有调查发现,三分之二的办公室员工曾在工作中使用 AI 工具,而他们心里清楚公司并不允许。他们照做不误,因为那让下午变得轻松。这就是「影子 AI」。在大多数香港中小企业,它进入公司的时间,远早于任何人开始讨论它。
什么是影子AI?
影子 AI 指员工在老板不知情、也未经批准的情况下,在公司内部使用人工智能工具。他们用私人账户注册,把工作资料贴进去,然后更快完成任务。没有东西被偷,也没有东西损坏。公司只是完全没有记录。
这个名称源自更早的概念「影子 IT」,即员工在老板察觉之前自行安装软件。影子 AI 的速度快得多,因为根本无须安装。
一个免费聊天机器人不需要采购单,不需要电脑,也不需要许可。它只需要一个浏览器和三十秒。过去拖慢未经批准软件的那道门槛,已经完全消失。
影子AI在小公司是怎样开始的?
影子 AI 通常由一个热心的员工,解决一件枯燥的工作开始。它会扩散,是因为成果看起来很好,而不是因为有人想绕过规矩。在一家九个人的公司,本来就没有采购流程可以绕过。
典型的发展次序是这样的。
--- 一位跟单同事在周五下午被要求用流畅英文写一封报价邮件,于是把客户名称、货品清单和折扣贴进免费聊天机器人,二十秒拿到干净草稿。
--- 邮件发出,客户回复正面。没有人提起用了什么工具。
--- 两位同事注意到她的文笔进步,开口问她怎样做到。一个月之内,四个人在三个不同的免费账户里贴入客户资料。
这四个人没有一个心存恶意,他们因为做得快而得到肯定。影子 AI 之所以会生长,正因为它真的有用。
所以把它当成纪律问题,是误读了处境。员工不是在偷偷绕过制度,在大部分香港中小企业,根本没有制度可以绕。
影子AI有多普遍?香港的数据说明什么?
影子 AI 已经是 AI 进入职场的常态,而不是例外。国际研究显示,接近一半员工经常使用 AI;而香港的监管机构也已记录到,采用率上升的同时,正式的治理关注反而在下降。
国际研究的数字。
--- Verizon 的 2026 年《数据泄露调查报告》发现,影子 AI 的检测个案一年内上升约四倍,约 45% 员工在公司设备上经常使用 AI。
--- PagerDuty 于 2026 年的调查发现,66% 办公室专业人员曾在工作中使用 AI,尽管他们认为公司政策并不允许。
--- Cyberhaven 的《2026 年 AI 采用与风险报告》分析 222 家公司的数据流动,发现流入 AI 工具的数据当中,有 39.7% 涉及敏感信息,而其中超过 60% 经由私人账户而非公司账户进行。
香港监管机构查到什么。
2026 年 5 月,个人资料私隐专员公署公布了对 60 家香港机构的合规审查结果。这份结果值得细读,因为真正的信息在于趋势方向。
--- 60 家机构之中,57 家(95%)在日常运营中使用 AI,较 2025 年上升 15 个百分点。
--- 在通过 AI 处理个人资料的机构之中,只有 50% 制定了与 AI 相关的政策,较上一年下跌约 13 个百分点。
--- 有董事会层面讨论 AI 的比例同样下跌,只剩 54%,跌幅约 25 个百分点。
把这三个数字放在一起看。使用率大幅上升,治理的注意力却在下降。这道落差,正是影子 AI 生存的空间。而且这些多数是大机构,60 家之中有一半雇用超过 500 人。一家十二个人的香港公司,根本没有一个董事会可以讨论这件事。
实际上会出什么问题?三个香港场景
影子 AI 造成的真实损害,很少是戏剧性的。它是你在法律上仍需负责的资料,悄悄脱离了你的控制,而且往往在几个月后才由公司以外的人发现。
场景一:走出公司的客户名单。红磡一家十人财务顾问公司,要求一位年轻顾问整理续约机会。他把一份载有 280 个客户姓名、合约金额和联络电话的表格,贴进一个免费的消费者 AI 账户。摘要做得很好。但那批数据如今放在一个公司无法登录、无法审计、也无法删除的私人账户里。根据《个人资料(私隐)条例》,该公司仍然是资料使用者,仍然要负责,无论它是否知情。
场景二:语气笃定的错误答案。沙田一家地产代理让助理用免费聊天机器人起草租约摘要。工具读不到真正的合同,于是用听起来合理的常识填补空白。三份摘要写着押金两个月,而已签署的合同写的是三个月。没有人核对,因为文字写得很顺。错误在交楼当天才浮现。这其实是「事实依据」出了问题,机制值得了解,可参考我们的AI 事实依据入门。
场景三:连工作流程一起带走的辞职信。一家连锁零售的市场推广同事,在自己的 AI 账户里建立了一套相当好的流程,包括保存好的指令、语调指引和产品描述。她辞职了。账户是她的。六个月累积的公司知识随她离开,接手的人从零开始。
注意一点:只有第一个场景属于隐私问题。另外两个是普通的运营损失,而它们更常发生。
老板对影子AI最常见的误解
大部分老板的反应不是把影子 AI 当成大公司才要操心的事,就是矫枉过正地全面禁止。两种反应都会让情况变差,理由一说就明白。
误解一:我们太小,不会成为目标。影子 AI 不是一场攻击,根本没有攻击者。风险来自你自己的数据,放在你无法触及的地方。公司规模改变不了它会不会发生。
误解二:禁止 AI 就可以解决。PagerDuty 的发现就是直接答案:三分之二的人明知违反政策仍然使用。禁令阻止不了行为,它只会让行为不再被上报,而上报正是你唯一真正需要的那部分。
误解三:付费账户和免费账户是同一件产品。并不是。对企业而言,关键差别在账户背后的合同:你输入的内容会否被用来改良模型、谁可以取回数据、以及登录权由公司还是个人掌握。约 60% 的影子 AI 活动经由私人账户进行,而私人账户三样都给不了你。
误解四:这是 IT 部门的事。大部分香港中小企业根本没有 IT 部门,而有的那些也看不见一个浏览器标签页。真正有效的控制,是老板对「什么资料可以离开公司」所作的决定。那是商业决定,不是技术决定。
如何用一个下午把影子AI放到台面上?
