過去,類似的「乾淨設備」(clean device)政策通常只適用於前往高風險地區的高階主管。然而這次的措施範圍更廣,從 初級分析師到董事總經理都包括在內,顯示中國相關業務對香港團隊的重要性,也反映風險管理策略正在普遍化。
這些出差用設備由銀行 IT 系統嚴格管理,功能比員工平常使用的工作手機少得多。
目前公開報導顯示,它們主要允許:
其他功能,例如 存取內部資料庫、下載大型文件或連接部分企業系統,通常會受到限制或直接無法使用。具體技術設定並未完全公開。
這種設計遵循企業資安常見的「最少資料原則(least‑data principle)」:如果裝置被檢查、遺失或遭入侵,其中能取得的敏感資訊會非常有限。
近年中國建立了一套相當完整的資料安全與網路治理框架,對企業在境內處理與傳輸資料的方式影響深遠。
主要法律包括:
這些法律共同形成一套制度,通常要求某些敏感資料 必須留在中國境內,而跨境傳輸則需要經過監管審查或合規程序。
部分政府分析也指出,在中國境內儲存的資料可能在國家安全框架下被政府機構依法取得,這使持有機密金融資訊的跨國企業格外謹慎。
摩根士丹利的做法其實反映了整個金融業的轉變。
許多跨國銀行正在:
一些機構甚至把 中國境內的資料環境與全球系統完全分隔,以符合監管要求並降低資料外洩風險。
摩根士丹利此前也曾因資料規則收緊而 將超過 200 名科技開發人員撤出中國內地,並將部分職位轉移到香港與新加坡。
這類「出差專用裝置」政策,也與中美之間日益緊張的地緣政治環境有關。
許多跨國企業並未完全撤出中國市場,而是採取一種折衷策略:
在實務上,這意味著員工前往某些司法管轄區出差時,可能會使用 專門準備的「乾淨設備」。
對全球銀行而言,目標其實很明確:繼續在全球第二大經濟體經營業務,同時盡量降低客戶資料、交易資訊或策略文件被暴露的風險。
隨著監管與地緣政治環境持續演變,類似摩根士丹利的出差設備政策,很可能會在國際金融業變得越來越普遍。