个人资料私隐专员公署日前公布指引,协助机构制定使用生成式人工智能的内部政策。私隐专员钟丽玲表示,留意到生成式AI越来越普及,很多人在老板未必知道的情况下使用,期望清单协助企业制定内部政策,让员工能更安全使用,释放AI最大威力。
钟丽玲在一个电台节目说指引有三页,系统列出五大内容,包括使用AI的范围、保障个人资料私隐、合法合乎道德使用AI、数据安全,以及违反指引的后果,形容雇主可以「执药咁执」。她表示,指引推出几日后,有业界反映希望公署制作内部政策的样本,署方会考虑,而公署设有AI安全热綫,让企业查询问题,亦有度身订造的培训课程,6月亦会同生产力促进局举办AI安全研讨会。
对于AI风险方面,钟丽玲说,最主要是关注个人资料私隐风险,尤其是资料的使用,例如员工将收集到的客户资料悄悄用于训练AI。其次是员工输入一些公司不允许的敏感机密资料。第三,是关于资料外泄的问题,因为训练AI通常需要大量数据,如果发生事故,后果可以相当严重。