cookieOptions = {...}; 🅰️ ACCESS CONTROL 管理平台為什麼陸續出現在各種場域?PART I - 3S Market「全球智慧科技應用」市場資訊網

3S MARKET

3S MARKET
2026年9月16日 星期三


3S Market 探討報導

 Klacci 凱樂奇校園集中式安全系統


ACCESS CONTROL 管理平台為什麼陸續出現在各種場域?

Highlight

很多工廠、醫院、學校、飯店、政府機關及其他場域,可能已經安裝數十甚至上百個讀卡機、控制器、電鎖與智慧鎖。但是,設備裝得愈多,就代表門禁管理做得愈好嗎?

某扇門被強行開啟、長時間未關,或者一名身分狀態已經改變的人員仍然進入管制區,誰知道?誰判斷?誰處理?處理結果有沒有留下紀錄?其中任何一處漏失,都可能讓原本可以及早處理的小異常,擴大成無法預期的危害與損失。

從台灣殯儀館曾數次發生錯燒大體,到美國國防承包商持有效憑證且持槍,進入海軍設施後造成 12 人死亡;從企業員工利用工作場所 Access,造成超過 400 萬美元的損失;到飯店電子門鎖弱點,使大量客房面臨未授權進入風險,這些事件發生在完全不同的場域,卻指向相類似的問題:

設備可能正常、憑證可能有效、程序也可能存在,但設備、身分、授權、程序與資訊,並沒有被完整連接。

這正是門禁管理平台,會開始陸續出現在不同場域的理由和原因。


設備裝了很多,真的有被管理嗎?


一個場域可能在大門、辦公室、機房、倉庫、實驗室、電梯、停車場及其他管制區域,安裝不同形式的門禁設備。規模稍大的工廠、醫院或政府機關,門的數量可能從二、三十道增加到五十道、上百道;再加上訪客系統、智慧鎖、柵欄、電梯控制與影像監控,表面上看起來已經形成相當完整的安全部署。

然而,設備存在,不代表管理已經成立

某扇門被強行開啟,讀卡機或控制器可能發出告警;某個門點長時間未關,系統也可能留下異常紀錄。但如果告警只停留在單一軟體畫面,沒有人即時接收;或者接收到的人不知道這扇門位於什麼區域、當時有哪些人員、應該依照哪一項程序處理,那麼這項告警就只是一筆資料。

同樣地,一張卡片通過讀卡機,只能證明該憑證仍被系統判定有效,不一定代表持卡者此刻仍具備正當的進入理由。員工可能已經調職,承攬商的工作可能已經結束,工安訓練資格可能到期,訪客原訂的會面也可能取消。如果這些資訊沒有與門禁連接,讀卡機仍可能完全正常地把不應該進入的人放進去。

所以,真正的問題不是設備有沒有正常運作,而是:

誰知道?誰判斷?誰處理?處理結果有沒有留下紀錄?

設備發出訊息,不等於有人知道;有人知道,不等於能正確判斷;完成判斷,不等於有人立即處理;有人處理,也不代表整個過程可以追溯。其中任何一處漏失,都可能造成機密外洩、物料失竊、工安事故、人員傷亡、住客財物爭議、行政運作中斷,甚至無法回復的結果。

業主真正需要重新檢查的,不是「我們裝了多少讀卡機」,而是:

這些門禁設備是否被放進一套可以發現、判斷、聯動、處置及追溯的管理之中?

