專家專欄

    「你的公司有沒有安排培訓預算?」

    這並非隨口一問,而是相當具體的管理問題。不少機構在談轉型時,往往著眼於技術投資、系統升級、流程優化,但當話題轉到「培訓預算」時,氣氛往往一片沉默。答案不外乎三種:沒有、不足,或者「再作安排」。情況有點像新年計畫:年初列出詳細目標,年中已經悄然無聲。企業與人才在準備程度上的落差,正是在這種「看似重視,實際缺乏行動」的狀態下,逐步拉闊。

    世界經濟論壇《未來就業報告 2025》估計,未來數年內約有四成核心技能需要更新或重塑,即使職位名稱維持不變,工作內容與要求也會大幅改變。在這樣的背景下,若培訓長期停留在形式化的零碎安排,技術升級與人才能力之間的落差,只會愈來愈大。

    浪潮未至,是否代表時間充裕?

    2026 年的今天,AI 早已不再是「即將出現的威脅」,而是實實在在存在於各行各業之中。決策層與員工都普遍明白一件事:AI 正在改變工作性質。然而,正因為變化尚未全面鋪開,不少機構傾向將相關議題擱置,抱持「仍有時間準備」的心態。

    問題在於,培訓並不是一次 Workshop、一套新工具,或者一本指引可以解決。真正與業務結合的培養,往往是一個橫跨數年的系統性過程:員工需要持續學習,工作流程需要重新設計,管理模式需要調整,KPI 亦須更新。 當轉型真正來到,而團隊尚未做好準備,就等同白白錯過 AI 能帶來的一整段機遇期。

    看似省錢的決定,最終代價高昂

    在不少企業之中,AI 常被視為自動化與減省成本的代名詞,培訓預算更是最容易被削減的一項開支。 然而,要讓 AI 真正發揮效能,前提是有具備足夠能力的人才,去設計、監測和優化相關系統。這並非單純「減少人手」,而是「提高現有人手的能力」。這樣看來,人力資源的投入理應增加,而不是縮減。

    當企業期望減省人手時,被保留下來的崗位往往需要承擔更複雜的職責,既要監察系統有否出現偏差,又要調整工作流程與崗位分配,並在關鍵情境中作出具有判斷力的決策,而非完全依賴演算法。 若在這樣的情況下仍然選擇壓縮培訓預算,實際上是將營運與聲譽風險推高。於是,便出現一種看似矛盾、實則常見的局面:預算被削減,期望卻持續提高。問題並不在於技術,而是在於預期管理。

    數位原住民,未必懂得與人工智能協作

    不少管理層抱持這樣的想法:「年輕人熟悉科技,自然能適應變化。」表面上,這句話像是在肯定新一代的能力,實際上卻是一種極高風險的假設。年輕人的確較熟悉各類工具,亦能快速掌握對話式 AI,甚至懂得設定指令、自動化部分流程。熟悉工具,與真正能運用技術解決實際問題,是完全不同的兩個層次。

    在很多企業之中,技術操作層面並無問題,但對於「這是否真正為業務帶來價值」、「流程是否值得被自動化,以至於流程本身是否仍有存在必要」等問題,往往缺乏深入思考。對 AI 產出的結果應如何驗證、何時需要人手覆核,亦未必有清晰準則。問題往往不在於「不懂工具」,而在於教育與企業培育方式長期偏重操作,忽略了思考與判斷的養成。

    人與人工智能如何分工?答案往往語焉不詳

    在企業轉型的討論中,還有一個關鍵問題經常被略過:究竟有多少員工真正清楚,五年後機構會有甚麼變化?很多時候,未來方向只停留於高層簡報與策略文件,基層員工只感受到工具與流程的改變,卻未曾被正式告知背後的整體藍圖。

    當預期自己的職位遲早會被自動化取代,而以往培訓在工作又作用不大,對新一輪培訓自然難以抱有信心,對前景亦難免採取保守態度。在未見實質回報之前,要求個人單方面投入更多時間和精力,亦不合理。因此,「願景是否明確且被充分溝通」,並非抽象的文化話題,而是直接影響人才能否與組織同向而行的關鍵條件。

    傳統智慧帶來的提醒

    傳統智慧如「未雨綢繆」、「知己知彼」,在 AI 高速發展的年代,依然切中要害。優勢不再僅取決於掌握多少專門技術,而在於準備是否充分、步伐是否穩健。對企業而言,關鍵在於是否已將培訓視為長期策略,而非臨時補救;是否已有清晰的技術與業務轉型路線圖,而非只著眼於零散項目;是否真正把培養員工能力納入核心治理,而非附屬安排。

