保障私隱/代理式AI自主執行力強 風險高


  人工智能AI技術日新月異,代理式AI逐漸興起,市民使用時宜注意保障個人資料私隱。私隱專員公署昨日發布《代理式人工智能篇:保障個人資料私隱》指引,提出九項建議,包括遵循資料最少化的原則,避免AI過度任意收集個人資料,以應對代理式AI對個人資料私隱所帶來的風險。

  私隱專員鍾麗玲表示,代理式AI有別於傳統AI聊天機械人,具備高度自主運作能力,可代替用戶執行多步驟任務,包括可協助處理電郵、購買機票、訂酒店、設計旅遊行程等。不過,曾有代理式AI在10秒內,刪除了用戶整個電郵系統的情況。因應其使用風險高,用戶在使用時更要多加小心。

  助落實推動「AI+」政策方針

  《指引》指出,代理式AI對個人資料私隱帶來的風險,包括廣泛的存取期限,增加第三方未經授權查閱或複製個人資料的風險;資料用途的改變,部分代理式AI系統可能使用個人資料訓練大型語言模型,超出原先收集資料擬使用的目的;亦涉及系統可能出現的漏洞,黑客可以利用漏洞攻擊用戶的賬戶,引致資料外洩等。

  鍾麗玲表示,國家「十五五」規劃提出堅持統籌發展和安全的重大原則,機構在推動創新時,亦必須落實穩健的保障個人資料私隱措施。私隱專員公署發布《指引》,希望藉此落實特區政府推動「AI+」的政策方針,推動代理式AI的安全、合法及負責任應用,讓社會各界能夠安心、放心地採用這項具變革性的科技。

  《指引》共提出九項建議(詳見表),包括遵循資料最少化的原則,避免過度或任意收集個人資料供代理式AI使用,並就代理式AI為特定目的而可存取的資訊及系統,訂立並實施清晰的分隔措施;以及建議訂定個人資料的最長保留時限,並採取措施適時刪除對話紀錄、快取資料或長期記憶中所載的個人資料等。\大公報記者 王亞毛