提供適當的產品與服務
NEC集團在國內外提供多樣化的產品、系統及服務,確保品質與安全性以及妥善的專案管理是事業持續經營的根本。若發生涵蓋供應鏈的品質問題或專案管理不善,將對客戶的事業持續經營及社會基礎設施造成重大影響,同時可能需要進行產品回收、客戶補償、行政應對等,進而對企業價值造成重大影響。作為對策,由CBXO負責管理,並運用受理訂單前的多階段審查會及品質會計等獨特手法,實施專案風險管理。
網路安全
隨著AI技術及雲端服務使用範圍的擴大,勒索軟體等網路攻擊日益高度化、精密化,資訊外洩、業務中斷及服務提供受阻的風險正在提升。NEC集團所提供的產品、系統及服務若發生重大事件,將影響客戶的事業持續經營及社會基礎設施,且在經濟安全保障方面應對不足時,可能直接導致行政處分或信譽受損。作為對策,推動建構「零信任安全平台」,並依據NIST Cybersecurity Framework 2.0等標準,強化情資與韌性能力,並推進安全設計(Security by Design)的落實。
人力資本風險
有關人力資本的風險已於有價證券報告書永續發展章節(人力資本經營之風險管理)中詳細說明,被定位為直接影響NEC集團事業競爭力與成長力的重要風險。其影響程度評估為5(最高水準),若人才的確保、培育及留任不足,可能對事業執行能力及企業價值造成重大影響。具體對策詳見永續發展資訊揭露,NEC集團將推動人力資本經營視為全公司層級的經營課題加以推進。
尊重人權
NEC集團在整個價值鏈中,將「AI等新技術與人權」「考量地緣政治情勢及衝突影響之人權風險」「供應鏈上的勞動問題」「員工安全與健康」列為顯著人權課題,若被認定應對不足,可能透過交易中止或評價下降對企業價值造成重大影響。作為對策,依據2022年修訂之「NEC集團人權政策」,基於OECD盡職調查指引實施供應鏈稽核,並針對AI事業制定、運用「AI與人權相關政策」。
發生重大違法或不當行為
賄賂、違反競爭法、個人資訊外洩等合規違規行為,不僅會帶來行政處分、訴訟、罰款等直接損失,對於承擔諸多具高度公共性事業的NEC集團而言,即使單一事件亦可能導致社會信譽大幅下降並演變為交易中止。CRCO透過風險與合規委員會統籌全公司層級的合規體制,實施「NEC集團行為規範」的宣導、反賄賂基本規程的運用、維持隱私標章(2005年取得)等具體措施。
專案管理風險
在NEC集團承接的大型系統開發專案中,由於技術風險、開發規模、期間及體制等複合因素,存在專案延遲、成本超支及品質問題發生的風險。專案管理不善可能導致對客戶的補償及信譽受損,進而成為經營上的風險。作為對策,於受理訂單前召開多階段審查會,並持續改善對問題專案的原因分析與再發防止流程。
供應鏈風險
NEC集團的供應鏈遍及全球,若供應商發生品質問題、勞動問題、侵害人權或地緣政治風險等情事顯現,將影響NEC集團產品及服務的提供,並對社會評價造成影響之風險。就供應鏈上的勞動風險,依據OECD盡職調查指引實施評估、當地稽核及糾正措施;就安全性方面,基於安全設計(Security by Design)理念,致力於強化包含供應鏈之對策。
經濟安全保障・地緣政治風險
隨著地緣政治情勢的變化及經濟安全保障規範的強化,NEC集團產品與服務的出口管制、交易限制及資訊管理要求可能趨於嚴格。尤其在經濟安全保障觀點下要求嚴格資訊管理的領域,若應對不足,可能直接導致行政處分或信譽受損,且視衝突影響地區產品與服務的使用方式,亦可能產生侵害人權之風險。作為對策,依據OECD「States of Fragility 2025」名單識別高風險地區並於交易前進行確認,同時查核各類制裁清單。
AI技術與人權・倫理風險
隨著AI事業的擴大,存在對隱私侵害等基本人權造成負面影響,以及因AI技術不當使用而顯現倫理問題之風險。若應對不足,可能透過社會批判、交易中止、評價下降,對NEC集團的社會價值及企業價值造成重大影響。作為對策,制定「NEC集團AI與人權相關政策」,並訂定有關AI與人權風險應對之體制、計畫、實施、檢查與檢討之規程,以推動落實運用。
個人資訊外洩風險
NEC集團經營涉及處理大量個人資訊的事業,若發生違反個人資訊保護法或資訊外洩,除將造成行政處分、訴訟、罰款等直接損失外,亦有導致社會信譽大幅下降之風險。作為對策,指定CLO為個人資訊保護負責主管,設置個人資訊保護管理者、推動事務局及稽核責任者,同時維持2005年取得之隱私標章,並依循JIS Q 15001運作個人資訊管理體制。
重要程度與發生可能性根據公司揭露資訊顯示。
最新更新: 2026年7月19日