    對個人而言,關鍵問題也不只是「懂得使用工具」,而是「具備持續學習與重新定位自己的能力」,能夠主動理解未來工作的方向、及早思考所需要的能力組合,遠比單一技能本身更為重要。若雙方都缺乏行動,所謂「準備不足」便不再只是形容一種狀態,而是一項真實且逐步累積的風險。其代價往往不會即時浮現,而是在一、兩年後,當 AI 真正深入業務核心時,才發現可用之才嚴重不足。

    另一種企業責任

    從教育與培育的角度重新審視企業責任,或許可以有另一種說法:人才培訓並不是「附帶的關懷」,而是競爭力存續的必要投入。願意在員工身上進行長期投資的組織,更有可能在下一輪技術變革中保持主導地位。清晰而坦誠的轉型溝通、穩定而可預期的培訓承諾、具體而可見的發展路徑,以及重視學習與成長的評估制度,構成了企業與人才之間互信的基礎。

    另一方面,教育界若能在培養學生時,更重視批判性思維與跨學科理解,而不僅限於工具操作與技術記憶,便能為社會提供更能與 AI「並肩而行」的一代。企業與教育機構若能在這一點上互相理解、攜手合作,人才培育便不再只是單向輸送,而是形成一個可持續的生態。

    香港的位置與優勢

    置身粵港澳大灣區,以至更廣泛的國際競爭格局之中,香港在 AI 時代的角色並非理所當然,但卻仍然具備獨特條件。本地的優勢,未必在於技術研發的深度,以及對監管框架與合規要求的敏感度。若能在人才教育與企業培育過程中,有意識地強化語言能力、跨文化溝通,以及對監管環境的掌握,香港在區域內仍然可以佔有一席重要位置。

    留給管理層的一個提問

    當 AI 逐步逼近,反對或抗拒並不罕見。真正值得追問的,不是「為何有人抗拒變化」,而是「在現有制度與溝通之下,這種抗拒是否其實可以理解」。更進一步的問題,是在整個組織之中,是否已經有人為這場變化負起真正責任,並願意用實際行動證明,這並非一場只停留在口號上的轉型。無論選擇何種應對方式,有一點大概難以迴避:這不僅是人力資源部門的課題,而是整個領導層需要共同回答的問題。


    撰文:陳國俊(Arik Chan)
    資訊安全顧問,長期關注企業在真實環境中如何安全、審慎地應用各種技術,並將資訊安全視為業務決策的一部分。擔任「數苗青少年慈善基金」教育顧問委員會主任,專注推動青少年網絡安全教育、數碼素養,關心人工智能對學習文化、社交行為以及政策討論方式所帶來的結構性改變。
    網站:www.seedmaster.org

    HKPC 致力支持本地企業拓展網絡、推動新型工業化及人才發展。去年首屆招聘會圓滿成功,今年迎來第二屆,超過 40 間知名企業、機構及政府部門參展,為求職者提供 10,000+ 就業機會。

    現場更設有多場主題演講、實戰互動工作坊,教你職場應用 AI 技巧,提升競爭力。活動詳情

    企業級開源龍頭 Red Hat 推出的 AI 平台「Red Hat AI Enterprise」,甫推出即獲多個本地大型客戶青睞,廣受歡迎。最近,該平台更與 NVIDIA AI Enterprise 深度整合,推出「Red Hat AI Factory with NVIDIA」,不僅讓企業即時接軌最新 AI 技術,更針對 NVIDIA 硬件架構提供 Day 0 支援,確保軟硬件效能完美同步。

    屬綜合性 AI 平台的 Red Hat AI Enterprise,旨在協助企業於混合雲環境中高效部署與管理 AI 模型、AI Agents 及應用程式。該平台整合 Red Hat AI 產品組合,包括 Red Hat AI Inference Server、Red Hat OpenShift AI,以及 Red Hat Enterprise Linux AI。

    AI 無疑是未來發展方向,Red Hat 香港、台灣及澳門區域總經理文志鋒(Peter)表示,Red Hat AI Enterprise 在香港短短時間內已獲 10 個大型客戶選用,其中一半屬金融服務業,成績亮眼。他分享,曾接觸不少本地客戶期望應用 AI,邊試邊做卻往往失望而回。Peter 認為,對於企業級客戶而言,創新必須與穩定並重,尤其在與其他廠商整合時,更應採取保守策略。

    以 Red Hat AI Factory with NVIDIA 為例,Red Hat 香港、澳門及台灣方案工程總監羅國柱(Albert)指出,當 AI 轉向「生產級」應用時,需重視安全性及模型整合。該解決方案已試行 3 至 6 個月,能實現「Co-engineer」效果,簡化工作流程、即時接駁預配置模型、提早測試,加速企業向生產級 AI 轉型,並提供 Day 0 支援。

