私隐署:代理式AI具高度自主能力存风险 倡勿过度提供个人资料

撰文: 董素琛
出版:更新:

愈来愈多人使用代理式人工智能(AI)作为虚拟助理,私隐专员公署今(25日)发布《代理式人工智能篇:保障个人资料私隐》指引,私隐专员钟丽玲表示,代理式AI的风险较一般聊天机械人高,建议使用人遵循资料最少化原则,就其为特定目的而可存取的资料及系统,订立清晰的分隔措施。

私隐专员公署今(25日)发布《代理式人工智能篇:保障个人资料私隐》指引,提到代理式AI的风险较一般聊天机械人高。(董素琛摄)

《指引》参考了全国网络安全标准化技术委员会秘书处于2026年7月发布的《网络安全标准实践指南—智能体部署使用安全指引》,以及其他司法管辖区有关使用代理式AI所发布的指引。

《指引》阐述代理式AI队对个人资料私隐带来的风险,包括广泛的存取期限,增加第三方未经授权查阅或复制个人资料的风险;资料用途的改变,部份代理式AI系统可能使用个人资料训练大型语言模型,超出原先收集资料拟使用的目的。

私隐专员钟丽玲。(董素琛摄)

代理式AI具高度自主能力 有案例自行替用户删走电邮系统

私隐专员钟丽玲表示,代理式AI有别于传统AI聊天机械人,具备高度自主运作能力,可替用户执行多步骤任务。她举例指,曾有代理式AI在10秒内删除了用户整个电邮系统,因应其使用风险高,用户在使用时更要多加小心。

《指引》建议,使用人应遵循资料最少化的原则,就代理式AI为特定目的而可存取的资料及系统,订立并实施清晰的分隔措施;确保其在未经同意下,不会将个人资料用于新目的,明确订明在何等情况下须有人力监督。

不少私人机构人事部用AI检阅履历 勿收集过多资料

不少私人机构的人事部会使用AI检阅求职者的履历,钟丽玲表示,《指引》适用于相关场景,提醒机构不可收集过多或不必要的个人资料,且必须在收集个人资料声明中明确告知求职者正使用代理式处理其资料。