返回市场观点

家族治理

AI 代理接入家族数据前:先明确权限与退出流程

从门外望向数据机房的服务器柜,呈现访问边界
AI 生成的概念影像;场景为虚构,不代表真实设施、文件、资产或事件,亦不表示任何机构为 G70 背书。

香港个人资料私隐专员公署的新指引,将 AI 代理的数据风险落实到具体操作。家族办公室可以从最小权限、人工确认及数据退出流程开始检查。

G70

阅读重点

1

官方建议|限制访问,保留人工控制

2

G70 观点|从一个受限任务开始

3

退出流程与顾问问题

01

官方指引|AI 代理的数据责任

截至 2026 年 10 月 2 日。香港个人资料私隐专员公署于 8 月 25 日发布使用代理式人工智能保障个人资料隐私的指引,补充其人工智能个人资料保护框架。这是一份指引,并非新设一套法律。

公署说明,AI 代理可以代用户执行多步骤任务;机构作为数据使用者,仍需就相关个人资料处理遵守香港《个人资料(私隐)条例》。交由 AI 执行,并不转移机构的责任。

02

官方建议|限制访问,保留人工控制

指引涵盖数据最小化、最小访问权限、保存期限、资料查阅与更正,以及持续风险评估。对于可能对个人产生重大影响的决策,公署建议保留人工参与及最终控制。

AI 的对话记录、缓存及长期记忆也可能保存个人资料。数据管理不能只检查原有文件夹,还需了解外部服务商、工具及记忆功能如何保存和删除数据。

03

G70 观点|从一个受限任务开始

我们认为,家族办公室可以先选一个风险较低、可撤销的任务,例如整理已删除个人识别信息的公开会议资料;在独立工作区测试,写清可读取的数据、可用工具及禁止操作。这是一般操作建议,并非合规认证。

涉及护照、医疗记录、未成年人资料或家族通信,应先评估必要性和敏感程度。可以把向第三方传送资料、删除记录及更改权限列为需指定人员确认的操作,并记录复核责任人。

04

退出流程与顾问问题

停用 AI 工具前,可以列出需要保留的工作记录、仍有效的账户连接、已授予的权限,以及分散在对话和记忆中的数据,再按确认的保存安排处理。仅删除电脑上的程序,未必完成数据退出。

值得向服务商及专业顾问确认:数据是否用于训练?谁可以访问?如何更正和删除?人员离职或更换供应商时,谁撤销权限?G70 关注的是能否证明权限和数据处理确实按设计运行。

资料