關聯機制、需要雙方管理員同意才會開通。換句話說,你在 Lark 建立的組織,資料不會自動流到飛書那一側,反之亦然;如果集團在兩岸都有據點、確實需要跨品牌協作,得由雙方各自的管理員主動開通關聯,這是一個 opt-in 的選項,不是預設狀態。存放地也不同:Lark 的資料在美國、新加坡與日本,飛書則存放在中國大陸境內。對需要跨境協作的組織來說,開通前應先完成資安與法務評估,釐清哪些成員資料可見、是否涉及個資跨境傳輸。兩者定位與轉換的完整說明,見飛書 vs Lark 的差異。
Q10:Lark 的資安白皮書要去哪裡拿?
Lark 的公開版資安與隱私說明可以在官方信任中心查到,完整的資安白皮書、認證證明與資安問卷協填,則可以透過台灣代理商取得。官方信任中心(Trust Center)集中放了資料安全、隱私與合規的公開說明,適合先建立整體概念。但企業內部審查或回覆客戶資安問卷時,通常需要更完整的白皮書、特定認證的證明文件,或針對貴司產業的合規對應說明;這些文件與逐題協填,是我們作為 Lark 台灣授權代理商實際在幫客戶做的事。需要這份資料佐證導入評估,直接找艾瑞特資訊索取。
把資安問卷變成一次盤點
這份資安問卷的十個問題,其實可以反過來當成一份自我盤點表,逐題確認現在的設定落在哪裡。資料存放地、SSO、外部分享、稽核與離職流程,多數都在管理後台或檔案權限裡就能設定完成,不必額外採購設備;真正需要向原廠或代理商確認的,是認證文件、合規對應與方案權益這幾項牽涉合約與版本的細節。資安不是一次採購就結束的專案,而是要有人固定回來看的紀律。
想針對你們的組織規劃安全設定、取得完整白皮書,或把一份客戶資安問卷逐題填完,找我們聊聊。身為 Lark 台灣授權代理商,艾瑞特資訊最常做的第一件事,就是陪 IT 團隊把這份清單走過一遍。