FAQ
常見問題 FAQ
關於 ITAD、資料銷毀、AI Server 退役、保管鏈與 ESG 文件的專業解答。
ENTERPRISE ITAD KNOWLEDGE BASE
以下回答提供初步評估方向;實際方法、文件與責任範圍,仍需依設備、資料敏感度、契約與場域條件確認。
19 項專業解答
ITAD 服務基礎
從資訊資產退役的範圍、風險與適用對象開始,建立企業評估基準。
Q1什麼是 ITAD?和一般電子廢棄物回收有什麼不同?
ITAD(IT Asset Disposition)是針對資訊資產退役所建立的管理流程,涵蓋盤點、序號追蹤、資料清除或銷毀、運輸、殘值處分、回收與文件交付。一般電子廢棄物回收多著重材質與重量;ITAD 另外處理資料安全、資產責任、Chain of Custody 與稽核證據。因此回答「ITAD 是什麼」時,重點不只是回收,而是可追溯的退役治理。
Q2為什麼企業不能只把設備丟給一般回收商?
企業設備可能仍含個資、客戶資料、研發資訊、帳號憑證或設定檔。若只交給一般回收商而缺少序號清冊、交接紀錄、資料銷毀方法與最終流向,企業可能難以證明風險已妥善處理;選擇服務商時應依資料敏感度、合約與內部政策確認所需控制。
Q3我們公司規模不大,也需要 ITAD 服務嗎?
需要與否不只取決於公司規模,而取決於設備是否含敏感資料、是否須向客戶或總部說明,以及是否需要結案文件。中小企業也可依數量與風險採用精簡的資訊資產退役流程,例如序號盤點、資料銷毀、交接紀錄與銷毀證明書。
資料銷毀技術
依媒體特性、資料敏感度與後續流向,選擇合適的清除或銷毀方法。
Q4硬碟消磁(Degaussing)後,資料真的救不回來嗎?
硬碟消磁以足夠強度的磁場破壞磁性媒體資料結構,可作為磁性 HDD 或磁帶的 Purge 方法;成效取決於設備磁場強度是否適用於該媒體,以及操作、校驗與驗證紀錄。消磁不適用於 SSD、USB 或其他快閃記憶體,且消磁不等同於實體 Destroy;高敏感案件可再評估物理破壞。
Q5NIST SP 800-88 是什麼?為什麼企業客戶都在問?
NIST SP 800-88 是美國 NIST 的媒體清除指南,協助組織依資料敏感度、媒體特性與後續用途選擇 Clear、Purge 或 Destroy。企業常以它作為資料清除政策、供應商要求與驗證紀錄的參考,但是否適用仍須結合契約、法規與內部政策。
Q6SSD 和 HDD 的銷毀方式有什麼不同?
HDD 是磁性媒體,可依條件採覆寫、消磁或物理破壞;SSD 由控制器管理快閃記憶體,存在備援區與壞區重映射,單純覆寫未必涵蓋所有儲存區域。SSD 銷毀通常需評估原廠安全清除、符合前提的加密抹除或適當粒徑的物理破壞,方法應依資料等級與設備狀況選擇。
Q7到府銷毀(On-Site)和廠內銷毀(Off-Site)差在哪?該怎麼選?
到府銷毀(On-Site)可讓設備在客戶場域內完成處理,適合高敏感資料、設備不得離場或需現場見證的案件;廠內銷毀(Off-Site)則由受控運輸與保管鏈將設備送至處理場域,通常較利於批量作業與成本安排。選擇時應比較資料風險、場地與電力條件、噪音粉塵限制、數量、時程、文件及資料銷毀費用。
保管鏈與銷毀證明
用可追溯的責任紀錄與文件,支援企業內控、結案與稽核需求。
Q8什麼是 Chain of Custody(保管鏈)?為什麼企業重視?
Chain of Custody(保管鏈)是從盤點、交接、裝載、運輸、入場、資料銷毀到最終處理的責任與時間紀錄。它讓企業能追查設備由誰、何時、在何處接手與處理,降低遺失、調包或未經授權接觸風險,也是稽核與事件追溯的重要證據。
Q9銷毀證明書(Certificate of Destruction)上會有什麼資訊?可以用在稽核嗎?
Certificate of Destruction(銷毀證明書)可依專案載明委託方、處理日期、設備或資料載體範圍、序號、採用方法、處理地點與服務方等資訊。它可作為稽核佐證之一,但能否滿足特定稽核、法規或客戶要求,仍取決於欄位、保管鏈證據、方法標準及組織自身的審核程序。
AI Server 與 GPU 退役
兼顧資料風險、高價值元件與 Data Center 退役的複合型專案管理。
Q10AI Server 退役為什麼比一般 Server 複雜?
