專家倡港訂AI法例聚焦數據治理與安全
SCMP · 2 SOURCESabout 2 hours ago4 MIN

Summary
香港就人工智能規管的討論正由原則層面走向更具體的立法方向。綜合專家、立法會議員及政府官員的說法,未來法例的核心不應只追着個別AI應用場景走,而是要先處理數據治理、底層安全標準,以及一旦出現事故、損害或犯罪時由誰承擔責任等根本問題。 行政長官李家超在新一份《施政報告》中表示,政府會研究制訂新法例,以應對網絡賦能罪行,而由律政司領導的工作小組亦會檢視現行法例,是否足以處理AI產品引致意外或損害所衍生的責任問題。 律政司司長林定國則進一步表明,政府會先處理幾個最鮮明、最迫切的議題,包括未成年人接觸人工智能平台、與「深偽」有關的刑事責任,以及AI產品引起損傷的責任安排,並會以法律、「軟法」及教育多管齊下推進。
Key Points
- 李家超在《施政報告》提出研究新法例,處理網絡賦能罪行,律政司工作小組同步檢視AI責任問題。
- 警方已把人工智能列為2026年五大網絡威脅之一,並錄得有人利用AI生成內容行騙及以深偽偽造身份證開戶洗黑錢個案。
- 科技創新界議員邱達根認為,若立法只針對個別AI應用,難追上技術演變,故應優先加強底層數據安全與治理。
- 邱達根以內地《數據安全法》作參考,指出其採用分級分類保護制度,並把數據區分為核心、重要及一般三類。
- 林定國表示,保護未成年人使用AI須靠法律、「軟法」與教育並行,並需法律機關、學校及家長合作處理。
- 香港現時面對的,不只是AI發展快,而是AI已經開始進入執法、司法、教育及金融風險管理等多個實際場景,令原有法律框架是否足夠的問題變得更迫切。 其中,警方已把AI列為2026年五大網絡威脅之一,反映執法部門已不再把AI風險視為遙遠議題,而是與詐騙、洗黑錢及身份冒用等現實罪案直接相關。 根據警方掌握的情況,已有疑犯利用AI生成材料進行詐騙,亦有人以深偽技術製作虛假身份證,再用作開設銀行戶口以處理洗黑錢活動。
- 在立法方向上,邱達根提出一個較具結構性的觀點:AI之所以能運作,前提是有底層數據,因此最根本的工作是提升數據治理,而不是逐項追趕每一種新冒起的AI工具或功能。 他認為,若法例只針對個別應用,技術一旦快速更新,法規很快便會落後;相反,若先建立數據安全、分類分級保護及管理責任等制度,便較有機會形成可持續的監管基礎。 他並以內地《數據安全法》作為可供香港參考的方向,指出該法建立分級保護制度,要求按數據的重要性及敏感度採取不同管理和保護措施,而內地在2024年亦已實施數據分類分級國家標準,把數據分為核心、重要及一般三類。
- 另一方面,林定國在立法會司法及法律事務委員會政策簡報會上,回應議員對未成年人使用AI、深偽罪案及肖像權的關注時表示,香港雖然目前沒有獨立的肖像權制度,但並非法律真空,現時可透過其他知識產權條例達到一定保護效果。 他指出,今次《施政報告》及《五年規劃》會先集中處理最鮮明的議題,包括未成年人接觸AI平台、深偽相關刑事責任,以及AI產品引起損傷時的責任問題。 在保護未成年人方面,他強調不能單靠刑事法例,而要結合法律、「軟法」及教育,並由執法和法律機關、學校與家長共同合作。
- 除了一般社會應用,司法機構本身如何使用AI亦開始進入政策視野。林定國表示,終審法院首席法官已發出使用人工智能的指引,司法機構亦會持續優化相關指引。 司法機構政務長梁悅賢則表示,當局會參考資料,草擬一套適合香港法律業界應用的指引,並計劃於2027年展開諮詢。 這顯示政府的思路並非單靠刑事化處理所有AI風險,而是同時嘗試在司法及專業應用層面建立操作規範。
Why It Matters
對香港而言,AI立法的關鍵不只是「要不要管」,而是如何在鼓勵應用與界定責任之間取得平衡。若數據治理、深偽刑責、未成年人保護及產品責任能較清晰落地,企業、學校、司法機構及市民在使用AI時的預期會更明確,亦有助減少詐騙與爭議帶來的不確定性。