大多數香港企業把 2026 年施政報告當成政府講政府的文件來讀。這是一個誤判。第 102 至 123 段,是迄今為止最清晰的一份說明:未來十八個月,監管機構、採購方與資助方會如何要求每一家部署 AI 的組織。
這篇文章把那些段落翻譯成營運總監、IT 總監與數碼轉型主管在下一個董事會周期將被問到的問題,並提供一套可以直接使用的框架。
2026 年施政報告在 AI 方面究竟說了什麼?
2026 年 9 月 16 日發表的施政報告提出雙軌 AI 議程:一方面在金融、醫療、法律、建造、運輸、福利及中小企深化應用;另一方面以七個範疇的風險治理策略管控風險,並在數字政策辦公室下新設「人工智能專員」統籌。AI 智能體(AI Agent)安全管理指引將於 2027 年頒布。
施政報告第 102 至 123 段全文把整體取態概括為「發展與治理並重、制度與產業並行」:大力推動應用,同時建立決定「安全應用」標準的制度。對企業領袖而言,後半句才是改變規劃前提的部分。
用一句話概括 2026 年施政報告的 AI 議程:香港要成為 AI 大規模落地的地方,而部署者要對系統的行為承擔更清晰、可被文件化的責任。
「人工智能專員」為什麼與你的組織有關?
人工智能專員是數字政策辦公室下的新職位,負責在政務司司長統籌下協調七個風險治理工作範疇。對企業的意義在於:AI 的監管期望將不再分散於金管局、證監會、保監局與私隱專員公署,而是逐步匯合成共同指引、採購條件,以至立法。
過去香港的 AI 治理是一幅拼圖。銀行跟隨金管局通函,保險公司跟隨保監局,所有人都跟隨私隱專員公署。每個監管機構按自己的節奏推進,一個跨行業集團可能要為同一個聊天機械人面對三套不同期望。
由一個統籌辦公室協調,節奏就不同了。當同一張辦公桌同時負責深偽規管、AI 倫理採購規則、智能體指引與法律責任檢討,這些工作會互相參照。對你的實際影響是:為某一個監管機構建立的控制措施,將愈來愈被所有監管機構視為理所當然。
七個風險治理範疇之中,哪些最先觸及企業營運?
七個範疇中有三個最快落到企業身上:AI 智能體安全管理指引(2027 年面向全社會頒布)、政府公眾服務 AI 採購中的安全與倫理合規聲明(現正試行,日後推展至所有政策局及部門),以及 AI 產品意外的法律責任檢討。深偽與詐騙相關規管則經諮詢後跟進。
第 122 段列出的七個範疇是:打擊利用 AI 犯罪;保護未成年使用者;建立規範 AI 倫理的治理框架;推動應用安全;釐清 AI 產品造成意外的法律責任;制定 AI 智能體安全管理指引;以及評估 AI 普及對就業的影響。
從企業角度閱讀,它們可以歸為三類:
--- 營運層面,2027 年到位:AI 智能體指引。報告註 12 已經透露輪廓:智能體只限於標準化、重複性任務;不得直接作出影響公眾的決定;高風險操作須保留人工監督;不得向外部平台傳送機密或個人資料;部署前須做風險評估;嚴格存取控制;隔離執行環境;保留操作日誌。
--- 商業層面,透過採購到位:投標政府公眾服務 AI 項目的機構,須遵守數字政策辦公室指引並提交安全與倫理合規聲明。如果你向政府銷售,或向政府的供應商銷售,這份聲明就會成為你必須能夠簽署的文件。
--- 法律層面,透過檢討到位:律政司牽頭的工作小組檢討 AI 產品意外的法律責任,法律改革委員會檢視深偽相關的網絡罪行。這些需時較長,但它們定義了你的法律總監將計入的風險敞口。
如果你已經在建立自主工作流程,我們的《如何避免 40% 的 Agentic AI 項目失敗率》詳細討論了讓 2027 年指引「容易達標」而非「痛苦補救」的編排決策。
企業在 2026 年的措施下實際可以申請哪些資助?
報告點名四條渠道:優化後的「數碼轉型支援先導計劃」,以配對形式資助 AI 與網絡安全方案;BUD 專項基金對含 AI 元素項目的針對性支援;為期三年、30 億港元的人工智能資助計劃,用於數碼港人工智能超算中心的算力;以及透過「技能提升香港」與「AI 普及計劃」提供的免費員工培訓。
資金是真實的,但用途有明確形狀。數碼轉型支援先導計劃與 BUD 基金以中小企及項目式實施為對象。人工智能資助計劃購買的是超算中心的算力,不是軟件授權。「技能提升香港」將於 2027 年上半年推出為期 18 個月的 AI 技能提升行動,包括面向所有人的免費網上課程,完成者可免費修讀各行業的短期進階課程,預計惠及約 40,000 名僱員。「AI 普及計劃」承諾在 2028 年首季前推出超過 200 項課程及活動。
對一家 300 人的企業,最有價值的往往不是資助,而是培訓。Deloitte 2026 年《企業 AI 現狀》調查指出,員工技能不足是把 AI 整合進現有工作流程的最大障礙。由政府資助的再培訓管道,正正對準了試點之後最常令推行停滯的那個瓶頸。
受監管行業應該如何解讀行業專屬的訊號?
