香港个人资料私隐专员公署的新指引,将 AI 代理的数据风险落实到具体操作。家族办公室可以从最小权限、人工确认及数据退出流程开始检查。
阅读重点
官方建议|限制访问,保留人工控制
G70 观点|从一个受限任务开始
退出流程与顾问问题
官方指引|AI 代理的数据责任
截至 2026 年 10 月 2 日。香港个人资料私隐专员公署于 8 月 25 日发布使用代理式人工智能保障个人资料隐私的指引,补充其人工智能个人资料保护框架。这是一份指引,并非新设一套法律。
公署说明,AI 代理可以代用户执行多步骤任务;机构作为数据使用者,仍需就相关个人资料处理遵守香港《个人资料(私隐)条例》。交由 AI 执行,并不转移机构的责任。
官方建议|限制访问,保留人工控制
指引涵盖数据最小化、最小访问权限、保存期限、资料查阅与更正,以及持续风险评估。对于可能对个人产生重大影响的决策,公署建议保留人工参与及最终控制。
AI 的对话记录、缓存及长期记忆也可能保存个人资料。数据管理不能只检查原有文件夹,还需了解外部服务商、工具及记忆功能如何保存和删除数据。
G70 观点|从一个受限任务开始
我们认为,家族办公室可以先选一个风险较低、可撤销的任务,例如整理已删除个人识别信息的公开会议资料;在独立工作区测试,写清可读取的数据、可用工具及禁止操作。这是一般操作建议,并非合规认证。
涉及护照、医疗记录、未成年人资料或家族通信,应先评估必要性和敏感程度。可以把向第三方传送资料、删除记录及更改权限列为需指定人员确认的操作,并记录复核责任人。
退出流程与顾问问题
停用 AI 工具前,可以列出需要保留的工作记录、仍有效的账户连接、已授予的权限,以及分散在对话和记忆中的数据,再按确认的保存安排处理。仅删除电脑上的程序,未必完成数据退出。
值得向服务商及专业顾问确认:数据是否用于训练?谁可以访问?如何更正和删除?人员离职或更换供应商时,谁撤销权限?G70 关注的是能否证明权限和数据处理确实按设计运行。
官方及原始资料来源
- PCPD|Media statement: Guidance on Protecting Personal Data Privacy in the Use of Agentic AI|2026-08-25|Accessed 2026-10-02
- PCPD|Artificial Intelligence: Model Personal Data Protection Framework — Protecting Personal Data Privacy in the Use of Agentic AI|August 2026|Accessed 2026-10-02
资料查阅日期:2026 年 10 月 2 日。预定发布日期:2026 年 10 月 5 日。法规、政策及市场资料可能随后更新。