誰能幫你邁向健康人生?週週提供最新的健康情資,【常春EVERGREEN】幫你的健康打底,人生加分! 【udn保險週報】透過新聞與保險個案,瞭解人生存在風險,與面對風險下,個人如何從保險中得到適切保障。
★ 無法正常瀏覽內容,請按這裡線上閱讀
新聞  健康  udn部落格  
2026/09/10 第898期  |  訂閱/退訂  |  看歷史報份
  科技新知 不寫程式也能做軟體?「Vibe Coding」崛起,看 AI 如何改變企業的工作日常
迎戰歐盟CRA網路韌性法案:台灣製造業的轉型契機
追求最佳騎乘體驗:國產 IC 與 AI 影像辨識打造臺製電動自行車新標竿
從輔助到代理!Claude Code 如何透過「專業技能」重新定義半導體研發

不寫程式也能做軟體?「Vibe Coding」崛起,看 AI 如何改變企業的工作日常
FIND研究員:洪博文

近年來科技圈流行一個新詞叫做「Vibe Coding」(氛圍編程),聽起來很玄,但其實是指「就算完全不會寫程式,也能靠著AI工具『順著感覺』把軟體做出來」。許多人一聽到這件事,第一反應是:「這是不是代表軟體工程師要失業了?老闆以後都自己寫程式就好了?」

然而,如果我們走進企業現場,會發現真正的重點完全不是「誰取代誰」,而是企業開發內部工具的流程,正迎來一場前所未有的革命。

告別簡報空談!主管現在可以直接做出「雛型」

過去,當業務主管或CEO想要開發一個內部系統時,他們只能依賴PowerPoint或冗長的文件來描述需求。IT部門拿到這些模糊的「許願清單」後,往往需要反覆溝通、瞎子摸象,最後花了大把時間做出來的東西,還不一定是主管真正想要的。

但現在不同了。藉由AI寫程式工具(如Claude)或低程式碼(Low-code)平台,主管們可以親自下海,快速打造出一個「可運作的軟體雛型(Prototype)」。他們不再只是對著 IT 部門喊「我想要一個系統」,而是直接把半成品端到工程團隊面前說:「這是我初步做出來的東西,業務邏輯是這樣跑的,請幫我把它變成真正安全、能上線的產品。」

自己的痛點自己救:國際 CEO 們的真實案例

這並不是鼓勵老闆們都在辦公室裡亂寫系統,而是展現了「工作流程」的改變。我們來看看幾個國際上的真實案例:

14萬行程式碼,自己只寫10行:資安公司Codenotary的高階主管Moshe Bar,利用AI工具建立了一個專供老式系統使用者操作的論壇。這個系統包含高達14萬行程式碼,但他本人只動手寫了約10行!這證明了AI已經能讓非工程背景的人,主導並開發出相當複雜的軟體架構。當然,這不代表他完全不需要大腦,他的工作重心從「敲打程式碼」變成了「拆解需求、設計資料庫邏輯與除錯」。

CEO的專屬數位幕僚:軟體公司OutSystems的CEO利用AI工具串接公司內部的資料,為自己打造了一個「專屬幕僚 App」。這個App能自動整合客戶的情報、近期網站活動與內部銷售資料,在每次開會前自動生成一份精華簡報。過去他為了準備重要會議,要花45分鐘看資料、開好幾場會前會,現在這個App直接取代了這些繁瑣的流程。這正是「將主管大腦裡的決策流程,轉化為具體數位工具」的最佳示範。

除此之外,還有公關經理利用AI建立自動追蹤獎項期限的儀表板,以及行銷長利用Notion 的AI代理器(AI Agent)自動追蹤團隊每季的目標進度。這些案例都指向同一個方向:AI 最先顛覆的,不是公司最核心的交易系統,而是那些「高頻率、低效率」的資訊整理、會議準備與進度追蹤工作。

看似完美的陷阱:小心「影子IT2.0」風暴

圖:AI讓內部工具快速成形,但漂亮介面底下,可能藏著資料外洩、權限失控與稽核斷點

資料來源:本文作者以AI生成

然而,水能載舟亦能覆舟。當公司裡每個人都能輕鬆寫出一個App時,企業也面臨著全新的隱憂,稱之為「影子IT 2.0(Shadow IT 2.0)」。

過去,員工可能會私下用Excel處理重要業務,一旦這名員工離職,檔案就成了無人能解的死結。現在這個風險升級了,AI生成的App往往擁有非常漂亮、專業的使用者介面,這容易讓人誤以為它是一個經過IT部門認證的安全系統。

