學校導入雲端服務的個資盤點清單
每導入一套新工具,就多一個資料出口——先盤點,再簽約。
作者:鴻綸科技 Steve|最後更新:
為什麼要盤點
每一套新導入的雲端工具,都是一個新的學生資料出口。學校既有的校務系統、健康中心系統,通常有既定的管理規範與資安責任歸屬;但各科老師自己找的線上問卷、報名系統、學習平台,往往是各自決定要不要用,沒有人統一整理過「這些工具裡到底存了哪些學生資料、存在誰的伺服器、留存多久」。
盤點的目的不是為了增加行政負擔,而是在問題發生前先看清楚風險在哪,而不是等到家長反映、或資安事件發生後才回頭追查「當初是誰申請的這套系統」。
盤點範圍:不只是教學平台
常被漏掉的是行政與活動類系統,這些同樣會存到學生資料,有些甚至更敏感:
- 教學類:線上學習平台、作業繳交系統、測驗評量工具
- 行政類:報名系統、問卷調查工具、家長聯絡簿 App
- 活動類:校外教學保險名冊、社團招生表單、營養午餐訂餐系統
- 補助類:獎助學金申請表、清寒證明相關資料——這類涉及家庭經濟狀況,敏感度通常高於一般教學資料
盤點時建議以「有沒有蒐集到學生或家長資料」為判準來檢視全校系統,而不是只看「跟教學直接相關」的工具。
盤點表該記錄哪些欄位
不需要做得很複雜,一份共用試算表、每學期更新一次即可。建議至少包含:
- 系統/工具名稱
- 負責承辦人:哪個處室或哪位老師在管理
- 蒐集的資料項目:姓名、班級座號、聯絡方式、成績、健康資訊等
- 資料存放位置:校內伺服器、廠商雲端、Google 表單等
- 資料保存期限
- 是否有第三方廠商可存取
- 是否曾向家長或學生說明蒐集目的
怎麼分辨風險高低,決定優先順序
學校系統通常多到不可能一次全面處理,可以從3 個角度快速篩選出優先要看的:
- 資料敏感度:健康資訊、家庭經濟狀況、身分證字號,比純粹的姓名班級敏感得多,優先看這類系統。
- 資料存放位置:個人老師申請的免費工具帳號,跟學校網域下正式簽約的教育版服務,資安責任歸屬完全不同——前者風險通常更高,因為條款是老師個人同意的,不是學校審核過的。
- 留存機制:不清楚資料何時刪除、條款寫明會用於其他用途(如廣告分析)的工具,風險高於用完即丟或有明確保存期限的工具。
優先盤點與檢視前2 類系統,通常比想著要「全部一次做完」更有效率,也更容易真的執行下去。
老師自己申請的免費工具,怎麼管理
實務上最容易被忽略的正是這1 類「非正式導入」的工具——各科老師為了教學方便自行申請的免費帳號,條款裡常常藏著資料可能被用於廣告或第三方分析的授權,而學校完全不知道有這個系統存在。
比較穩妥的做法,是透過學校統一的教育版帳號申請與管理教學工具,而不是放任老師各自用個人帳號註冊。這也是為什麼教育版服務(例如Google Workspace for Education)在資安管理上有實際意義——網域帳號讓管理員能統一掌握有哪些應用程式被授權存取校內帳號資料,而不是完全失去可見度。
法規細節不確定時,該找誰
個人資料保護法對教育機構的適用範圍、蒐集告知義務、當事人權利行使等具體規定,會隨主管機關解釋函令與個案情況而有差異。這篇提供的是盤點作業的實務框架,不是法律諮詢。涉及具體法規適用、罰則風險或個資外洩事件處理,建議洽詢學校法律顧問,或參考主管機關的最新公告,不要僅憑網路文章自行判斷。相關校安觀念可先參考個資法與校安須知。
需要協助盤點校內數位工具、或評估導入教育版帳號集中管理,歡迎聯絡我們。