studioglobal
熱門發現
答案已發布6 來源

香港有 AI 法例嗎?2025 年 GenAI 指引、PDPO 私隱要求與企業要點

截至 2025 年公開資料,香港未有一部單一、專門規管 AI、大數據或機器學習的法例;但已有政府 GenAI 指引和 PCPD 私隱指引,企業不應把 AI 使用當成無規管空白。[4][5][9] 數字政策辦公室於 2025 年 4 月 15 日發布《香港生成式人工智能技術及應用指引》,涵蓋應用範圍、限制、潛在風險和治理原則。[5][8] 企業政策應至少列明准用工具、用途、可輸入資料、輸出使用及儲存方式,並管好員工和設備權限。[1][9]

17K0
香港城市背景中的 AI 晶片、法律文件與私隱保護意象
香港 AI 規管現況:未有 AI 專法,但已有 GenAI 官方指引同私隱要求AI 生成的編輯配圖,用於說明香港 AI 規管、生成式 AI 指引與私隱合規主題。
AI 提示

Create a landscape editorial hero image for this Studio Global article: 香港 AI 規管現況:未有 AI 專法,但已有 GenAI 官方指引同私隱要求. Article summary: 按 2025 年公開法律概覽,香港未有一部單一、專門規管 AI/大數據/機器學習的法例;但政府和私隱監管機構已用 GenAI 指引、PDPO 合規要求和內部政策清單去處理實務風險。[4][5][9]. Topic tags: ai, ai regulation, generative ai, hong kong, data privacy. Reference image context from search candidates: Reference image 1: visual subject "目前,香港透過現行的不同法規對AI進行規管。各個決策和監管機構,例如數字政策辦公室、PCPD、證監會和金管局,亦先後發出了與AI有關的指引、通函或文件。" source context "AI技術應用有法可依 - 財經 - 香港文匯網" Reference image 2: visual subject "A man in a dark suit and white shirt stands indoors, engaged in conversation, with other people partially visible behind him." Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not co

openai.com

香港目前的 AI 規管重點,不是一條 AI 專法一網打盡,而是由既有法律、政府生成式 AI 指引和私隱監管指引共同組成。對企業來說,真正要做的不是等新法例才開始合規,而是先把 AI 工具、資料輸入、輸出使用、員工權限和個人資料風險管起來。

先講結論:未有單一 AI 專法,但已有官方規管框架

按 2025 年公開法律概覽,香港目前未有一套專門、單一針對 AI、大數據或機器學習的 standalone legal framework。[4] 但這不代表 AI 使用處於完全空白地帶。

政府方面,數字政策辦公室於 2025 年 4 月 15 日發布《香港生成式人工智能技術及應用指引》。[5] 政府新聞資料指出,該指引涵蓋生成式 AI 技術的應用範圍、限制、潛在風險和治理原則,並為技術開發者、服務提供者和使用者提供實務操作指引。[8]

私隱方面,私隱專員公署在 2025 年 3 月發布《僱員使用生成式 AI 指引清單》,目的是協助機構就員工在工作中使用 GenAI 制定內部政策或指引,同時符合《個人資料(私隱)條例》(PDPO)的要求。[9]

香港 AI/GenAI 主要文件一覽

文件或框架主要對象實務重點
《香港生成式人工智能技術及應用指引》技術開發者、服務提供者和使用者。[8]涵蓋生成式 AI 的應用範圍、限制、潛在風險和治理原則。[8]
DPO 指引中的機構政策建議採用生成式 AI 服務的機構。[1]內部政策可列明准用工具、准用用途、適用範圍、可輸入資料的類型和數量,以及輸出資料的使用和儲存方式。[1]
《僱員使用生成式 AI 指引清單》有員工在工作中使用 GenAI 的機構。[9]協助機構制定員工使用 GenAI 的內部政策或指引,並符合 PDPO 要求。[9]
PCPD 較廣泛的 AI 私隱指引採購、使用或開發涉及個人資料 AI 系統的機構。[10]提供實務指引、AI 倫理原則和自我評估清單,協助機構在開發和使用 AI 時符合 PDPO。[10]

為何未有 AI 專法,企業仍要立即處理?

如果問題是:香港是否已有一條單一 AI 專法?答案是,按 2025 年公開法律概覽,未見一套專門處理 AI、大數據或機器學習的單一法律框架。[4]

但如果問題是:香港是否已有 AI 相關合規要求和官方指引?答案就是有。DPO 的生成式 AI 指引已把應用限制、潛在風險和治理原則放入同一套實務框架;政府資料亦點名資料外洩、模型偏見和錯誤等技術風險需要處理。[8]

只要 AI 使用涉及個人資料,PDPO 風險就不能忽略。PCPD 的員工 GenAI 清單明確把員工在工作中使用 GenAI、機構內部政策和符合 PDPO 要求連在一起處理。[9]

企業使用 GenAI:內部政策最少要覆蓋甚麼?