台灣殯儀館錯燒大體:一個無法回復的程序錯誤


2025 年 9 月,新竹市殯儀館發生錯燒大體事件。家屬原訂下午為親人進行火化,到了告別式前瞻仰遺容時,卻發現眼前不是自己的家人。追查後才知道,親人的大體在上午已被錯誤移出,並提前火化。新竹市政府表示,外包業者未依照程序再次確認身分,將釐清責任並予以處分。(中央社報導

這項損失不是事後賠償多少錢就能復原。家屬失去最後瞻仰、告別,及依原訂程序送別親人的機會;大體一經火化,更不可能回復。

這起事件最值得追問的,不只是誰「拉錯大體」,而是整條身分與作業程序,在哪一個環節失效:

  • 誰提出大體移動申請?
  • 誰核准?
  • 哪一名工作人員執行?
  • 他應該開啟哪一個冰櫃?
  • 大體、冰櫃、棺木與火化時程是否完成多次比對?
  • 資料不一致時,程序能不能被強制停止?
  • 最後由誰確認身分,確認結果有沒有留下紀錄?


殯葬作業本來就有明確的身分確認要求。以臺中市公立殯葬設施管理規定為例,大體入館時須繫上辨識手環條碼,並置入屍袋;入殮時再將條碼移至棺木前端,經核對身分無誤後才能火化;瞻視、出館及其他作業也有申請、陪同與確認程序。臺中市公立殯葬設施使用管理辦法

也就是說,場域並非沒有身分資料、作業規定與管理人員。真正的問題是,這些資料與程序,是否形成一道不能輕易跳過的控制。

一名合法的殯葬作業人員可以進入冰櫃區,不代表他有權開啟任何一個冰櫃;一家受家屬委託的禮儀業者,也不代表它可以在任何時間移動任何一具大體。每一次接觸、移動、入殮與火化,都應對應正確的亡者身分、冰櫃位置、家屬授權、代辦業者、作業申請及執行人員。

這時需要的已經不只是冰櫃門鎖、工作證或一道進入作業區的門禁,而是一個可以把以下關係串起來的管理核心:

亡者身分 × 冰櫃位置 × 家屬委託 × 代辦業者 × 作業人員 × 移動程序 × 火化安排

這個案例也提醒我們,Access Control 管理的不只是誰能走進哪一扇門,也包括誰可以接觸、操作、移動或處置什麼。

美國海軍工廠槍擊案:有效憑證不等於持續適任


2013 年 9 月 16 日,美國國防承包商 Aaron Alexis 使用有效憑證進入華盛頓海軍工廠。他將一把截短的霰彈槍藏在袋中帶入,進入曾經工作過的 Building 197 後,組裝武器並開槍,最後造成 12 人死亡、4 人受傷。

這不是一處沒有門禁的場所,也不是闖入者破壞大門後進入。Alexis 具有國防承包商身分,並持有有效的進入憑證。

事後美國海軍調查指出,事件發生前,他的主管與合作公司人員已經察覺,其精神狀態及行為存在危險訊號,卻沒有依要求通報政府。如果相關資訊被通報、重新判定並採取行動,他進入安全設施及資訊的授權,原本可以被撤銷。調查認為,若正確程序得到遵守,導致槍擊案的事件鏈可能在事前被中斷。美國海軍調查摘要

這個案例直接提出一個尖銳問題:

憑證有效,是否就代表這個人當前仍然適合進入?

讀卡機只能知道憑證是否有效,無法自行知道承包商的工作狀態、主管通報、風險評估,及持續適任資格是否已經改變。真正失效的是一條資訊與授權鏈:

危險訊號沒有通報 → 沒有重新進行風險判定 → 進入授權沒有調整或撤銷 → 有效憑證繼續放行

如果不同單位掌握的人員狀態與風險資訊沒有連接,門禁設備即使完全正常,也只會根據平常的授權做出決定。

這就是門禁管理平台必須面對的問題:Access 不應只在發卡時審核一次,而應隨著身分、任務、資格與風險狀態持續調整。

Home Depot 內部竊盜:有效 Access 造成超過 400 萬美元損失(家得寶,全球知名的美國家庭裝飾品與建築材料零售商)


美國司法部 2026 年公布的案件顯示,一名 Home Depot 前員工,在 2020 年 3 月至 2021 年 7 月間,利用工作場所的通行憑證進入公司支援中心,偷走超過 8,000 張實體禮物卡,再透過虛假訂單及刪除紀錄掩飾行為,造成公司超過 400 萬美元損失。她後來被判處三年以上徒刑。美國司法部案件說明

