品牌驗廠稽核|科技供應鏈

RBA 負責任商業聯盟
稽核完整指南

RBA(Responsible Business Alliance)是全球最大的科技、電子、零售業供應鏈企業社會責任聯盟,Apple、Dell、HP、Intel、Microsoft、Amazon、台積電(TSMC)均為會員。台灣電子和半導體供應商依客戶要求,需接受 VAP(第三方標準化稽核)或 Non-VAP(品牌自有稽核)兩種類型的 RBA 合規驗證。這一頁整理了兩種稽核類型的差異、行為準則五大支柱、台灣廠商常見違規項目,以及德宣的輔導方法。

50+
全球品牌會員
5 大
行為準則支柱
VAP
第三方標準化稽核
Non-VAP
品牌自有稽核模式
📅 最後更新:2026 年 6 月|德宣顧問團隊審閱
RBA 起源
EICC → RBA 2017 年更名
RBA 前身為 EICC(Electronic Industry Citizenship Coalition),成立於 2004 年,最初由 HP、Dell、IBM 等電子大廠發起。2017 年更名為 RBA,同時擴展到非電子產業的科技、零售供應鏈
VAP 稽核工具
Validated Assessment Program
VAP 是 RBA 設計的標準化廠商稽核工具,確保不同稽核機構按相同標準評估。VAP 分數 0–200 分(分數越高越好),每道問題依嚴重性配分,Zero Tolerance 項目自動失敗
VAP 分數要求
品牌要求各異(通常 ≥ 60 分)
各品牌設定自己的 VAP 分數門檻:Apple 通常要求較嚴格;大多數品牌要求 ≥ 60 分;首次稽核低分不代表立即失去訂單,但需提交 CAPA 並完成驗證
Zero Tolerance
自動失敗的零容忍項目
RBA Zero Tolerance 項目包括:童工、強迫勞動、非人道待遇、非法拘禁、環境違規(許可證缺失或重大排放超標)、不道德行為(賄賂稽核員)——任一發現直接稽核失敗
稽核週期
依品牌要求:通常 1–2 年
首次 VAP 稽核完成後,品牌依供應商分數和風險級別決定後續週期。高風險或低分供應商可能每年稽核;分數良好的供應商可能 2 年一次,並要求提交年度自我評估(SAQ)
SAQ 自我評估
Self-Assessment Questionnaire
RBA SAQ 是稽核前置或替代工具,供應商在網路平台(Higg 或品牌自有系統)填寫。SAQ 結果決定廠商是否需要進行 VAP 現場稽核,以及稽核重點領域
稽核機構
RBA 認可的第三方稽核機構
VAP 稽核須由 RBA 認可的稽核機構執行(Bureau Veritas、SGS、Intertek、UL 等)。稽核員需完成 RBA 認證培訓,稽核報告上傳至 RBA 的 TPCA(Third-Party Compliance Audit)系統
報告共享
One Audit,多品牌共用
RBA 的重要設計是「One Audit」——一份 VAP 稽核報告可授權給多個 RBA 會員品牌查閱,避免供應商因為不同客戶要求而需要接受重複稽核。授權由供應商在 TPCA 系統控制

RBA 是全球科技供應鏈的社會責任共同語言

RBA(Responsible Business Alliance)是一個非營利組織,由全球超過 50 個科技、電子、零售品牌組成,共同推動供應鏈的勞工條件、健康安全、環境和道德標準。台灣作為全球最重要的電子製造供應鏈之一,幾乎每一家有科技品牌客戶的台灣廠商都受到 RBA 的直接影響。

RBA 的核心文件是 RBA Code of Conduct(行為準則),目前版本為第 8.0.2 版。行為準則涵蓋五大支柱:勞工(Labor)、健康安全(Health & Safety)、環境(Environment)、道德(Ethics)、管理系統(Management Systems)。品牌要求供應商遵守行為準則,並通過 VAP 現場稽核或 SAQ 自我評估來驗證合規性。

對台灣廠商而言,理解 RBA 不只是「稽核合格」的問題,而是對應多個科技大廠客戶的共同要求:同一套 RBA 系統滿足 Apple、Dell、HP 的要求,比分別應對不同客戶的不同標準更有效率。

RBA 行為準則五大支柱——每個支柱的核心要求

👷
支柱 1

勞工(Labor)

