金融產業 AI 導入實踐、安全架構以及技術轉型經驗
NeoTechOps 三大核心戰略目標
NeoTechOps 以「全員皆 Ops」為理念,將每一位會被新技術影響的員工都視為技術生態圈的核心成員。其戰略佈局由以下三大目標支撐:
Community(社群):
建立部門間技術共享與交流平台,促進創新經驗的流動與知識協作,打破資訊孤島,讓最佳實踐與創新成果能夠擴散至全公司。
System(系統工具):
打造涵蓋技術導入、體驗、評估、回饋等完整流程的數位平台,支援新技術全生命周期管理,讓工具與資源隨手可得,降低員工嘗試與採用門檻。
Methodology(方法論):
建立組織內部的技術學習、知識傳播、制度化與知識文件化的系統化流程,讓技術內化不再倚賴個人經驗,而是成為可複製、可傳承的組織資產。
NeoTechOps 四大戰術工程
為實現上述戰略目標,NeoTechOps 透過「四大戰術工程」具體落地推動:
A. NeoSaaS 工具研發:
持續整合、整理並推廣最新技術工具,透過實務教學與學習資源推動新工具的廣泛應用,協助同仁降低學習曲線,強化技術導入的起點。
B. 系統開發:
打造各樣特定需求的專屬平台,聚合資訊收集、知識體驗、技能自評、回饋與案例管理等功能,形成完整的數位工具鏈與學習閉環。
C. 技術研究:
深入關注並剖析新興技術趨勢,包括 各種新技術的應用等,協助組織成員保持前瞻性,積極迎接新一輪技術革新。
D. 新技術聯盟(NTA):
經營跨部門的虛擬技術社群,讓來自不同領域的成員能夠彼此交流合作,激發共創、突破部門界線,推動知識在組織內自然流動與生根。
具體成效與價值主張
透過「三大戰略 × 四大戰術」的整合推進,NeoTechOps 正逐步建構一個兼具可持續成長性與技術擴散能力的新型技術生態系統。
NeoTechOps 突破傳統「技術下放」的單向推動思維,強調全員共創與知識內化,讓 HR、業務、財會、工程師等不同角色,都能依據自身需求獲得學習、應用、共創新知的資源與支持。
這不僅消弭創新落地時的阻力與鴻溝,更激發組織持續學習、跨部門協作與共創文化,進而構築企業長遠競爭力。
本議程將深入分享 NeoTechOps 的運作架構、關鍵機制與落地成果,協助企業領導人與管理層掌握打造新時代組織創新生態圈的實踐心法,為企業數位轉型與創新升級注入持續動能。
聽眾收穫:
目前大多數的新技術應用(AI、LLM...)都是單點、單點的進行吸收和分享,提供一個新概念的方法論,並且已在國泰金控內部嘗試推廣和實際應用,可以給予其他企業的高階主管或是CTO了解到,針對目前新技術(LLM)這股快又急的浪潮,如何有效地在組織內提升同仁的能力。
(限額60人)
聚焦 「怎麼連上現有環境並馬上看到 AI 效果」
________________________________________
1. MCP 快速總覽
2. Filesystem-MCP 手把手
3. MS 365-MCP 手把手
4. LLM Service 綁定
5. AI 功能演示
6. Chat UI:Q&A Demo
7. 擴充指引
在企業數位轉型過程中,應用開發面臨三大挑戰:開發資源有限、跨部門協作低效、產品驗證週期過長。為解決此問題,我們提出 AI No-Code Platform,一套結合生成式 AI 與無代碼開發的企業級解決方案,旨在賦能設計師、產品經理與業務人員,快速將構想轉化為可運行的數位服務。
本平台涵蓋五大核心模組:
平台已導入實際金融專案,將原需 數百小時開發流程壓縮至數小時內完成,顯著提升產品試錯速度與開發敏捷度。透過此平台,企業不僅可降低 IT 壓力,亦實現「開發民主化」,讓非技術部門成為創新主力,開啟企業 AI 應用的全新可能。
聽眾收穫:
隨著生成式 AI 技術日趨成熟,企業在數位轉型與創新實踐上,面臨開發資源緊縮、驗證成本高、跨部門協作困難等挑戰。本研究介紹一套以企業需求為核心、結合 AI 與 No Code 架構的 AI No-Code Platform,旨在賦能設計師、PM 與業務等非工程背景人員,快速從需求構想到應用上線。
