個人資料私隱專員公署(私隱專員公署)今年抽查了 60 間機構,發現 95% 已在日常營運中使用 AI。然而,在同一份報告中,已制定 AI 政策的機構比例卻由約 63% 跌至 50%。2026 年 8 月 25 日,公署發表了首份專門針對 AI 代理的指引。如果你的團隊正在試用可以讀取郵箱、更新 CRM 或搬移檔案的 AI 代理,這份指引就是日後衡量你的標準。
私隱專員公署的代理式 AI 指引是什麼?
《在使用代理式人工智能時保障個人資料私隱》是私隱專員公署於 2026 年 8 月 25 日發表的指引,針對以 AI 代理收集、持有、處理或使用個人資料的機構,提出九項建議及涵蓋五個階段的保安檢查清單,作為遵從《個人資料(私隱)條例》的實務參考。
公署將代理式 AI 描述為具備自主感知、記憶、決策、互動及執行能力的智能系統,通常以基礎模型為核心,再連接數據庫、記憶及作業系統工具。
這份指引補充公署 2024 年 6 月發表的《人工智能:個人資料保障模範框架》,數字政策辦公室及應科院為支持機構。詳情可參閱私隱專員公署新聞稿。
為什麼代理式 AI 需要獨立的私隱指引?
因為 AI 代理不只回答問題,還會直接執行工作。聊天機械人只負責起草回覆,代理卻可以打開檔案、閱讀電郵、使用已儲存的登入憑證,並在無人逐步批核的情況下完成多步任務。公署認為,這種廣泛權限帶來傳統聊天機械人管治從未處理過的風險。
公署點名五大風險:
--- 權限過大:代理預設權限較高,一次誤解指令便可能外洩或刪除大量個人資料。
--- 系統漏洞:連接多個系統的代理,會令單一設計缺陷演變為跨系統風險。
--- 外掛或技能存在漏洞:未經審查的外掛可能藏有惡意程式碼,讓黑客接管帳戶甚至整部電腦。
--- 功能蔓延:代理會整合多個來源的資料,部分系統更會用作訓練模型,偏離原本的收集目的。
--- 多代理風險:錯誤或幻覺生成的個人資料,可能在代理之間層層傳遞。
2026 年合規審查反映香港企業的什麼問題?
審查結果顯示,AI 採用速度明顯快於管治建設。60 間受查機構中有 57 間使用 AI,約 51% 同時使用三套或以上 AI 系統。然而,制定 AI 政策的比例跌至 50%,在董事會層面討論 AI 的比例更較 2025 年下跌約 25 個百分點。
根據孖士打律師行的分析,受查機構中有一半員工人數超過 500 人,今年更新增會計、物流、餐飲、創科及物業管理等行業。
值得肯定的是,以 AI 處理個人資料的機構中,約 92% 設有資料外洩應變計劃。不過,當中只有約 41% 的計劃專門處理 AI 相關事故。今輪審查沒有發現違反條例的個案,但這不代表可以鬆懈,因為下一輪審查將以新指引作為基準。
九項建議應該由誰負責?
九項建議對應條例的六項保障資料原則,涵蓋資料最少化、透明度、準確性、保留期、目的限制、保安、查閱及改正權、持續風險評估,以及管治與培訓。最有效的做法,是把每一項分配給一位具名的管理層負責人,而不是交由 IT 部門獨力承擔。
法務及資料保障主任
--- 劃定每個代理可接觸的系統與資料範圍;在收集個人資料聲明中披露代理的使用;界定處理目的及需要人手介入的情況;確保系統支援資料查閱及改正要求。
資訊科技及資訊保安
--- 以人手覆核減少幻覺資料;定期刪除對話紀錄、快取及長期記憶中的個人資料;只使用官方版本、審查外掛、按最少權限授權,並保留審計紀錄。
營運及風險管理
--- 部署前測試、使用期間持續評估,對個人有重大影響的決定保留「人在環中」;建立具資源的管治架構,以合約約束供應商,並為相關員工提供培訓。
企業應如何在代理的生命週期中落實指引?
指引附錄的保安檢查清單分為評估、準備、部署、使用及停用五個階段。建議為每個階段設立關卡:負責人能夠證明本階段的控制措施已落實並有文件紀錄,代理才可進入下一階段。這樣做既能加快審批,也方便日後向監管機構交代。
以一間物流公司為例:該公司計劃用代理處理客戶查詢及更新送貨紀錄。評估階段先確認代理來自官方渠道,並查明供應商會否以客戶資料訓練模型;準備階段只開放一個客服郵箱的讀取權及送貨系統的寫入權;部署階段在隔離環境中運行,只安裝白名單外掛;使用階段把涉及索償或投訴的個案轉交同事處理;停用時撤銷憑證,並按時間表刪除記憶與日誌。
AI 代理出錯時,責任由誰承擔?
責任由你的機構承擔。指引清楚指出,AI 代理並非法人。根據條例,控制個人資料收集、持有、處理或使用的資料使用者仍須負責,無論代理有多自主,亦無論由哪一間供應商提供。因此,供應鏈中每一方的角色都必須寫入合約。
根據禮德齊伯禮律師行的客戶通訊,同時在內地營運的集團應以要求較嚴格的內地標準為基線,再加上香港條例的要求。內地規管更具體,並逐步走向強制備案。
企業管治 AI 代理時最常犯哪些錯誤?
最常見的錯誤,是把代理當作另一個聊天機械人,直接沿用現有的生成式 AI 政策。其他常見問題包括:為求方便授予管理員權限、忽略外掛審查、忘記清理記憶與快取,以及完全沒有登記員工自行安裝的「影子代理」。
--- 「不得把客戶資料貼上 AI 工具」這類條文,對直接讀取系統資料的代理毫無約束力。
--- 試點完結後,憑證、記憶庫及日誌往往仍然生效數月。
--- 今年 OpenClaw 等開源代理工具在香港迅速普及,其外掛生態正是公署最擔心的入侵途徑。
如何向董事會匯報代理式 AI 管治?
以一頁問責報告代替技術簡報,每季更新一次。內容包括四部分:代理清單及其權限、九項建議的紅黃綠狀態、未解決風險及負責人,以及需要董事會決定的事項,例如批准封鎖未登記的代理。這同時回應了審查中董事會討論減少的問題。
總結:管治是代理規模化的前提
公署沒有禁止任何技術,只是清楚說明了在香港負責任地部署代理應有的樣子。現在建立控制措施的機構,可以更有信心地擴大應用;拖延的機構,往往在第一宗事故後才被迫停下來。想進一步了解權限控制,可參閱我們的AI 代理身份管治解析。
懂AI的冷,更懂你的難。UD 同行28年,讓科技成為有溫度的陪伴。
了解了框架,下一步是找出你的組織目前的位置。UD 團隊手把手帶你完成每一步,從 AI 準備度評估、代理清點,到控制設計、部署上線與定期檢討,28 年企業服務經驗,全程陪你走。
由 UD 企業 AI 團隊審閱。本文整理公開指引內容,並不構成法律意見。