香港私隐专员公署给出一份「代理式 AI」专用指引
8 月 25 日,香港个人资料私隐专员公署(PCPD)发布《代理式人工智能篇:保障个人资料私隐》指引,由私隐专员钟丽玲签发。这是香港首份专门针对代理式 AI 的个人资料私隐指引,作为 PCPD 早前《人工智能:个人资料保障模范框架》(2024)的补充,后者仍普遍适用于代理式 AI 的使用。
指引与国家标准委 TC260 网络安全局 7 月发布的《人工智能智能体部署使用的安全指南》,以及其他司法辖区的同类做法相对齐,并获数字政策办公室与香港应用科技研究院作为支持机构。公署把发布背景放在政府「AI+」政策方向之下,强调创新要伴随稳妥的个人资料私隐保障。
指引点出的三类被放大的风险
与传统的生成式 AI 聊天机器人不同,代理式 AI 能以较高自主度执行多步任务——从管理邮件、预订,到处理付款。这种能力把三类风险推到前台:访问面过大(代理可触及远超任务所需的数据与系统)、功能蔓延(能力从原定用途滑向未授权用途)、以及数据不准(幻觉或错误个人资料被写入流程)。
指引没有把这些风险当成抽象提醒,而是把它们转成九条可执行的建议,落点大致分两条主线:最小化与围栏、以及人在环中。
九条建议拆成两条主线
最小化与围栏一侧:按目的圈定代理可访问的信息与系统,遵守数据最小化原则;在收集声明与私隐政策里说明代理式 AI 处理个人资料的情况以提升透明度;订定个人资料的最长保留时限,并适时删除对话纪录、快取与长期记忆中的个人资料;确保未经同意不把个人资料用于新目的,并清楚界定何等情形须有人为监督。
人在环中一侧:选用采纳「贯彻私隐设计」与「预设私隐」原则的系统,保障查阅与改正资料的权利;在使用前测试安全性与可靠性,使用期间持续评估风险,对可能重大影响个人的决定采取人在环中策略;建立具资源与决策权的内部管治架构,并向相关人员提供足够培训。系统安全一侧还要求使用官方最新版本、审慎安装插件或技能、授予完成任务所需的最小权限、采用大模型护栏,并建立可追溯与可审计机制。
从评估到停用的五阶段清单
为把九条建议落到实操,指引在附件给出一份安全检查清单,覆盖五个阶段:评估、准备、部署、使用、停用。每个阶段都列出机构可采取的步骤,例如评估阶段测试代理的安全与可靠性,部署阶段授予最小权限并启用护栏,停用阶段清理长期记忆与快取中的个人资料。
同一时期,PCPD 还完成了针对 60 家机构「使用 AI 对个人资料私隐影响」的合规检查,结果显示约八成机构为员工提供过 AI 相关培训,较 2025 年同类检查上升约八个百分点;其中九成培训内容涵盖 AI 相关的私隐风险。这说明香港机构在 AI 使用上已有一定基础,但代理式 AI 带来的自主执行与跨系统访问,是此前检查未充分覆盖的新变量。
对内地与跨境企业的参照价值
指引与 TC260 七月的安全指南对齐,意味着在内地与香港两地都有业务的企业,可以把两份文件当作同一套设计原则的两种落地版本来读。对处理个人资料的机构,最实用的动作是先做数据最小化与权限围栏,再决定把哪些任务交给代理式 AI;对影响个人的决定保留人工监督,并把对话、快取与长期记忆的保留与删除策略写进制度。
公开材料未提供指引发布后的机构采纳率数据,行业暂未披露更多,后续将持续跟进迭代动态。