旅程 18:法規同步比對
Arova Nexus — Phase 0 Product Definition | 2026-03-31

角色: 李維運(IT Manager 角色)+ 王美華(Compliance Officer 角色)+ AI Copilot + Compliance Agent
場景: 金管會發布最新版資訊安全自律規範,IT 主管上傳法規並觸發 AI 比對,Compliance Officer 在設定中建立對應的 Policy Rules
橫跨模組: Knowledge → AI Copilot → Compliance Agent → Settings (Policy Rules)


背景

泰國廠每季需要確認內部 IT 規範是否與最新政府法規一致。以往這個工作由 IT 主管手動完成——下載法規 PDF、逐條比對內部文件、標記差異、修訂內部規範——每次耗時 2-3 個工作天。

今天金管會發布了 2026 年第二季修訂版「資訊安全自律規範」,李維運決定用 Arova Nexus 的法規比對功能來加速這個流程。


旅程步驟

Stage 1:上傳最新法規到知識庫(3 分鐘)

李維運從金管會網站下載最新法規 PDF,進入知識庫的「外部法規」分區上傳。

知識庫法規文件管理介面
知識庫法規文件管理介面

使用者情緒: 🟢 上傳簡單,系統自動解析

涉及模組: Knowledge(KB-001 文件上傳、KB-002 分區管理)


Stage 2:觸發法規差異比對(30 秒)

李維運開啟 AI Copilot,輸入比對指令。

AI Copilot 法規差異比對報告
AI Copilot 法規差異比對報告

使用者情緒: 🟢 30 秒完成原本 2-3 天的工作,且有明確來源引用

涉及模組: AI Copilot(AIC-008 法規比對)、Compliance Agent、Knowledge(RAG 語意比對)


Stage 3:更新 Policy Rules(5 分鐘)

根據差異報告,李維運進入「設定 > 合規規則」新增 2 條規則。

合規規則管理介面與 PR-12 詳情
合規規則管理介面與 PR-12 詳情

使用者情緒: 🟢 規則建立簡單,來源可追溯

涉及模組: Settings(Policy Rules 管理)


Stage 4:驗證規則生效(2 分鐘)

李維運請同事測試——嘗試提交一筆「使用 Dropbox 做專案共享」的 IT 請求。

合規檢查失敗對話框
合規檢查失敗對話框

規則立即生效,從法規比對到規則建立到攔截,整個流程不到 10 分鐘。

使用者情緒: 🟢 以前發現員工用 Dropbox 都是事後才知道,現在 Day 1 就能攔截

涉及模組: Service Desk(工單合規檢查)、Compliance Agent(Layer 1 精確比對)


Stage 5:Compliance Officer 建立 Policy Rules(5 分鐘)

李維運將差異報告轉交給王美華(Compliance Officer 角色)。王美華進入「設定 > 合規規則」,根據差異報告建立新規則。

Compliance Officer 合規規則建立介面
Compliance Officer 合規規則建立介面

使用者情緒: 🟢 Compliance Officer 可以獨立管理合規規則,不需要等 Admin

涉及模組: Settings(Policy Rules 管理)、RBAC1(Compliance Officer 權限)


旅程成果

指標 之前(人工) 之後(AI 輔助)
法規比對時間 2-3 工作天 30 秒
遺漏風險 高(人工逐條比對) 低(AI 語意全文比對)
規則生效速度 需等下次稽核才發現 即時建立、即時生效
來源可追溯 不一定 每條規則標註法規來源

涉及模組與 Story 對照

模組 Stories 說明
Knowledge KB-001, KB-002 法規文件上傳、外部法規/內部規範分區
AI Copilot AIC-008 法規差異比對指令
Compliance Agent CA-001 法規語意比對、差異摘要產出
Settings PR-MGMT Policy Rules 新增/編輯
Service Desk SD-COMP 工單合規檢查(驗證用)