PACCAR 簡化子系統、強化治理並落實法遵
身為全球規模數一數二的重型卡車製造商,PACCAR 在世界各地皆有團隊與營運據點。對 PACCAR 而言,未來的成長與市場成功,關鍵在於 32,000 名員工能否順利存取完成工作所需的資源。
挑戰
PACCAR 多年來透過併購與有機成長擴張,內部逐步形成多套 HR 系統與不同運算平台,導致對數以萬計的使用者身分缺乏整體可視性。此外,身分管理相關流程仍有大量仰賴人工的作業,必須導入自動化,才能支撐未來業務成長。
解決方案
PACCAR 部署 SailPoint,將分散於 8 套 HR 系統、遍及全球數以萬計使用者的身分加以整合。藉此,企業得以落實員工的角色型存取控制(RBAC),同時簡化流程並降低風險。PACCAR 也規劃運用 SailPoint 的 AI 驅動數位身分安全能力,加速角色的自動化管理。
- 產業
- 製造業
- 公司規模
- 31,000+ 名員工
- 產品
- AI-Driven Identity Security
- Identity Security Cloud
- 合作夥伴
- Focal Point 資料風險
我們知道,人工智慧將協助我們加速角色的自動化管理。
MicheleAnne Schroeder,PACCAR Identity and Access Management , IAM 經理

PACCAR 總部位於華盛頓州貝爾維尤(Bellevue),為 S&P 500 成分股企業,專注設計與製造行銷全球的大型商用卡車。旗下 Peterbilt、Kenworth、DAF 等重型卡車,協助企業將原料與成品自來源地運送至工廠、再到消費者等多元場景。
PACCAR 於 1905 年成立,最初生產鐵路與伐木設備;其後透過自然成長與併購擴張,躍升為「大卡車(big rig)」製造領導者。公司據點遍及多國,包括美國、荷蘭、墨西哥、加拿大、巴西與英國;2022 年營收超過 270 億美元。
然而,要設計、製造、銷售並支援這些「工作主力」卡車,仰賴的不僅是機械性能。同樣關鍵的,是一支能快速回應客戶與市場需求變化的龐大勞動人力。對 PACCAR 而言,未來成長與市場成功,取決於 32,000 名員工能否存取完成工作所需的各項資源。
因此,PACCAR 過去幾年將身分安全列為核心推動重點。透過 SailPoint,PACCAR 得以精簡各子系統、治理與法遵作業,提升員工效能,同時加速並最佳化企業流程效率。
以身分安全打造未來成長基礎
現今,每個組織都在尋找差異化優勢:更精準回應市場與客戶需求、推動獲利成長,同時提升敏捷度與反應速度,才能在新商機出現的第一時間快速掌握。
對 PACCAR 而言,身分安全是打造未來成長基礎、落實上述目標的關鍵一環。面對數以萬計的勞動人力,PACCAR 深知確保數位身分的重要性——不僅關乎安全,也直接影響效率與掌握新機會的能力。
如同許多長年累積既有流程的組織(企業),幾年前,PACCAR 也面臨多項以人工方式處理的身分流程。
PACCAR 的身分識別與存取管理(IAM)經理 MicheleAnne Schroeder 表示:「我在 5 年前加入時,從提交 IT 服務管理(ITSM)表單到建立流程,幾乎全都仰賴人工。我們的確有用一些 PowerShell 腳本,協助到職與盤點流程。」
此外,該組織對使用者身分缺乏可視性。她指出:「我們有大型主機、AS/400,以及許多不同的身分儲存庫都在建立身分,但沒有方法把這些身分串接到單一的全域身分。」
讓 PACCAR 的身分挑戰更形複雜的是,該公司在全球各地分散使用 8 套不同的人資系統,範圍涵蓋巴西、歐洲、加拿大、澳洲到北美。
Schroeder 與 PACCAR 管理團隊意識到,要支撐未來成長,關鍵在於將分散於各處的身分集中整合。
打造身分的單一視圖
為了整合全球各系統與來源的身分資料,Schroeder 團隊先從擴充既有的全球身分系統著手;該系統原本就用於管理所有約聘人員。
由於公司多數應用程式皆透過 Microsoft Active Directory 串接,並採用 SSO 與 Azure,PACCAR 為每位擁有網路帳號的人員配置一組全球 ID。團隊同時建立全球 ID 資料庫,將公司 8 套不同人資系統中的身分資料加以標準化。
PACCAR 隨即將這個全新的全球視圖匯入 SailPoint IdentityNow,作為後續身分安全與存取控制的基礎。
這是整體解決方案中的關鍵一步,因為 8 套 HR 系統的運作方式各不相同,資料欄位設計也不一致。
Schroeder 表示:「我們與不同的 HR 供應商合作,例如 JD Edwards 與 ADP;若系統原本沒有對應的欄位,就一同調整以容納我們的全球 ID。藉此,我們得以把每位使用者單一且一致的全球 ID 寫入各套 HR 系統。」
另一項挑戰,是制定一套流程來處理員工在不同 HR 系統間移轉的情境,例如跨區域調動,或從會計等職能轉調至製造等其他職能。
Schroeder 表示:「我們的目標,是確保不論 HR 員工編號為何,員工一旦移轉,全球 ID 也能同步跟著走。這就是我們的基礎。」
在整個推動過程中,身分安全團隊始終把一件事放在首位:深入理解各套 HR 系統與各事業單位的既有作業流程。「我們不想改變他們的流程,」Schroeder 表示。「相反地,我們把需求直接納入工具設計,去支援他們的流程,甚至讓流程更有效率。只要能協助企業提升效率,就知道大家會更願意採用。」
成功導入身分安全的關鍵學習
身分安全要做出成效,關鍵不只是把技術「裝上去」就好。固然需要像 SailPoint 這類穩健、企業級的身分安全平台,同樣也少不了對的流程設計與跨部門溝通協作等人員能力。
以 PACCAR 而言,由於組織具備全球化特性、事業單位分布多個國家,部署挑戰更為加劇;但這並沒有拖慢 Schroeder 團隊的推進節奏。
「我們直接飛到荷蘭,與關鍵利害關係人面對面會談,並示範這套工具以及驗證流程,」Schroeder 說。「他們一看過示範,就全都支持了。」
Schroeder 團隊也將重點放在那些高度耗費人力、但可透過自動化改善的手動流程,藉此爭取業務端支持。最後,Schroeder 強調及早納入相關人員參與的重要性。Schroeder 表示:「我們的另一個體會,是要在早期就把團隊拉進來,讓他們參與需求彙整,也參與解決方案的形成。這樣一來,大家會更願意投入,也清楚自己是決策的一部分。」
人工智慧與身分安全的未來
人工智慧(AI)在商務與技術環境中的應用日益普及;對於部署身分安全的組織(企業)而言,AI 也正快速成為不可忽視的關鍵考量。
「我們在 2022 年初開始導入 SailPoint AI-Driven Identity Security 上線運作。我們已在正式環境啟用 AI 功能,但目前仍在起步階段。我們確信,AI 將大幅加速角色的自動化管理。」
PACCAR 計畫運用 AI 著手整併角色、進行角色清理,並提升跨不同職能的可視性。他們也期待透過 SailPoint 持續取得成果,並進一步提升效率。



