asgard-ai-platform/biz-corporate-governance
Corporate-governance practice playbook: board composition, three lines of defense, audit/compensation/nomination committee operations, independent-director governance, stakeholder communication, IPO governance upgrade, and family-business professionalization. Use for board-structure design, independent-director selection, three-lines implementation, IPO governance preparation, major governance incidents (fraud, scandal, insider trading), or family-business corporatization. Triggers: 『董事會組成』『獨董沒發揮功能』『三道防線』『上櫃治理補強』『家族法人化』『委員會分工』『ESG 治理』『審計委員會』『薪酬委員會』『提名委員會』. For Taiwan EMBA corporate-governance/finance/law/ESG cases. Focuses on listed-company and IPO practice; governance theory: use Asgard `grad-governance`; 9-box/繼任規劃/接班人才盤點: use `ops-talent-strategy`; COSO ERM/風險地圖/風險委員會運作: use `biz-erm`.
npx skills add https://github.com/asgard-ai-platform/skills --skill biz-corporate-governance
公司治理在 EMBA 作業常見兩種場景:
本 skill 提供實務操作導向的 playbook,涵蓋董事會、委員會、三道防線、獨董治理、利害關係人溝通、危機情境。
與相近 Asgard skill 的邊界:
grad-governance — 公共治理 / 多層次治理學理grad-strat-agency — 代理理論(學理層)grad-strat-stakeholder — 利害關係人理論(學理層)tw-fintech-compliance — 金融科技合規觸發條件
不適用
grad-governancealgo-hr-compensationbiz-financial-ratios、data-financial-analysisops-leadership-stylesIRON LAW 1:治理是「對的人在對的位置做對的事」,
不是「寫對章程」
許多公司有完整治理文件但仍爆雷,因關鍵職位被「人頭化」
(獨董是老闆的朋友、審計委員不敢挑戰 CEO)。
治理的實質 = 獨立性 + 能力 + 情境勇氣。
IRON LAW 2:三道防線不是三個部門,是三層責任
第一道:業務單位自我管控(不是「沒人管」)
第二道:風管、法遵、合規(不是「寫 SOP 就好」)
第三道:內部稽核(不是「主管機關檢查才動」)
三線間須有權責清楚的升級機制,
否則「業務跳過法遵直達 CEO」是多數弊案根源。
IRON LAW 3:家族企業治理 ≠ 家族成員坐董事會
家族成員自動進董事會 = 家族治理表層化。
真正治理化:
(1)家族議題由「家族委員會」先議,再向董事會提案
(2)董事會獨立董事席次足以形成實質制衡
(3)CEO/總經理需向董事會負責,非向「老闆個人」
| 可能想 | 但 Iron Law 仍適用,因為 |
|---|---|
| 「公司章程齊備、ESG 報告完整,就歸類為治理成熟」 | 文件齊 ≠ 治理實質;必須測試關鍵職位是否由有實權的人擔任(而非人頭) |
| 「第一道業務、第二道法遵、第三道內稽各部門 OK 就行」 | 三道是責任層而非組織圖;小公司可能一人兼兩層,必須檢視責任是否真落實 |
| 「家族成員都在董事會,算家族治理完備」 | 這是表層化;真治理化須有家族委員會、獨董制衡、所有權與經營權分離 |
┌────────────────────────────────────────────┐
│ Layer 4:外部監督 │
│ 主管機關、交易所、會計師、媒體、股東 │
│ 工具:公開揭露、公司治理評鑑 │
└────────────────────────────────────────────┘
↑ 監督
┌────────────────────────────────────────────┐
│ Layer 3:董事會與委員會 │
│ 董事會組成、審計/薪酬/提名委員會 │
│ 獨立董事、董事會評估 │
└────────────────────────────────────────────┘
↑ 指導與監督
┌────────────────────────────────────────────┐
│ Layer 2:管理階層(CEO 團隊) │
│ 執行長、財務長、法務長、稽核長 │
│ 策略執行、風險管理、內控制度 │
└────────────────────────────────────────────┘
↑ 執行
┌────────────────────────────────────────────┐
│ Layer 1:業務與營運單位 │
│ 第一道防線:業務自我管控 │
