Skip to Content Facebook Feature Image

私隱公署發表指引清單 助機構制定僱員使用生成式AI政策

社會事

私隱公署發表指引清單 助機構制定僱員使用生成式AI政策
社會事

社會事

私隱公署發表指引清單 助機構制定僱員使用生成式AI政策

2025年03月31日 11:00 最後更新:12:23

個人資料私隱專員公署發表《僱員使用生成式AI的指引清單》,協助機構制定僱員在工作時使用生成式AI的內部政策或指引,以及遵從《私隱條例》的相關規定。

香港個人資料私隱專員公署FB圖片

香港個人資料私隱專員公署FB圖片

指引建議,機構訂明獲准使用的生成式AI工具,可能包括公眾可用或內部開發的工具、獲准許的用途,例如起草、總結資訊等,並提供清晰指示,說明可輸入至生成式AI工具的資訊種類及數量,例如是否包含個人資料或其他資料。

示意圖。設計圖片

示意圖。設計圖片

另外,指引亦建議,機構訂明僱員不能為進行非法或有害的活動使用生成式AI工具,並強調僱員有責任透過校對及查核事實等方式,核實AI生成的結果是否準確,亦應訂明僱員違反政策或指引可引致的後果。

私隱專員公署亦由即日起推出「AI 安全」熱線2110 1155,以便機構查詢。

香港兆基創意書院及香港專業進修學校去年分別發生涉及黑客入侵的資料外洩事故,私隱專員公署完成視察兩間教育機構的個人資料系統。私隱專員認為整體來說,兩間教育機構在處理學生及教職員的個人資料方面,符合《私隱條例》附表有關資料保安的規定。

個人資料私隱專員公署(圖片來源:星島日報)

個人資料私隱專員公署(圖片來源:星島日報)

視察結果顯示,兆基書院在資訊系統遭黑客入侵後,已採取多項技術性措施以加強資訊系統的保安,包括建立修補程式的管理程序、為帳戶的虛擬私人網絡(VPN)登入啟用雙重認證功能及設定高強度密碼。在存取管控方面,兆基書院採用「最小權限」及「角色為本」的存取管控機制。

私隱專員建議兆基書院,在資訊保安及資料保留方面制定更詳細及具體的政策、提升資訊系統的偵測措施,以及加強對資料處理者在妥善銷毀其所持有的個人資料方面的管理與監督。

香港兆基創意書院去年發生涉及黑客入侵的資料外洩事故。 香港兆基創意書院圖片

香港兆基創意書院去年發生涉及黑客入侵的資料外洩事故。 香港兆基創意書院圖片

公署表示,港專在事故發生後,已採取多項技術性措施以加強資訊系統的保安及偵測能力,並已落實建立個人資料私隱管理系統,委任專責人員擔任保障資料主任,以及為員工提供有關保障個人資料的培訓及資訊,提高員工網絡安全及防範可疑電郵的意識。

私隱專員建議港專,制定更全面及具體的資訊保安政策及資料保留政策、加強檢視載有個人資料的資訊系統紀錄,以及對資訊系統定期進行保安審計,以進一步保障所持有的個人資料。

你 或 有 興 趣 的 文 章