很多公司一談到 AI 訓練,會議室裡很快就會冒出兩句話。
「AI 是 IT 的事情。」
「訓練是 HR 的事情。」
這兩句話聽起來都有道理。IT 或 DDT(數位發展/數位轉型部門)要管工具、帳號、權限、資安與資料邊界。HR 要管教育訓練、學習制度、能力盤點與培訓成效。
偏偏「AI 訓練」這件事,剛好夾在兩邊中間。
它包含了軟體工具怎麼教、系統怎麼導入、員工怎麼理解 AI、主管怎麼要求團隊使用、不同職位怎麼調整工作習慣,以及公司怎麼劃定資料與風險邊界。這些問題擠在一起,大家才發現,這件事牽動的是整家公司的分工調整,出面辦課只是最表層的一小段。
兩句話為什麼都聽起來有道理
「AI 是 IT 的事」其實背後考量的是資安與風險。
AI 工具會碰到資料安全、帳號權限、機密資訊、系統整合與採購合約。這些事情如果沒有 DDT 或 IT 在前面把關,公司很容易在沒注意到的小地方出漏洞。特別是在金融、醫療、製造或法遵要求高的環境裡,AI 工具絕對不能只靠員工私下摸索。
「訓練是 HR 的事」也有它的道理。
同仁要不要學、該學什麼、課程怎麼分階設計、主管怎麼追蹤效果,以及上完課後工作行為有沒有改變,這些都是 HR 和 L&D 熟悉的本行。CIPD 在 2025 年的 AI workplace 指南中指出,HR 需要支持員工採用與使用 AI 工具,並參與 AI 使用政策、溝通、學習發展與績效管理等環節。1
這兩句話站在各自的部門角度都沒錯。但湊在一起處理 AI 訓練時,事情就容易卡住。因為它同時牽涉到工具開通、課程安排與工作習慣改變,單靠一個部門根本處理不完。
我會建議由 HR 拿主責
如果一定要問「AI 訓練到底歸誰」,我的判斷是:主責應該放在 HR / L&D。
只要這檔事叫做「訓練」,核心就會碰到能力模型、學習路徑、角色差異、主管溝通與行為改變。DDT 負責提供技術判斷,HR 則是統籌這些人與能力議題最適合的角色。
不過,HR 不能自己關起門來做 AI 課程。
沒有 DDT 一起參與,AI 課很容易講得很表面:教大家寫寫 prompt、讓 AI 摘要文件或產出會議紀錄。課上完大家覺得很有趣,回到座位上卻還是不知道哪些資料能貼、哪些流程不能用、哪些產出必須人工覆核。
反過來,DDT 如果沒有 HR 一起規劃,也很容易把 AI 訓練做成系統開通說明會:說明帳號怎麼申請、權限在哪裡設定、工具按鈕怎麼按。這些雖然重要,但同仁不會只因為知道按鈕在哪裡,就自動學會怎麼改變原本的工作方式。
最合理的作法是:HR / L&D 擔任 AI 訓練的 owner,DDT 擔任技術與風險邊界的共同 owner。兩邊要從頭一起設計,不能各做各的。
工具邊界與能力路徑要分清楚
DDT 應該回答的問題是:
- 公司允許使用哪些 AI 工具?
- 哪些資料絕對不能輸入?
- 權限要怎麼開?
- 高風險的運用情境要不要人工審核?
- 同仁遇到工具問題時要找誰?
- AI 產出的內容是否需要標記或留存?
HR / L&D 應該回答的問題是:
- 不同職位需要具備哪種 AI 能力?
- 新進人員、主管、專業職與行政職的訓練要不要分級?
- 課程結束後,同仁的工作行為應該出現哪些改變?
- 主管要怎麼評估同仁使用 AI 的品質?
- 同仁對 AI 的焦慮、抗拒或誤用,該怎麼處理?
- AI 能力要不要納入職能模型或個人發展計畫?
