2026年,香港私隐专员公署审视的机构之中,有95%已在日常营运中使用人工智能,比一年前的80%再上升。然而在同一段时间内,会就人工智能进行董事会层面讨论的机构比例下跌约25个百分点,而制订了书面AI政策的比例,更由约63%回落至50%。
应用在加速,管治却在倒退。这道落差,正是监管机构出手的原因。
私隐专员公署的代理式AI指引是什么?何时适用?
2026年8月25日,个人资料私隐专员公署发出《在使用代理式人工智能时保障个人资料私隐》指引。这并非新法例,而是说明现行《个人资料(私隐)条例》在你的机构部署具自主行动能力的AI时,如何适用。
这份指引须与公署于2024年6月发布的《人工智能:个人资料保障模范框架》一并阅读。模范框架至今仍是机构在采购、实施及使用AI系统时,履行私隐条例责任的核心文件。
比法律意义更重要的,是实务后果。香港对代理式系统已有明确的监管期望。若机构无法证明自己曾考虑这些要点,就不再处于灰色地带,而是要在事后解释。
香港并非独自前行。过去十二个月内,欧洲资料保障监督机构、英国资讯专员办公室、西班牙AEPD、荷兰资料保障局及新加坡资讯通信媒体发展局,均先后就代理式AI发表专门文件。若你的业务横跨亚太与欧洲,你面对的已是一套逐渐收窄的共同期望,而非单一地区规则。
什么是代理式AI?为何公署视之为更高风险?
代理式AI是能自主执行多步骤任务的软件,而非只回复单一答案。公署描述它通常部署于本地装置或服务器,拥有高层级存取权限,能读写档案、调配系统资源,并在没有用户即时参与下完成一连串动作。
这个定义本身,已包含了全部风险论证。聊天机械人输出文字,代理则采取行动。
公署列出了具体风险。过高的预设存取权限,可能令档案、电邮、帐户凭证及浏览器内容外泄。代理可能误解指令而删除重要资料。具备高层级、多来源存取能力的系统,本身带有显著资料保安风险。未经审核的外挂或技能,更可能内藏恶意程式码,导致帐户或系统被入侵接管。
最后一点值得任何曾经未细看便安装代理扩充功能的人留意。外挂是以你的代理权限运行的可执行程式码,它更接近一名持有大楼通行证的外判人员,而非浏览器小工具。这亦是提示注入攻击由理论议题变成营运议题的分界点。
2026年的循规审查究竟发现了什么?
公署审视了60间香港机构,涵盖银行金融、保险、物流、物业管理、会计、零售、电讯及医疗等行业,其中一半雇员人数超过500人。审查并未发现任何违反私隐条例的情况。这批数据反映的是成熟度,而非执法行动。
值得你带入下一次管理层会议的数字:
--- 60间机构中有57间(95%)在日常营运中使用AI,较2025年的80%上升。
--- 45间(约79%)使用AI已超过一年,29间(约51%)同时运行三个或以上AI系统。
--- 在57间使用AI的机构中,有24间(约42%)透过AI系统收集或使用个人资料。
--- 这24间之中,只有7间(约29%)在《收集个人资料声明》内说明有使用AI工具。
--- 19间(约79%)设有AI管治架构,但只有12间(50%)制订了AI政策,较2025年的约63%回落。
--- 22间(约92%)备有资料外泄应变计划,但只有9间(约41%)涵盖AI相关事故。
有一项趋势方向相反,值得特别指出。透过AI收集并保留个人资料的机构比例,由约79%大幅下跌至约29%。香港企业正刻意缩减部署AI时的个人资料足迹,改用匿名化、假名化及即时处理架构。这是成熟的回应,亦是你目前可取得成本最低的风险缓减措施。
当AI代理自主行动时,谁是资料使用者?
根据私隐条例,若机构「控制」个人资料的处理,该机构即为资料使用者。自主性并不会把控制权转移给供应商。若权限层级与可接触系统范围由你决定,控制权几乎肯定仍在你手上。
坊间常见的相反论述是:决定是代理作出的,我们只给了目标;指令少了,控制自然也少了。
事实并非如此。监管机构真正追问的,是你有否赋予该代理处理个人资料的方式与目的。设定目标并授予存取权,本身就是赋权。指令数目减少只是使用介面上的变化,不构成管治上的改变。
在实务上,两条问题足以定案。你的代理是以全权存取模式运行,还是以审批请求模式运行?你是否具备真实可行的机制去审核与批准其行动,抑或该机制只存在于文件上,因为没有人有时间执行?
代理式采购亦需要有别于一般软件采购的合约分析。部署前应先厘清供应商属独立控制者、共同控制者、处理者,还是次级处理者。这项判断决定你的责任范围,而在系统上线之后再重新谈判,难度将高得多。
如何评估多代理工作流程中的风险?
公署警告,当不准确的资料在整合式多代理工作流程中流动,风险会被放大。当代理接触多个资料来源,你必须掌握资料在整个生命周期中如何被收集、传输及管理,并持续重新评估,而非只在推出前评估一次。
请提出监管机构隐含在问的问题。你的代理是否连接第三方外挂、工具或MCP服务器?它是否接触外部资料库,或透过网络爬取收集第三方个人资料?收集参数由你事先设定,还是由代理在执行过程中自行决定?
