2025年3月31日,香港隐私专员公署PDPC发布了《员工使用生成式人工智能的指南清单》。
《指南》建议组织在制定员工使用生成式AI的内部政策或指南时,涵盖以下方面,关键要素如下:
允许使用生成式AI的范围:明确允许使用的生成式AI工具(可能包括公开可用和/或内部开发的 生成式AI工具)、允许的使用目的(例如,起草、总结信息和/或创建文本、音频和/或视觉内容)以及政策或指南的适用性;
个人数据隐私保护:提供明确的指导,说明可以输入到生成式AI工具中的信息类型和数量(例如,是否包含个人数据或其他数据)、使用输出信息的允许目的、输出信息的允许存储方式、适用的数据保留政策以及其他相关内部政策(例如,个人数据处理和信息安全政策)以确保合规;
合法和符合伦理的使用以及防止偏见:明确规定员工不得将生成式AI工具用于非法或有害活动,强调员工有责任通过校对和事实核查等方式验证人工智能生成输出的准确性,并纠正和报告具有偏见或歧视性的生成式AI输出,以及提供何时以及如何对生成式AI输出进行水印或标记的指导;
数据安全:明确员工可以访问生成式AI工具的设备类型(例如,雇主提供的工作设备)以及允许使用生成式AI工具的员工类别(例如,有操作需求、接受过相关培训并获得事先许可的员工),要求员工使用强大的用户凭据,保持生成式AI工具的严格安全设置,并根据组织的 AI 事件响应计划报告 AI 事件(例如,涉及使用 AI 的数据泄露事件、未经授权将个人数据输入到生成式AI工具中、异常输出结果和/或可能违反法律的输出结果);
违反政策或指南:明确员工违反政策或指南的可能后果,并参考隐私专员公署的《人工智能:个人数据保护框架模型》(以下简称《框架模型》),就建立生成式AI治理结构和措施提出建议。
《指南》还提供了支持员工使用生成式AI工具的实用建议,包括:
增强政策或指南的透明度:定期向员工传达政策或指南,并及时告知员工任何更新;
为员工使用生成式AI工具提供培训和资源:教育员工如何有效和负责任地使用生成式AI工具,包括解释工具的能力和局限性,提供实用提示和示例,并鼓励员工阅读这些工具的隐私政策和使用条款等;
提供支持团队:设立专门的支持团队,协助员工在工作中使用生成式AI工具,提供技术支持,并解决员工的疑虑;
建立反馈机制:建立渠道供员工提供反馈,帮助组织识别改进领域,并根据情况调整内部政策或指南。
个人资料隐私专员(隐私专员)钟丽玲女士表示:“人工智能安全是国家安全的重要组成部分。在科技创新和产业创新领域,国家始终将发展与安全放在同等重要的位置。在2025年‘两会’期间,特别强调了持续推进‘AI+’计划以释放数字经济的创造力。为贯彻‘两会’精神和香港特别行政区政府颁布的香港创新科技发展蓝图,促进人工智能在香港的安全健康发展,隐私专员公署今日发布了《员工使用生成式人工智能的指南清单》。《指南》旨在帮助组织制定内部政策或指南,规范员工在工作中使用 生成式AI的行为,同时确保符合《个人资料(隐私)条例》(PDPO)的要求。”
香港特别行政区立法会议员、隐私专员公署科技发展常设委员会成员王锦辉教授表示:“国家将持续推进‘AI+’计划,旨在通过创新应用推动高质量发展,并探索和拓展人工智能的多样化应用场景。随着最新预算案提出全面推动人工智能发展,相信越来越多的组织会将人工智能融入其运营流程。隐私专员公署发布的《指南》可以帮助组织及其员工安全地使用生成式人工智能,并保护个人数据隐私,从而促进人工智能在不同领域的安全应用,加速新型生产力的发展。”
除发布《指南》外,隐私专员公署今日还启动了“人工智能安全热线”(2110 1155),供组织咨询,协助组织在采用人工智能的同时保障个人数据隐私。
此外,如早前宣布,隐私专员公署已推出“中小企业数据安全培训系列”,其中包括一场关于“了解中小企业与人工智能相关的数据安全和隐私风险”的研讨会。隐私专员公署还将组织人工智能研讨会,介绍《指南》并继续解释去年发布的《框架模型》的内容。
附:员工使用生成式AI的指南清单





公司内员工使用AIGC政策抄作业版来了~|香港PDPC发布员工使用生成式AI的指南清单(附清单全文)
作者:朱玲凤来源:那一片数据星辰

2025年3月31日,香港隐私专员公署PDPC发布了《员工使用生成式人工智能的指南清单》。