這起事件同樣不是暴力闖入,也不是門禁設備故障,而是員工利用原本就擁有的 Access,長時間、反覆接觸,並帶走高價值標的。

因此,問題不能只停在「她是否具有進入公司的資格」,還必須往下追問:

  • 她的工作角色是否需要接觸這些實體禮物卡?
  • Access 是否依職務、任務與時段限制?
  • 進入高價物品存放區後,是否與領用、訂單及庫存異動連接?
  • 超過 8,000 張禮物卡陸續消失,門禁、庫存與異常交易是否曾被共同分析?
  • 當人員進入、物品移動和系統操作形成不合理組合,誰應該收到通知?

門禁紀錄只能說明,某人在某個時間進入某個區域。如果 Access 平台能進一步連接工作職責、實體物品、訂單、庫存與系統操作,長時間重複發生的異常,才有機會更早浮現。

這個案例清楚說明:

合法員工、有效憑證與正常進入,也可能造成超過 400 萬美元損失。問題不只在能不能進門,而是進去以後有權接觸什麼、帶走什麼,以及異常是否被及時發現。

飯店電子門鎖遭破解:萬用卡可能打開任何客房


2003 年,一名資安研究人員參加柏林的安全會議,他朋友放在飯店客房內、存有敏感資料的筆記型電腦遭竊。房門沒有被破壞,電子門鎖紀錄也沒有顯示一般外人進入。這起失竊案的進入方式始終未獲證實,卻促使研究人員持續研究飯店電子門鎖。

多年後,研究人員證明,舊款 Vingcard Vision 電子門鎖存在弱點。攻擊者取得一張曾在飯店使用、甚至從垃圾桶撿到的過期房卡,配合約 300 美元的工具及特定方法,就可能製作出能夠打開飯店客房、特定樓層甚至全館的萬用卡。

ASSA ABLOY 估計,受影響門鎖約在 50 萬至 100 萬套之間。由於部分舊門鎖沒有網路連線,安全更新必須由技術人員逐門處理。同一篇報導也提到,另一種 Onity 飯店電子門鎖的已知弱點,後來曾被利用於跨地區竊盜,受害客房可能多達約 100 間。WIRED調查報導

這個案例暴露的不只是門鎖加密技術問題,而是大量分散設備的持續管理問題:

  • 飯店是否知道哪些門鎖,使用有風險的版本?
  • 哪些門已經完成更新,哪些仍未處理?
  • 萬用卡、樓層卡及員工卡由誰持有?
  • 過期或遺失的憑證是否已經失效?
  • 不合理的開門行為能否被辨識?
  • 發生事件後,門鎖、電梯、影像與人員紀錄能否互相對應?


現代飯店 PMS 已可與智慧門鎖整合。住客完成入住後,可以依房號及住宿期間產生房卡或手機數位鑰匙;退房後再使權限失效。部分系統也能把客房 Access 延伸至電梯、停車場及公共設施。以 SALTO 的飯店解決方案為例,其智慧門鎖與 Access Control 可以和

PMS、住客 App、入住系統及建築管理系統整合。SALTO飯店Access解決方案

但是,連接 PMS 只是起點。飯店還需要管理房務、維修、餐飲、清潔及外包人員的工作卡,也要持續掌握智慧門鎖與憑證的安全狀態。

大量智慧門鎖裝上去後,如果無法統一確認安全版本、憑證狀態及異常使用,設備仍然沒有真正受到管理。

不同場域,為什麼會出現相似的危害?


