ENVALITH
LINEヤフー株式会社 logo

LY Corporation

4689東證Prime資訊通信業

LINEヤフー株式会社 logo
LY Corporation4689
技術

生成式AI事業戰略風險

隨著生成式AI的普及,若無法及時應對用戶行為的急速變化以建構新的用戶接觸點,或無法依計畫確立代理型廣告、AI功能收費等新的營利模式,未來的營收與利潤目標達成可能面臨困難。此外,隨著LLM使用範圍擴大,若AI成本(推論、學習、營運等)的增加未能妥善管理,可能導致利潤率惡化及未來投資餘力下降的風險。作為應對措施,公司正推動運用資料改善既有廣告的收益性、隨時優化與模型提供廠商的合約條件,以及技術開發與外部合作夥伴協作並行的混合戰略。

技術

資訊安全・網路攻擊風險

若因業務上的人為疏失、惡意軟體感染、針對性攻擊等網路攻擊,或系統漏洞等原因發生資訊洩漏、資料破壞、服務中斷等情事,可能對業績造成影響並損害公司信譽。因應2023年11月發生的未經授權存取事件所採取的再發防止措施(系統與網路分離、導入多因素驗證、強化委外廠商管理等),已於2026年3月底完成主要措施的實施並轉入常態運作階段,然而2025年10月連結子公司ASKUL股份有限公司發生因勒索軟體攻擊導致的系統故障,2026年2月BEENOS股份有限公司的連結子公司亦發生未經授權存取事件。公司持續透過安全治理委員會進行監控,並以集團合作方式重點推動資料保全與復原程序的驗證,作為勒索軟體對策。

法規

國內外法規強化風險

歐洲及亞洲各國正推進要求提供及保全用戶資訊、設置法定代理人等義務的法規建置,同時國內亦持續檢討修訂個人資訊保護法、消費者契約法、特定商業交易法,並呈現強化青少年保護與SNS使用限制的趨勢,這些均要求本公司服務進行體制建置與運作調整。若因應不足,可能因國內外法規所致之處分、信譽下降,以及服務調整導致用戶減少、應對成本增加等因素,導致企業價值下降。公司持續監控海外法規動態,推動因應法規之實務運作體制建置與系統整備,並透過向政府檢討會提出建言等方式,參與適當的法規制定。

法規

經濟安全保障・地緣政治風險

本公司依據經濟安全保障推進法,於2023年11月被指定為特定社會基礎事業者,須因應重要設施導入與變更等相關的事前審查及報告義務。若因中東局勢惡化、俄烏衝突長期化、台灣海峽情勢等地緣政治緊張升高,導致出口管制、投資限制、資料跨境傳輸限制等強化,或雲端基礎設施及重要零組件採購受限、供應鏈中斷等情事發生,可能對事業持續性、業績及信譽造成重大影響。公司以經濟安全保障室為核心,持續監控國內外政治經濟動向,並透過專家建議進行風險管理。

法規

主動式網路防禦法應對風險

因2025年5月成立的網路應對能力強化法(主動式網路防禦法),作為特定社會基礎事業者的本公司預計將被要求辦理特定電子計算機的資產登錄及網路事件報告等義務,若未能建構妥善的管理體制,可能受到行政處分。同時預期應對成本及資訊管理負擔將增加,可能對事業營運及業績造成影響。本公司正持續推進對該法規的應對,惟隨著法規要求細節的確定,可能需要採取額外應對措施。

技術

人才確保・事業戰略整合風險

因招募環境變化、人才流動化、以生成式AI為代表的技術急速演進等影響,若各事業領域的人員計畫與人才配置未能依計畫實現,可能無法妥善確保並維持執行事業戰略所需的人才,導致事業戰略與人才之間產生落差。若此種落差持續存在,可能導致事業戰略執行延遲、預期成果未能達成、事業營運效率與競爭力下降,進而影響業績及財務狀況。公司以人事總務部門為核心,持續進行跨集團的監控,掌握各事業領域事業戰略與人才的整合狀況及人員計畫的實現情形。

財務

集團公司安全風險

本公司雖對集團公司的資訊安全提供支援,但即便在集團CISO Board體制下推動對策共享與導入支援,如2025年10月ASKUL股份有限公司發生的勒索軟體攻擊,以及2026年2月BEENOS股份有限公司連結子公司發生的未經授權存取事件所示,集團公司發生網路事件的風險已然實際發生。集團公司發生的事件可能損害本集團整體的信譽並影響業績,公司正以集團合作方式重點推動針對勒索軟體等攻擊導致系統停止情境的資料保全與復原程序驗證。

技術

AI治理風險

若在AI的利用過程中出現治理不足的情況,可能損害用戶及社會的信任,此項風險被定位為本期新設立之風險類別中,事業戰略上的重要風險。隨著生成式AI的快速普及,社會對AI使用相關的倫理、安全性、透明度的要求日益提升,建構妥善的治理體制已成為不可或缺的要素。本公司正透過技術開發與外部合作夥伴協作並行的混合戰略,以及強化治理體制來應對,惟隨著法規環境變化及社會期待的轉變,可能需要採取額外應對措施。

技術

資料治理風險

此為與本集團持有大量用戶資料的管理及利用相關的風險,若發生資料管理或利用不當的情事,可能導致違反個人資訊保護法等法規、喪失用戶信任,並招致主管機關的處分。在國內外資料保護法規呈現強化趨勢的情況下,維持及強化妥善的資料治理體制成為持續性的要求。本公司將資料治理風險定位為風險類別之一,並持續推進管理體制的建置。

財務

供應鏈治理風險

若委外廠商的選定不當,或委外業務及委外員工的管理不足,可能面臨資訊洩漏或違反法規等影響的風險,2023年11月發生的未經授權存取事件中,透過委外廠商造成的入侵亦曾是問題所在。作為再發防止措施,公司已實施委外廠商管理的強化,並於2026年3月底完成主要措施的實施,惟若透過委外廠商發生新的網路攻擊或管理疏失,可能對業績及信譽造成影響。本公司將供應鏈治理風險設定為風險類別,持續致力於強化委外廠商管理體制。

重要程度與發生可能性根據公司揭露資訊顯示。

最新更新: 2026年7月19日