這兩邊處理的問題不太一樣。DDT 確保工具能安全地被使用;HR 確保同仁學得會、願意用,而且知道怎麼調整工作方式。
NIST AI Risk Management Framework 把 AI 風險管理放在跨部門治理裡,強調組織需要清楚定義角色、責任與溝通線,並讓人員接受相應的 AI 風險管理訓練。2 同仁怎麼用、主管怎麼要求、公司怎麼追蹤,全部都會影響風險,不會只停在技術部門。
graph TD
classDef main fill:#2C3E50,stroke:#2C3E50,color:#ffffff,stroke-width:2px;
classDef sub fill:#F5F7FA,stroke:#2C3E50,color:#2C3E50,stroke-width:1.5px;
classDef accent fill:#FFF9E6,stroke:#F39C12,color:#D68910,stroke-width:2px;
HR["HR / L&D (主責 Owner)"]:::main
DDT["DDT / IT (共同 Owner)"]:::main
Biz["業務主管 (場景負責人)"]:::main
HR -->|"能力模型、學習路徑
行為改變、學習成效"| Task1["人與能力層面"]:::sub
DDT -->|"資安邊界、工具選型
權限控管、技術支援"| Task2["工具與風險層面"]:::sub
Biz -->|"業務情境定義
日常流程覆核與管理"| Task3["場景與執行層面"]:::sub
Task1 --- Shared["完整的 AI 訓練與轉型落地"]:::accent
Task2 --- Shared
Task3 --- Shared
業務主管也不能置身事外
還有一個角色常常被忽略:業務主管。
AI 訓練如果只停在 HR 和 DDT 之間,會漏掉最關鍵的一環:實際的工作情境。
同樣用 AI,業務團隊可能拿來整理客戶拜訪紀錄,HR 拿來草擬職務說明;到了法務手上是法規摘要,財務則可能用來檢查報表邏輯。每個情境的資料敏感度、出錯代價與審核要求都不同。這些實務差異,HR 不一定懂,DDT 也不一定清楚。
業務主管要負責說清楚「AI 在我們部門到底要用在哪裡」。如果主管自己講不出具體場景,同仁很容易只把 AI 拿來做最簡單的雜事,真正卡住產能的舊流程依然完全沒變。
McKinsey 2025 年的 AI workplace 報告提到,員工期待企業提供更多正式訓練,近半受訪者認為正式 GenAI 訓練最能提升採用;同一份報告也提醒,AI 機會需要高階主管承擔領導責任,並讓業務、技術與風險團隊協作。3 工具可以由 DDT 提供,課程可以由 HR 安排,但日常的管理與品質要求,還是得由業務主管講明白。
舊的分工方式會讓 AI 訓練失去焦點
大家最習慣問:「這件事到底算哪個部門的?」
這個問法拿來編預算、劃分職掌表很方便。但碰到 AI 訓練就會卡住——因為技術、流程、制度、能力與風險全部擠在同一件事上。硬要交給單一部門處理,結果就是:
交給 DDT,容易變成系統開通說明會。
交給 HR,容易變成一般課程。
丟給各部門,容易變成各做各的。
這裡不是要責怪哪個部門。很多時候,每個部門都只是照著自己的職責在保護組織。DDT 會擔心風險失控,HR 會擔心訓練沒有人參與,業務主管會擔心多一件事壓在團隊身上。這些防禦反應都合理。
只是,如果大家都只守著自己的防線,整間公司的 AI 導入就很容易失去方向。

一張方便討論的責任分工表
如果要把 AI 訓練放進組織治理,我會建議這樣看:
| 任務 | 主責 | 共同參與 |
|---|---|---|
| AI 訓練總規劃 | HR / L&D | DDT、業務主管 |
| 工具選型、帳號、權限、資安 | DDT / IT | 法遵、HR |
| 職務能力模型與學習路徑 | HR / L&D | 業務主管 |
| 部門使用場景與流程嵌入 | 業務主管 | HR、DDT |
| 高風險使用規範 | 法遵 / 資安 / DDT | HR、業務主管 |
| 優先順序與資源裁決 | 高階主管 | 各部門負責人 |
