「這個交給廠商就好。」
這句話聽起來很有效率,也是很多資訊委外案失控的起點。
公司把開發工作交出去,連流程定義、資料判讀、驗收標準與帳號權限也一起交出去。系統上線了,內部卻沒有人能回答:它為什麼這樣跑?
我把資訊委外翻譯成餐廳經營:你可以請外部廚房代工,但不能連菜單、食材標準與誰能決定出餐都不知道。
資訊委外真正能外包的是什麼?
可以委外的是特定期間內的建置、維護與技術能力;不能委外的是企業對流程目的、資料邊界、驗收結果與營運風險的責任。這四項必須留在公司。
「可委外工作」是能清楚定義輸入、輸出、權限與完成條件的任務。定義不清楚時,報價再完整,也只是把模糊交給另一家公司。
很多人以為委外能省下整個資訊團隊,其實剛好相反。企業仍需要一位真正的流程負責人,能把業務語言翻譯成廠商可以執行的規格。
如果你是老闆(或要簽驗收單的主管),廠商明天停止服務時,誰能說出系統目前怎麼運作?
企業應該用哪四個欄位評估委外?
每個委外項目至少要填四欄:「流程負責人」、「資料與權限邊界」、「驗收標準」及「退出交接」。有一欄空白,就還不適合只用價格決定廠商。
- 流程負責人:誰能決定需求改動,誰承擔營運結果。
- 資料與權限邊界:廠商能看什麼、能改什麼、紀錄保存在哪裡。
- 驗收標準:用什麼資料、情境與錯誤條件判斷完成。
- 退出交接:原始檔、帳號、文件與歷程如何交回。
這四欄不是合約附件而已,而是管理層的決策表。它會迫使公司在採購前看見自己還沒說清楚的責任。
實際評估時,可以讓需求單位、資訊單位與採購各自填一次,再把答案放在一起比對。三方若連流程負責人都寫出不同名字,代表現在需要的是需求澄清,不是立刻議價。
合約則要把「正常情境」與「例外情境」分開驗收。正常情境證明功能會跑;例外情境才看得出權限、錯誤通知、備援與人工接手是否真的存在。
為什麼只比較建置報價會算錯成本?
真正的委外成本不是第一次報價,而是建置費、內部溝通、錯誤重工、服務切換與知識重建的合計。最便宜的案子,也可能留下最昂貴的依賴。
製造現場常用一個很直覺的提醒:設計階段的一元問題,到了試產、量產與客戶端,代價可能逐級放大。資訊系統也一樣,需求沒說清楚,不會因為交給廠商就自動消失。
老闆要看的數字不只是專案總價,還要加上「離開這家廠商後,公司要花多少時間恢復運作」。這才是退出成本。
可以在採購比較表多放兩欄:內部每月需要投入多少人次維護,以及合約終止後幾項資產必須交回。沒有答案就先標成風險,不要假裝成本是零。
這也能接到ERP、PLM 與 AI 治理的同一個問題:不是找誰背鍋,而是讓責任可以回查。
委外案怎麼留下公司自己的能力?
每次交付都要同步更新流程圖、權限表、例外清單與驗收紀錄,並由內部人員實際重做一次。文件能被接手,委外才是在借能力,不是在賣掉能力。
我把這件事叫做「委外不外責」:技術執行可以由外部完成,但問題定義、風險接受與成果驗收永遠屬於企業自己。
交接也不能只安排一場簡報。最有效的測試,是讓沒有參與建置的內部同仁,依文件完成一次帳號建立、例外處理或資料還原;卡住的地方,就是下一版文件要補的內容。
可參考 NIST AI 風險管理框架提出的 govern、map、measure、manage 思路,把治理放進整個生命週期,而不是上線前才補文件。
如果你正在評估 AI 或自動化廠商,也可以接著看企業該從哪個流程開始導入 AI。你手上的需求書,四個欄位都有人能簽名了嗎?

