建立AI應用的安全網
燭光網絡 169期 (p.14)

人工智能發展急速,利用AI工具確實能令工作更有效率,但也存在私隱與道德的風險。當機構管理層仍在猶豫是否應該讓同工用AI來工作時,同工可能已暗地裡悄悄應用。香港個人資料私隱專員指出,不論公司是否知情,一旦有員工因使用AI導致個人資料外洩,僱主都有終極的法律責任。[1] 此外, AI雖然看似無所不知,卻經常產生「幻覺」(Hallucinations),即是說它可以一本正經地捏造資訊或引用不存在的資料,若同工缺乏警覺地使用AI,或會造成嚴重的失誤。再者,AI生成內容的版權歸屬在現今法律下仍充滿灰色地帶。凡此種種,筆者鼓勵機構應儘快訂明AI的使用守則,確保同工在應用時有準則可依,避免觸犯法例。
制定守則的第一步,是要建立清晰的資料分級制度,我們既不能一刀切地禁止向AI輸入任何資料,也不能毫無保留地全盤托出,故此機構應教導同工按資料的敏感程度,採取相應的保護措施:
LEVEL 1:公開資料
這類資料包括機構網站的公開內容、已向外公開、不存在洩密風險的資料。守則可列明這一類資料可以向AI輸入,不過同工仍須遵守內容審核及版權要求。
LEVEL 2:內部非公開資料
即仍未公開的機構內部資料,但不涉及敏感與機密的內容,這類資料機構可在守則中按實際工作的需要讓同工使用AI。同時,守則必須明確規定,避免不必要地上傳完整原文或過量內容,落實「最少揭露原則」。
LEVEL 3:敏感及機密資料
機構應完全禁止同工輸入任何此類資料於人工智能系統。第三類的資料包括:高度敏感資料(如內聯網非公開資料、未來機構決策及方向)、可識別個人資料(如捐款者、同工、服務對象的名字、身份證號碼、地址、聯絡電話等),以及機構的機密資料(如董事會會議記錄、財務報表、合約細節等)。
以上的分類,可以讓同工識別資料的機密性,不會因一時方便而透露敏感資料。守則亦要對同工接觸AI工具作嚴格的規範。機構應只允許同工使用經批准的AI工具及平台來處理工作,而同工因工作而需要運用的AI戶口亦必須以機構的電郵來註冊,這樣,一旦需要危機管理,如資料外洩,機構也可以找回相關資料,作出補救措施。
此外,機構亦應嚴禁同工將未經授權的AI應用程式或外部整合功能,直接插入機構的內聯網、核心資料庫或財務系統。對於一般的日常查詢,不再需要的紀錄應儘快刪除;但若生成內容涉及重要文件、專案項目或較高風險的用途,則應要求同工保留基本的使用紀錄(包含AI工具名稱、輸入資料類型、輸出用途及審核者)。因為我們要確保重要的AI輸出「可追溯、可審核」,可在日後進行責任釐清與事故處理。此外,守則亦須列明如何處理內部資料。若同工必須使用AI協助梳理資料,必須在輸入前進行「徹底的匿名化」,所有可直接或間接識別個人或機構身份的內容,必須被刪除或以代號取代。同工使用生成式AI工具時,必須於帳號設定中關閉「將對話內容用於模型訓練」。另外,機構應優先考慮具備「不保存資料」或「承諾不作模型訓練用途」的選項,從源頭切斷資料外流的風險。
AI雖然是好幫手,但它絕對無法承擔專業責任,守則的確立是要提醒同工「人類問責」的原則,假若因AI的幻覺、演算法的偏見而波及對外發出的文字及圖像,最終是需要負責的同工承擔責任。AI生成的所有內容,必須得到同工的把關、審核,才可以對外發出,因為這絕對會關係到機構的聲譽及對公眾造成重大的影響。機構亦需要提高透明度,並建立版權機制,例如,若一份文件或圖像有超過某個百分比由AI參與生成,同工應主動向主管報告,並評估是否需要在文件中註明「內容由AI輔助生成」。
最後,當同工發現自己誤將機密資料輸入AI平台,或懷疑發生資料外洩,守則可幫助他們掌握即時的應變措施,包括立即停止使用該AI工具,第一時間向主管報告,同時截圖保留相關紀錄以便後續調查。
透過明確的資料分級、嚴格的安全設定、不可妥協的私隱底線,以及清晰的問責機制,機構不僅能有效避免法律與公關風險,更能讓同工在一個安全、受控的環境中探索AI所帶來好處。在推行守則前,務必舉辦內部培訓,讓同工充分理解每條規範背後的意義。總括而言,機構必須及早制定「人工智能使用守則」,與同工建立審慎、具批判性、可問責及可追溯的使用原則,並培養負責任的AI素養。
[1]〈員工私下用AI倘資料外洩 僱主有終極責任〉,《星島頭條》,2025年6月4日,網址:https://www.stheadline.com/daily-hongkong/3461444/員工私下用AI倘資料外洩-僱主有終極責任 (最後參閱日期:2026年6月17日)。

