你公司有冇一條寫明嘅規矩:邊個可以用 AI,邊個唔可以?
答唔出唔止你一個。上星期四(九月二十四日),白宮橢圓形辦公室裡面,中美元首坐低傾嘅,就係同一條問題。
全球四分一公司對 AI 完全冇規矩:大佬傾治理,你公司傾左未?
一、佢哋講咗啲咩
特朗普話「人工智慧關乎人類未來,美中應就此保持對話,加強合作」。佢私下用嘅字眼係「超級智慧」(superintelligence),主張維持現時做法、交由司法部處理,唔另設新限制。
習近平嘅講法係:「中美都是人工智慧大國,雙方有競爭,更可以合作,應該各展所長而不是相互設防。」佢補多一句:要「保持人類對人工智慧技術的管控」。
兩個用詞唔同,有一點撞正:AI 唔可以冇人管。
最實在嘅一項成果,喺美國財長貝森特口中:雙方同意將 AI 對話機制化,很可能兩個月後在深圳再開一次會。佢話美方想建立渠道,AI 一旦出事可以即刻通話,並且要先就最大風險有共識——失控嘅 AI 智能體,同掌握生物武器嘅網絡非國家行為體。
要公道講返。呢次冇芯片出口管制嘅讓步,美國貿易代表格里爾講明根本冇討論;美國參院民主黨趁機施壓,舒默話特朗普「係第一個將我們嘅出口管制、我們嘅國家安全同中國談走嘅總統」,白宮就反駁,話呢班人當年任由關鍵技術流向海外時「袖手旁觀」。亦有中國問題專家講明唔好期望今次有實質政策成果。
所以呢篇唔係講「大國傾成咗」。係講「大國開始寫規矩」。
二、鏡頭拉返嚟你公司
你可能會問:大國傾咩,關我份工咩事?
睇兩個數字就明。ISACA(國際資訊系統審計協會)今年五月發表嘅 AI Pulse Poll,訪問全球三千四百幾個數碼信任專業人員:
相信同事有用 AI
• 數字: 90%
公司有完整 AI 政策
• 數字: 38%(2025 年係 28%)
公司完全冇有效 AI 政策
• 數字: 25%
有培訓全體員工
• 數字: 33%
唔知出事時要幾久才停得到個 AI 系統
• 數字: 56%
唔知自己有冇書面停機/override 流程
• 數字: 39%
另一份 PagerDuty 六月嘅調查,訪問美、英、澳、日一千二百五十名非 IT 辦公室職員:66% 用過公司唔准用嘅 AI 工具;88% 同公開 AI 分享過工作資料,當中 31% 係財務資料或機密文件;81% 覺得管理層自己行另一套規矩。
一句總結:大國坐低傾咗,公司連「邊個管」都未傾。
三、規矩其實可以寫到好具體
你可能會覺得「治理」兩個字好虛。睇三個已經寫成文字嘅例子,你就知落到地係咩樣。
一,內容層。 內地四部門(網信辦、工信部、公安部、廣電總局)嘅《人工智能生成合成內容標識辦法》,去年九月一日起施行。要求 AI 生成內容加兩種標識:你睇得到嘅顯式標識,同寫入文件元數據嘅隱式標識,並講明任何人不可以惡意刪改標識。即係話,你交出去嘅公司文件如果係 AI 生成,源頭有得追。
二,硬件層。 美國參議院推緊一條法案(Cotton 法案,兩黨支持,擬塞入年度國防授權法),要求先進芯片加位置追蹤,出口商發現芯片被轉移或篡改要通報。工具本身,都要有人追蹤得到。
三,內部使用層。 香港政府自己就有一份寫得幾貼地嘅四條:AI Agent 唔可以直接面向公眾作決定、唔可以取代專業判斷、高風險動作要人為監督、機密資料唔可以送去外部平台。呢四條,唔止公務員用得上。
三個例子指向同一件事:唔係禁止你用,係出事之前要有人簽名。
四、你可以做嘅事
老細冇規矩,我用咗會唔會孭飛
• 轉個角度: 冇規矩唔等於唔可以自保
• 你可以做: 自己寫低一份「我用咗咩工具、交過咩資料」清單,有起事上嚟你答得出
公司唔准用,但我唔用又做唔完
• 轉個角度: 六成六同事同你一樣
• 你可以做: 唔好偷偷用,用「我想用,但要條規矩」嘅講法提出嚟
管理層自己行另一套
• 轉個角度: 呢個係最普遍嘅投訴,唔係你多疑
• 你可以做: 攞呢篇文問一句:我哋條線劃喺邊?
講治理會唔會顯得我阻住地球轉
• 轉個角度: 提規矩嘅人通常最想工具真係落地
• 你可以做: 只要求三樣:邊個批、邊個查、出事邊個簽名
金句
兩個大國傾完,起碼約實下次。你公司如果連「邊個批」都答唔出,就要靠你自己先問一句。
你公司有冇一條寫明嘅 AI 使用規矩?係「完全冇」、「有但冇人跟」、定係「只准用公司指定嗰個」?留言講下。
有任何問題或想法,歡迎 inbox 交流。
AI老實講
** 博客文章文責自負,不代表本公司立場 **