DPO 指引指出,採用生成式 AI 服務的機構應制定內部政策或指引,內容可涵蓋准用工具、准用用途、政策適用範圍、可輸入資料的類型和數量、輸出資料的使用,以及輸出資料的儲存方式。[1]

實務上,企業、學校、非牟利機構或任何有員工使用 GenAI 的團隊,可先從以下八項開始:

  1. 准用工具:列明哪些公開可用或內部開發的生成式 AI 工具可以使用。[1]
  2. 准用用途:界定是否可用於草擬、摘要資料,或製作文字、音訊、視覺內容等用途。[1]
  3. 政策適用範圍:說明政策適用於哪些部門、工作流程或使用情境。[1]
  4. 可輸入資料的類型和數量:規定哪些資料可以輸入 GenAI,哪些資料不應輸入,並限制輸入資料量。[1]
  5. 輸出資料的使用方式:說明 AI 生成內容可否對外使用、是否需要人手覆核,以及可用於哪些工作。[1]
  6. 輸出資料的儲存方式:規定 AI 輸出應如何保存、是否可複製到其他系統,以及保留安排。[1]
  7. 員工和設備權限:PCPD 資料指出,AI 政策應列明員工可用哪些設備存取 GenAI 工具,以及哪些類別員工獲准使用。[9]
  8. 風險管理:把資料外洩、模型偏見和錯誤納入評估和覆核流程,因為這些是 DPO 指引提到的生成式 AI 技術風險。[8]

個人資料與 PDPO:AI 合規的核心風險

在香港使用 AI 或 GenAI,只要牽涉個人資料,就要特別留意 PDPO。PCPD 表示,其《僱員使用生成式 AI 指引清單》是為了協助機構制定員工使用 GenAI 的內部政策或指引,並在工作使用情境下符合 PDPO 要求。[9]

PCPD 較廣泛的 AI 指引亦包括實務指引、倫理原則和自我評估清單,協助機構在開發和使用 AI 時遵守《個人資料(私隱)條例》(Cap. 486)。[10] 對企業來說,AI policy 不應只回答可否使用某個 AI 工具,還要處理資料來源、輸入內容、存取權限、輸出保存和人手覆核。

一般員工和用戶應該怎樣做?

DPO 的生成式 AI 指引對象包括使用者,並不只限於開發商或平台供應商。[8] 如果你在工作中使用 GenAI,最穩妥的做法是先遵守機構內部政策,而不是自行把公司文件、客戶資料或內部資料輸入公開 AI 工具。

同時,不應把 AI 輸出當成一定正確。政府資料提到,生成式 AI 需要處理模型偏見和錯誤等技術風險。[8] 重要文件、對外發布材料、客戶溝通,以及涉及法律、醫療或個人資料的內容,都應有人手覆核。

FAQ:香港 AI 規管常見問題

香港現在有 AI 法例嗎?

按 2025 年公開法律概覽,香港未有一部單一、專門針對 AI、大數據或機器學習的法律框架。[4] 但香港已有政府 GenAI 指引、PCPD 私隱相關指引,以及 PDPO 等既有法律要求需要一併考慮。[5][9][10]

DPO 的生成式 AI 指引管甚麼?

DPO 於 2025 年 4 月 15 日發布《香港生成式人工智能技術及應用指引》。[5] 政府資料指,該指引涵蓋生成式 AI 的應用範圍、限制、潛在風險和治理原則,並為開發者、服務提供者和使用者提供實務操作指引。[8]

公司是否一定要有 AI 使用政策?

PCPD 的資料指出,其《僱員使用生成式 AI 指引清單》旨在協助機構為員工在工作中使用 GenAI 制定內部政策或指引,並符合 PDPO 要求。[9] DPO 指引亦列出機構採用 GenAI 服務時內部政策可涵蓋的項目,包括工具、用途、輸入資料、輸出使用和輸出儲存等。[1]

總結

香港 AI 規管的準確講法是:按 2025 年公開來源,香港暫未見一部單一 AI 專法;但已有政府生成式 AI 指引、PCPD 私隱相關指引,以及 PDPO 等既有法律要求需要同時考慮。[4][5][9][10]

如企業正在使用或準備部署 GenAI,最實際的第一步是建立可執行的 AI 使用政策:定工具、定用途、定資料輸入限制、定輸出使用和儲存方式、定員工和設備權限,並把私隱、資料外洩、偏見和錯誤納入風險管理。[1][8][9]

以上為根據所列公開來源整理的資訊摘要,不構成法律意見;如涉及高風險 AI 部署、個人資料處理或受監管行業,應查閱相關官方文件並尋求專業意見。

Studio Global AI

Search, cite, and publish your own answer

Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.

使用 Studio Global AI 搜尋並查核事實

重點

  • 截至 2025 年公開資料,香港未有一部單一、專門規管 AI、大數據或機器學習的法例;但已有政府 GenAI 指引和 PCPD 私隱指引,企業不應把 AI 使用當成無規管空白。[4][5][9]
  • 數字政策辦公室於 2025 年 4 月 15 日發布《香港生成式人工智能技術及應用指引》,涵蓋應用範圍、限制、潛在風險和治理原則。[5][8]
  • 企業政策應至少列明准用工具、用途、可輸入資料、輸出使用及儲存方式,並管好員工和設備權限。[1][9]

人們還問

「香港有 AI 法例嗎?2025 年 GenAI 指引、PDPO 私隱要求與企業要點」的簡短答案是什麼?

