個人資料及私隱合規

個人資料及私隱合規

2026 年香港 AI 私隱合規與治理新趨勢

隨著生成式人工智能(Generative AI)全面普及,以及具備自主能力的「AI 代理(Agentic AI)」在各行各業深度滲透,科技的跨越式發展正重塑香港的商業營運模式。在香港尚未對 AI 進行專屬獨立立法的過渡期內,港府與個人資料私隱專員公署(私隱公署)正透過「硬性法律檢視」與「軟性合規指引」雙軌推進,全面構建具韌性的科技發展體系。 根據私隱公署最新發表的循規審查結果與最新政策方針,本港在 AI 私隱保障與治理上正呈現三大核心發展趨勢: [1] 一、 企業 AI 治理日趨成熟,合規表現理想 私隱公署完成了針對全港

個人資料及私隱合規

AI 立法 – 兼顧創新與問責 數據治理建信心

香港喺推動人工智能應用嘅同時,必須盡快建立以數據治理、系統安全同責任歸屬為核心嘅法律框架;呢個方向合理而且迫切。隨住深偽技術被用嚟詐騙、偽造身份證明同洗黑錢開戶,單靠現有嘅事後追究機制,未必足以處理 AI 帶嚟嘅快速、跨平台同跨境風險。政府已經表示會檢視現行法律能否處理 AI 產品造成事故或損害嘅責任問題,而警方亦將 AI 列為 2026 年五大網絡威脅之一。 點解有需要立法 AI 嘅風險唔只係技術本身,更加涉及「邊個收集資料、點樣訓練模型、邊個決定用途,以及出事之後邊個負責」。如果冇清晰規則,企業可能因為法律不確定性而唔敢投資,市民亦可能因為私隱、歧視、錯誤決策同詐騙風險而失去信心。專家所講嘅責任界線,正正係建立市場同公眾信任嘅基本條件。 例如,如果銀行用 AI 審批貸款、醫院用