文章來源:數位轉型路,「客戶許願、叡揚實踐!」Vital 雲端15年一片天,金融級資安規範再次強化防護-天下雜誌
走過資料上雲、數位轉型,AI-First成為愈來愈多企業的下一波轉型重點;雲端服務的角色也從過去追求「降本增效」的工具,轉變為維繫營運命脈、達成法規遵循的關鍵基礎設施。成立近 40 年、在金融與政府領域擁有極高市占率的叡揚資訊,期望為客戶築起更高資安等級的護城河,更以夢想實踐者之姿,協助全台4 萬家企業在兼顧資安與效率的轉型路上,穩健前行。

生成式 AI 席捲全球,台灣企業正陷入集體的矛盾與焦慮。一方面,雲端服務與AI 帶來的效率紅利近在眼前;另一方面,駭客攻擊手段的自動化與個人化,讓資安威脅快速增長。
面對這股浪潮,企業該如何突圍?答案,藏在成立近 40 年的台灣軟體大廠叡揚資訊(GSS)。
叡揚是台灣少數純軟體起家的上市櫃公司,在對資安要求極為嚴苛的「金融業」與「政府機關」兩大領域,覆蓋率高達 97%,縣市政府覆蓋率亦達 82%。
早在 2010 年,叡揚便推出 Vital 雲端服務,並透過一次次敏捷的產品迭代,示範如何在擁抱 AI 紅利的同時,築起更高資安規格的數位護城河。

「客戶的持續互動與需求,指引了我們開發產品的方向,」叡揚資訊雲端及巨資事業群總經理胡瑞柔形容,叡揚就像是「協助客戶實現夢想的人」。Vital 雲端服務的起點,其實源於 2008 年金融海嘯後的一次考察。
當時團隊赴美,發現即使是資源有限的美國社區銀行,也開始採用共用型的雲端服務來節省機房成本,將資源轉投於核心業務。這讓叡揚看到了 SaaS 模式的潛力:原本買不起大型套裝軟體的中小企業,也能透過租用模式,享有大企業等級的數位工具。
然而,隨著客戶規模擴大,叡揚面臨了新的挑戰。從幾個人的微型企業,到數千人的大型金控、醫療機構紛紛上雲,客戶對「管理」的顆粒度要求截然不同。
叡揚資訊雲端及巨資事業群處長黃家揚觀察,以前中小企業可能只要帳號能登入就好,但現在許多客戶家大業大,不僅有人員組織的複雜權限劃分,更直接要求完整的資安稽核軌跡。為此,叡揚推出「大企業級用戶管理功能」與「第三方帳號驗證與強制性多因子認證(MFA)」,將大企業級的資安防護內化為標準配備。

黃家揚解釋,大型企業的人員流動頻繁,若缺乏統一的管理平台,光是帳號的開通與停用就會耗費大量維護成本。為此,叡揚的新功能允許企業「更便利管理組織、用戶與帳號資料」,並針對不同組織層級提供更縝密的管理功能,「就像人資系統,只有特定角色能看到薪資欄位,這必須做到嚴格區隔。」
此外,針對日益猖獗的密碼暴力破解,叡揚直接將防禦等級拉高至金融級標準,不僅支援企業自行設定更複雜密碼原則,也能因應不同企業要求設定密碼原則,更強制啟用多因子認證,或者支援整合特定的第三方帳號驗證功能。
「資安管理就像進大樓,有大門的管控,進來後每個應用系統還有自己的房間門,裡面甚至還有上鎖的櫃子,」胡瑞柔生動比喻,多因子認證就像是進門前的「通關密語」,必須層層把關。這種對細節的堅持,正是叡揚能贏得稽核嚴格的金融業信賴的關鍵。
AI 時代下,防禦只是基本功,如何利用 AI 創造價值,才是企業脫穎而出的關鍵。不同於許多科技公司急於推出 AI 產品,叡揚選擇先在內部進行高強度的「壓力測試」,確認能解決實際問題後才推向市場。
以 Vital CRM 為例,叡揚將 AI Copilot 先導入自家的客戶成功團隊。結果顯示,透過 AI 快速檢索知識庫並生成精準回應,客戶的等待時間大幅縮短了 67%,更帶動了客戶續約率的翻倍成長。
「我們開發產品的方向,是為了能落地解決客戶經營管理的問題。」胡瑞柔強調。務實的研發文化,讓 Vital 的 AI 功能,從 BOLE 智慧招募系統到 Vital Knowledge 的智慧問答,都能精準切中實務痛點;資安合規方面,更樹立了高標準,一舉得到 ISO 27001、ISO 27017、ISO 27018 與 ISO 27701 的認證。
面對 AI 可能被駭客利用來加速攻擊,胡瑞柔直言,防禦方的思維必須跑得比攻擊方更快。為此,叡揚定期進行高強度的資安攻防演習,更堅持在程式碼開發階段就導入白箱與黑箱掃描,確保每一項服務在交付給客戶前,都具備堅實的韌性。
「客戶的夢想是要靠我們來實現,我們自己也是一群追夢的人。」胡瑞柔說道,團隊始終追著客戶的夢想奔跑。在這個充滿不確定性的年代,技術或許會不斷迭代,但合規、安全所積累起的信任價值,永不過時。叡揚正以敏捷的開發實力與對資安的堅持,為海內外數千家企業用戶,打造一道通往 AI 轉型的圓夢之路。