離職記憶分割:從熱門影集看資安與人性風險的啟示
想像一下,如果你的「工作人格」完全不瞭解私人生活,而「生活人格」對職場事務一無所知?Apple TV熱播劇《離職記憶分割》正是描繪這種情境:透過手術將員工記憶分割為僅存於辦公室的「內我」與完全遺忘工作的「外我」。
表面看來,這似乎是解決內部威脅(如員工洩密或破壞)的完美方案。畢竟,若員工根本不記得工作內容,又如何能外洩機密?但作為研究內部威脅十年的專家,我認為這部劇實則警示我們:當試圖消除威脅卻忽略人性理解時,將引發更嚴重的後果。
內部威脅在曼寧與史諾登等知名洩密案後備受關注。這類風險之所以棘手,在於內部人員本就擁有系統存取許可權。無論是惡意竊取商業機密,或誤點釣魚連結等無心之過,都可能因許可權優勢造成遠比外部攻擊更嚴重的損害。
現實中多數內部事件其實沒那麼戲劇化,例如離職員工下載客戶資料,或誤傳敏感檔案等。《侏羅紀公園》的經典情節正是最佳例證:整場災難始於工程師諾瑞為竊取機密而關閉園區安保系統,顯示再完善的系統都可能因單一員工失控而崩潰。
企業通常透過許可權管控、行為監測與訓練來防範,但人性本就難以預測。內部威脅實質上是人類行為、組織文化與數位系統交織的複雜課題。《離職記憶分割》中,盧蒙公司將員工記憶徹底分割的設定,恰似資安領域「最小知悉原則」的極端實踐——「內我」連自身工作內容都無從得知,自然無法洩密。
然而劇集發展揭露:這種控制手段代價驚人。被分割的「內我」困在永無止境的工作迴圈中,最終因質疑體制而反叛。這呼應現實中過度監控往往適得其反的現象:亞馬遜倉儲員工因被嚴密追蹤生產力,反而出現壓力激增與鑽制度漏洞的行為。《哈佛商業評論》2022年研究更指出,被高度監控的員工違規機率反而提升47%。
《離職記憶分割》的精準洞見在於:內部威脅本質是情感與倫理議題。當人們感到不被尊重或喪失自主權時,再嚴密的技術防護都形同虛設。與其追求絕對控制,不如建立兼顧安全與人性的系統——例如制定明確工時規範、設定匿名申訴管道、設計促進協作的辦公空間等。
在演演算法管理盛行的時代,這部劇迫使我們反思:為了資安究竟該犧牲多少人性?真正的解方不在分割人格,而在建構尊重個體的安防文化。若像盧蒙公司般試圖消除所有風險,我們終將失去系統中最珍貴的核心——人性本身,而這可能才是最大的安全漏洞。
[end]