這個表比較像一張討論地圖,還不到標準答案的程度。
在規模小、工具簡單、資料風險低的組織裡,分工可以輕一點。若公司處在高合規、高資料敏感或跨國營運環境,責任就要更明確,也要留下審核、紀錄與回溯機制。
界線越模糊,越需要治理;風險越高,越不能只靠熱心。
HR 需要重新定位自己的角色
AI 訓練對 HR 來說,可能是一個有點不舒服的題目。
因為它要求 HR 從「辦訓練」往「設計能力系統」移動。這裡面會碰到職能盤點、主管要求、工作流程、績效語言,甚至員工對未來工作的不安全感。
這些都比開課複雜。
也正因如此,HR 不能把 AI 訓練完全讓給 DDT。當 AI 開始改變工作方法,HR 就必須進入那個改變過程,協助組織把能力、角色與責任重新說清楚。CIPD 2026 年的 AI governance 指南也提到,只要 AI 部署會影響人,people team 就應該參與治理,包括員工資料、倫理與法律風險、角色與職涯影響。4
這句話其實把 HR 的責任講得很明白:只要 AI 影響人,HR 就在責任圈裡。
這件事短時間內還會繼續討論
AI 訓練的主責,我的判斷是放在 HR / L&D。
DDT 要共同主責工具、權限、資安與風險邊界。業務主管要承擔場景、流程與日常管理要求。高階主管要處理資源、優先順序與跨部門衝突。
這樣分,是為了讓每一段責任都被看見,也讓 HR 的角色被放在正確的位置。
AI 訓練像一面鏡子。它照出公司會不會用新工具,也照出公司有沒有能力重新安排責任、信任與工作方法。
這件事大概還會吵一陣子。也許吵本身就是必要的,因為組織正是在這些責任邊界被追問的時候,才開始知道原本的分工哪裡不夠用了。
先帶回工作裡試一次
- 找出你公司現在 AI 訓練的「主辦單位」是誰。再問自己:DDT 和業務主管在規劃階段有沒有參與?如果沒有,安排一次三方對齊的會議。
- 請一位業務主管用十分鐘說明:AI 在他部門的三個具體使用情境,以及產出由誰負責審核。如果講不出來,代表訓練規劃可能還停在泛泛的工具階段。
若你正在處理類似的 AI 訓練分工問題,可到 Jed 的 LinkedIn 追蹤或私訊。
常見問題
AI 訓練應該由 HR 還是 IT 主導?
如果重點是「能力培訓」,主責應由 HR / L&D 承擔;如果重點是「工具開通與資安」,主責應由 DDT / IT 承擔。AI 訓練需要兩者共同規劃,HR 負責能力與行為改變,DDT 負責工具安全與風險把關。
業務主管在 AI 訓練裡要做什麼?
業務主管要定義 AI 的使用情境,講清楚哪些工作流程適合導入 AI、哪些產出需要人工確認、哪些行為會納入日常管理。沒有業務主管參與,AI 訓練很容易停留在基礎工具教學。
為什麼不能把 AI 訓練全部交給 DDT?
DDT 擅長處理工具、資安、權限與技術規範,但 AI 訓練還包含職能發展、主管溝通、同仁習慣改變與流程調整。這些屬於 HR / L&D 與業務主管需要共同負責的範圍。
延伸閱讀
參考資料
-
CIPD, AI use in the workplace: Practical advice for HR professionals, 2025。此指南把 AI 使用政策、員工溝通、學習發展與績效管理納入 HR 應參與的範圍。 ↩
-
NIST, AI Risk Management Framework Core, 2023。NIST 強調 AI 風險治理需要清楚的角色、責任、溝通線與人員訓練。 ↩
-
McKinsey, Superagency in the workplace: Empowering people to unlock AI’s full potential at work, 2025。報告指出員工期待正式 GenAI 訓練,也強調 AI 導入需要業務、技術與風險團隊協作。 ↩
-
CIPD, How people professionals can develop, deploy and use AI in an ethical, legal and sustainable way, 2026。此指南指出 people professionals 應參與會影響人的 AI governance。 ↩



