top of page

香港私隐专员公署发布《人工智能 (AI):个人资料保障模范框架》

2024年6月11日 ,随着人工智能(AI)科技急速发展,AI的应用日渐普及。为应对AI 对个人资料私隐带来的挑战,体现国家的《全球人工智能治理倡议》,个人资料私隐专员公署(私隐专员公署)今日发布《人工智能 (AI): 个人资料保障模范框架》(《模范框架》)。


具体来说,《模范框架》建基于一般业务流程,向采购、实施及使用任何种类的AI系统的机构,就保障个人资料私隐方面提供有关AI管治的建议及最佳行事常规,旨在协助相关机构遵从《私隐条例》的规定,及恪守私隐专员公署在2021 年出版的《开发及使用人工智能道德标准指引》中倡议的三项数据管理价值和七项AI道德原则。《模范框架》涵盖以下四个范畴的建议措施(建议措施概要请参阅附录一):


  • 制定AI策略及管治架构:制定机构的AI策略及采购AI方案的管治考虑、成立AI管治委员会(或类似组织)及为员工提供AI相关的培训;

  • 进行风险评估及人为监督:进行全面风险评估,建立一套风险管理机制,采取「风险为本」的管理方式,并视乎AI的风险高低而采取相应的风险缓减措施,包括决定人为监督的程度;

  • 实行AI模型的定制与AI系统的实施及管理:为定制及/或使用AI模型准备及管理数据,包括个人资料、在定制及实施有关AI系统的过程中测试及验证AI模型、确保AI的系统安全及数据安全,以及对AI系统进行管理及持续监察;及

  • 促进与持份者的沟通及交流:定期及有效地与持份者(尤其是内部员工、 AI供应商、个别消费者及监管机构)联络及交流,以提高透明度及建立信任。

为协助机构更容易理解《模范框架》,私隐专员公署亦出版了一份介绍《模范框架》的懒人包,摘录《模范框架》的重点建议。




下载《人工智能 (AI):个人资料保障模范框架》:




下载《人工智能 (AI):个人资料保障模范框架》懒人包:


最新文章

查看全部
美国司法部关于外国数据传输的数据安全计划现已生效

2025年7月17日 美国司法部 (DOJ) 的新监管制度,即数据安全计划 (DSP),于 2025 年 4 月 8 日生效。DSP 是根据第 14117 号行政命令发布的,广泛限制可能向关注国家提供敏感个人或政府相关数据访问权限的数据销售和商业交易。 尽管该规则于 4...

 
 
英国正式通过《数据(使用和访问)法案》Data (Use and Access) Act 2025

2025年7月1日 英国《数据(使用和访问)法案》于正式通过,承诺将为经济带来100亿英镑的提振,并旨在简化医疗保健的可及性,提高警务及其他服务对消费者的效率。然而,企业必须了解这些变化,合规经理需要确保数据处理政策和系统保持最新,并确保数据控制者的投诉程序到位。...

 
 
bottom of page