金融服務業要留意金管局的生成式 AI 沙盒已升級為跨行業的 GenA.I. Sandbox++,覆蓋銀行、證券、財富管理、保險及強積金,並正制定網絡韌性測試框架。保險業有十家大型保險公司承諾在港設立 AI 卓越中心。法律界有律政司的法律科技資助計劃。每個訊號都在告訴你,2027 年你的監管機構會把什麼視為常態。
行業段落講的不是許可,而是基線。監管機構把沙盒升級為跨行業,是在表明:任何新穎的應用,受監督的實驗已是預期路徑。當十家保險公司公開承諾設立卓越中心,第十一家會發現下一次牌照對話中,會多一條關於自身 AI 能力的問題。
金管局與香港金融研究院 2025 年 4 月發表的調查已經發現,75% 受訪香港金融機構已落實或正在試行至少一個生成式 AI 用例。施政報告把前沿從「你有沒有試過」推到「你能否證明自己如何治理它」。
這如何改變 2026 年第四季的董事會對話?
採用四步框架:把每一個現行與計劃中的 AI 用例對照七個風險範疇;在 2027 年指引把註 12 的八項原則變成硬性期望之前,先讓所有自主智能體符合這些原則;即使從不投標政府項目,也準備一套合規聲明文件包;把資助渠道疊加進 2027 年預算,而不是事後補充。
第一步:對照風險敞口。盤點你的 AI 清單,包括各部門未經 IT 批准自行採用的影子工具,逐一標註對應的七個範疇。大部分企業用例會觸及三個:應用安全、智能體管理與就業影響。面向客戶的深偽風險或面向未成年人的產品,會再加兩個。
第二步:提早採納智能體原則。註 12 的八項原則,在設計工作流程時採納成本很低,事後補救則代價高昂。存取控制、隔離執行、保留日誌,都是架構決定。現在就做。
第三步:建立聲明文件包。安全與倫理合規聲明,本質上是一份治理摘要:系統做什麼、看到什麼資料、誰在監督、如何安全失效。即使從不向政府銷售,企業客戶、核數師與保險公司都會向你索取同一份文件。
第四步:疊加資助。同一個項目可以同時申請數碼轉型支援先導計劃的配對資助作實施、「技能提升香港」作培訓,以及在算力成為瓶頸時申請人工智能資助計劃。文件包中資料處理的那一半,取決於我們在《零資料保留解析》討論過的供應商問題:誰持有資料、誰持有密鑰、什麼時候有人會看。
對一家香港物流或專業服務公司,這實際上是什麼情況?
假設一家 400 人的物流集團運行着一個 AI 調度助手和一個內部知識智能體。按四步框架,它把調度標註為應用安全加智能體管理,在 2027 年前落實隔離執行與審計日誌,為五大託運客戶草擬兩頁的治理摘要,並透過「技能提升香港」資助司機與計劃員的培訓。
專業服務公司的版本有一點不同。一家 150 人的會計或律師事務所預設處理客戶機密資料,因此「不得向外部平台傳送機密資料」不是未來的指引,而是《個人資料(私隱)條例》與專業操守規則下的現行義務。它的第一步是繪製每一個 AI 工具的資料流向圖,而它的聲明文件包,同時就是回答每一份客戶安全問卷的答案。
兩種情況下,帶着對照圖、已採納的原則、已草擬的文件包與已識別的資助渠道走進第四季董事會的高管,就是拿到 2027 年預算的那位。OpenAI 的 Enterprise Signals 數據顯示,前沿企業每名活躍使用者產生的 AI 輸出,已是一般企業的 8.3 倍,一月時只是 2.6 倍。差距是由那些及早把治理制度化、因而能放心擴展的組織拉開的。
領袖解讀政策訊號時最常犯什麼錯誤?
四個錯誤反覆出現:把施政報告當成只與政府有關的文件;等待 2027 年的智能體指引,而不是現在就採納已公布的原則;以為資助只給中小企,忽略了培訓渠道;把行業訊號讀成許可,而不是監管機構將假定的新基線。
第五個錯誤更隱蔽:把整件事交給法律或合規部門。七個範疇既是法律問題,更是營運問題。智能體管理是架構決定,就業影響是人力資源決定,應用安全是產品決定。施政報告在呼喚一個跨職能的負責人,指定了負責人的組織,會比召開委員會的組織走得更快。
結語:這是一份寫給你的規劃文件,不只是寫給政府的
2026 年施政報告同時告訴香港企業三件事:應用會被鼓勵並獲資助;治理會被統籌而非分散;AI 系統的部署者要為系統行為承擔可文件化的責任。以這種方式閱讀的領袖,會把第四季用來建立對照圖、原則、文件包與資助組合。
這一切都不需要你獨自摸索。懂AI的冷,更懂你的難。UD 同行28年,讓科技成為有溫度的陪伴。
由 UD 企業 AI 團隊審閱。
了解了框架,下一步是找出你的組織在七個範疇中的位置,以及哪些資助渠道適用。UD 團隊手把手帶你完成每一步:從 AI 準備度評估、治理對照,到部署上線與成效追蹤,28 年企業服務經驗,全程陪你走。