上述案例分別發生在殯葬設施、政府高安全場域、企業及飯店,保護的對象也完全不同,卻存在幾個共同斷點。

第一是設備斷聯讀卡機、控制器、智慧鎖、柵欄、電梯與影像系統各自運作。一個系統發現異常,其他系統不一定知道,也無法立即聯動。

第二是身分斷聯卡片有效,不代表人員目前仍具有正確身分、資格與進入理由。員工可能調職,承攬商的任務可能結束,訪客的會面可能取消,工作人員也可能只被授權處理特定對象。

第三是程序斷聯預約、申請、審批、工安訓練、工作許可、排班、陪同、移交、收發與離場程序,散落在紙本、電子郵件、通訊軟體或不同管理系統中,沒有成為 Access 的必要條件。

第四是資訊斷聯人資、工安、PMS、校務、物流、門禁、庫存及影像各自有資料,但事件發生時,管理者仍要人工搜尋、詢問與拼湊,無法即時形成判斷。

這些斷聯的結果是:場域看起來擁有許多門禁設備,卻沒有真正管理「誰在什麼條件下,可以進入哪裡、接觸什麼,以及發生異常後如何處理」。

業主需要的不是只再增加一批設備


當門點、使用者及場域程序逐漸增加,業主真正需要的是一套能連續管理能力的方法或工具:

看見設備狀態 → 對應正確身分 → 確認必要程序 → 判斷異常程度 → 通知負責人員 → 聯動相關系統 → 啟動處置 → 留下完整紀錄

門長時間未關,系統不應只顯示一則告警,而應知道這是哪一個區域、目前有哪些人員、門為什麼被開啟、誰應前往處理,以及影像能否協助確認現場。

承攬商刷卡時,系統也不應只比對卡號,而要確認其公司、工單、資格、時間及允許區域。飯店工作人員進入客房,則應對應當日排班、清潔任務或維修工單。殯葬人員開啟冰櫃,更必須連接亡者身分、家屬委託及當次作業申請。

當這些需求一路往上累積,需要一個共同管理核心便自然浮現,這個核心,就是 Access 管理平台。

什麼才是 Access 管理平台?


Access 管理平台不是只把更多讀卡機放進同一個畫面,也不只是集中查詢刷卡紀錄。它應該將分散的門禁設備、身分資料、管理程序及事件資訊連接起來,使異常可以被發現、判斷、聯動、處置及追溯。

簡單來說:

Access 管理平台是以身分為起點,以授權與程序為規則,持續管理人、車、物與空間之間 Access 關係的共同運作核心。

它管理的不只是人能不能進門,也可能包括:

  • 車輛能不能進入廠區;
  • 司機能不能前往指定月台;
  • 物料能不能被帶入或帶出;
  • 員工能不能開啟特定智慧櫃;
  • 飯店工作人員能不能進入某間客房;
  • 殯葬人員能不能移動特定大體;
  • 承攬商能不能進入此次任務以外的區域。