  • 自願性就業(禁止強迫勞動、扣押證件)
  • 童工禁止(< 15 歲或當地法定年齡以下)
  • 工時限制(每週不超過 60 小時,含加班)
  • 薪資至少達到法定最低工資
  • 非歧視、反騷擾政策
  • 移工和合同工保護(不收取招募費)
🦺
支柱 2

健康安全(Health & Safety)

  • 職業安全危害評估和控制
  • 緊急應變計畫(疏散演習、火災)
  • 機械安全防護
  • 化學品和危險物質管理
  • 宿舍和飯堂安全標準(有住宿的廠商)
  • 工業衛生(噪音、溫度、通風)
🌿
支柱 3

環境(Environment)

  • 環境許可證和合規
  • 廢水和廢棄物管理
  • 大氣排放控制
  • 有害物質管理(RoHS/REACH 相關)
  • 溫室氣體排放盤查和減量目標
  • 用水和能源管理
⚖️
支柱 4

道德(Ethics)

  • 廉潔商業行為(禁止賄賂)
  • 無不當利益(供應商與採購的關係)
  • 資訊揭露(財務和合規)
  • 智慧財產保護
  • 申訴管道設置(員工可匿名舉報)
  • 負責任礦產採購(衝突礦產)
⚙️
支柱 5

管理系統(Management Systems)

  • 公司承諾和管理層參與
  • 法規識別和合規追蹤
  • 風險評估和管理
  • 改善目標設定和追蹤
  • 培訓和能力建立
  • 供應商責任(次供應商管理)

哪些品牌要求台灣供應商通過 RBA VAP?

以下是要求台灣電子、半導體、代工供應商接受 RBA VAP 稽核的主要 RBA 會員品牌:

🍎
Apple
台灣供應鏈要求最嚴格,分數要求高,且有自己的 Supplier Responsibility 稽核體系,通常在 RBA 基礎上疊加更嚴格要求
💻
Dell
RBA 創始會員,要求直接供應商和關鍵次供應商均進行 VAP 稽核,分數門檻 ≥ 60 分
🖨️
HP / HPE
要求一、二級供應商 VAP,並有自己的供應鏈責任計分卡(Supplier Scorecard)追蹤供應商表現
Intel
半導體供應鏈的 RBA 要求,特別關注工廠宿舍(若有)和移工招募費問題
🪟
Microsoft
要求製造供應商 VAP,並特別關注衝突礦產(錫、鉭、鎢、金)的供應鏈追蹤
📦
Amazon
要求自有品牌(Amazon Basics 等)供應商 RBA 合規,電子類產品要求嚴格
📺
Sony / Samsung
兩者均為 RBA 會員,要求亞洲供應鏈合規;Samsung 有自己的 SER 供應鏈標準,部分與 RBA 重疊
🔧
Cisco / Qualcomm
網路和半導體設計公司,要求製造合作夥伴和電路板、零組件供應商 RBA 合規

哪些台灣廠商需要通過 RBA 稽核?

廠商類型RBA 要求可能性特別注意事項
EMS / ODM(代工組裝廠)🔴 幾乎確定需要直接製造品牌產品,通常是 RBA 要求的第一層供應商;鴻海、廣達、緯創等已是 RBA 成員並向自己的供應商推行 RBA 要求
PCB(印刷電路板)🔴 高度可能電子製造的關鍵零組件,常被品牌列入關鍵供應商要求名單;化學品使用(電鍍)是 RBA 環境支柱的重點
半導體封裝測試(OSAT)🔴 高度可能Intel、Qualcomm 的封裝測試廠;工人數量多、使用化學品,三大支柱(勞工、安全、環境)均受關注
機械加工 / 金屬零件🟡 部分可能若客戶是 Apple、Dell 等 RBA 成員,供應商可能被要求 RBA 合規;重點在機械安全和化學品
塑膠零件 / 模具廠🟡 部分可能依客戶組成而定;若為科技品牌供應,可能收到 RBA SAQ 或 VAP 要求
電源供應器 / 連接器🟡 中等電子配件廠常受到 RBA 要求;特別是有宿舍和大量移工的廠商

RBA 稽核兩種類型:VAP 與 Non-VAP

RBA 稽核並非只有一種形式。依品牌客戶的要求,台灣廠商可能面對 VAP(Validated Assessment Program)Non-VAP 兩種不同的稽核模式,兩者在執行方式、費用承擔和結果呈現上有明顯差異。

