員工離職當天才發現筆電沒還、VPN 帳號還在、客戶資料被拷走?中小企業員工離職交接與 IT 資產回收(Employee Offboarding & Asset Return)管理系統建置完整攻略:從離職申請、六階段清單簽核、設備盤點到帳號封存與離職後 90 天殘留風險複查的數位化實戰
員工離職那天,該收的筆電、該關的 VPN、該撤的雲端權限,一項沒漏才叫善終。一套六階段離職管理系統,從申請到 90 天複查全流程數位化。

「他上禮拜五就走了,可是他的公司筆電、公務手機、VPN 帳號、Google Workspace、CRM、GitHub、還有那顆抽屜裡的公司大印鑰匙,全部都沒收回來。」——這是老闆最不想聽到,但每個月都在中小企業真實上演的一句話。
員工到職有到職清單,公司會很認真設帳號、發設備、辦保險;可是離職這一段,多半是 HR 手工填一張表、主管口頭交代、IT 那邊等信才動作。結果就是:資產沒回收、帳號沒關、資料被複製、離職後三個月才發現雲端還有他的 session 在跑。這些每一項,都是資安事件、勞資糾紛跟營業秘密外洩的入口。
這篇文章要談的,就是一套很少人願意好好蓋、但一旦出事就每個老闆都在後悔沒早點做的內部系統:員工離職交接與 IT 資產回收(Employee Offboarding & Asset Return)管理系統。我們把它當成一條「離職生產線」來拆,從離職申請、跨部門交接、設備盤點、帳號封存,一路走到競業條款留痕與離職後 90 天的殘留風險複查。

Photo by Luke Southern on Unsplash
一、為什麼「離職這件事」值得單獨蓋一套系統?
很多老闆的直覺反應是:「離職就簽個離職單啊,需要什麼系統?」但實際跑一次你會發現,一個員工離開,牽涉的角色至少有六個:員工本人、直屬主管、HR、IT、財會、部門交接對象;牽涉的資產至少有八類:筆電、手機、門禁卡、識別證、公司信用卡、SIM 卡、公司印鑑或鑰匙、加油卡;牽涉的帳號更是散得到處都是:Google Workspace、Microsoft 365、公司 VPN、CRM、ERP、財會系統、GitHub、Figma、Notion、Slack、LINE 官方帳號後台、Facebook 粉專管理員、Google Ads、Meta Ads、Cloudflare、AWS/GCP、主機 SSH、資料庫、第三方 SaaS 訂閱……
這些東西如果用一張 Excel 表在追,會有三個必然出事的地方:
第一,「沒人真的在看那張表」。HR 以為 IT 有在追、IT 以為主管會提醒、主管以為 HR 會通知,最後三個月後有人在 GitHub 看到還有 commit 才驚覺帳號還在。第二,「回收單據跟實體設備對不起來」。筆電序號、資產編號、購入年月、目前折舊淨值全都散在不同表,離職那天現場清點根本查無此人。第三,「爭議發生時舉不出證據」。員工說「我沒帶走那台外接螢幕」、公司說「有」,翻不到當初的領用簽名,就變成各說各話,甚至被反告誣指。
一套好的離職管理系統要解決的,就是把這條散落在六個部門、八類資產、上百個帳號的流程,收斂成一張任何人打開都能看得懂進度、任何一步都留痕、任何一個角色沒動作系統都會叫的單一作業台。
二、離職流程真正應該長的樣子(六階段)
把離職拆成六個階段,每一個階段都是一張子單,全部串起來就是一條可管理的流水線:
階段一:離職預告與意向確認。員工在系統送出離職申請,選擇最後工作日、離職原因(自願/資遣/退休/期滿不續約)、是否使用特休、預告期是否符合《勞基法》第 16 條天數。這一步系統會自動計算:如果年資滿三年,預告期是 30 天,最後工作日往前推 30 天就是最晚提出日;如果員工提早離職,會標記「不足預告期」讓 HR 決定是否折抵薪資。
階段二:交接內容盤點。主管收到通知後,要在系統列出這位員工手上所有:正在進行的專案、負責的客戶、待付款的請款、未結案的訂單、經手的合約、擁有的雲端資料夾權限。系統從 CRM、專案系統、財會系統把資料自動拉進來,主管只要勾選「交給誰」,不用重打一次。
階段三:IT 資產與帳號盤點。IT 收到通知,系統從資產管理模組自動列出:這位員工名下所有硬體(含序號、購入日、目前淨值)、所有系統帳號(含最後登入時間)、所有雲端存取權(含目前擁有的 API Key、SSH Key、OAuth token)。IT 只要按階段勾選「已收回」「已封存」「已轉移」,每一步都有時間戳與操作人。
階段四:財務結算。HR 與財會收到通知,系統自動彙整:當月薪資(含比例日薪)、未休特休折現、預告期折抵、資遣費(如適用)、勞退提繳、代扣所得稅、公司代墊未報帳、公司信用卡未對帳、加班費、應返還之訓練費用(如有簽訓練契約)。一次結清、一次發放、一次開離職證明。
階段五:法律文件簽署。系統自動產出:離職證明書、非在職證明、勞健保退保申報書、競業禁止條款確認書(如原簽有)、營業秘密保密切結、資料返還聲明。全部電子簽名、雙方保留一份。
