返回市场观点

家族风险与网络安全

AI驱动的网络风险:家族办公室的授权设计与营运韧性

G70内容审阅稿|资料截至2026年8月5日

AI驱动的网络风险:家族办公室的授权设计与营运韧性

当声音、影像和电邮都可以被可信地仿冒,网络安全便不再只是阻挡恶意程式,而是重新设计一项指令如何取得信任。

01

AI改变的是攻击的成本与速度

生成式工具没有创造所有网络风险,但正在缩短侦察、仿冒和社交工程所需的时间。攻击者可以更快整理公开资料、模仿语气、制作深伪声音或视像,并把同一手法同时投向多名家族成员和服务提供者。对家族办公室而言,最敏感的风险通常不在网站,而在身份、授权、行程、资产资料及付款指令之间的连接。

02

监管数据提供的是警号,而非通用合规答案

证监会在2026年6月的通函中引用香港电脑保安事故协调中心数据:香港网络保安事故由2024年的12,536宗增至2025年的15,877宗,增幅约27%。通函的直接适用对象是持牌法团、获发牌的虚拟资产服务提供者及其有联系实体,不能直接视为所有家族办公室的法定要求;但当中有关漏洞管理、身份验证和监察的原则,对高敏感度私人机构同样值得参考。

03

控制重点应由「辨认对方」转向「验证程序」

在深伪环境下,熟悉的声线、视像中的面孔或来电显示都不足以构成授权。新增收款人、更改银行指示、重设多重认证、汇出大量资料及提升管理员权限,应由两名人员分别提出与覆核,并透过预先登记、与原讯息不同的渠道确认。良好的流程不是要求员工永不受骗,而是确保任何一个帐户或一名同事受损时,仍不足以完成高影响操作。

04

真正的攻击面包括所有外部关系

家族办公室常把电邮、云端储存、会计、IT支援、银行平台、资产管理和通讯工具交由不同供应商承担。每个连接都可能扩大资料和权限的流动范围。供应商审查因此不应停留在采购时点,而要持续了解其存取权、分包安排、事故通知时限、资料所在地和复原能力;终止合作时,权限亦必须同步撤销。

05

营运韧性要经过演习,而不是只写在政策内

较有用的测试不是询问「我们有没有备份」,而是实际演练高层电邮被接管、深伪指令要求紧急付款、云端资料外泄或交易帐户出现异常活动时,团队能否在一小时内停权、通知银行、保全证据和转用干净系统。家族使用AI工具本身亦需受控:敏感身份、交易与资产资料不应输入公共模型;可连接邮件、档案或工作流程的AI,则应采最小权限并保留可审计纪录。

資料