🏆
類型 A

VAP(Validated Assessment Program)

什麼是 VAP:由 RBA 認可的第三方稽核機構(Bureau Veritas、SGS、Intertek 等)執行的標準化現場稽核。稽核結果以 0–200 分計,上傳至 RBA TPCA 平台,可授權多個品牌共用(One Audit)。

誰要求 VAP:Apple、Dell、HP、Intel、Microsoft、Amazon 等國際科技品牌,通常要求直接供應商(Tier 1)完成 Full VAP。

費用:Full VAP 約 USD 4,000–8,000,由供應商承擔;稽核時間 2–3 天。

✓ 優勢:一份報告多品牌共用(One Audit),長期性價比高
📋
類型 B

Non-VAP(品牌自有稽核模式)

什麼是 Non-VAP:品牌依自己的採購政策設計的 RBA 合規驗證方式,不經過 RBA 標準化 VAP 流程。常見形式包括:品牌採購部門自行稽核、供應商自我評估問卷(SAQ)、品牌委託的輕量化現場訪查。

典型案例 — TSMC(台積電):TSMC 對中小型 Tier 2/3 供應商採用 Non-VAP 模式——要求供應商完成 TSMC 自有的 CSR 問卷,並由 TSMC 採購或委外顧問進行現場查訪,稽核結果不上傳 RBA TPCA 平台,也無 0–200 分制評分。

費用:通常由品牌承擔稽核費用,供應商主要負擔準備和改善成本。

✓ 注意:Non-VAP 合規文件與 VAP 要求高度重疊,完整準備有助於未來升級 VAP

VAP vs Non-VAP 快速比較

比較項目VAPNon-VAP
稽核執行方RBA 認可第三方機構品牌採購部門或委外顧問
評分制度0–200 分標準化計分無統一分數,依品牌標準判定
報告平台上傳 RBA TPCA,可授權多品牌品牌內部系統,不對外共用
One Audit 共享✅ 可授權多品牌共用❌ 僅限該品牌
稽核費用USD 4,000–8,000(供應商付)通常品牌承擔
適用對象Tier 1 直接供應商為主Tier 2/3 中小型供應商為主
準備內容RBA 五大支柱全面合規與 VAP 高度重疊,但深度依品牌而定

RBA VAP 稽核的完整流程

以下說明 VAP 標準流程。Non-VAP 稽核流程依各品牌規定執行,德宣可依客戶要求分別輔導。

📋
稽核類型 A

Full VAP(完整稽核)

現場稽核 2–3 天,涵蓋五大支柱所有條款;稽核員訪談管理層和員工(員工訪談保密);現場查驗所有相關文件和設施;最終出具完整稽核報告上傳 TPCA 系統

🔍
稽核類型 B

Priority VAP(重點稽核)

針對特定高風險領域進行聚焦稽核;通常在前次 Full VAP 後針對 NC 項目驗證;稽核時間較短(1 天);適用於 CAPA 驗證

💻
稽核類型 C

SAQ 自我評估

由供應商在 RBA 授權平台自行填寫問卷;替代低風險廠商的現場稽核;品牌依 SAQ 結果決定是否要求 VAP;需準備支持文件

1
收到客戶要求

客戶發出 RBA 合規要求

客戶(品牌或一級供應商)通知廠商需完成 RBA VAP 稽核;提供截止期限和分數要求(如:「6 個月內完成 VAP,分數 ≥ 65 分」);要求廠商先填寫 SAQ(自我評估問卷)。德宣協助評估廠商的 SAQ 填寫,並快速完成差距分析(Gap Analysis)。

收到要求 → 完成 SAQ + 差距分析 → 制定改善計畫
2
2–4 個月

差距改善和系統建立

依差距分析結果,針對各支柱不符合事項進行改善:勞工支柱——工時管控、薪資制度、員工申訴管道;健康安全——風險評估、緊急應變計畫、消防設備;環境——許可證確認、廢棄物管理程序;道德——反腐政策、申訴機制;管理系統——文件化政策、培訓記錄。

改善計畫完成 → 準備稽核文件 → 安排 VAP 稽核
3
1–2 個月

預稽核(Mock Audit)