解决影子 AI 不需要买软件。你需要一次坦白的对话、一条写下来的短规则,以及一个获批准的账户。大部分小公司可以在一个下午完成,之后不必再把它当成危机处理。
第一步:开口问,并承诺不追究。直接说明你想知道大家已经在用哪些 AI 工具,而且没有人会有麻烦。这个答案你只会准确地拿到一次,而且只在承诺可信的前提下。九人公司,十五分钟足够。
第二步:写下永远不可粘贴的东西。每项一行就够。客户姓名与联络方式。身份证或护照号码。薪酬与银行资料。已签署的合同。客户在保密前提下交给你的任何东西。一条员工记得住的规则,胜过一份被归档的政策。
第三步:批准一个工具,并且付钱。中小企业手上最有效的一招,就是给员工一个比他们自己找到的更好的正式账户。免费工具之所以留得住,是因为免费而且随手可得,那就把这个优势拿走。
第四步:账户注册在公司名下。公司邮箱、公司付款、公司掌控。这一步能防止六个月的累积成果随辞职信一起离开。
第五步:决定哪些产出必须有人核对才可以外发。凡是牵涉数字、日期、价格或法律用语的,一律由人阅读一次。其余可以直接发出。这与把人保留在决策链中的原则相同,可参考我们的人在回路指南。
第六步:写下出事时要通知谁。一个名字,一句话。没有这一步,错误会被静静删掉而不是报上来,而静静处理的那些,往往最贵。
香港老板还有一条捷径可用。私隐专员公署免费发布《雇员使用生成式 AI 的指引清单》,其撰写方式本来就照顾到没有法务部门的机构。本文属一般信息,并非法律意见,请自行细读该清单,并就自身情况咨询专业意见。
关于影子AI的常见问题
在香港使用影子AI是否违法?单纯使用 AI 工具本身并不违法。但如果个人资料进入其中,《个人资料(私隐)条例》仍然适用,你的公司仍然是负责的资料使用者。不知道员工做过,并不能把责任转移出去。
不买监控软件,能否发现影子AI?在小公司,开口问比监控有效。监控工具是为拥有数百台设备和安全团队的机构而设;在一家十二人的公司,十五分钟的对话能以零成本得到更完整的图像。
在有政策之前,是否应先全面禁止?临时禁令通常换来沉默,而不是遵守。比较可行的次序刚好相反:这周先指定一个获批准的工具,同日写好「不可粘贴」清单,之后再带着真实使用情况去完善政策。
员工用自己的手机用AI怎么办?你控制不了设备,那就控制数据。这正是「不可粘贴」清单成为主力规则的原因:它跟着人走,在任何屏幕上都适用。
给香港老板的结论
影子 AI 不代表你的员工粗心。它代表他们比公司更早找到有用的东西。香港的数据把时间点说得很清楚:采用率在上升,正式关注在下降,中间的空隙由一群只想早点做完工作的普通人填满。
修补的方法很小,而且不是技术性的。一次不追究的对话、一份短短的不可粘贴清单、一个注册在公司名下的付费账户,已足以处理小企业所承担的大部分风险。你得到的不只是安全,还有对团队真实工作方式的了解,而那通常比你原本想管理的风险更有意思。
懂AI,更懂你 UD相伴,AI不冷。陪伴香港企业二十八年,我们发现处理新科技处理得好的公司,很少是规矩最严的那些。它们是最先开口问的那些。
本文由 UD AI 团队审阅。
先看清楚你的公司现在站在哪里
知道什么是影子 AI,和知道你公司内部正在发生什么,是两件事。UD 的免费 AI 体检让你清楚看见业务今日的位置,我们手把手教你走每一步,从第一次坦白对话,到一条员工真的会遵守的规则。