致同:上市公司董事存AI及網安嚴重能力缺口 具IT背景人士不足1%
SingTao · 2 SOURCESabout 3 hours ago2 MIN

Summary
致同(香港)會計師事務所連續第15年發佈《2026年香港企業管治報告》,揭示本港大型上市公司董事局在人工智能(AI)及網絡安全監督方面存在嚴重能力缺口。調查發現,恒生綜合大型股指數公司的董事中,具備資訊科技(IT)、AI或網絡安全背景的人士不足1%,當中網絡安全專長更僅佔0.56%,AI專長更只佔0.XX%。雖然近六成受訪企業已將網絡安全及AI列為核心風險,但僅11%公司設有專責委員會監督相關風險,且高達86%的董事培訓依賴自學材料,缺乏互動與實戰演練。是次報告分析截至2026年6月30日100家恒生綜合指數大型股公司的年報及ESG報告,為《企業管治守則》修訂於2025年7月1日生效後的首個完整年度評估。
Key Points
- 恒生綜合大型股指數公司董事中,具備IT、AI或網絡安全背景者不足1%,網絡安全專長佔0.56%,AI專長更低
- 僅11%公司設立專責委員會監督AI及網絡安全風險,而86%相關董事培訓依賴自學材料
- 員工網絡安全培訓覆蓋率由75%跌至60%,醫療業員工IT安全培訓率更由38%跌至25%
- 獨立非執行董事平均任期由6.8年降至5.8年,反映企業正為任期上限新規定加快董事局更新
- 僅12%港企設立首席獨立非執行董事,遠低於美國標普500的61%;披露董事技能矩陣的公司佔61%,對比標普500的80%仍有距離
- 女性董事佔比由21.8%微升至22%,能源業僅8.1%、公用事業15.5%,但歐洲已達34%至40%
Why It Matters
本港上市公司正面對AI及網絡安全威脅迅速上升,但董事局相關專業能力幾近匱乏,形成企業管治的重大漏洞。隨着獨董任期上限新規定帶動董事局更新潮,若公司只在小圈子內互換人選而非真正引入多元人才,或會削弱投資者信心,並招致重視ESG的機構投資者批評,令香港作為國際金融中心的管治形象受損 。
本港上市公司正面對AI及網絡安全威脅迅速上升,但董事局相關專業能力幾近匱乏,形成企業管治的重大漏洞。隨着獨董任期上限新規定帶動董事局更新潮,若公司只在小圈子內互換人選而非真正引入多元人才,或會削弱投資者信心,並招致重視ESG的機構投資者批評,令香港作為國際金融中心的管治形象受損 。