德宣以 RBA VAP 稽核員角度進行模擬稽核:逐條檢查五大支柱;員工訪談模擬(確保員工熟悉自己的權利和工廠政策);文件完整性確認;找出仍存在的差距並完成最後修正。

模擬稽核報告 → 最後改善 → 聯絡 RBA 認可稽核機構安排 VAP
4
2–3 天(現場)

VAP 現場稽核

RBA 認可稽核機構(Bureau Veritas、SGS 等)的 VAP 稽核員到廠:開場會議(說明稽核範圍和流程);廠區巡視;文件審查;員工訪談(管理人員和作業員工各別進行);閉場會議(稽核員說明發現的問題)。德宣在稽核前完成模擬稽核演練,確保廠商準備就緒。

VAP 現場稽核完成 → 稽核機構出具預報告
5
30–45 天(CAPA 期限)

CAPA 提交和驗證

稽核報告上傳 RBA TPCA 系統,廠商在系統中查看 NC 項目;針對每個 NC 提交 CAPA(根本原因分析 + 立即矯正 + 預防再發措施 + 完成日期);稽核機構審查 CAPA 是否完整和充分;重大 NC 可能需要 Priority VAP 現場驗證;最終 VAP 分數確認並共享給授權品牌。

CAPA 完成驗證 → 最終 VAP 分數確認 → 授權品牌查閱報告

台灣廠商在 RBA 稽核最常見的違規項目

工時超標——台灣電子廠最普遍的問題

RBA 規定每週工時不超過 60 小時(含加班),且員工每 7 天至少休息 1 天。台灣電子廠在旺季(Q3–Q4)常見工時超標,特別是趕出貨期間。稽核員會調取近 3 個月的打卡記錄,超標員工比例超過 5% 即計為 NC。

✓ 修正:建立工時管控警示系統(超過 55 小時自動警示);旺季提前招工或輪班調配;若工時制度使用彈性工時需確保與勞基法和 RBA 標準相符

移工招募費問題——外籍移工廠商的高風險項目

RBA 明確禁止工人自行承擔「招募費」(到職前在原籍國支付給仲介的費用)。台灣廠商使用外籍移工(越南、印尼、泰國、菲律賓籍)時,若工人在母國支付仲介費,即使廠商本身沒有要求,仍構成 RBA 嚴重 NC,因為廠商有責任確認並補償。

✓ 修正:建立移工招募費調查機制(每批移工入廠前問卷調查);若發現招募費,廠商須補償工人;建立與合規仲介的合作關係

員工申訴管道不健全

RBA 要求廠商設置可讓員工匿名申訴的管道,且員工實際知道如何使用。稽核員在員工訪談時會直接詢問「你知道如何申訴嗎?申訴管道是什麼?」。台灣廠商常有申訴程序文件,但員工訪談時說不清楚,顯示程序流於形式。

✓ 修正:建立真實可用的匿名申訴管道(熱線、意見信箱);每季提醒員工(入職培訓 + 定期公告);確認員工訪談前員工能說出申訴方式

化學品和危險物質管理——PCB 廠高風險

RBA 環境支柱要求化學品有完整的安全資料表(SDS)、正確標示、工人培訓記錄,且廢液廢氣合規排放。PCB 廠和金屬加工廠常見:SDS 版本過舊;化學品無中文標示;廢液處理記錄不完整;廢氣排放許可證逾期未更新。

✓ 修正:建立化學品清單管理系統;確認所有化學品 SDS 更新且有中文版;許可證有效期管理;廢液和廢氣委外處理的清運記錄保存

RBA「One Audit」策略——一份報告服務多個品牌客戶

台灣廠商最常見的痛點之一:Apple、Dell、HP 都要求 RBA 稽核,每個客戶都有自己的時間表,廠商一年可能需要接受 3–4 次類似的社會責任稽核——耗費大量時間、費用和管理資源。RBA 的「One Audit」機制正是為了解決這個問題而設計。

🔄 One Audit — 一份 VAP 報告,授權多個品牌查閱

完成 VAP 稽核後,廠商在 RBA TPCA 系統中控制哪些 RBA 會員品牌可以查閱你的稽核報告。不需要重複稽核,一份報告滿足多個客戶的 RBA 要求:

報告共享機制

廠商在 TPCA 系統設定報告授權列表;選擇哪些品牌可以存取報告;可設定授權有效期;品牌收到授權後在 TPCA 系統查閱完整報告——不需要額外稽核

適用場景

同時供應 Dell + HP + Microsoft 的廠商:一份 VAP 授權給三個品牌;同時是蘋果和 Intel 的供應商:VAP 報告授權後,蘋果可能仍要求補充 Supplier Responsibility 稽核(蘋果有自己的標準)

報告有效期

VAP 報告通常在完成後 12 個月內有效(依品牌規定可能為 18–24 個月);超過有效期需要重新稽核;策略:安排一年中適當時間完成 VAP,讓報告覆蓋最多客戶的審查週期

德宣的 One Audit 策略

德宣協助廠商盤點所有 RBA 要求的客戶及其時間節點;設計最佳 VAP 稽核時機讓一份報告服務最多客戶;確認 TPCA 系統操作設定;追蹤報告有效期並提前規劃下次 VAP

RBA VAP 稽核前準備清單

勞工支柱文件近 12 個月打卡工時記錄;近 12 個月薪資記錄(含加班費計算);員工名冊(年齡確認);雇傭合約(中外籍員工);申訴管道書面政策
健康安全文件危害評估記錄(HIRA);緊急應變計畫(消防疏散);近 12 個月疏散演習記錄;消防設備維護記錄;工傷記錄和調查報告
環境文件廢水排放許可證(有效期確認);空氣排放許可證;廢棄物委外清運記錄(近 12 個月);化學品清單 + SDS;廢液處理記錄
道德文件反腐敗政策(書面);申訴管道設置說明;衝突礦產(CMRT)申報文件(若適用);供應商行為準則確認書
管理系統文件RBA 承諾聲明(管理層簽署);法規遵循清單(勞工/環境相關);供應商管理名單(次供應商 RBA 狀態);員工培訓記錄(安全培訓)
移工特別注意招募費調查問卷(每批移工);仲介合約(確認合規條款);移工費用補償記錄(若有招募費);移工仲介審查記錄
員工訪談準備管理人員熟悉工時政策說明;HR 熟悉薪資計算方式;一線員工知道申訴管道;員工了解自己的工作權利
設施現場準備緊急出口暢通、標示清楚;化學品儲存區正確標示和分類;個人防護裝備(PPE)齊全且員工正確使用;宿舍安全(若有,確認消防和衛生標準)

RBA VAP 與其他社會責任稽核標準比較

標準主要使用產業稽核特點與 RBA 的關係
RBA VAP科技、電子、半導體五大支柱;0–200 分制;One Audit 共享本體
SMETA 4-pillar消費品、食品、零售Sedex 平台;四個支柱(勞工/安全/環境/道德);ETI 基準部分重疊;電子廠客戶可能同時要求 RBA + SMETA(不同客戶要求)
SA8000製造、服裝、消費品第三方認證;Social Accountability InternationalSA8000 不是 RBA 的等效替代;科技品牌通常仍要求 RBA VAP
ISO 45001跨產業職業安全健康管理系統認證ISO 45001 有助提升 RBA Health & Safety 支柱的分數,但不能取代 VAP
Apple SRF蘋果供應鏈Supplier Responsibility Framework(蘋果自有)蘋果在 RBA VAP 基礎上疊加更嚴格的自有標準;VAP 是必要條件之一,但蘋果另有額外要求

為何選擇德宣協助 RBA 稽核輔導?

優勢 01

VAP 與 Non-VAP 全類型輔導

德宣長期輔導新竹科學園區及周邊的電子、半導體、PCB 廠商進行 RBA 準備,熟悉 VAP 和 Non-VAP 兩種模式的差異與準備重點,依廠商客戶結構量身規劃輔導方向。

優勢 02

移工招募費的正確處理

移工招募費是台灣廠商 RBA 稽核最棘手的問題之一,處理不當可能造成嚴重 NC。德宣提供完整的移工招募費調查、補償計算和與仲介協商的支援,確保廠商合規。

優勢 03

One Audit 策略規劃

德宣協助有多個 RBA 會員品牌客戶的廠商,規劃最佳 VAP 稽核時機和 TPCA 授權設定,最大化一份稽核報告的使用效益,降低重複稽核的負擔。

優勢 04

員工訪談專項準備

VAP 稽核中的員工訪談往往是得分失分的關鍵。德宣協助廠商建立真實的員工知識基礎——讓員工確實了解自己的權利和申訴管道,而不只是背台詞應付稽核員。

優勢 05

CAPA 品質和效率

VAP 稽核後的 CAPA 品質直接影響最終分數。德宣協助廠商撰寫稽核機構接受率高的 CAPA——完整的根本原因分析、可驗證的改善措施、合理的完成時程,避免 CAPA 被退件延誤。