該平台整合自然語言處理、智慧介面生成、Figma 畫面生成、自動部署等 AI 能力,具備五大核心功能模組:AI UI/UX 導師、自然語言開發介面、Figma 自動化服務、模組化服務市集、一站式後台整合,有效提升開發效率、降低人力門檻、加速數位服務落地。
初步應用顯示,從設計構想到 MVP 部署,時程可由傳統的 數百小時壓縮至數小時之內,實現真正的開發民主化。該平台已應用於金融產業多項內部專案,並持續拓展跨領域實證場景,驗證其 AI 導入對企業數位創新的實際價值。
本場演講將探討金融業設計團隊在面對數百個內部系統時,如何運用多維策略重構企業級設計系統。我們將從三個面向切入:在 公司面,聚焦於元件、模組、模板的工具佈局,支持多樣化功能場景;在 使用者面,建立通用設計準則,強調資訊直觀、流程流暢與結果可預期,並透過實例降低學習門檻;在 開發者面,推動標準化與設計 Token 應用,以確保程式品質、跨系統一致性與易維護性。藉由這些策略,本演講將分享如何讓設計系統超越單純元件堆疊,成為能持續演進、支撐企業發展的長期基礎建設。
聽眾收穫:
- 深化對設計系統理解
- 掌握具體實踐企業級設計系統的關鍵方法
- 獲得支持設計系統長期發展的藍圖
- 提供開發企業產品的多維策略
從 AI 與系統整合設計、AI 工具鏈串接,到 AI 開發工具的實戰應用,本場演講將分享在銀行業內部打造 AI 平台的實務經驗。透過具體案例,我們將探討如何在高度合規與安全要求的金融環境中,引入生成式 AI、模型部署框架與自動化開發流程,讓 AI 能夠真正落地,並融入產品規劃與 DevOps 流程之中。希望能為有志於企業內部推動 AI 工程化的技術人員,帶來可借鏡的實作策略與反思。
聽眾收穫:
希望能透過互相交流一起成長
演講摘要
展示如何運用 n8n 低代碼平台結合 Google Gemini AI,打造一個具備上下文記憶、場景感知的 LINE chatbot。透過Supabase 實現對話歷史管理,讓 AI 能根據使用者所在地點(如 7-11)智能推薦最適合的信用卡,實現真正的個人化金融服務。
技術架構亮點
實戰經驗分享
聽眾收穫: - - - - - - - - - - - - - - - - -
技術層面
業務價值
開發實務
為何現在需要這場演講
隨著生成式 AI 普及,企業急需了解如何快速將 AI 能力整合到現有業務流程中。這個專案展示了:
這場演講將幫助開發者理解如何在 AI 時代快速構建有價值的應用,實現「Building the Future Together」的大會主題。
傳統 RAG 依賴向量檢索,一旦對話跨越多主題或時間跨度,記憶裂縫難以避免。GraphRAG 透過 Neo4j 或 AWS Neptune 將實體、事件、情緒寫成有向圖,檢索時可根據語意距離與圖拓撲同時過濾資訊。本議程以客戶諮詢為例,演示如何用子圖檢索維持上下文一致性,並對比向量檢索在核心度量(關聯度、人稱一致、背景衝突)上的差異,提供選型與落地參考。
大綱
1. 傳統 RAG 弱點
2. GraphRAG 設計要素
3. 資料注入管線
4. 子圖檢索
5. Demo:對比場景
6. 維運與擴充
7. 選型建議與落地挑戰
聽眾收穫:
在數位轉型浪潮下,微服務架構成為金融業提升效率、敏捷性與擴展性的關鍵。然而,國泰中台廣泛使用微服務來提升服務敏捷性與效率,但同時也面臨資安漏洞、加密安全與AI模型治理的挑戰。如何有效地管理這些複雜的組成元素,確保系統安全、符合法規,成為當前金融業的重要課題。本次演講將分享國泰中台微服務如何導入SBOM、CBOM與AIBOM這三個關鍵概念。
在國泰中台微服務架構下,SBOM、CBOM與AIBOM不再只是技術名詞,而是提升系統安全、強化合規管理、建立客戶信任的關鍵工具。透過導入這三個工具,國泰中台能更有效地掌握微服務的組成,降低潛在風險,並在快速發展的金融科技領域保持競爭優勢。
聽眾收穫:
1. 理解SBOM、CBOM、AIBOM三者的核心價值與差異
聽眾將清楚了解每一種「BOM」的定義、應用場景與其在微服務架構中的重要性。
2. 掌握導入BOM的實務挑戰與策略
包括如何在金融機構中建構BOM生成、管理與運用流程,並因應合規與安全的要求。
