香港大多数企业的 AI 计划,默默建基于资料可自由跨境流动的假设之上。在 2026 年,这个假设已不再安全。随着个人资料(私隐)条例第 33 条更接近实施、Microsoft 与 Google 开始公开明确的香港存放地承诺、银行与医疗监管机构提出更尖锐的问题,AI 数据存放地已从合规附注,跨越成为董事会层级的可申报决策。
什么是 AI 数据存放地?
AI 数据存放地是指 AI 系统使用的资料,其存储、处理及推论所在的地理位置。对企业 AI 而言,这包括训练资料、提示与回应资料、知识库检索内容、持久代理记忆,以及模型输出日志。问题不仅是模型在哪里,而是 AI 接触到的每个字节,在工作流程的每个阶段,究竟存放在哪里。
2026 年此议题比往年更重要,原因在于三个交汇的转变。AI 工作流程创造出以往不存在的资料流动、全球监管机构正收紧跨境资料规则、主要企业 AI 厂商因最大客户要求而开始发布区域特定承诺。根据 TrueFoundry 2026 年《AI Gateway 数据存放地比较》,Azure OpenAI、Google Vertex、AWS Bedrock 及 Anthropic 企业层级现已标准提供区域锁定部署选项。
对香港企业的实际问题,不再是「我们的 AI 厂商是否有香港区域?」,而是「我们运行的每个 AI 工作流程的每个步骤,什么资料、在什么状态、存放在哪个区域?」这是一个截然不同、亦更困难的问题。
香港 PDPO 对跨境资料转移有什么规定?
香港个人资料(私隐)条例第 33 条包含跨境转移限制,至今尚未实施,但私隐专员公署多年来已发布《建议模范合约条款》,反映其期望的合规实务。根据 Mayer Brown 2025 年回顾,PCPD 将跨境 AI 资料流动视为当前合规关注事项,而非未来事项。
两份 PCPD 文件确立了现时的合规期望。2024 年 6 月《人工智能:个人资料保障模范框架》要求采购或实施 AI 系统的机构,在整个 AI 生命周期评估资料隐私影响,包括离开香港的资料流动。2025 年 3 月《员工使用生成式 AI 指引清单》将员工输入海外托管 AI 工具的内容,视为需要文件化控制的个人资料转移。
2025 年 5 月 PCPD 合规检查发现,80% 受访机构在日常运营中使用 AI,亦同时揭示 AI 采用速度与 AI 治理文件之间存在差距。对董事会的含意是,监管机构现在要求看到证据,而非仅仅口头保证,关于跨境 AI 资料流动如何被治理。
主要云端 AI 区域如何比较香港工作量?
三大主要云端服务商均提供香港 AI 区域,但本地可用服务的广度差异显著。根据 Microsoft Azure 公布的基础架构地图,客户可将 Azure OpenAI Service 配置为将客户资料保留于香港区域,并适用企业资料保护条款。微软 2026 年 4 月推出的 Copilot Frontier Suite 进一步加入明确的本地代理式 AI 承诺。
Google Cloud 香港区域支持 Gemini 模型的 Vertex 推论,但其新推出的 Gemini Enterprise Agent Platform 组件,在每项代理功能的本地广度上,暂时未能匹配 Azure。AWS Bedrock 同样提供区域部署,当香港本地容量受限时,东京与新加坡区域为香港工作量提供最低延迟的亚太选项。
对采购的含意非常具体。问厂商「你支持香港吗?」三家都会回答是。问「对于我计划部署的特定服务、模型与功能,我的提示资料、输出资料、检索资料及代理记忆各自存放在哪里?」会得到一个更有用的答案,且经常会改变厂商的推荐。
AI 工作流程中什么算是个人资料?
根据 PDPO,个人资料是指任何与可识别个人有关的资料。在 AI 工作流程中,这扩展至包含客户信息的提示、检索自知识库并指名个人的文件、复制或概括个人资料的模型输出、保留用户特定上下文的代理记忆,以及用于稽核或除错的对话日志。
2024 年 PCPD 模范框架明确将个人资料定义延伸至 AI 训练资料、微调资料及 RAG 来源文件,当这些内容包含可识别个人时。2025 年 3 月员工指引进一步将此延伸至与公共 AI 服务的互动:包含客户姓名、身份证号码或财务资料的贴文,在进入海外托管系统的一刻,便构成跨境转移。
对 AI 架构的含意是,资料分类已不能仅在来源数据库进行。它必须在资料跨入 AI 系统的每个界面进行,代理提示、RAG 检索、微调资料库、持久记忆写入及可观测性日志。「这份资料存放在哪里」的问题,必须在这些每一个点获得回答,而非仅在模型端点。
香港银行与保险业应如何处理 AI 存放地?