優勢 06

ISO 45001 整合提升

若廠商同時希望取得 ISO 45001,德宣整合 RBA Health & Safety 支柱和 ISO 45001 的要求,一次輔導同步提升兩個標準的合規水準,縮短整體輔導時程。

德宣 RBA 輔導典型情境

工時超標

PCB 廠——旺季工時超標的系統性解決

員工 350 人 / 桃園 / PCB 製造

PCB 廠收到主要客戶(美系 ODM)的 RBA VAP 要求,差距評估發現:Q3–Q4 旺季工時超標嚴重(每週平均 68–72 小時),且工時記錄管理混亂(紙本打卡,部分記錄不完整)。

德宣協助:導入電子打卡系統;建立工時監控機制(每週 HR 主管確認);制定旺季人力調配計畫(提前 2 個月開始招季節工);建立工時超標預警機制(達 50 小時自動通知 HR)。4 個月後 VAP 通過,工時支柱滿分。

✓ VAP 分數 142/200;工時支柱零 NC;旺季工時控制在 55 小時以內;系統建立後連續 2 次 VAP 工時均合規
移工合規

半導體封裝廠——移工招募費補償和仲介整頓

員工 600 人(150 名移工)/ 台南 / OSAT

半導體封裝廠接受 Intel VAP 稽核前,德宣進行預稽核,發現越南籍移工普遍在母國繳納 3–8 萬台幣不等的仲介費(工人招募費用)——此為 RBA 嚴重 NC,若在正式稽核中被發現可能導致失敗。

德宣協助:完成 150 名移工的招募費調查;計算補償金額(新台幣 680 萬元);制定分批補償計畫;重新審查仲介合約,剔除不合規仲介;建立新移工「零招募費」招募標準。

✓ 移工招募費全額補償完成;VAP 稽核通過(移工相關 NC 清零);Intel 確認供應商資格維持;廠商建立移工招募費年度審查機制
One Audit

EMS 廠——一份 VAP 同時服務三個品牌客戶

員工 1,200 人 / 新竹 / EMS 代工

EMS 廠同時供應 Dell、HP、Microsoft,三個品牌分別在不同時間要求 RBA 稽核,廠商面臨一年內需完成 3 次稽核的壓力(稽核費用高昂且干擾生產)。

德宣分析三個品牌的 VAP 報告有效期要求,設計在 8 月完成 VAP 的策略(覆蓋三個品牌的審查週期);協助廠商在 TPCA 系統設定三個品牌的報告授權;與各品牌採購確認 One Audit 報告被接受。

✓ 一份 VAP 報告被 Dell、HP、Microsoft 全部接受;年度稽核次數從 3 次降為 1 次;稽核費用節省 NT$ 45 萬;德宣持續協助追蹤報告有效期和下次 VAP 規劃
Apple 供應商

連接器廠——Apple 疊加要求的應對策略

員工 220 人 / 台中 / 連接器製造

連接器廠已完成 RBA VAP(分數 138/200),但 Apple 告知 VAP 分數不夠,Apple 還有自己的 Supplier Responsibility 稽核要求(包括宿舍安全、特定化學品清單、衝突礦產 CMRT)。

德宣協助:針對 Apple SRF 額外要求進行差距分析;完成 CMRT(衝突礦產申報)填寫和供應鏈追溯;廠區無宿舍,該項確認豁免;化學品清單(Apple 的限制物質清單)逐項確認合規;協助廠商直接對接 Apple Supplier Responsibility 稽核員。