└────────────────────────────────────────────┘
台灣上市公司(金管會要求):
美式(紐交所 / 那斯達克):
家族企業(非上市)建議:
典型需要:
| 能力領域 | 目標人數 |
|---|---|
| 產業專業 | ≥ 2 |
| 財務會計 | ≥ 2(含審計委員會 3 位) |
| 法律合規 | ≥ 1 |
| 風險管理 | ≥ 1 |
| 數位 / 資安 | ≥ 1 |
| 國際 / 跨國 | ≥ 1 |
| ESG | ≥ 1 |
作業用法:診斷個案董事會能力矩陣 → 指出 gap → 建議補位。
目的:監督財報正確性、內控有效性、內部稽核獨立性
台灣法規:
運作重點:
常見失靈:
目的:設計高管薪酬、連結績效與長期價值
台灣法規:
運作重點:
常見失靈:
目的:董事人選篩選、繼任規劃、董事會評估
台灣法規:
運作重點:
從治理角度看,三道防線是審計委員會的監督對象——確保三層責任清楚、升級機制健全:
審計委員會的三道防線檢核重點:第二道是否獨立於第一道(風管不該兼設計與執行業務流程)、第三道資源與權限是否足夠、升級機制是否斷線(第二道發現問題未上報)。
與 ERM 的邊界:本 skill 聚焦治理層視角,ERM 框架詳解、風險胃納、風險熱圖請見本 repo biz-erm(規劃中)。
→ IIA 2020 三道防線完整架構、各道職責與實務設計、常見缺陷診斷、台灣金融業 CRO/法遵長章程要求:references/three-lines-of-defense.md
詳細碳盤查與揭露請搭配本 repo biz-net-zero-transition(規劃中)。
IPO 治理升級典型需要 24–36 個月,越晚啟動越貴。關鍵節奏:
多數公司 T-6 才發現治理缺漏(關係人交易回溯、內控缺陷),此時補救通常已延誤上市時程。建議 T-24 即啟動,才有時間讓獨董熟悉、三道防線實運作 ≥ 12 個月。
→ 完整 IPO 治理時程、各節點工作項目、常見 IPO 治理缺陷(家族持股、關係人、三道防線不完整)、海外 IPO(美國/香港)額外考量:references/ipo-governance-roadmap.md
詳細家族治理操作請搭配本 repo ops-talent-strategy 的「家族企業接班」章節。
搭配工具:pr-crisis-communication、pr-crisis-response
> 根據個案性質跳過不適用步驟;以下為完整候選路徑,非必跑清單。
Step 1:蒐集治理資料
- 年報 / 公司治理報告 / 永續報告
- 公司治理評鑑結果
- 董事會議事錄(若可得)
- 重大關係人交易揭露
Step 2:評估董事會
- 能力矩陣
- 獨立性實質驗證
- 席次分佈與多元性
- 會議出席率與發言紀錄
Step 3:評估委員會運作
- 三大委員會健康度
- 決議品質
- 與管理階層的互動
Step 4:評估三道防線
- 各道是否獨立、有權、有資源
- 升級機制
- 近年發現事項
Step 5:識別治理風險
- 關係人交易集中度
- 家族 / 大股東影響力
- 董事會政治
Step 6:建議治理升級
- 短中長期行動
- 與國際最佳實踐對照
# 公司治理診斷:{公司/個案}
## 一、治理結構現況
### 董事會組成
| 姓名 | 身份 | 專業背景 | 兼任情形 | 獨立性評估 |
### 三大委員會
- 審計委員會:{組成、運作頻率、重大決議}
- 薪酬委員會:{...}
- 提名委員會:{...}
### 三道防線
| 防線 | 單位 | 人力 | 獨立性 | 主要發現 |
## 二、獨立性實質評估
(不只看法規形式)
## 三、治理風險識別
- 關係人交易風險
- 董事會效能風險
- 內控風險
- 揭露風險
- ESG / 新興風險
## 四、與國際最佳實踐對照
(選 2–3 家標竿)
## 五、治理升級建議
### 立即(本季)
### 中期(6–12 個月)
### 結構性(12–36 個月)
## 六、風險與限制
- 資訊可得性的限制
- 建議的政治可行性
情境:傳產集團 2026 年 Q1 爆發子公司舞弊事件(採購主管 3 年 1.2 億),股價重挫、媒體追問「董事會在幹嘛」。董事會委外診斷。
診斷:
建議:
正確之處:四層診斷、三道防線斷鏈分析、具體補位建議、與最佳實踐對照。
references/board-composition.mdreferences/three-lines-of-defense.mdreferences/tw-governance-regulation.mdreferences/ipo-governance-roadmap.mdreferences/emba-governance-courses.mdgrad-governance(公共治理學理)、grad-strat-agency(代理理論)、grad-strat-stakeholder(利害關係人)、pr-crisis-communication(危機溝通);本 repo ops-talent-strategy(家族治理繼任)、biz-net-zero-transition(ESG 治理,規劃中)Take asgard-ai-platform/biz-corporate-governance from the repository into ~/.claude/skills for personal
use, or into .claude/skills inside a project.
The agent identifies a skill by the name field in its header. Two skills with the
same name cannot sit side by side — one of them will be ignored.