当办公室自动化系统触碰资料主权:企业焦虑远比想像中深|苏仲成
记得不久前,在金钟某座商厦的高层会议室里,一间大型集团的董事局正在讨论 2026 年的数码转型方案。桌上摆满了不同供应商递交的提案,大家一边饮著咖啡,一边谈论“自动化如何令流程更快”、“AI 如何协助审批”、“文件如何更容易管理”。
文:Michael C.S. So | AiX Society
但当 IT 总监翻到系统的伺服器架构那一页,全场突然安静下来。他擡起头,用一种不容含糊的语气问道:
“伺服器在哪?所有文件是否全都存放在中国境内?备份是否也在中国境内?”
问题一出,连 CFO 都停止写字。因为所有人都明白,这一条问题的答案,将决定整个项目是否能落地。
一、企业真正怕的不是“转型”,而是“看不见的风险”
过去很多企业谈起系统时,首要考虑往往是功能:
流程是否快?
界面是否易用?
能否帮部门节省人手?
但近两年,公司真正担心的反而变成了 资料主权*—— 资料去哪里、谁能看、是否会跨境、是否会被模型读取、是否符合本地与内地法律。
尤其对一些金融、医疗、保险、物流企业来说,*只要资料曾“走错一步”*,后果可能不是技术错误,而是监管风险,甚至影响牌照。
一位银行 CIO 曾对我说过一句很重的话:
“现在所有科技问题,本质上都是合规问题。”
如果连伺服器地理位置都无法说得清楚,再漂亮的自动化流程也没有意义。
二、办公室自动化系统:企业以为买的是效率,实际买的是主权
企业在台面上讨论 OA 系统时,说的是效率——报假更快、审批更顺、文件更易找;
但企业在私下真正问的是:
*“这套系统是否会看得太多?”*
*“我们是否愿意让它知道所有流程?”*
*“它会不会拿走我们的企业知识?”*
因为办公室自动化系统会触及:
• SOP
• 人事资料
• 客户文件
• 合规流程
• 法律文件
• 审批炼纪录
• 财务内部往来
• 采购循环
• 以及所有公司正在“如何运作”的真相
换言之,企业不是在衡量一套系统的功能,而是在衡量是否愿意把“企业的灵魂”交给一个平台保管。
这不是夸张,而是我在不同企业的会议室里一次又一次看到的真实焦虑。
三、最尖锐的三条问题,所有企业都在问
每当我向企业介绍系统,他们最终一定会回到这三个问题:
1. *伺服器是否完全在中国境内?有无跨境传输?*
企业要的不是模糊答案,而是*黑白分明的证明*。
这涉及《网络安全法》、《数据安全法》、《个人信息保护法》以及香港本地 PDPO 的交叉地带。
一语道破就是:
*资料能不能移出中国境内?一分钟都不行。*
2. *文件会在系统留多久?是否真的可以删除?*
企业担心的包括:
• 系统是否保留影子副本?
• 删除是否真正删除?
• 员工离职后资料如何处理?
• 备份是否会同步到境外?
文件不是文件,而是企业责任。
3. *AI 是否会读取文件?会否用作模型训练?*
2026 年的最大恐惧之一,就是资料被默默拿去训练模型。
没有一间企业愿意让 AI 读走他们的客户资料与内部知识。
四、为何透明度比效率更可怕?
很多企业以为自己需要的是“更自动化的流程”,
但当系统落地,他们才发现自己真正害怕的其实是“透明度”。
因为系统一旦具备审计能力,它会毫不留情地揭露事实,包括:
• 哪个部门长期拖批件
• 哪条 SOP 形同虚设
• 哪些机密资料曾被错误流转
• 哪些流程由新人未经授权处理
• 哪些高层半夜批文件(而且毫无理由地快)
我曾见过某企业导入系统后,才第一次知道:
原来某些审批权限多年来全落在一位中层手上;
某些 HR 文件多人能查看完全不符合合规要求;
某些采购纪录没有 audit trail,连谁改过都查不到。
系统令企业变得赤裸。
而赤裸不是所有管理层都愿意面对的。
五、2026 的企业升级,不是升级技术,而是升级“确定性”
说到底,企业真正需要的只有三件事:
(一)确定资料在哪里
伺服器地点、备份区域、跨境政策,全都要写得清清楚楚。
这是所有功能之前的“0 号条件”。
(二)确定谁能看到甚么
权限不再是部门为单位,而是:
文件阶段 / 流程节点 / 权重级别 / 是否可下载 / 是否可再分享。
(三)确定资料不会离开可控范围
企业需要知道:
• 系统是否与第三方共享资料
• AI 是否会读取内容
• 模型是否在本地运行
• 是否存在后门或管理员“超级权限”
企业愿意交出资料,但前提是:全部都在可控的边界内运行。
当企业愿意承受被看见,办公室自动化系统才真正开始发挥力量
我常对客户说一句话:
“自动化不会令你更高效,自动化只会把你本来的模样放大。”
如果企业本身有纪律、有制度、有合规文化,
系统会令这些优点像被打了光一样变得更清晰。
但若企业本身流程混乱、权限不明、资料散乱,
办公室自动化系统只会把混乱变成“可量化的混乱”。
2026 年,是企业必须面对的一年。AI 会加速,自动化会普及,跨地域协作会成为常态。
然而,无论技术如何演进,有一件事永远不会改变:
企业的资料是企业的灵魂。灵魂能交给谁,永远是管理层最重要的决定。