返回市場觀點

家族風險與網絡安全

AI驅動的網絡風險:家族辦公室的授權設計與營運韌性

G70內容審閱稿|資料截至2026年8月5日

AI驅動的網絡風險:家族辦公室的授權設計與營運韌性

當聲音、影像和電郵都可以被可信地仿冒,網絡安全便不再只是阻擋惡意程式,而是重新設計一項指令如何取得信任。

香港事故趨勢

攻擊規模上升,授權流程必須改變

12,536宗

香港2024年網絡保安事故

15,877宗

香港2025年網絡保安事故

約+27%

證監會通函引用的按年增幅

01

AI改變的是攻擊的成本與速度

生成式工具沒有創造所有網絡風險,但正在縮短偵察、仿冒和社交工程所需的時間。攻擊者可以更快整理公開資料、模仿語氣、製作深偽聲音或視像,並把同一手法同時投向多名家族成員和服務提供者。對家族辦公室而言,最敏感的風險通常不在網站,而在身份、授權、行程、資產資料及付款指令之間的連接。

02

監管數據提供的是警號,而非通用合規答案

證監會在2026年6月的通函中引用香港電腦保安事故協調中心數據:香港網絡保安事故由2024年的12,536宗增至2025年的15,877宗,增幅約27%。通函的直接適用對象是持牌法團、獲發牌的虛擬資產服務提供者及其有聯繫實體,不能直接視為所有家族辦公室的法定要求;但當中有關漏洞管理、身份驗證和監察的原則,對高敏感度私人機構同樣值得參考。

03

控制重點應由「辨認對方」轉向「驗證程序」

在深偽環境下,熟悉的聲線、視像中的面孔或來電顯示都不足以構成授權。新增收款人、更改銀行指示、重設多重認證、匯出大量資料及提升管理員權限,應由兩名人員分別提出與覆核,並透過預先登記、與原訊息不同的渠道確認。良好的流程不是要求員工永不受騙,而是確保任何一個帳戶或一名同事受損時,仍不足以完成高影響操作。

04

真正的攻擊面包括所有外部關係

家族辦公室常把電郵、雲端儲存、會計、IT支援、銀行平台、資產管理和通訊工具交由不同供應商承擔。每個連接都可能擴大資料和權限的流動範圍。供應商審查因此不應停留在採購時點,而要持續了解其存取權、分包安排、事故通知時限、資料所在地和復原能力;終止合作時,權限亦必須同步撤銷。

05

營運韌性要經過演習,而不是只寫在政策內

較有用的測試不是詢問「我們有沒有備份」,而是實際演練高層電郵被接管、深偽指令要求緊急付款、雲端資料外洩或交易帳戶出現異常活動時,團隊能否在一小時內停權、通知銀行、保全證據和轉用乾淨系統。家族使用AI工具本身亦需受控:敏感身份、交易與資產資料不應輸入公共模型;可連接郵件、檔案或工作流程的AI,則應採最小權限並保留可審計紀錄。

06

使用AI之前,先為資料分級

公共模型、企業版工具與連接內部郵件或檔案的代理,風險並不相同。家族辦公室應按身份資料、資產資料、交易指令、法律文件及一般研究建立輸入規則,而不是只依賴員工自行判斷。

任何可讀取郵件、雲端檔案或工作流程的AI,都應有指定用途、最小權限、短期憑證、使用紀錄及撤銷機制。模型效率不能取代資料所有者的批准。

07

G70結論:驗證授權程序,不再只驗證人物

深偽令聲音、面孔、語氣和來電顯示失去單獨證明力。高影響指令必須由預先登記的渠道、雙人覆核、延遲或冷靜期,以及金額與權限限制共同建立可信度。

真正的韌性不是假設沒有人受騙,而是即使一個帳戶、一部裝置或一名同事失守,攻擊仍無法完成付款、資料匯出或權限提升。

G70

G70 網絡韌性檢查

一次高風險指令必須通過五道門

控制設計應假設身份可以被模仿、帳戶可以被接管。

  1. 新增收款人或更改銀行指示是否需要不同人員提出與批准?
  2. 覆核是否透過與原訊息不同、預先登記的渠道完成?
  3. 管理員權限、MFA重設及大量資料匯出是否有即時警報?
  4. 供應商的存取權、分包、事故通知及終止撤權是否定期覆核?
  5. 團隊能否在一小時內停權、通知銀行、保全證據並轉用乾淨系統?
資料