港爭做AI治理樞紐 法規待完善(郝本尼)
原文刊於信報財經新聞「CEO AI⎹ EJ Tech——智情筆報」
財政司司長陳茂波早前在一篇網誌提到,香港於人工智能(AI)治理問題上,能夠發揮「規則」、「信任」優勢,「在模型訓練、數據跨境、私隱保護與糾紛處理之間,可以提供各方信任的解決方案」,但實際上本港的相關規則是否真正領先或接軌國際,目前依然存在很大疑問。
規管跨境數據條例久未生效
本地負責規管數據跨境問題的《私隱條例》第33條,自1995年制定以來一直處於未生效狀態。上星期曾有立法會議員向主事官員提問,但私隱專員僅重申「當時商界表達對此非常關注」,現正考慮是否保留、修改相關條文,未有正面回應第33條的實施時間表。
即使只看現有機制,監管缺位問題亦很明顯。《私隱條例》現時不直接規管「資料處理者」責任,可是今年4月醫管局九龍東聯網爆出病人資料外洩,保安局局長鄧炳強公開承認「有改善空間」,事件中外判商工作人員涉嫌未獲授權下載資料,反映單靠合約關係約束未必足夠。
瑞士洛桑國際管理發展學院(IMD)去年底公布「世界數碼競爭力排名」(WDCR),不少人只留意香港綜合排名第四,然而報告指明本地弱點,正是AI政策法規、政府網安能力與私隱保護法律。
私隱保護法排名 居全球109位
今年初美國波圖諾斯研究所(PI)發表「網絡化準備指數」(NRI),甚至僅給香港私隱保護法33分,是全球127個地區的第109位。
身為英國特許公司治理公會、香港公司治理公會資深會員的都會大學高級講師舒克拉(Pooja Shukla),今年夏季更在《數據保護與私隱期刊》(JDPP)撰文指出,香港仍有需要加強執法、設立資料外洩強制通報制度,以及加強跨境監管規則銜接,以確保數碼創新不會削弱個人的私隱權利。
以嚴格規管著稱的歐盟,近年已先後將日本、南韓以至巴西納入「適足性認定」司法管轄區,香港卻一直沒能夠獲得同等認證,足以說明香港可能根本尚未進入主要國際私隱互認框架。若要真正談「規則」與「信任」,我們不能只強調普通法、兩文三語一類傳統優勢,而是應該回到具體改善保障、問責安排才對。
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。


