若资料在源头已属不当取得,风险会同时扩散至多项保障资料原则。DPP1涉及无合法目的或过度收集,DPP2涉及处理不准确资料,DPP3涉及超出原有目的的使用,DPP4涉及未经授权的查阅与披露。一个界定不清的检索步骤,足以同时触及四者。
私隐影响评估在此极可能属必要程序,用以权衡风险与业务需要,并判断设计中是否应纳入增强私隐技术。指引附录载有对应各处理阶段的保安核对清单,这是实用起点,而非流程上的形式要求。
还有一项控制经常被遗漏:以合约防范功能蔓延。代理的能力会随供应商更新而增加,你的风险评估在产品路线图推出新版本的一刻,便已开始过时。
你的私隐声明必须就AI说明什么?
根据DPP1(3)及DPP5,你必须在《收集个人资料声明》及《私隐政策声明》中,说明代理式AI会处理个人资料,以及具体处理方式。公署审视的机构中,目前只有约29%在声明内提及AI工具。这是市场上最明显的一道缺口。
通用措辞无法承载这项责任。声明必须反映实际使用场景,以及对个人的影响。金融机构用于开户流程的客户端代理,与零售连锁处理交易查询的代理,所需的解释深度截然不同。
做得不好还有第二层代价。若私隐声明对AI只字不提,该等资料或许根本不足以支持输入AI系统,包括用于模型客制化或训练。声明并非披露上的形式手续,而是你整个AI计划所依托的授权基础。
一套站得住脚的代理式AI控制措施是什么样的?
公署为代理式AI订立的控制要求,较一般生成式工具更严格。部署一个代理,等同赋予一个非人类行动者对你的系统与资料的长期存取权,因此相关控制更接近身分与特权存取管理,而非软件设定。
指引明确列出的控制措施:
--- 只授予完成任务所需的最低存取权限。
--- 只从官方渠道下载最新的正式版本。
--- 将代理的运行环境与本地装置及服务器分隔。
--- 强化该环境周边的网络管控。
--- 外挂与技能必须先通过保安验证才可安装。
--- 进行持续风险评估,而非只做一次上线前审查。
--- 保留「人在环中」机制,由人保留最终决策控制权。
把这份清单当成一份职位描述再读一次。最低权限、环境分隔、供应链审核、持续监察。你的保安团队早已为外判人员与服务帐户执行这套做法。真正要做的并非发明新学科,而是承认代理应被纳入既有纪律之中。
已在推进正式认证的机构会发现重叠之处相当多。ISO 42001 背后的管理体系要求,覆盖了其中大部分文件化工作。
缺乏指引时,机构通常在哪里出错?
三种失败模式造成了大部分损害:管治负债,即应用速度超前于政策;只存在于纸上、不存在于实务的监督;以及无人绘制过的代理式供应链。单独出现尚可承受,三者叠加,就会造成一宗完全没有可辩护纪录的事故。
管治负债正是2026年数据直接捕捉到的现象。AI使用率上升15个百分点,书面AI政策却下跌13个百分点。这段背离期间的每一个月,都在累积无人记录审批依据的系统。真正的代价不是你最终补写的那份政策,而是对十八个月未经记录的部署所作的追溯审计。
纸上监督则较隐蔽。约79%机构自称采用「人在环中」。内部应诚实面对的问题是:负责审核的同事是否具备时间、脉络与权限去说「不」?每日批核400项代理行动的人,并非在履行监督职能,那只是一个处理队列的人。
未经绘制的供应链,则是最令董事会意外的一项。约51%机构同时运行三个或以上AI系统,代表大多数企业已出现代理呼叫工具、工具再呼叫其他服务的结构。一旦出事,第一条问题必然是:故障当刻,资料在哪一个组件手上?无法在一日内回答的企业会发现,真正的问题从来不是技术。
贯穿三者的共同线索是文件化。缺乏文件的管治,令你无法证明自己曾作出监督与尽职审查,并在监管目光到来的那一刻,把全部解释责任推回管理层身上。
企业领袖本季应该做什么?
由盘点开始,而非由政策开始。列出每一项代理式部署、它可接触的范围、由谁批准,以及是否涉及个人资料。大多数机构会发现这份清单比预期长。这份盘点,是公署指引所有要求的共同基础。
然后按此次序推进。先补上《收集个人资料声明》的透明度缺口,因为这是成本最低、监管期望最清晰的一项。恢复董事会层面的汇报,因为2026年数据显示这正是香港倒退之处,也是问责最终落脚之处。对已在运行的代理套用最低权限与环境分隔。再把AI专属情境加入事故应变计划,并实际演练。
公署的方向十分清晰。2026年的循规审查明确表明与国家「十五五」规划及香港特区政府「AI+」政策方向对接。对AI的监管关注正在加强,而非趋于平静。今天建立的管治,就是日后的证据。
这一切都不需要你放慢AI步伐,只需要你清楚自己部署了什么,并能证明你曾认真思考过。这是可解的问题,而有一个看着香港科技周期来去的夥伴同行,会容易得多。懂AI的冷,更懂你的难。UD 同行28年,让科技成为有温度的陪伴。
本文由 UD 企业人工智能团队审阅。
先弄清楚你现在的位置
掌握了框架,下一步是找出代理式AI在你的组织内究竟在哪些环节接触个人资料。UD 团队手把手带你完成每一步,由AI准备度评估、权限设计、供应商尽职审查,到持续监督,28年香港企业服务经验全程陪你走。