专家倡香港AI立法聚焦数据治理与安全
SCMP · 2 SOURCESabout 3 hours ago4 MIN

Summary
香港围绕人工智能监管的讨论,正从原则性表述逐步走向更具体的立法设计。综合专家、议员和官员的说法,未来规管重点不应只是追着个别AI应用场景不断修补,而是先处理数据治理、底层安全标准,以及一旦出现事故、损害或犯罪时由谁承担责任等基础问题。 行政长官李家超在新一份《施政报告》中表示,政府将研究制定新法例,以应对网络赋能犯罪;同时,由律政司牵头的工作小组也会检视现行法律,是否足以处理AI产品引发意外或损害所涉及的责任问题。 律政司司长林定国则表示,政府会优先处理最突出的议题,包括未成年人接触人工智能平台、与“深伪”有关的刑事责任,以及AI产品造成伤害时的责任安排,并通过法律、“软法”和教育多管齐下推进。
Key Points
- 李家超在《施政报告》提出研究新法例,应对网络赋能犯罪,并由律政司工作小组检视AI责任缺口。
- 警方已把人工智能列为2026年五大网络威胁之一,涉及AI生成内容诈骗及深伪证件开户洗钱案件。
- 科技创新界议员邱达根认为,若立法只针对个别AI应用,难以追上技术变化,应优先强化底层数据治理。
- 邱达根以内地《数据安全法》为参考,指出其采用分级保护制度,并把数据分为核心、重要和一般三类。
- 林定国表示,未成年人使用AI、深伪刑责及AI产品致害责任,将通过法律、“软法”和教育同步处理。
- 香港当前面对的,不只是AI发展速度快,更在于AI已经进入执法、司法、教育以及金融风险管理等多个现实场景,使原有法律框架是否足够的问题变得更迫切。 警方把AI列为2026年五大网络威胁之一,说明执法部门已将其视为现实而非遥远的风险。 根据警方掌握的情况,已有疑犯利用AI生成材料实施诈骗,也有人利用深伪技术伪造身份证件,再用来开设银行账户处理洗钱活动。
- 在立法方向上,邱达根提出较具结构性的看法:AI之所以能够运作,前提是有底层数据,因此最根本的工作是提升数据治理,而不是逐项追赶每一种新出现的AI工具或功能。 他认为,如果法律只针对个别应用,技术一旦快速更新,法规很快就会落后;相反,若先建立数据安全、分类分级保护和管理责任等制度,较有机会形成可持续的监管基础。 他并以内地《数据安全法》作为香港可参考的方向,指出该法建立分级保护制度,要求按数据的重要性和敏感度采取不同管理和保护措施;而内地在2024年也已实施数据分类分级国家标准,把数据划分为核心、重要和一般三类。
- 另一方面,林定国在立法会司法及法律事务委员会政策简报会上,回应议员对未成年人使用AI、深伪犯罪及肖像权问题的关注时表示,香港目前虽然没有独立的肖像权制度,但并非法律真空,现时可通过其他知识产权条例达到一定保护效果。 他指出,这次《施政报告》及《五年规划》会先集中处理最鲜明的议题,包括未成年人接触AI平台、深伪相关刑事责任,以及AI产品引起损伤时的责任问题。 在保护未成年人方面,他强调不能只依赖刑事法律,而要结合法律、“软法”和教育,并由法律机关、学校和家长共同合作。
- 除了一般社会应用,司法机构本身如何使用AI,也开始进入政策视野。林定国表示,终审法院首席法官已发出使用人工智能的指引,司法机构也会持续优化相关指引。 司法机构政务长梁悦贤则表示,当局会参考资料,起草一套适合香港法律业界应用的指引,并计划于2027年展开咨询。 这显示政府的思路并非单靠刑事化处理所有AI风险,而是同时尝试在司法和专业应用层面建立操作规范。
Why It Matters
对香港而言,AI立法的关键不只是“要不要管”,而是如何在鼓励应用与界定责任之间取得平衡。若数据治理、深伪刑责、未成年人保护和产品责任能更清晰落地,企业、学校、司法机构和公众在使用AI时的预期会更明确,也有助减少诈骗与争议带来的不确定性。