階段六:離職後 30/60/90 天複查。這是最多公司漏掉的一環。系統在離職後第 30 天自動掃描:這個人的所有帳號是否還有 active session、雲端資料夾是否還在共用清單裡、外部 SaaS 是否還在計費、Email 自動轉信是否已到期。第 90 天再掃一次,確認乾淨。
三、資料模型:把「一個離職案」拆成可查詢的物件
系統後端最少要有這幾張核心資料表:
offboarding_cases(離職案主檔):case_id、employee_id、resign_type、apply_date、last_work_day、legal_notice_days、status(draft/submitted/in_progress/pending_asset/pending_finance/pending_legal/completed/30d_recheck/90d_recheck/closed)、created_by、close_reason。
offboarding_tasks(子任務):task_id、case_id、task_type(handover/asset_return/account_revoke/finance_settle/legal_sign)、owner_role、owner_user、due_date、status、completed_at、evidence_url。系統靠這張表決定「今天誰該做什麼」,也決定 dashboard 上哪張單是紅的。
company_assets(公司資產主檔):asset_id、type(laptop/phone/sim/access_card/key/credit_card)、serial_number、purchase_date、purchase_amount、current_holder、location、depreciation_method、current_book_value、warranty_end。這張表平常給 IT 資產管理用,離職時被離職案「借調」引用。
account_inventory(帳號盤點表):account_id、system_name、account_type(sso/local/api_key/ssh/oauth)、owner_employee、created_at、last_login_at、has_admin、backup_email、mfa_enabled。這張表平常靠自動掃描維護(每天從 Google Workspace、Microsoft 365、GitHub、AWS IAM 拉一次),離職觸發時系統一秒就能列出這個人手上有幾把鑰匙。
offboarding_evidence(存證檔):evidence_id、case_id、evidence_type(asset_return_photo/signature_pdf/revoke_log)、file_url、hash、uploaded_at、uploaded_by。這是打官司的關鍵。所有簽名、所有交接照片、所有帳號關閉的系統 log,全部丟這裡並算 hash,事後任何一方要調閱都調得出來、任何一方想改都改不了。
rule_configs(規則設定):不同離職原因、不同年資、不同職位對應不同的:預告期、交接期、資遣費倍數、是否觸發競業條款、是否要求返還簽字金、是否要 CEO 面談。這張表讓 HR 可以自己維護規則,不用每次都改程式碼。
四、跟外部系統的整合:這一段做好,才叫「數位化」
光有內部表還不夠,真正省事的地方在整合。以中小企業常見的 stack,至少要打通:
Google Workspace / Microsoft 365:離職觸發時,系統呼叫 Directory API 把帳號改成 suspended(不是 delete,delete 會遺失信件與雲端檔案)、把 forwarding 設到主管信箱 90 天、把所有 Shared Drive 的擁有者轉給接手人、撤銷所有 OAuth 授權、關閉所有 App Password。
GitHub / GitLab 組織:撤銷 SSH Key、撤銷 Personal Access Token、把 organization membership 從 active 改成 suspended、審核他 fork 過的私有 repo。
公司 VPN(WireGuard、OpenVPN、Tailscale):撤銷憑證、砍掉 route、砍掉 device。這一步最容易漏,因為 VPN 通常不在 SSO 底下。
財會系統與電子發票平台:關閉登入權限、保留歷史操作紀錄、如果是財會人員離職要重新指派審批人。
LINE 官方帳號後台、Meta Business Manager、Google Ads MCC、Cloudflare、AWS/GCP、Namecheap/GoDaddy 網域管理:這一整包是最常被遺忘的「品牌資產帳號」。系統要維護一張「品牌資產帳號清單」,離職時逐一確認擁有者轉移,因為一旦員工把管理員權限帶走或惡意退出,公司可能整個廣告帳戶、粉絲專頁都會失控。
門禁系統與監視器後台:撤銷卡片、撤銷指紋、撤銷監視器登入。實體資產的門禁與數位資產一樣要有時間戳。