截至 2025 年公開資料,香港未有一部單一、專門規管 AI、大數據或機器學習的法例;但已有政府 GenAI 指引和 PCPD 私隱指引,企業不應把 AI 使用當成無規管空白。[4][5][9]

首先要驗證的關鍵點是什麼?

截至 2025 年公開資料,香港未有一部單一、專門規管 AI、大數據或機器學習的法例;但已有政府 GenAI 指引和 PCPD 私隱指引,企業不應把 AI 使用當成無規管空白。[4][5][9] 數字政策辦公室於 2025 年 4 月 15 日發布《香港生成式人工智能技術及應用指引》,涵蓋應用範圍、限制、潛在風險和治理原則。[5][8]

接下來在實務上我該做什麼?

企業政策應至少列明准用工具、用途、可輸入資料、輸出使用及儲存方式,並管好員工和設備權限。[1][9]

接下來我應該探索哪個相關主題?

繼續“Claude Security 公測版:Anthropic 點樣用 AI 幫企業掃 code 漏洞”以獲得另一個角度和額外的引用。

開啟相關頁面

我應該將其與什麼進行比較?

對照「xAI Grok 4.3 API 解讀:1M context、低 token 價與語音平台野心」交叉檢查此答案。

開啟相關頁面

繼續你的研究

研究對話

研究問題

搜尋:香港而家有冇 AI 法例或者官方指引?

Studio Global AI12 來源

引用的答案

有,但暫時我搵到嘅重點係「官方指引多過專門 AI 法例」。香港政府數字政策辦公室喺 2025 年 4 月 15 日發布《香港生成式人工智能技術及應用指引》,內容涵蓋生成式 AI 嘅應用範圍、限制、風險同治理原則。[5][8] 私隱專員公署亦喺 2025 年 3 月發布《僱員使用生成式 AI 指引清單》,協助機構喺工作場所使用 GenAI 時符合《個人資料(私隱)條例》要求。[9]

  • 按現時公開資料,香港未見有一條獨立、專門規管 AI 嘅單一法例;現階段主要係靠現有法律框架加官方指引處理 AI 相關問題。[4]
  • 官方層面最新、最明確嘅 AI 指引之一,係數字政策辦公室發布嘅《香港生成式人工智能技術及應用指引》,對象包括技術開發者、服務提供者同使用者。[5][8]
  • 私隱方面,PCPD 嘅《僱員使用生成式 AI 指引清單》重點係幫機構訂內部政策,減低資料外洩同違反私隱法例風險。[9]
  • 所以如果你問「香港而家有冇 AI 規管」,較準確講法係:有官方指引;但未見一部專門 AI 法例已經單獨立法生效。[4][5][9]

如果你想,我可以下一步幫你:

  • 整理「香港 AI 相關官方文件清單 + 連結」
  • 或者直接講你知「企業而家用 ChatGPT / GenAI 喺香港要注意乜」

來源

  • [1] [PDF] Generative Artificial Intelligence Technical and Application Guidelinedigitalpolicy.gov.hk

    31  Establish Organisation Policies and Guidelines: Organisations adopting generative AI services should developing their internal policies or guidelines, which cover1: ◼ the permitted tools (include publicly available and internally developed generative A...

  • [4] AI, Machine Learning & Big Data Laws 2025 | Hong Konggloballegalinsights.com

    AI, Machine Learning & Big Data Laws and Regulations 2025 – Hong Kong. Hong Kong is emerging as a regional hub for artificial intelligence (AI), big data and machine learning (ML). The Law Society of Hong Kong issued a position paper on the impact of AI on...

  • [5] Digital Policy Office releases Hong Kong Generative Artificial Intelligence Technical and Application Guidelineinfo.gov.hk

    Digital Policy Office releases Hong Kong Generative Artificial Intelligence Technical and Application Guideline. Digital Policy Office releases Hong Kong Generative Artificial Intelligence Technical and Application Guideline. The Digital Policy Office (DPO)...

  • [8] news.gov.hk - AI guidelines issuednews.gov.hk

    The Digital Policy Office (DPO) today released the Hong Kong Generative Artificial Intelligence (AI) Technical & Application Guideline, covering the scope and limitations of applications, potential risks and governance principles of generative AI technology...

  • [9] PCPD in Mediapcpd.org.hk

    To facilitate the safe and healthy development of AI in Hong Kong and to help organisations develop internal policies or guidelines on the use of Gen AI by employees at work while complying with the requirements of the Personal Data (Privacy) Ordinance (“ P...

  • [10] AI Library Hong Kongmofo.com

    Hong Kong has enacted laws and/or issued guidance on Artificial Intelligence (AI). These guidelines published by the Office of the Privacy Commissioner for Personal Data include practical guidance, ethical principles for AI and a self -assessment checklist...