AI Server 退役通常涉及 GPU、CPU、HBM/RAM、SSD、NIC、主機板與高功率電源等高價值元件,並可能分散儲存資料、模型、金鑰與設定。相較一般 Server,需更細緻的序號級盤點、資料載體辨識、拆機安全、殘值決策與 Data Center 退役協調,避免資料風險與資產價值同時流失。
Q11GPU、CPU、HBM 記憶體都要一起銷毀嗎?還是可以分開處理?
不一定要全部銷毀。應先依資料是否實際儲存在元件中、資料敏感度、設備狀態、保固與殘值政策分類;SSD 等資料載體通常需優先處理,GPU、CPU、記憶體或其他元件則可依風險評估決定再利用、轉售、拆解或銷毀。GPU Server 退役應保留元件序號與處置結果,不能把所有零件視為同一風險。
認證與合規
辨識標準與認證的角色,以實際控制、契約與內部政策判斷適用性。
Q12NAID AAA、ISO 27001、R2v3 是什麼?企業一定要找有這些認證的廠商嗎?
NAID AAA 是資料銷毀服務的稽核型認證;ISO 27001 是資訊安全管理系統標準;R2v3 則著重電子產品再使用與回收的管理要求。企業不一定在所有案件都必須指定這些認證,但可依資料敏感度、客戶契約、供應鏈政策、處理流向與稽核需求,將認證、實際控制措施及後端能力一併評估。
Q13銷毀證明書可以直接用在 ESG 永續報告嗎?
銷毀證明書可作為設備退役與資料處理的佐證,但通常不能單獨等同完整 ESG 永續報告內容。若要對外揭露,還需要確認重量、分類、處理流向、估算係數、方法邊界與內部審核;減碳數值應標示為估算或依現有資料推估。如涉及第三方查證,應另依查證要求準備證據。
商務與計費
從場域、數量、方法、文件與殘值條件,建立透明的專案評估方式。
Q14ITAD 服務怎麼收費?以重量、數量、還是專案計價?
ITAD 與資料銷毀費用可能依設備數量與類型、重量、場域、樓層與搬運條件、On-Site 或 Off-Site、銷毀方法、運輸距離、文件與影像需求、時程及可回收殘值計算。KYI 會先盤點需求,再以單價、重量或專案方式報價,避免只用單一重量價格忽略資安與作業條件。
Q15一次專案從詢價到完成大約需要多久?
時程會依數量、場域勘查、清冊完整度、資料銷毀方式、進場申請、運輸與文件需求而異。一般案件可在需求確認後安排;Data Center 退役或數百台批量專案通常需要較完整的盤點、風險確認與分階段執行,KYI 會在報價與執行計畫中說明預估時程。
Q16設備還有殘值的話,會怎麼處理?
設備仍有殘值時,可依客戶政策評估整機再利用、零組件拆售、回購抵扣或材料回收。處理前會先區分資料載體與可再利用資產,並確認資料清除、序號追蹤、估值方式與最終流向;實際金額受型號、規格、數量、功能、外觀與市場狀況影響。
KYI x Liansin
說明 KYI 的企業服務定位,以及 Liansin 長期後端實務經驗如何支援案件。
Q17KYI 20年產業經驗包括什麼?
KYI 是 ITAD 專責服務品牌/公司,其服務基礎來自 Liansin 累積 20 年以上的電子料、報廢、清運、分類與回收實務經驗。產業經驗是指團隊與後端體系的累積經驗;KYI 主要將既有實務整合為更聚焦資安、追蹤與文件的企業服務。
Q18Liansin 和 KYI 是什麼關係?服務會有什麼不同?
Liansin 提供長期累積的清運、分類、資源回收與後端處理基礎,KYI 則聚焦企業端 ITAD、Secure Data Destruction、序號管理、Chain of Custody、專案溝通與 ESG 文件。實際案件會依設備、資料風險與處理需求分工,並在提案或合約中說明責任與交付內容。
批量與特殊專案
面對搬遷、機房整併與大量設備下架,以分批可稽核流程降低營運影響。
Q19如果我們有數百台設備要一次退役(例如公司搬遷、資料中心關閉),KYI 能承接嗎?
可以先進行專案評估。公司搬遷、機房整併、Data Center 退役或數百台設備批量下架,通常需要分批盤點、拆機與包裝、車次與人力規劃、序號核對、資料銷毀、殘值分類及文件交付;KYI 會依場域限制、時程與營運不中斷需求規劃執行方式,承接範圍以完成勘查與風險確認後的方案為準。
TALK TO KYI
還有其他 ITAD、資料銷毀或 ESG 文件問題?
KYI 可依您的設備類型、資料敏感度、場域條件與文件需求,協助規劃合適的 ITAD 與資安銷毀流程。
