top of page

香港私隐专员公署发布《人工智能 (AI):个人资料保障模范框架》

2024年6月11日 ,随着人工智能(AI)科技急速发展,AI的应用日渐普及。为应对AI 对个人资料私隐带来的挑战,体现国家的《全球人工智能治理倡议》,个人资料私隐专员公署(私隐专员公署)今日发布《人工智能 (AI): 个人资料保障模范框架》(《模范框架》)。


具体来说,《模范框架》建基于一般业务流程,向采购、实施及使用任何种类的AI系统的机构,就保障个人资料私隐方面提供有关AI管治的建议及最佳行事常规,旨在协助相关机构遵从《私隐条例》的规定,及恪守私隐专员公署在2021 年出版的《开发及使用人工智能道德标准指引》中倡议的三项数据管理价值和七项AI道德原则。《模范框架》涵盖以下四个范畴的建议措施(建议措施概要请参阅附录一):


  • 制定AI策略及管治架构:制定机构的AI策略及采购AI方案的管治考虑、成立AI管治委员会(或类似组织)及为员工提供AI相关的培训;

  • 进行风险评估及人为监督:进行全面风险评估,建立一套风险管理机制,采取「风险为本」的管理方式,并视乎AI的风险高低而采取相应的风险缓减措施,包括决定人为监督的程度;

  • 实行AI模型的定制与AI系统的实施及管理:为定制及/或使用AI模型准备及管理数据,包括个人资料、在定制及实施有关AI系统的过程中测试及验证AI模型、确保AI的系统安全及数据安全,以及对AI系统进行管理及持续监察;及

  • 促进与持份者的沟通及交流:定期及有效地与持份者(尤其是内部员工、 AI供应商、个别消费者及监管机构)联络及交流,以提高透明度及建立信任。

为协助机构更容易理解《模范框架》,私隐专员公署亦出版了一份介绍《模范框架》的懒人包,摘录《模范框架》的重点建议。




下载《人工智能 (AI):个人资料保障模范框架》:




下载《人工智能 (AI):个人资料保障模范框架》懒人包:


最新文章

查看全部
欧盟根据《数字服务法》对X处以1.2亿欧元的罚款

2025年12月5日 欧盟委员会对X公司处以1.2亿欧元的罚款,原因是该公司违反了《数字服务法》(DSA)规定的透明度义务。违规行为包括其“蓝色认证标志”设计具有欺骗性、广告库缺乏透明度以及未能向研究人员提供公共数据访问权限。 X 的“蓝色勾号”设计具有欺骗性 X平台使用“蓝色勾号”来表示“已验证账户”的做法误导了用户。这违反了《数字服务法》(DSA)中关于在线平台禁止在其服务中使用欺骗性设计做法

 
 
欧洲在线市场运营商对平台广告中个人数据处理负责任

2024年10月15日 根据欧洲法院于2025年12月2日就Russmedia Digital诉Inform Media Press一案作出的判决,欧盟法律规定,在线市场运营商有义务对其平台上发布的广告中包含的个人数据承担责任,并遵守《通用数据保护条例》(GDPR)。运营商尤其必须采取适当的技术和组织措施,在发布广告前识别包含敏感数据的广告,并核实广告商是否确系广告中数据所代表的个人。如果并非如此

 
 
European Supervisory Authorities在Digital Operational Resilience Act下指定关键ICT第三方提供商

2025年11月18日 欧洲监督当局(EBA、EIOPA和ESMA – the ESAs)已在Digital Operational Resilience Act (DORA)下指定了关键ICT第三方提供商(CTPPs)。这一指定是实施DORA监督框架的关键步骤,已公布指定CTPPs列表,可通过提供的链接访问。该过程遵循DORA规定的方法,包括从金融实体的ICT服务合同登记册中收集数据。 the

 
 
bottom of page