門禁管理平台的功能、應用與可解決問題

平台功能

實際管理內容

場域應用

可解決的問題

產生的價值

設備集中管理

統一管理讀卡機、控制器、電鎖、智慧鎖、閘門、柵欄與電梯門點

工廠、醫院、學校、政府機關、飯店

設備分散、各自操作;故障、離線或門未關閉無法即時掌握

降低維護複雜度,讓分散設備真正受到管理

身分生命週期管理

管理員工、訪客、承攬商、供應商、住客、學生與其他進入者的身分狀態

企業、工廠、校園、政府機關、飯店

人員調職、離職、合約或住宿到期後,憑證仍然有效

Access隨身分狀態建立、調整及終止

憑證統一管理

管理卡片、手機、QR Code、生物辨識、車牌與數位鑰匙

辦公室、飯店、停車場、社區、園區

同一人在不同系統持有多種憑證,遺失或失效後無法同步處理

降低冒用及過期憑證風險

區域與權限管理

依身分、角色、時段、安全等級與任務設定可進入區域

高科技廠、資料中心、醫院、政府機關

卡片有效便能進入過多區域;權限範圍超過工作需要

落實最小必要Access,縮小風險範圍

程序與資格連接

串接預約、審批、工安訓練、排班、工作許可、維修工單與陪同要求

工廠、醫院、飯店、政府機關、殯葬設施

人員有卡卻沒有當日任務;必要申請、訓練或核准被跳過

讓「完成程序」成為取得Access的必要條件

人、車、物關聯

將人員、司機、車輛、物料、成品、單據及進出任務相互對應

製造業、物流中心、倉儲、園區

合法人員進入後,仍可能未經授權接觸或帶走物品

建立人、車、貨及責任的完整收發鏈

異常事件判斷

關聯拒絕通行、強行開門、門未關閉、逆向通行、異地刷卡及設備離線

各類多門點場域

單一告警看似不嚴重,無法看出多個異常正在形成同一事件

更早發現風險,避免小異常持續擴大

跨系統聯動

串接影像、入侵偵測、電梯、停車、人資、PMSAMSERPWMS等系統

飯店、校園、工廠、物流、複合式建築

門禁只留下刷卡紀錄,無法確認現場、任務及管理狀態

由單一開門紀錄提升為可理解、可處理的事件

通知與處置

依事件等級通知警衛、主管、承辦人或應變人員,啟動封鎖、複核或派遣

高安全場域、醫院、工廠、政府機關

有告警卻沒有人負責;知道異常後仍未立即處理

建立「誰知道、誰判斷、誰處理」的責任流程

紀錄與稽核追溯

保存申請、核准、權限異動、通行、告警、處置及結果

政府、高科技、醫療、金融、殯葬

事後只能查到哪張卡開門,無法說明為何放行、誰核准及如何處置

建立可查證、可稽核、可追究責任的Access Chain

系統與安全維護

掌握設備健康、韌體版本、資安更新、備援及離線運作

飯店智慧門鎖、多據點企業、大型廠區

大量門鎖或控制器版本不一,存在弱點卻不知道哪些設備尚未更新

降低系統性弱點,維持長期可靠運作

從這張矩陣可以看出,門禁管理平台的功能不是「把所有門放進同一個畫面」,而是讓設備、身分、憑證、權限、程序、資訊與處置形成一條完整的管理鏈。不同平台不一定具備表中的所有能力,也可能只針對飯店、校園、物料收發、承攬商或智慧鎖等特定問題發展。但只要它開始承接跨設備、跨資料及跨程序的管理,就已不再只是單一設備的操作軟體。


這些平台也不一定以「平台」為名。市場上可能稱為「某某管理軟體」「某某資訊系統」「某某智慧管理方案」或「某某整合解決方案」。

飯店 PMS 原本管理訂房、住客、房間、入住及退房;當它連接智慧門鎖、數位鑰匙、電梯及公共設施,就開始承擔部分 Access 管理功能。學校的校務、出勤或其他 AMS 管理系統(Access Management System),如果能把學生、教職員、課程、教室及設施使用與門禁連接,也可能逐漸形成校園的 Access 管理核心。

因此,判斷一套產品是不是平台,不能只看業者如何命名,而要看它能不能將:設備、身分、程序、資訊與事件處置串在一起

有了平台不是天下太平,而是再增加一層可靠的保險


門禁管理平台的出現,當然不意味從此天下太平。任何系統都無法完全消除人員疏失、蓄意犯罪、設備故障與未知風險。

但是,平台可以為原有的設備與管理程序,再增加一層可靠的保險。

單一人員忘記確認時,平台可以再次比對;單一設備只看到卡號時,平台可以加入身分與任務狀態;單一異常看似不嚴重時,平台可以關聯其他門點與事件;管理人員未即時注意告警時,系統可以升級通知或啟動聯動;即使事件已經發生,也能迅速找到核准、通行及處置紀錄。

平台不能讓風險歸零,但可以降低漏失機率、縮短異常持續時間,並阻止錯誤在沒有被發現的情況下一路擴大。

它不是取代管理人員、門禁設備與作業程序,而是讓三者不再各自為政,避免任何一個環節出錯後,直接發展成重大危害。

Access 管理平台為什麼陸續出現在各種場域?