五、UI 設計原則:讓每個角色只看到自己該做的事
後台再強,UI 沒設計好也沒人用。這套系統的介面要分四個 view:
員工 View:只看得到「我的離職申請」、「我今天要交還什麼」、「我要簽什麼文件」。極簡,甚至可以塞進手機。
主管 View:一張看板,列出「我部門這個月要離職的人」、「每個人的交接完成度」、「還在等我簽的項目」,紅色代表逾期。
IT View:一張總表,列出「本週該回收的設備清單」、「本週該封存的帳號清單」、「還沒到期但已預約撤銷的」。點進去每一列都能看到序號、位置、上次登入時間,不用切五個系統。
HR/管理層 View:儀表板顯示「本季離職率」、「平均離職週期」、「離職原因分布」、「哪些部門主管簽核最慢」、「有多少案子卡在哪個階段超過 3 天」。這些數字是給老闆看趨勢用的,也是勞資會議、董事會報告會用到的資料。

Photo by Vlad Hilitanu on Unsplash
六、ROI 怎麼算?別只想到「省 HR 幾小時」
老闆最在意的還是投資報酬。這套系統的 ROI 要從四個角度算:
1. 直接人力成本節省。假設公司年離職 24 人,每一個案子傳統做法要 HR + IT + 主管各花 3~5 小時,全部加起來大概 12 小時/案。系統化後降到 3 小時/案,一年省下 216 小時,換算成年薪 60 萬的中階人員時薪,大概是 5.4 萬。這個數字不大,但只是熱身。
2. 資產遺失與折舊損失回收。中小企業筆電、手機、外接螢幕、行動電源等 IT 資產遺失率通常在 3~8%。假設公司有 50 台筆電、平均帳面淨值 2 萬,資產管理不清一年損失就 3~8 萬。系統化盤點後幾乎歸零。
3. 帳號長期殘留造成的訂閱浪費。SaaS 訂閱是隱形殺手。Google Workspace、Microsoft 365、Notion、Figma、Slack、GitHub Team、Zoom、Adobe……每個帳號一個月 300~1,500 元,一個離職員工如果 6 個帳號沒關,一年就是 21,600~108,000 元。公司 20 人以上規模,一年很容易在這裡漏掉 10 萬以上。
4. 資安事件與法律糾紛的期望值。這才是真正的重點。前員工帳號沒關導致資料外洩、營業秘密被競爭對手拿到、客戶名單被複製、原始碼被 clone 走,一次事件的損失可以從幾十萬到幾千萬不等。這種事的機率不高,但期望值算出來絕對值得做預防。系統化之後這條線可以壓到接近 0,光這一項就值回票價。
七、常見踩雷點(老闆問這幾題就知道有沒有想清楚)
如果你打算導入、或請廠商幫你做這套系統,請一定要問這幾題:
Q1:非電腦部門的資產怎麼管?比如業務車鑰匙、公司信用卡、公司大印複本、供應商樣品、實體檔案夾。答不出這一題的系統,多半只是套 IT 資產管理,離職還是要另外做一份紙本。
Q2:離職後 30/60/90 天的自動掃描怎麼做?如果只是「離職那天關帳號」,那不叫離職管理,那叫離職當天檢查表。真正的價值在殘留風險複查。
Q3:面試中/面試後未錄取的候選人資料,離職時要不要一起處理?如果員工是 HR 或用人主管,他手上有大量候選人履歷、面試筆記,離職時這些個資的權限也要一併撤除,甚至通知候選人資料保留期限。
Q4:資遣、退休、開除跟自願離職的流程有什麼不一樣?資遣要提前 10 天通報主管機關(《大量解僱勞工保護法》適用者),開除要留下績效證據(《勞基法》第 12 條),退休要處理勞退新制帳戶。系統的規則引擎要能區別處理,不能全部套同一個 template。
Q5:外包、兼職、實習生離職也走這套嗎?應該走簡化版,但一定要走。這些身份最常被忽略,卻最常是資安破口。
八、實作路線圖:三個月從零到能用
不用一開始就想蓋完美的系統。建議分三期:
第 1 個月(MVP):先做「離職申請表 + 六階段任務追蹤 + 一張資產清單」。連 API 都先不接,用人工在系統打勾。目的是先讓所有離職案都有一個共同的入口,先把資料集中,比什麼都重要。
第 2 個月(自動化):接 Google Workspace、Microsoft 365、GitHub 的 API,做到「按下按鈕就自動 suspend」;再接資產管理模組,讓 IT 不用手動列清單。
第 3 個月(治理):加入儀表板、規則引擎、離職後 30/60/90 天自動掃描、電子簽名整合。這時候才能說這套系統「上線了」。
九、給老闆的最後建議
員工離職是每一間公司都躲不掉的事。你可以選擇繼續用 Excel + 口頭交代 + 人情信任來處理,反正 90% 的離職都不會出事。但問題是,那 10% 出事的一次,就足以讓一家中小企業損失一個大客戶、一個核心產品線、甚至一場官司。
把離職這件事系統化,不是不信任員工,而是把「善意的離別」跟「公司該做的風險控管」清楚分開。員工離職那天,能好好握手說再見;公司這邊,該收的收回來、該關的關起來、該留的證據都留好。這才是一家成熟公司該有的樣子。
如果你正在思考怎麼把公司的離職流程數位化,或想蓋一套結合 IT 資產、HR、法遵、資安的完整內部系統,歡迎跟我們聊聊。做對的系統,永遠比做多的系統重要。