3. 啟發企業建立系統安全與法規遵循的新思維
將技術治理轉化為提升企業透明度、協助企業從源頭掌握軟體的組成與風險,系統性落實資訊安全控管與合規要求,提升整體資安治理水準。
隨著生成式 AI(GenAI)的快速發展,在金融業也開始積極導入GenAI在各個產品與應用,玉山銀行在這部分也積極投入,而在GenAI導入後,其隨後的安全防護與架構也隨之需要建立,涵蓋從地端的個資保護、顧客輸入的Prompt過濾、及雲端LLM模型回覆的保護,並將其模組化建立後讓其各產品可以立即串接與保護。在這場演講中,將分享玉山銀行在導入生成式 AI(GenAI)安全防護的實戰經驗與架構設計思維,內容涵蓋從理論到實作的完整流程,藉此應對在導入 GenAI 技術時,能夠兼顧創新與安全防護。
🛡️ 背景與動機
🛡️ GenAI安全防護SafeGuards 架構設計
🛡️實戰 Guardrails 攻擊防護實測
🛡️第三方檢驗
🛡️成效與未來展望
這場演講適合對 GenAI 技術導入、資安防護、雲端架構與實務操作有興趣的技術人員、架構師與資安專家。希望透過這次分享,能夠提供大家在導入 GenAI 技術時更全面的安全思維與實戰參考。
聽眾收穫:
當聽眾參與這場演講後,將能夠獲得以下幾項實質收穫:
🔐 建立 GenAI 安全防護的完整觀念
聽眾將深入了解生成式 AI 在企業應用中可能面臨的安全風險,並掌握如何從理論層面建構一套有效的防護思維,為日後導入 GenAI 技術奠定穩固的資安基礎。
🧩 掌握 SafeGuards 架構設計與實作細節
透過實際案例與架構解析,聽眾將學會如何設計一套可落地的 GenAI 安全防護機制,涵蓋輸入驗證、回應過濾、權限控管等模組,並了解各模組在實務中的應用方式。
🛡️ 交流 Guardrails 攻擊防護
隨著金融科技快速演進,玉山行動銀行、網路銀行系統積極推動容器化架構轉型,以因應業務規模快速擴充的需求。此次分享將聚焦於容器化技術在行網銀系統上的實踐經驗,涵蓋從單體服務架構向微服務架構的演進、容器平台架構設計,以及如何透過自動化部署與彈性擴展機制,有效提升系統的可用性與擴展效率。
報告中將剖析遇到的主要技術挑戰,如滾動式更新、版本管理以及安全合規性問題,並分享團隊在制定設計原則與優化流程上的具體做法。此外,也會探討推動團隊技術能力提升,藉以應對持續快速變化的金融服務需求。
最後,將呈現容器化導入後的效益及未來發展方向,期望對同樣面臨數位轉型與雲端落地挑戰的金融從業者提供實務參考與啟示。
投稿大綱
背景與動機
容器化架構設計
快速擴展實踐
技術挑戰與解決方案
團隊管理與協作
成效與未來展望
聽眾收穫:
(限額60人,不開放旁聽)
演講摘要
展示如何運用 n8n 低代碼平台結合 Google Gemini AI,打造一個具備上下文記憶、場景感知的 LINE chatbot。透過Supabase 實現對話歷史管理,讓 AI 能根據使用者所在地點(如 7-11)智能推薦最適合的信用卡,實現真正的個人化金融服務。
技術架構亮點
實戰經驗分享
本議程將帶您從傳統 VM 架構出發,沿著 OCP(私有雲容器)、GCP(公有雲 Serverless)直到 AI Agent 架構,系統性回顧企業在微服務架構轉型路上的痛點與演進歷程。
內容聚焦於三個核心面向:
本場分享將融合講者在玉山銀行、國泰世華與海外雲原生金融專案中的真實經驗,重現一線架構師在選擇技術與轉型架構時的思辨與抉擇。適合架構師、後端工程師、DevOps 與數位轉型負責人參與。
聽眾收穫:
這場分享將帶你快速掌握微服務從 VM、OCP、GCP 到 AI Agent 架構的演進脈絡,深入剖析每個階段的轉型動因與痛點。從 AIM 三構面(優勢、切分、維運)切入,說明微服務如何從功能導向轉向任務驅動的智能 Agent 架構,並分享企業實戰案例(如金融業導入容器與 AI 技術的經驗)。無論你是正在導入微服務、AI 架構,或關注企業數位轉型的從業者,這場分享將提供清晰的思維框架與實務參考。
