清华大学金融科技研究院孵化
金融科技与金融创新全媒体

扫描分享

本文共字,预计阅读时间

随着人工智能(AI)的应用日趋普及,代理式AI的出现带来变革性改变的同时,亦对保障个人资料私隐带来前所未有的挑战。2026年8月25日,香港私隐专员公署发布《代理式人工智能篇:保障个人资料私隐》指引(《指引》),旨在为机构提供实务建议,协助他们在善用代理式AI所带来的裨益之余,妥善保障个人资料私隐,符合《私隐条例》的相关规定。《指引》获得数字政策办公室及香港应用科技研究院担任支持机构。

私隐专员钟丽玲表示:「代理式AI有别于传统AI聊天机械人,具备高度自主运作能力,并可代替用户执行多步骤任务,包括管理电邮、进行预约以至处理付款等。国家『十五五』规划提出坚持统筹发展和安全的重大原则,机构在推动创新时,亦必须落实稳健的保障个人资料私隐措施。私隐专员公署发布《指引》,希望借此落实特区政府推动『AI+』的政策方针,推动代理式AI的安全、合法及负责任应用,让社会各界能够安心、放心地采用这项具变革性的科技。」

为衔接国际标准,私隐专员公署在制定《指引》的过程中参考了全国网络安全标准化技术委员会秘书处于2026年7月发布的《网络安全标准实践指南—智能体部署使用安全指引》,以及其他司法管辖区有关使用代理式AI所发布的指引。《指引》是公署发布的《人工智能(AI):个人资料保障模范框架》的补充指引,而《模范框架》所载的原则一般仍适用于代理式AI的使用。

《指引》阐述代理式AI对个人资料私隐带来的风险,包括广泛的存取权限、资料用途被改变,以及资料的准确性等(详见附件二),并就如何安全及负责任地使用代理式AI以及确保符合《私隐条例》的相关规定提出九项建议:

如何应对代理式AI对个人资料私隐所带来的风险

避免过度或任意收集个人资料供代理式AI使用:遵循资料最少化的原则,并就代理式AI为特定目的而可存取的资讯及系统,订立并实施清晰的分隔措施;

就代理式AI处理个人资料保持透明度:在收集个人资料声明及私隐政策声明中清楚说明有关使用代理式AI处理个人资料的相关资讯,以提高透明度;

确保代理式AI处理的个人资料的准确性:使用思维链、针对特定情境作出微调及人为审核等方法,以减低所生成的输出包含虚构或不准确个人资料的风险;

订定适当的保留时限:订定个人资料的最长保留时限,并采取措施适时删除对话纪录、快取资料或长期记忆中所载的个人资料;

确保未经同意不会将个人资料用于新目的:清楚界定代理式AI收集及处理个人资料的目的,并明确订明在何等情况下须有人为监督;

维护代理式AI系统中个人资料的安全:使用从官方渠道取得的代理式AI软件的最新版本,采取足够措施确保系统安全及数据安全,审慎安装及使用插件(plugins)或技能(skills),授予代理式AI完成任务所需的最小权限,采用大型语言模型安全护栏,并建立机制以确保可追溯性及可审核性;

确保查阅及改正资料的权利:选用已采纳「贯彻私隐设计」及「预设私隐」原则的代理式AI系统,确保相关系统能让资料当事人行使查阅资料及改正资料的权利;

持续进行风险评估:在使用代理式AI之前,就其安全性及可靠性进行测试,并在使用期间持续评估所涉及的个人资料私隐风险,并采取与风险相称的措施,就可能对个人产生重大影响的决定采取「人在环中」的策略;及

分配明确责任及提供培训:建立具足够资源、专业知识及决策权的内部管治架构,在委聘外部服务供应商时采取合约规范方法或其他方法,以确保遵从资料保留及资料保安的相关规定,并为所有相关人员提供足够的培训。

为落实上述建议,《指引》亦于附件载有安全检查清单,详列用户在评估、准备、部署、使用及停用各阶段可采取的实际步骤,以保障个人资料私隐。

[Source]

本文系未央网专栏作者发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文为作者授权未央网发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文版权归原作者所有,如有侵权,请联系删除。

评论


猜你喜欢

扫描二维码或搜索微信号“iweiyangx”
关注未央网官方微信公众号,获取互联网金融领域前沿资讯。