旅程 19:IT 請求合規檢查
Arova Nexus — Phase 0 Product Definition | 2026-03-31

角色: 張小華(一般員工)+ 李維運(IT 主管)+ Compliance Agent + Workflow Engine
場景: 員工申請 VM 開通(含 port 開放和資源配置),系統自動合規檢查 → 修正 → 通過 → 主管簽核 → 系統自動觸發 VM 建置 Workflow → 完成
橫跨模組: Service Desk → Compliance Agent → Policy Rules → Approval Engine → Automation → Notification


背景

泰國廠的 IT 團隊已在 Arova Nexus 建立了 10 條合規規則(Policy Rules),涵蓋 port 白名單、VM 規格上限、禁止軟體清單等。這些規則根據金管會法規和內部資安政策制定。

員工張小華需要申請一台 VM 用於新專案的開發環境。她不太清楚公司的 port 和規格限制,以往這類申請常常因為不合規被 IT 退件,來回需要 1-2 天。


旅程步驟

Stage 1:填寫 IT 請求表單(3 分鐘)

張小華進入「工單管理 > 服務目錄 > VM 申請」,填寫表單。

VM 申請表單
VM 申請表單

張小華填了 Memory 128GB(超過公司 64GB 上限)和 Port 2345(不在白名單中)。

使用者情緒: 🟡 不確定公司的規格限制是什麼

涉及模組: Service Desk(SD-001 工單建立)


Stage 2:合規檢查自動觸發(< 1 秒)

張小華點「提交申請」,系統在提交前自動觸發 Policy Rules 精確檢查。

合規檢查失敗結果 — 2 項違規
合規檢查失敗結果 — 2 項違規

系統清楚列出:

使用者情緒: 🟡 原來 port 2345 不行、128GB 也超標,但至少馬上知道了

涉及模組: Compliance Agent(Layer 1 精確檢查)、Policy Rules


Stage 3:修正申請內容(2 分鐘)

張小華點「修改申請」,根據提示修正兩個欄位。

修正後的 VM 申請表單
修正後的 VM 申請表單

使用者情緒: 🟢 知道正確的值,修改很快


Stage 4:重新檢查通過 → 提交成功(< 1 秒)

張小華再次點「提交申請」,合規檢查自動執行。

合規檢查通過結果
合規檢查通過結果

工單成功建立,IT 團隊收到通知後可以直接處理,不需要再人工比對規格。

使用者情緒: 🟢 第一次申請 VM 不被退件,整個流程不到 5 分鐘


Stage 5:IT 端查看合規檢查結果(工單詳情)

IT 工程師陳大文打開 REQ-0055,在「合規檢查」tab 看到完整的檢查紀錄。

IT 端合規檢查 Tab
IT 端合規檢查 Tab

使用者情緒: 🟢 終於不用每張工單都手動比對規格了

涉及模組: Service Desk(工單詳情合規 tab)


Stage 6:主管簽核(3 分鐘)

李維運在簽核中心看到 REQ-0055,已附合規檢查通過標記。

主管簽核卡片
主管簽核卡片

李維運看到合規檢查已通過(綠色),規格合理,一鍵核准。

使用者情緒: 🟢 有合規檢查背書,簽核更放心

涉及模組: Approval Engine(AP-002, AP-003)


Stage 7:系統自動觸發 VM 建置 Workflow(2 分鐘)

簽核通過後,系統自動觸發「VM 申請」服務綁定的「VM 建置」Workflow。

Workflow 執行進度卡片 — 執行中與完成狀態
Workflow 執行進度卡片 — 執行中與完成狀態

張小華收到 Email:

VM 建置完成通知 Email
VM 建置完成通知 Email

工單狀態自動更新為「已解決」。

使用者情緒: 🟢 從申請到拿到 VM 不到 10 分鐘!以前要 1-2 天

涉及模組: Notification(NT-002 Email)、Service Desk(SD-001 狀態更新)


旅程成果

指標 之前(人工) 之後(合規檢查 + 自動化)
退件次數 平均 1-2 次(不合規退件) 0 次(提交前攔截)
合規比對 每張工單 10-15 分鐘人工比對 0 分鐘(< 1 秒自動檢查)
簽核時間 30 分鐘~2 小時 3 分鐘(合規已通過,放心核准)
VM 建置 IT 手動操作 1-2 天 自動 2 分鐘
總流程 1-3 天 < 10 分鐘
合規一致性 依個人經驗 100% 依據 Policy Rules

涉及模組與 Story 對照

模組 Stories 說明
Service Desk SD-001, SD-COMP 工單建立、合規檢查觸發、檢查結果顯示
Compliance Agent CA-002 Layer 1 精確規則比對
Policy Rules PR-MGMT 規則查詢與匹配
Approval Engine AP-002, AP-003 簽核流程
Automation AT-001 VM 建置 Workflow 自動執行
Integration vCenter API 呼叫
Notification NT-002 Email 通知員工 + 工單狀態更新