但實際上,這些「憑感覺寫出來」的軟體,可能完全沒有資訊安全防護、缺乏資料稽核機制,甚至可能因為誤用了未經授權的AI服務,導致公司機密外洩。這些小工具越容易接觸到客戶資料、內部信箱或行事曆,出差錯時引發的災難就越慘烈。

企業該如何行動?三個無痛入門場景

那麼,面對這股AI浪潮,台灣企業該如何穩健地踏出第一步?最務實的做法是:千萬不要一開始就拿ERP或攸關金流的核心系統來開刀。企業應該從「主管每天都在重複做、資料散落各處、目前高度仰賴人工整理」的痛點開始著手。以下三個場景非常適合當作試金石:

1. 專屬會前幕僚:專為老闆或業務主管設計。讓AI自動抓取客戶管理系統與會議紀錄,在開會前5分鐘產出「客戶現況、潛在風險、商業機會與建議提問」的摘要,解決主管有資料卻沒時間消化的痛點。

2. 專案進度守護者:適合產品或行銷部門。讓AI讀取專案管理工具的數據,自動找出卡關的任務、生成需要向負責人確認的問題,並自動產出適合不同階層主管閱讀的進度報告。

3. 知識工作自動儀表板:法務、公關、採購或人資部門,每天都有大量追蹤期限、整理文件的瑣碎工作。透過AI自動提醒與歸檔,不僅每週能省下數小時,更能大幅減少人為遺漏,讓知識傳承不再只靠老員工的記憶力。

結語:工程師不會失業,反而將變得更重要

總結來說,Vibe Coding帶來的最大改變,絕對不是「CEO 準備開除工程師」。相反地,這會讓工程團隊的價值變得比以往更高。

未來的企業分工將會是:業務主管與CEO利用AI工具探索需求,做出一個「會動但還不夠安全」的軟體雛型;而專業的工程師則接手這個雛型,將其重構、加固,變成一個安全、穩定、可維護的正式系統。

未來的「需求規格書」,不再是厚厚的紙本文件,而是一個直接可以點擊操作的初步App。企業如果放任員工亂用AI工具,將會陷入資安危機;但如果能建立起「主管開發原型 ➔ IT 接手產品化」的流暢機制,AI就能成為企業內部數位轉型最強大的加速引擎。

參考資料來源:

1."I was tired of explaining it to somebody who was supposed to build it for me": Meet the executives vibe-coding their own tools. - The New Stack

2.OutSystems CEO on how enterprises can successfully adopt vibe coding - The New Stack

 
迎戰歐盟CRA網路韌性法案:台灣製造業的轉型契機
FIND研究員:徐秀君

隨著人工智慧與物聯網(AIoT)技術的快速發展,數位產品已從單純資訊處理工具,轉變為連結實體世界的重要基礎設施。從智慧製造、智慧零售到智慧家電與關鍵基礎設施,設備的高度連網在帶來效率與便利的同時,也顯著擴大了資安風險。在此背景下,歐盟推出《網路韌性法案》(Cyber Resilience Act, CRA),將資安正式納入產品進入市場的強制條件,並重新定義企業在產品全生命週期中的責任。

CRA 的核心在於「韌性」與「持續安全」。這代表產品不僅在出廠時需具備安全性,更必須在遭受攻擊後仍能快速恢復至可運作狀態。以橡皮筋與竹子的比喻說明,真正的安全不是避免所有風險,而是在面對衝擊時仍能回復原狀。這樣的概念也反映出資安思維的轉變,從靜態防護走向動態應變。

AI技術造成資訊攻擊門檻降低

此一法規的出現,與全球資安威脅型態的變化密切相關。隨著AI技術的發展,攻擊能力不再侷限於少數專業人員,而是逐漸普及與自動化,使攻擊門檻大幅降低。資安威脅已從傳統的資訊竊取,轉向對實體系統的干擾與破壞,例如工廠設備停擺或關鍵系統失效。當攻擊可能直接影響現實世界時,產品安全便不再只是技術議題,而是涉及社會運作與公共安全的關鍵問題。

在制度設計上,CRA 採取分級管理,並涵蓋所有具備「數位元素」的產品。只要產品涉及軟體或韌體,並具備資料處理、傳輸或儲存功能,即可能納入規範範圍。這類產品範圍極廣,幾乎涵蓋所有現代電子設備,企業難以置身事外。此外,CRA 不再允許企業僅在出貨前完成檢測,而是要求持續進行漏洞管理、缺陷修補與事件通報,並需在極短時間內完成回應,對企業內部流程提出更高要求。

