PDPO × AI:香港企業用 AI 要注意嘅私隱同合規風險(Cap. 486)

Profile Image

Felix Kong

27 Mar 2026

香港企業在 PDPO Cap. 486 框架下使用 AI 處理客戶個人資料的合規風險示意圖
每週 AI 通訊

每星期收取精選 AI 應用貼士、Finch 最新動態、專家觀點及實用資源,協助你掌握市場趨勢並更有效導入人工智能。

香港用 AI 處理客戶資料,受咩法例規管?

受《個人資料(私隱)條例》(Cap. 486,PDPO)規管。AI 唔會令呢啲要求自動豁免。(以下為一般參考,非法律意見。)

點解「交畀 AI 做」唔等於「唔使負責」?

因為條例規管嘅係企業點收集同使用個人資料。當你將客戶對話、電話、電郵餵去 AI 系統做客服、分析或行銷,呢啲資料嘅收集、用途、保安同保存,全部仍然受條例規管,而且多咗一層「資料去咗邊、點樣被處理」要交代。

AI 幫你慳人手,但孭唔到私隱責任。嗰份責任永遠喺公司度。

— Felix Kong,Finch 聯合創辦人

用 AI 前要留意嘅五個合規位

  • 收集要告知:收集個人資料時,要話畀客知用途,唔可以偷偷攞去做原本冇講明嘅用途。

  • 用途要相符:AI 分析或行銷用途,應同當初收集嘅目的一致,超出範圍要另外攞同意。

  • 資料保安:客戶資料點存、邊個接觸到、AI 供應商點處理,都要有保安措施同把關。

  • 跨境同第三方:如果資料經第三方 AI 平台或送去境外處理,要清楚條款同風險。

  • 保留期限:唔再需要嘅個人資料應刪除,唔好因為「入咗 AI 系統」就無限期留住。

將客戶對話餵去 AI,算唔算改變用途?

視乎你當初點講。如果收集時只講明「用嚟處理你嘅查詢」,之後攞去做行銷分析,就有機會超出原本目的。最穩陣係喺收集嗰陣就寫清楚用途範圍。

用海外 AI 服務要注意咩?

資料經第三方平台或送去境外處理,要睇清楚供應商條款:資料存喺邊、會唔會用嚟訓練模型、保留幾耐、可唔可以刪除。呢啲寫喺服務條款入面,簽之前應該睇。

中小企可以點做第一步盤點?

做一次簡單清單:邊啲客戶資料會入 AI、去邊個平台、保存幾耐、有冇同意。四欄就夠。呢個盤點本身就係最抵嘅風險管理。(詳細合規安排請諮詢專業法律意見。)

AI 系統處理個人資料時的私隱保護、資料保安與合規檢查流程圖

常見問題

用免費 AI 工具處理客戶資料得唔得?

風險較高。免費版通常冇資料處理承諾,亦可能將輸入內容用嚟訓練模型。涉及客戶個人資料嘅,應該用有明確條款嘅方案。

客戶對話紀錄要保留幾耐?

條例要求唔再需要嘅個人資料應該刪除。實際做法係按業務需要定一個保留期,寫入內部政策,並且真係做到定期清理。

用 AI 之前使唔使另外攞客戶同意?

視乎用途有冇超出當初收集嘅目的。同一用途(例如處理查詢)一般唔使;用嚟做行銷分析等新用途就要另外處理。具體個案請諮詢法律專業人士。

合規係設計嘅一部分,唔係事後補鑊

Finch 做企業 AI 方案,私隱合規係設計嘅一部分,唔係事後補鑊。我哋主張用香港團隊、可控嘅資料流程去落地 AI,令你享受自動化嘅同時,個私隱責任交代得清楚。(本文為一般參考,具體個案請諮詢法律專業人士。)

同 Finch 傾下

Finch(飛鳥智能方案有限公司)係香港全方位 AI 公司,提供生成式內容、企業自動化、AI 教育同轉型諮詢四大服務。約一個 15 分鐘免費諮詢,傾完即知 AI 幫到你邊度。Email:cs@hkfinch.com|WhatsApp:+852 9442 5711。

分享呢篇文章