2026 年香港 AI 私隱合規與治理新趨勢

隨著生成式人工智能(Generative AI)全面普及,以及具備自主能力的「AI 代理(Agentic AI)」在各行各業深度滲透,科技的跨越式發展正重塑香港的商業營運模式。在香港尚未對 AI 進行專屬獨立立法的過渡期內,港府與個人資料私隱專員公署(私隱公署)正透過「硬性法律檢視」與「軟性合規指引」雙軌推進,全面構建具韌性的科技發展體系。

根據私隱公署最新發表的循規審查結果與最新政策方針,本港在 AI 私隱保障與治理上正呈現三大核心發展趨勢: [1]

一、 企業 AI 治理日趨成熟,合規表現理想

私隱公署完成了針對全港 60 家來自不同行業的大型機構進行的 AI 循規審查。 [1]

  • 應用普及化: 受審查的機構中,高達 95% 已在日常營運中採用人工智能,主要應用於行政支援、客戶服務、市場營銷及風險管理等範疇。
  • 合規表現亮眼: 重要的是,本次大規模審查並未發現任何直接違反《個人資料(私隱)條例》的情況。
  • 管治架構建立: 在透過 AI 處理個人資料的機構中,有近八成(79%)已設立專門的 AI 管治架構(如管治委員會或指派專人監督),且有 83% 機構為僱員提供了涵蓋私隱風險的 AI 培訓,反映本港企業將私隱保障納入 AI 考量的意識已顯著進步。

二、 新型技術挑戰:將防線推至「AI 代理」與「深偽防範」

儘管大型企業的內部管理良好,但新型 AI 技術帶來的私隱灰色地帶依然是不容忽視的隱憂:

  1. AI 代理(Agentic AI)的「權限最小化」要求
    私隱公署正式發布了《代理式人工智能篇:保障個人資料私隱》指引。由於 AI 代理具備自主感知、記憶和決策能力,能跨平台串聯數據,公署嚴正提醒機構必須落實「人在環中(Human-in-the-loop)」的人為監督方式,並且只授予 AI 代理完成任務所需的最小權限,以防範數據失控。 [1, 2, 3]
  2. 打擊深偽技術(Deepfake)與網絡犯罪
    港府在最新施政報告中已明確宣布設立「AI 專員」以統籌公共規管,而法律改革委員會亦正全面檢視網絡犯罪法律,重點研究是否需要將未經授權製作或持有深偽影像(特別是涉及詐騙及色情不雅內容)的行為刑事化,務求在保護個人名譽私隱與科技創新之間取得平衡。 [1, 2]
  3. 版權條例修訂暫時讓路給「操作指引」
    原定推進的《版權條例》修訂(旨在規範 AI 訓練數據的版權及提供豁免機制)已暫時撤回立法議程,特區政府決定「先指引、後立法」,現階段將轉為率先制定清晰的操作指引,以減低對創科發展的即時法律衝擊。

三、 官方推動「AI 沙盒」與基層教育

為了落實香港推動「AI+」的政策方針並對接國家「十五五」規劃中「發展與安全並重」的原則,私隱公署與數字政策辦公室(數字辦)聯合推出了「保障個人資料人工智能沙盒」計劃。首階段甄選了 15 間中小學,在數碼港及生產力局的技術支援下,為教育界在引入生成式 AI 工具時提供免費的私隱合規審計與監管引導,確保新技術在校園安全落地。 [1, 2, 3]

結語:構建安全的 AI 私隱防線

2026 年底的香港 AI 私隱格局,正處於由「被動應對」走向「主動治理」的關鍵節點。雖然現行合規架構(如《個人資料(私隱)條例》)依然行之有效,但私隱專員鍾麗玲提醒法律界及各商業機構應「以身作則」,持續優化數據治理體系。

About the Author

You may also like these