香港银行与保险业在 PDPO 之外,须遵守额外的监管期望。金管局 2024 年 11 月《银行业使用生成式人工智能》通函及保险业监管局 2024 年 GL20《使用人工智能指引》均要求受规管机构,对 AI 系统使用的客户资料地理位置展示适当控制。
受规管金融服务的实际立场已收敛于三个元素。AI 推论使用的客户识别资料,在无明确跨境转移评估的情况下,留存于香港。厂商选择优先考虑发布合约存放地承诺的供应商,而非依赖尽力而为的保证。使用客户资料的模型微调,在金管局可接受的受控环境内进行,通常在云端服务商香港区域内的隔离租户上进行。
尚未文件化此立场的机构面对双重风险。监管检查现在例行包含 AI 资料流动问题。根据 Cyber Wisdom 2026 年香港企业 AI 合规评论,监管期望已从「展示你的 AI 政策」硬化为「展示你的 AI 资料流动图,标明每个跨境点及每个跨境的法律依据」。
什么是五个问题的 AI 存放地框架?
持续产生站得住脚 AI 存放地决策的框架,可归结为五个问题,对每个 AI 应用案例提问。按此顺序应用:分类优先,位置其次,控制第三,合约第四,稽核第五。大多数失败来自跳过问题一,直接争论问题二。
问题一,分类:这个 AI 应用案例在每个步骤(提示、检索、输出、记忆、日志)接触到哪些资料类别?绘制每个跨越 AI 边界的资料类型,包括来源文件的嵌入向量。
问题二,位置:每个资料类别在每个步骤存放在哪里,又在哪里跨越边界?对推论、检索与存储的云端区域要具体。
问题三,控制:每个跨境采用什么技术控制?传输与静态加密、密钥管理、租户隔离及访问日志是最低门槛。
问题四,合约:每个跨境采用什么合约承诺?PCPD 模范条款、厂商资料处理附录,受规管行业则需金管局批准的范本。
问题五,稽核:你如何提供证据,证明问题一至四在过去 90 天的任何特定 AI 互动中均落实?如果无法在没有自定义资料工程项目的情况下回答,你尚未具备可稽核的 AI 存放地立场。
AI 数据存放地如何影响 AI 厂商采购?
对采购的含意是,AI 厂商评估现在需要 18 个月前不存在的存放地技术深度。标准的提案书 AI 安全问卷已不再足够,它只会产生厂商友好的是答案,而无法揭示决定实际资料流动的特定配置。
能产生有用答案的采购问题,是具体且功能特定的。对于你计划使用的每个主要 AI 功能,请厂商确认:提示处理的特定云端区域、RAG 来源存储的特定区域、任何持久代理或会话记忆的特定区域、可观测性与稽核日志的特定区域、以及每项的合约存放地承诺。根据 BCG 2026 年《Build for the Future》研究,具备文件化区域承诺的厂商,现已在采购入口网站发布,而非逐项谈判。
2026 年浮现的模式是,无法以书面回答这些问题的厂商,通常在生产环境中亦无法满足要求。将存放地视为书面承诺而非口头保证,能缩短采购周期并降低部署风险。
董事会应就 AI 存放地问什么?
反映成熟 AI 存放地立场的董事会层级问题,与 IT 层级问题不同。董事会不需要看到资料流动图,他们需要确信这份图存在、机构可按要求产出、风险暴露已被量化。
三个问题持续产生有用的董事会层级对话。第一,如果第 33 条在未来 12 个月实施,我们的暴露是什么,哪些 AI 工作流程需要重新设计,成本如何?第二,我们的 AI 厂商是否发布书面存放地承诺,还是我们依赖口头保证与尽力而为的定位?第三,我们上次制作完整 AI 资料流动图是什么时候、谁审查、之后改变了什么?
在管理 AI 存放地有方的香港企业中,呈现的模式不是更重的合规开支,而是更早的分类纪律、更早的厂商选择审视,以及更早的董事会对话。延后存放地重新设计的成本,通常超过提早分类成本一个数量级。
香港企业 AI 存放地的常见陷阱
第一个陷阱是将「AI 厂商提供香港区域」等同于「我们的 AI 工作量在香港运行」。云端区域是可配置的,并非自动。预设部署会将提示资料、检索资料及可观测性资料路由至布建时容量充足的区域,这很少是你想要的区域。
第二个陷阱是让员工使用公共 AI 工具不受管理。PCPD 2025 年 3 月《员工使用生成式 AI 指引》将输入公共 AI 服务的每个提示,视为潜在的跨境资料转移。已发布批准 AI 工具清单,并为非批准工具提供内部代理或网关的机构,可大幅降低存放地风险与影子 AI 表面范围。
第三个陷阱是过度依赖合约条文,缺乏运营验证。强合约是必要但不足够。成熟立场结合合约条文、技术控制(区域锁定部署、租户隔离)、运营验证(季度审查存放地稽核日志)及事故应变(存放地违规的文件化程序)。每一层补偿其他层的失误。
结论
AI 数据存放地已从香港企业的合规附注,转变为董事会层级的决策。五个问题的框架,分类、位置、控制、合约、稽核,将模糊的监管焦虑,转化为结构化的采购与架构对话。先行的机构能依照自己的时程设定采购条款及稽核证据;等待的机构,将依照监管机构的时程行动,而那很少是方便的时刻。懂AI,更懂你 — UD相伴,AI不冷。
掌握了框架,下一步是为你最高风险的应用案例制作 AI 资料流动图。UD 团队手把手带你完成每一步,从分类工作坊、厂商存放地审视,到稽核证据设计,28 年香港企业 IT 经验,将监管焦虑转化为董事会可信的论述。