這樣的改變,使產品開發模式產生本質轉變。過去企業往往依據市場需求快速開發產品,再於後期補強安全機制;然而在 CRA 架構下,安全必須從設計初期即納入考量。許多既有產品雖具備部分安全功能,但企業往往無法說明其設計依據與風險評估邏輯,這在未來合規過程中將成為重大挑戰。

資安產品將轉為長期服務

對台灣製造業而言,這樣的轉變意味著從「製造導向」邁向「服務導向」。長期以來,台灣企業在全球供應鏈中以硬體製造能力著稱,但 CRA 要求企業在產品上市後仍需持續提供安全更新與支援,使產品本身轉變為長期服務的一部分。部分應用場域如家電或工業設備,其產品生命週期可長達十年以上,甚至需延伸至二十年的維護需求,遠超過傳統電子產品的更新節奏。

在實務層面,產業已開始進行調整。部分台灣廠商在工業設備與嵌入式系統中,導入長期作業系統支援與定期更新機制,確保產品在長時間運作下仍具備安全性。同時,也逐步建立漏洞管理與通報流程,以符合未來法規要求。在通訊與工業網路領域,設備已不再僅具備傳輸功能,而是整合入侵防護、加密與監控能力,成為資安架構的一部分。

然而,轉型過程中亦面臨多重挑戰。首先是組織層面的變革。CRA 涉及的不僅是研發部門,還包括法務、採購與客戶服務等單位,企業需建立跨部門協作機制,以應對快速通報與持續維運的需求。其次是供應鏈管理的複雜化。企業需對供應商進行盡職調查,確保其提供的元件與軟體不會帶來額外風險。這種對供應鏈的責任延伸,將成為未來合規的重要環節。

此外,技術面也需同步提升。企業需建立軟體物料清單(SBOM)、漏洞追蹤機制與系統追溯能力,以便在發生資安事件時快速定位問題並進行修復。這些能力過去多屬於大型企業,如今將成為所有製造商的基本要求。

CRA成為供應鏈護城河

儘管挑戰不小,但 CRA 同時也為台灣產業帶來新的機會。當全球市場逐步提高資安門檻,具備安全設計與長期維運能力的企業,將更容易取得國際客戶信任,並進入高附加價值市場。反之,缺乏資安能力的廠商,則可能逐漸被排除於供應鏈之外。

從長遠來看,CRA 不僅是一項法規,更是一場產業升級的推手。它促使企業重新思考產品價值,從單次交易轉向長期服務關係,並將資安能力納入核心競爭力。在 AIoT 時代,安全已成為產品不可分割的一部分,而能夠將其內化為組織能力的企業,將在未來競爭中占據有利位置。

參考資料來源:

1. 歐盟執委會(European Commission), Cyber Resilience Act Proposal, 2022

2. 歐洲議會(European Parliament), Cyber Resilience Act Legislative Resolution, 2024

3. 歐盟網路安全署(ENISA), Threat Landscape Report, 2023

4. 國際電信聯盟(ITU), Measuring Digital Development Report, 2022

5. 美國國家標準暨技術研究院(NIST), Cybersecurity Framework 2.0

6. 國際標準組織(ISO), ISO/IEC 27001、ISO/IEC 27400

7. 美國網路安全暨基礎設施安全局(CISA), SBOM 指南

8. 世界經濟論壇(WEF), Global Cybersecurity Outlook

 
追求最佳騎乘體驗:國產 IC 與 AI 影像辨識打造臺製電動自行車新標竿
FIND研究員:曾雅鈴 全球自行車產業在疫情紅利後,於 2023年面臨庫存壓力與市場反轉,也讓業界重新思考過度依賴硬體製造的限制。隨著各產業加速數位轉型,「智慧化」也成為自行車產業突圍的重要出路 ...
 
從輔助到代理!Claude Code 如何透過「專業技能」重新定義半導體研發
FIND研究員:張珮嘉 在生成式 AI 領域,Anthropic 推出的 Claude Code 標誌著從「對話機器人」轉向「自主代理人(Agent)」的技術分水嶺。不同於傳統工具,它具備「思考—行動—觀測—修正」的循環執行能力 ...
 
本電子報著作權均屬「聯合線上公司」或授權「聯合線上公司」使用之合法權利人所有,
禁止未經授權轉載或節錄。若對電子報內容有任何疑問或要求轉載授權,請【
聯絡我們】。
  免費電子報 | 著作權聲明 | 隱私權聲明 | 聯絡我們