    港企採用開源的 10 大原因

    《保護關鍵基礎設施(電腦系統)條例》今年初正式實施,其《實務守則》指出:「營運者應視乎經評估的供應鏈風險及地緣政治風險水平,在合適情況下採用來自不同源頭及開放源碼產品的關鍵電腦系統組件。」Peter 認為,這反映開源軟件屬條例認可方法,特別適合香港客戶。他分享以下 10 大原因:

    1.緊貼國際最新技術的最佳方法

    2.開源是保障國家安全的最重要手段

    3.打造中西合璧的環境,雙方開源坦誠溝通,客戶得益

    4.灰犀牛事件,開源軟件幫助維護數碼主權

    5.中國緊貼開源軟件潮流,在國際開源項目中貢獻不少

    6.開源軟件避免了 export control 的擔憂

    7.開源軟件不會倒閉或撤出,只有是誰支援的考慮

    8.香港及世界已經進入 container 時代,開源成為主流

    9.AI 時代,開放透明更加重要,開源是不二之選

    10.香港,是世界領先城市,開源方法,幫助國家技術走出國際,揚威海外

    Peter 強調,香港必須鞏固作為「超級聯繫人」的關鍵角色,透過擁抱開源技術,連接東西方創新生態,強化在全球供應鏈中的戰略樞紐地位,同時助力國家數位轉型走向國際舞台。

    全球網安業界的併購活動在 2025 年有復甦跡象,昔日那種「我全都要」的小型收購潮已成過去,取而代之的是一場由科技巨頭主導的「重磅整合」遊戲。根據最新市場數據顯示,雖然整體的併購交易數量只有小幅度回升,但交易總金額的增長卻有驚喜。這種轉變對企業的採購策略有一定影響,日後在選擇網安服務時,隨時面臨被單一平台「鎖死」的風險。

    收購涉及總額 年增逾八成

    在 2025 年,網安併購市場共錄得 426 宗交易,較 2024 年微升約 5%,雖然未能重返 2022 年 455 宗的高峰,但在已揭露金額的 74 宗交易中,涉及總額高達 925 億美元,按年激增約82%。這股強勁的增長動力源於幾宗備受矚目的天價交易,當中包括 Google 擬以巨額收購雲端安全獨角獸 Wiz,以及 Palo Alto Networks、ServiceNow 等大型企業接連出手,收購多家資安公司。這些交易反映買家不再滿足於填補欠缺的技術,而是透過收購成熟的中型企業,直接擴充其平台版圖,因此每宗交易的金額亦相對大增。

    在地域分佈上,美國依然是併購遊戲的主場,全年度錄得約 288 次交易,佔整體約 67%,穩坐龍頭位置。與此同時,英國以 60 多宗交易維持第二,而以色列則強勢重回第三,顯示出網安技術的整合呈現出更明顯的全球化趨勢。從資本流向分析,市場資金主要集中在 1 億至 9.99 億美元的估值區間,顯示買家更偏好選擇有穩定收入及成熟產品的中型公司,減少押注初創企業。值得留意的是,全年共有 11 宗交易突破 10 億美元大關,反映未來的網安功能將有可能高度集中於幾間科技巨頭手中。

    專家建議 須評估供應商的長期整合策略

    在產業領域方面亦出現了明顯的轉變,GRC(治理、風險與合規)相關的併購案達到 82 宗,創下五年新高;而涉及資料保護如加密、備份及私隱技術的交易亦從 44 宗躍升至 63 宗,這種轉變相信跟企業面對日益嚴謹的安全法規有關,因而越來越重視合規與風險管理。

    此外,身分管理(Identity)領域亦從低谷反彈至 43 宗,雖然 AI 安全目前的交易基數較小,但亦由 8 宗增至 13 宗,顯示隨著大型語言模型的普及,確保 AI 安全性將成為下一個兵家必爭之地。

    面對這種由巨頭主導的市場新格局,業界指出對企業帶來直接衝擊。隨著大型科技公司與網安平台不斷合併,企業在採購時極可能面臨「平台鎖定」風險,一旦選定某個生態系統,未來要轉換服務供應商的成本將大幅提高。

    專家建議企業在選擇供應商時,便不應再只著眼於單一功能或短期價格優勢,應深入評估供應商的合規能力、資料保護措施及其長期的整合策略,保障日後有新科技出現時可第一時間享用而非尋求其他服務供應商。而對於涉及處理敏感資料的作業,應避免過度依賴單一平台的自動化工具,應定期審視服務條款,確保在享受平台便利的同時,不會犧牲數據自主權。

    資料來源:https://www.securityweek.com/securityweek-report-426-cybersecurity-ma-deals-announced-in-2025/