返回市場觀點

家族風險與網絡安全

AI驅動的網絡風險:家族辦公室的授權設計與營運韌性

G70內容審閱稿|資料截至2026年8月5日

AI驅動的網絡風險:家族辦公室的授權設計與營運韌性

當聲音、影像和電郵都可以被可信地仿冒,網絡安全便不再只是阻擋惡意程式,而是重新設計一項指令如何取得信任。

01

AI改變的是攻擊的成本與速度

生成式工具沒有創造所有網絡風險,但正在縮短偵察、仿冒和社交工程所需的時間。攻擊者可以更快整理公開資料、模仿語氣、製作深偽聲音或視像,並把同一手法同時投向多名家族成員和服務提供者。對家族辦公室而言,最敏感的風險通常不在網站,而在身份、授權、行程、資產資料及付款指令之間的連接。

02

監管數據提供的是警號,而非通用合規答案

證監會在2026年6月的通函中引用香港電腦保安事故協調中心數據:香港網絡保安事故由2024年的12,536宗增至2025年的15,877宗,增幅約27%。通函的直接適用對象是持牌法團、獲發牌的虛擬資產服務提供者及其有聯繫實體,不能直接視為所有家族辦公室的法定要求;但當中有關漏洞管理、身份驗證和監察的原則,對高敏感度私人機構同樣值得參考。

03

控制重點應由「辨認對方」轉向「驗證程序」

在深偽環境下,熟悉的聲線、視像中的面孔或來電顯示都不足以構成授權。新增收款人、更改銀行指示、重設多重認證、匯出大量資料及提升管理員權限,應由兩名人員分別提出與覆核,並透過預先登記、與原訊息不同的渠道確認。良好的流程不是要求員工永不受騙,而是確保任何一個帳戶或一名同事受損時,仍不足以完成高影響操作。

04

真正的攻擊面包括所有外部關係

家族辦公室常把電郵、雲端儲存、會計、IT支援、銀行平台、資產管理和通訊工具交由不同供應商承擔。每個連接都可能擴大資料和權限的流動範圍。供應商審查因此不應停留在採購時點,而要持續了解其存取權、分包安排、事故通知時限、資料所在地和復原能力;終止合作時,權限亦必須同步撤銷。

05

營運韌性要經過演習,而不是只寫在政策內

較有用的測試不是詢問「我們有沒有備份」,而是實際演練高層電郵被接管、深偽指令要求緊急付款、雲端資料外洩或交易帳戶出現異常活動時,團隊能否在一小時內停權、通知銀行、保全證據和轉用乾淨系統。家族使用AI工具本身亦需受控:敏感身份、交易與資產資料不應輸入公共模型;可連接郵件、檔案或工作流程的AI,則應採最小權限並保留可審計紀錄。

資料