銀行導入生成式 AI 需同時滿足客戶體驗、資安與監理要求。本議程拆解 Prompt Injection、幻覺、敏感資料洩漏、計費濫用四大風險,提出「前置語義模式 → 執行期 Policy Engine → 事後 Audit Trail」的三層 Guardrail 架構。進一步分享 Prompt Hardening 範式(含前綴模板、上下文封裝、反射型驗證),並展示如何透過 Rule-based Filter、情緒分析器與行為沙箱,在不改模型權重的前提下,讓合規與體驗兼得。
大綱
1. 金融場景風險地圖
2. Guardrail 三層設計
3. Prompt Hardening 實務
4. 外部合規系統串接
5. 示範流程
6. 常見誤區與調整建議
7. Roadmap 與組織落地
聽眾收穫:
一、前言
我們所屬金融產業的的設計團隊,負責金融產業數百套系統的重構與迭代,涵蓋人資、櫃員、授信、交易、審核等上百套系統,且使用者橫跨 20 至 60 歲,來自各單位、職級、角色與業務領域,操作習慣與需求差異極大。
同時,設計需兼顧法遵規範、資安要求與系統穩定性,並與 PM、工程、業務、法遵等多方單位協作,不僅重視單一系統的使用者體驗,也需兼顧跨系統操作的體驗一致性、效能、後續的維運成本、合規性等,在這樣複雜、多變、資源有限的條件下,設計不僅是介面優化,更是一場跨角色、跨領域的整合與溝通實踐。
二、專案溝通與協作五大挑戰
(1) 設計不能犯錯:高壓合規下的微調之道
→在金融產業,設計出錯的代價不只是體驗下降,而是後續的開發調整成本、潛在的資安風險。
(2) 1 個需求,5 種解讀:多部門協作下的翻譯修羅場
→設計師、工程師、PM、業務單位、法遵、稽核等部門各有自己的語言與優先順序,有時甚至是跨部門之間對同一流程圖各持立場,如何主動引導、釐清真實根因,推進專案前進達成共識。
(3) 從混亂到有序:高密度流程的資訊架構與設計實作
→金融系統功能眾多,牽一髮而動全身,不能只靠畫面好看,而要讓資訊分類、流程邏輯一眼就懂。
(4) 改動=冒犯:設計如何對抗習慣與情緒
→舊系統用了十幾年,從 25 歲的新進人員到 60 歲的資深主管,早就建立起自己的操作慣性。核心目標是站在使用者視角,讓「被動改變」變成「主動信任」。
(5) 在技術舊骨架上:設計如何在限制中保有價值
→面對無法重構的舊系統,只能兼顧技術限制與操作體驗,在每次迭代中多爭取一點「能見度與價值感」。
三、跨域協作 - 七項實戰思維
(1) 在合規中設計體驗
→遵循法規與資安規則,協助流程與介面設計在不違規的情況下,維持清楚、順暢的操作體驗。
(2) 在多方限制中找平衡解
→同時考量使用者需求、技術限制與維運成本,提出實用且具執行力的折衷解法。
(3) 用觀察釐清真實需求
→從使用者行為與語言中辨識痛點,以訪談與測試驗證設計假設,避免只憑直覺推進。
(4) 預設誤解,運用中立引導對齊語意
→多角色協作中,我們預設誤解的存在,因此更需要刻意確認語意交集,當立場分歧時,不偏袒任一方,而是成為拆解語言落差的中立引導者,聚焦問題本質,讓對話持續、專案前行。
(5) 以分類與最大化概念整合複雜流程
→透過分類方式模組化的方式,整合並涵蓋所有流程,在有限資源下有效對齊專案目標與執行步驟,提升協作效率與設計效益。
(6) 讓「進行中」變得可視化
→即便不是最終交付,也用低保真畫面或流程圖協助團隊討論與校準,讓對齊變得具體而可操作。
(7) 即時共享,提升執行效率
→每一次的決策與異動都需即時向所有成員同步,並清楚界定後續行動項目與責任歸屬。同時,所有資料應集中管理、清楚歸檔,放在所有人都能存取的位置,確保資訊一致性與溝通順暢,避免因資訊斷層導致執行偏差或重工。
四、案例分享
我們將介紹 2 個金融產品的專案,來說明如何透過上述的「七項實戰思維」來應對我們所面臨的「五大挑戰」。
聽眾收穫:
在高度講求合規與精準的金融產業中,設計不只是介面優化,更是一場橫跨業務、技術與法遵等多方角色的協作實踐。面對數百套內部系統、需求混亂、資源有限的情境,設計師如何在「資深員工 vs 新進員工」、「流程定義模糊」和「系統架構難動」的限制下推進改版?
本場分享將透過真實案例,揭示多角色溝通背後的誤解與挑戰,並整理七項實務原則,說明我們如何透過觀察、對話與方法,協助團隊釐清問題、推動共識、穩步前行,讓體驗優化真正落地。
目標聽眾: