# NPO 與社工：保護服務對象的資料，比你想的更重要

> NPO 手上常握有服務對象最脆弱的資料——身分、處境、聯絡方式。一次外洩傷的不只是機構信譽，更可能危及當事人安全。這篇談組織可以落地的資料保護。

*高風險族群 · 更新於 2026.07.03 · 約 2 分鐘閱讀*

---

![persons right hand doing fist gesture](https://ethome.cc/wp-content/uploads/2026/07/cu1uqpmurcu-1024x684.jpg)

倡議組織、社福機構手上，常握有服務對象最脆弱的資訊——受暴者的藏身處、移工的身分、性少數的真實姓名、個案的處境。這些資料一旦外洩，傷的不只是機構信譽，更可能直接危及當事人的人身安全。對高風險族群工作的組織，資料保護不是行政瑣事，而是保護對象的一環。

- NPO 的[資料外洩](https://ethome.cc/glossary/%e8%b3%87%e6%96%99%e5%a4%96%e6%b4%a9/)，受害的往往是最脆弱的服務對象。

- 原則：只蒐集必要的、只給需要的人看、用完就清。

- 共用帳號是常見破口，改用個人帳號＋權限分層。

- 不用一步到位，先從最敏感的那份名單開始。

## 幾個能落地的原則

- **資料最小化：**只蒐集真正需要的欄位，用不到的（例如完整身分證號）就別留；定期清掉過期資料。

- **權限分層：**不是每個人都需要看到全部。依角色給最小必要的存取權，敏感名單只開放給必要的人。

- **別用共用帳號：**改用個人帳號、各自開[兩步驟驗證](https://ethome.cc/glossary/%e5%85%a9%e6%ad%a5%e9%a9%9f%e9%a9%97%e8%ad%89/)，出事才追查得到、離職也收得回。

- **裝置與備份：**工作裝置設鎖屏與加密、定期更新；備份要加密、存放安全，並想清楚誰能存取。

**「大家共用一個帳號」是最常見的破口：**密碼會流傳、離職者可能還記得、出事無從得知是誰、也擋不住一次外洩就全部曝光。就算人手不足，也盡量做到「一人一帳號、敏感操作要兩步驟驗證」——這是投報率最高的一步。

## 從哪裡開始

- 我們只蒐集真正必要的服務對象資料

- 敏感名單只開放給必要的人（權限分層）

- 我們不用共用帳號，改一人一帳號＋兩步驟驗證

- 工作裝置有鎖屏、加密與定期更新

不用一次做到完美。先找出「最敏感、外洩後果最嚴重」的那份資料（通常是服務對象名單），從它開始收緊：誰能看、存在哪、有沒有加密、有沒有多餘副本。把這一份顧好，就已經擋掉最大的風險。

---

來源：[NPO 與社工：保護服務對象的資料，比你想的更重要](https://ethome.cc/npo-data/)
ethome.cc — 生活化的資安科普
