top of page

香港私隐专员公署发布《人工智能 (AI):个人资料保障模范框架》

2024年6月11日 ,随着人工智能(AI)科技急速发展,AI的应用日渐普及。为应对AI 对个人资料私隐带来的挑战,体现国家的《全球人工智能治理倡议》,个人资料私隐专员公署(私隐专员公署)今日发布《人工智能 (AI): 个人资料保障模范框架》(《模范框架》)。


具体来说,《模范框架》建基于一般业务流程,向采购、实施及使用任何种类的AI系统的机构,就保障个人资料私隐方面提供有关AI管治的建议及最佳行事常规,旨在协助相关机构遵从《私隐条例》的规定,及恪守私隐专员公署在2021 年出版的《开发及使用人工智能道德标准指引》中倡议的三项数据管理价值和七项AI道德原则。《模范框架》涵盖以下四个范畴的建议措施(建议措施概要请参阅附录一):


  • 制定AI策略及管治架构:制定机构的AI策略及采购AI方案的管治考虑、成立AI管治委员会(或类似组织)及为员工提供AI相关的培训;

  • 进行风险评估及人为监督:进行全面风险评估,建立一套风险管理机制,采取「风险为本」的管理方式,并视乎AI的风险高低而采取相应的风险缓减措施,包括决定人为监督的程度;

  • 实行AI模型的定制与AI系统的实施及管理:为定制及/或使用AI模型准备及管理数据,包括个人资料、在定制及实施有关AI系统的过程中测试及验证AI模型、确保AI的系统安全及数据安全,以及对AI系统进行管理及持续监察;及

  • 促进与持份者的沟通及交流:定期及有效地与持份者(尤其是内部员工、 AI供应商、个别消费者及监管机构)联络及交流,以提高透明度及建立信任。

为协助机构更容易理解《模范框架》,私隐专员公署亦出版了一份介绍《模范框架》的懒人包,摘录《模范框架》的重点建议。




下载《人工智能 (AI):个人资料保障模范框架》:




下载《人工智能 (AI):个人资料保障模范框架》懒人包:


最新文章

查看全部
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
欧盟理事会通过新欧盟法律以加速处理跨境数据保护投诉

2025年11月17日 欧盟理事会今日通过新规则,以改善国家数据保护机构在执行《通用数据保护条例》(GDPR)时的合作,从而加速处理跨境数据保护投诉。该措施将简化与投诉人权利或案件受理相关的行政程序,提高跨境案件中GDPR执行的效率。 新法律的关键点包括:统一跨境行动的可受理性要求,无论投诉在欧盟何处提交,都基于相同信息进行判断;为投诉人和被调查方适用共同规则,包括投诉人在程序中的参与权、被调查公

 
 
香港60岁女子涉嫌因金钱纠纷「起底」旧同学被私隐专员公署拘捕

2025年11月12日 香港 个人资料私隐专员公署(私隐专员公署)在港岛区拘捕一名60岁中国籍女子。被捕人士涉嫌在未经旧同学的同意下披露她的个人资料,违反《个人资料(私隐)条例》(《私隐条例》)第64(3A)条的规定。 调查显示,事主与被捕人士曾就读同一间中学,及后于2018年重遇,事主因经营的工厂面对财政困难,遂向被捕人士借款,并承诺每月向被捕人士支付利息。事主其后向被捕人士再度借款,总借款额约

 
 
bottom of page