✓ Apple SRF 稽核通過;CMRT 合規完成;廠商列入 Apple 合格供應商名單;Apple 訂單量增加 30%

RBA VAP 輔導費用與時程參考

項目說明
整體準備時程已有基礎管理制度(勞工、安全文件已建立):2–3 個月;從零開始(無工時管控、無安全文件):4–6 個月;有移工且招募費問題:另加 1–2 個月處理補償和仲介整頓
VAP 稽核費用(廠商承擔)Full VAP:約 USD 4,000–8,000(依工廠規模和稽核機構);Priority VAP(CAPA 驗證):約 USD 2,000–4,000;SAQ 自我評估:通常無費用(平台使用費由品牌承擔)
德宣輔導費用差距評估報告:依工廠規模報價;輔導計畫(3–6 個月):依差距幅度報價;模擬稽核(Mock Audit):額外服務選項;CAPA 撰寫協助:按 NC 數量報價
One Audit 節省若有 3 個品牌客戶各自要求稽核:年度 VAP 費用 USD 12,000–24,000;使用 One Audit 策略:年度 VAP 費用 USD 4,000–8,000;每年節省 USD 8,000–16,000(約 NT$ 25–50 萬)
💡 投資回報評估:RBA VAP 輔導投資應對比維持科技品牌訂單的價值。對蘋果、Dell、HP 等品牌的台灣供應商而言,RBA 合規是維持供應商資格的必要條件——不合規的成本是失去訂單,而不只是稽核費用。德宣協助廠商以最有效的方式達到合規,同時透過 One Audit 策略降低長期的稽核成本。

常見問題

Non-VAP 是品牌依自己採購政策設計的合規驗證,不走 RBA 標準化 VAP 流程。主要差異在於:稽核執行方是品牌內部採購人員或委外顧問(而非 RBA 認可第三方機構);稽核結果不上傳 RBA TPCA 平台,也無 0–200 分制評分;稽核費用通常由品牌承擔;報告不能授權其他品牌共用(無法 One Audit)。準備內容方面,Non-VAP 的文件和制度要求與 VAP 高度重疊——若廠商未來升級為需要 Full VAP,前期 Non-VAP 所建立的基礎可以直接沿用。德宣可依廠商的品牌客戶結構,分別輔導 VAP 和 Non-VAP 的準備重點。
RBA VAP 分數範圍是 0–200 分,沒有統一的「合格線」,各品牌自行設定門檻。一般而言,大多數 RBA 會員品牌要求 ≥ 60 分(滿分 200 分的 30%,聽起來低,但 RBA 的計分方式讓多數有認真管理的工廠可達 100 分以上)。Apple 的要求較高,且分數之外還有自己的 Supplier Responsibility Framework。首次稽核低分通常不立即失去訂單,但需提交 CAPA 並在規定期限內完成改善,通常 30–45 天內。德宣建議台灣廠商以 130+ 分為目標,確保有充足緩衝。
通常需要。RBA 品牌(蘋果、Dell、HP 等)通常不接受 SMETA 報告替代 RBA VAP,因為 VAP 和 SMETA 雖然在覆蓋範圍上有重疊,但在稽核方法、報告格式、TPCA 平台整合上不同。有少數情況例外:部分品牌在轉換期間臨時接受 SMETA,但這是例外而不是規則。若廠商同時供應歐洲消費品牌(要求 SMETA)和科技品牌(要求 RBA),德宣會協助整合兩者的準備,在同一套合規建立中同時滿足兩個稽核的要求,降低重複建設的浪費。
標準 Full VAP 稽核通常是「半預告」——稽核員會提前幾週通知廠商稽核日期,讓廠商有時間準備文件和安排稽核員接待。這與 COSTCO 的完全不預告不同。不過,若廠商同意,品牌也可要求不預告 VAP(特別是在有投訴或高風險情況下)。因為 VAP 是半預告,廠商有時間在稽核前完成文件整理和最後改善,德宣的輔導重點因此放在系統性改善而不只是稽核前衝刺。
一般情況下不會立即取消訂單,除非發現 Zero Tolerance 項目(童工、強迫勞動等)。大多數 NC 項目,品牌會要求廠商在規定期限(通常 30–90 天)內提交 CAPA 並完成改善;改善完成後稽核機構驗證(可能需要 Priority VAP 現場確認);通過驗證後供應商資格維持。德宣建議廠商在收到稽核報告後 3 個工作日內聯絡我們,快速制定 CAPA 策略,確保在品牌截止日期前完成改善,維持供應商資格。

RBA 稽核即將到來?需要差距評估?

德宣管理顧問提供 RBA 全程輔導,涵蓋 VAP 與 Non-VAP 兩種模式,從差距評估、系統建立到 CAPA 撰寫,協助台灣科技供應鏈廠商維持品牌供應商資格。