香港私隐专员公署给出一份「代理式 AI」专用指引

8 月 25 日,香港个人资料私隐专员公署(PCPD)发布《代理式人工智能篇:保障个人资料私隐》指引,由私隐专员钟丽玲签发。这是香港首份专门针对代理式 AI 的个人资料私隐指引,作为 PCPD 早前《人工智能:个人资料保障模范框架》(2024)的补充,后者仍普遍适用于代理式 AI 的使用。

指引与国家标准委 TC260 网络安全局 7 月发布的《人工智能智能体部署使用的安全指南》,以及其他司法辖区的同类做法相对齐,并获数字政策办公室与香港应用科技研究院作为支持机构。公署把发布背景放在政府「AI+」政策方向之下,强调创新要伴随稳妥的个人资料私隐保障。

指引点出的三类风险与九条建议落点三类被放大的风险访问面过大:触及远超任务所需功能蔓延:用途滑向未授权数据不准:错误个人资料被写入代理自主执行多步任务时更突出九条建议的两条主线最小化与围栏:按目的圈定访问人在环中:影响个人的决定留监督可追溯、可审计、持续风险评估对齐 TC260 七月安全指南风险不是抽象提醒,而是被转成可执行的建议系统安全侧要求官方最新版本、谨慎装插件或技能授予完成任务所需的最小权限,并启用大模型护栏
图 1|把「代理能做什么」与「代理被允许做什么」分开,是指引的底色。

指引点出的三类被放大的风险

与传统的生成式 AI 聊天机器人不同,代理式 AI 能以较高自主度执行多步任务——从管理邮件、预订,到处理付款。这种能力把三类风险推到前台:访问面过大(代理可触及远超任务所需的数据与系统)、功能蔓延(能力从原定用途滑向未授权用途)、以及数据不准(幻觉或错误个人资料被写入流程)。

指引没有把这些风险当成抽象提醒,而是把它们转成九条可执行的建议,落点大致分两条主线:最小化与围栏、以及人在环中。

九条建议拆成两条主线

最小化与围栏一侧:按目的圈定代理可访问的信息与系统,遵守数据最小化原则;在收集声明与私隐政策里说明代理式 AI 处理个人资料的情况以提升透明度;订定个人资料的最长保留时限,并适时删除对话纪录、快取与长期记忆中的个人资料;确保未经同意不把个人资料用于新目的,并清楚界定何等情形须有人为监督。

人在环中一侧:选用采纳「贯彻私隐设计」与「预设私隐」原则的系统,保障查阅与改正资料的权利;在使用前测试安全性与可靠性,使用期间持续评估风险,对可能重大影响个人的决定采取人在环中策略;建立具资源与决策权的内部管治架构,并向相关人员提供足够培训。系统安全一侧还要求使用官方最新版本、审慎安装插件或技能、授予完成任务所需的最小权限、采用大模型护栏,并建立可追溯与可审计机制。

安全检查清单覆盖的五个阶段评估准备部署使用停用五阶段一致清单评估阶段测安全与可靠性;部署阶段授最小权限并启护栏停用阶段清理长期记忆与快取中的个人资料同期 PCPD 完成 60 家机构 AI 私隐影响检查,约八成提供过 AI 培训
图 2|九条建议被拆成各阶段可落地的步骤,方便机构逐段自查。

从评估到停用的五阶段清单

为把九条建议落到实操,指引在附件给出一份安全检查清单,覆盖五个阶段:评估、准备、部署、使用、停用。每个阶段都列出机构可采取的步骤,例如评估阶段测试代理的安全与可靠性,部署阶段授予最小权限并启用护栏,停用阶段清理长期记忆与快取中的个人资料。

同一时期,PCPD 还完成了针对 60 家机构「使用 AI 对个人资料私隐影响」的合规检查,结果显示约八成机构为员工提供过 AI 相关培训,较 2025 年同类检查上升约八个百分点;其中九成培训内容涵盖 AI 相关的私隐风险。这说明香港机构在 AI 使用上已有一定基础,但代理式 AI 带来的自主执行与跨系统访问,是此前检查未充分覆盖的新变量。

对内地与跨境企业的参照价值

指引与 TC260 七月的安全指南对齐,意味着在内地与香港两地都有业务的企业,可以把两份文件当作同一套设计原则的两种落地版本来读。对处理个人资料的机构,最实用的动作是先做数据最小化与权限围栏,再决定把哪些任务交给代理式 AI;对影响个人的决定保留人工监督,并把对话、快取与长期记忆的保留与删除策略写进制度。

公开材料未提供指引发布后的机构采纳率数据,行业暂未披露更多,后续将持续跟进迭代动态。