創科瞭望/訂立清晰規管 促進AI肖像經濟\陳迪源
人工智能(AI)技術,讓人的臉孔、聲音得以被複製、重組乃至批量生產。對藝人、內容創作者與品牌而言,這為虛擬代言、短劇製作、遊戲角色打造及多語言內容開發,帶來全新的商業增長空間。但對普通市民來說,風險亦隨之而來,仿冒親人聲線的詐騙來電、從未錄製的偽造影片層出不窮。人們獨有的身份特徵,正逐漸成為既可交易,亦易被盜用的數碼資產。
內地《民法典》早已明確肖像權邊界,禁止透過資訊技術偽造他人肖像。唯有權利界定清晰,肖像的授權、定價與市場交易才能建立穩固基礎。反觀香港,目前並無獨立且通用的肖像權法。現行個案雖可援引私隱、版權、商標、普通法假冒及刑事條文處理,但照片的版權歸屬,與當事人對自身身份的掌控權完全是兩回事。當個人公開相片被拿去訓練AI、生成新內容,受影響者往往難以直接維權;而希望合法開展肖像授權的個人與業界,也欠缺清晰、安心的市場規範。
話雖如此,香港並非處於法律真空。律政司司長林定國曾指出,本港現行具技術中立性的法例,可針對部分深偽犯罪作出處理,當中欺騙罪的條文,已足以規管大部分深偽詐騙行為。私隱專員公署亦清晰闡明,利用個人資料製作深偽內容,受《個人資料(私隱)條例》約束,惡意操作更會觸犯刑事罪行。現行困境並非無法可依,只是法規條文分散、機制偏重事後懲治,缺乏事前授權的清晰框架,令市民與業界難以拿捏合法與違法的界線。
特區政府現正研究深偽技術相關立法,卻尚未公布明確時間表。這意味着,我們不能消極等待新法出台,才開展市民權益保護與產業規範工作。香港必須同步推進三項核心事務:透過現行法例嚴厲打擊惡意侵權與AI詐騙;以靈活規則與行業試點,適配快速迭代的AI技術;搭建一套清晰、可落地的身份資產授權與交易體系。
規管的核心,應聚焦使用者的主觀意圖與行為實質後果,而非一刀切禁止換臉、聲音複製等技術。針對詐騙、勒索、散播私密影像、偽冒他人身份等惡意行為,必須從嚴執法、絕不姑息;金融核身、選舉資訊、司法證據、商業代言等高影響、高風險場景,則必須落實事前同意、內容標示、來源留痕與人工覆核機制;至於個人戲仿、學術教育等低風險創作,則無需嚴格桎梏。數字政策辦公室於2025年12月更新的1.1版生成式AI指引,採納風險分級的規管思維,正好可作為本港肖像、聲音AI應用的統一參考標準。
在各類偽造技術中,聲音仿冒的風險最為隱蔽。AI影像偽造尚且留有辨識破綻,而聲音只需少量錄音素材,就能實現高度仿真。熟悉的語氣、專屬的稱呼,很容易讓人在情急之時放下戒心。更值得留意的是,聲音不單是外在身份標識,更能被AI捏造全新語義與觀點,肆意扭曲個人形象。私隱專員公署向學校與家長發布的深偽防禦指引,呼籲大眾減少公開個人影像、強化資料安全、建立負責任的數碼使用觀念,恰恰說明AI素養教育,必須兼顧技術應用與他人權利尊重。
制度完善無需一步到位,筆者認為可先從兩大基礎基建鋪路。第一是監管沙盒,讓已合規登記的AI肖像授權、虛擬代言、合成內容服務,在可控環境下開展測試,監管機構可即時觀測風險、滾動優化規則。第二是搭建業界認可的「身份資產授權名錄」,詳細列明權利人資訊、使用範圍、授權時限、適用地域、使用限制與核證方式,對接可信授權紀錄體系。該名錄僅作權利核驗使用,不會集中儲存市民生物資料,嚴格遵循最小資料收集、分級查閱、用途受限、全程可審計的核心原則。
港拓亞洲身份資產授權
這份授權名錄的核心價值,是讓合法授權的流程遠比侵權盜用更簡單、更透明。平台與製作團隊可依此完成盡職審查,權利人能夠獲得可追溯、有保障的報酬,普通市民也擁有明確的投訴與內容下架渠道。水印標示、內容憑證、區塊鏈存證皆為輔助工具,終究無法取代法律約束、平台責任與快速救濟機制。從商業層面來看,AI肖像經濟不該是一次性的「賣臉」交易,而是將人物人設、故事脈絡、語言風格、文化底蘊與品牌規範,整合為可跨媒介持續運營的IP資產。香港坐擁深厚的影視、音樂、漫畫產業底蘊與專業服務優勢,憑藉規範的授權機制、可信的技術支撐與國際化合約標準,完全有條件成為亞洲身份資產授權與治理的核心樞紐。
總結而言,AI肖像權的治理可歸納為四大原則。先建權利,再談產業:沒有清晰的肖像權界定與授權體系,就沒有可信、可持續的數碼資產交易市場;管意圖與後果,不管技術:以風險分級取代一刀切規管,惡意詐騙從嚴懲處,良性創作彈性包容;以沙盒與名錄補速度差:邊測試邊優化、邊運作邊修例,優先便利合法合規的產業應用;以素養與自律補執法不足:法律是社會底線,行業倫理才是產業長遠發展的上限。技術發展永遠快於立法進程,香港想要守住AI產業優勢、行穩致遠,制度建設就必須跑在侵權風險擴散的前面。
(作者為香港創科發展協會創會主席)