因為許多場域已經走到相似的階段:設備裝得愈來愈多,資料也累積得愈來愈多,但很多場域現今的管理,仍然依賴人工判斷、部門協調與事後追查。

工廠需要把員工、承攬商、工安資格、工作任務與管制區域連接起來;飯店需要把住客、員工、房間、排班、工單與智慧門鎖連接起來;政府機關需要把民眾、外包人員、承辦人、工作任務及限制空間連接起來;殯葬設施則需要把亡者、家屬、代辦業者、作業人員、冰櫃與處置程序連接起來。

這些場域的管理對象、設備與保護標的不同,卻共同面對四項要求:

身分不能混淆、程序不能隨意跳過、重要標的不能接觸錯誤,而且管理責任必須可以追溯。

因此,Access 管理平台會在市場上陸續出現,不只是因為軟體技術進步,更是因為場域已經無法繼續依靠一批各自運作的設備,承擔愈來愈複雜的管理責任。

台灣市場可能已經出現更多沒有「平台」之名的平台


今年的 secutech,3S Market 接觸到兩家正在發展相關Access 管理平台方案的業者。一家具有傳統門禁讀卡機的 DNA,未來目標是管理製造場域裡的每個門;另一家原以影像監控批發為主,透過 AI Box 切入物料與成品收發。兩者的設計理念與平台規模不同,產品也仍在發展,卻透露出相似的市場訊號:業者開始嘗試從單一設備走向軟體、程序與場域管理。

從自動化展的觀察來看,台灣可能還有許多業者正在投入這類小型或特定用途的平台,只是產品不一定以「平台」為名,而是以管理軟體、AI 應用系統或智慧解決方案進入市場。

真正值得觀察的不是它叫不叫平台,而是:

  • 管理什麼對象?
  • 解決哪一段程序?
  • 能接入哪些設備與資料?
  • 異常發生時能否判斷與聯動?
  • 能不能讓業主更早發現問題並完成處置?


這些答案,才決定它究竟只是一套功能更多的軟體,還是一個真正能支撐場域管理的平台。

結語:Access 平台業者必須讓業主「如臨現場」


平台業者若只向業主展示軟體介面、支援多少門點、具備多少 AI 功能,以及可以串接多少設備,業主仍不一定知道自己為什麼需要平台。

業主需要看到的是一個完整事件:

一名承攬商抵達工廠,系統如何確認他的身分、工安資格及工作任務?資格不符時如何拒絕?臨時核准由誰決定?進錯區域後誰收到通知?影像如何協助確認?離場後權限如何終止?整個過程又如何留下紀錄?

飯店也可以讓管理者實際體驗:當一張員工工作卡在沒有房務任務或維修工單的情況下開啟客房,系統能不能即時判斷並通知?殯葬管理則可以完整演練:當作業人員準備開啟不屬於此次任務的冰櫃時,平台如何停止程序並要求再次核對?

當業主能如臨現場般的體驗,看到事件如何一步步發生,才會意識到:自己缺少的可能不是另一台讀卡機,而是讓所有設備與管理程序,真正運作起來的共同核心

因此,Access 管理平台的市場,不會因為業者替軟體換上「平台」名稱就自然形成。平台業者必須主動向業主、SI 及供應鏈展開對話,透過真實案例、個案探討與情境體驗,讓應用場域看見問題是如何發生,以及平台如何增加一層可靠的保障。

最後,業主真正需要回答的是:

我的場域已經裝了這麼多門禁設備,當異常真正發生時,這些設備能不能讓我立即知道、正確判斷、迅速處理,並留下可以追溯的紀錄?

如果不能,場域擁有的可能仍只是一批門禁設備,而不是一套真正受到管理的 Access Control。


Klacci 凱樂奇 各類應用解決方案


按此回今日3S Market新聞首頁

0 comments: