以下是今日(四月二十二日)在立法会会议上邓铭心议员的提问和创新科技及工业局局长孙东教授的书面答覆:
问题:
据报近日一款俗称「龙虾」的人工智能体在内地掀起热潮,该智能体在接收指令后能自动完成各种任务,然而内地监管部门于上月发出预警,指出该智能体在不当配置或授权下将存在较高安全风险,容易导致网络攻击、恶意接管或信息泄露等安全隐患。就此,政府可否告知本会:
(一)当局会否尽快制订针对人工智能体应用的安全指引,确保公私营机构在安全可控的范围内推广人工智能体应用;如会,详情为何;如否,原因为何;
(二)鉴于二零二六至二七财政年度的《财政预算案》提出成立AI+与产业发展策略委员会,该委员会在成立后会否尽快制订全方位的《人工智能发展蓝图》,完善相关规划、基础设施和法律治理体系,并加强保障本港的网络安全和数据安全,以引导AI(特别是人工智能体)的可持续发展;如有,详情为何;如否,原因为何;
(三)当局会否在现有的创新及科技资助计划中,拨出专项资源,资助本地机构研发安全可信的人工智能体,并在本港推广应用;如会,详情为何;如否,原因为何;及
(四)当局会否增拨资源和参照《政府资讯科技保安政策及指引》,制订一份适用于政府以外机构及个人用户的《资讯科技保安指引》,同时加强科普教育和宣传,以提升社会各界对安全使用AI工具(特别是人工智能体)的认知及防范能力;如会,详情为何;如否,原因为何?
答覆:
主席:
就邓铭心议员的提问,经谘询律政司后,现回覆如下:
(一)及(四)政府非常重视人工智能应用的治理和风险防范。在治理方面,数字政策办公室(数字办)制订了《人工智能道德框架》、《香港生成式人工智能技术及应用指引》等,为开发及应用AI技术的项目提供指引,以识别和管理有关AI项目的潜在风险及须注意事项(例如系统的安全及稳健性、个人私隐、数据安全和管理),并为技术开发者、服务提供者和服务使用者提供实用指南。举例来説,《人工智能道德框架》建议项目管理人进行人工智能应用影响评估,按照风险分级等准则考虑AI相关的道德规范、角色和责任,并厘定哪些项目须进行覆核,特别是高风险的应用需设「人在环中」(human-in-the-loop)监督机制,透过人为监督减低使用AI的风险。
在资讯安全方面,数字办已制订一套全面的《政府资讯科技保安政策及指引》,当中包括AI工具的应用场景。相关指引已上载至政府网站,个别机构可因应情况采用合适的资讯科技保安风险管理措施,加强机构资讯保安及防范AI风险的意识及能力。政府会结合实际情况,考虑把该指引的适用范围扩展至政府以外的机构和个人用户。
近年生成式或代理式AI智能体越趋普及,但个别应用可能涉及权限过高、资料外泄、系统入侵等潜在保安隐患。数字办已提醒各政府部门及市民有关保安风险,并提供相关安全指引,例如各部门不应在连接政府内部网络的电脑上安装相关AI智能体;部门安装不同软件前须作风险评估,包括使用软件/产品的需要、产品特性和过往记录、对部门带来的保安风险等;以及建议用户在部署和应用AI智能体时必须采取足够的安全措施,包括对运行环境进行严格隔离,加强凭证管理及持续关注官方发布的安全更新等,以降低相关风险。
为了加强社会各界对AI应用的安全意识,数字办支持香港互联网注册管理有限公司透过网络安全员工培训平台,持续更新有关AI在工作上的安全应用课程,涵盖职场应用风险提示及守则。此外,二零二六至二七年度《财政预算案》宣布拨款五千万元,以提升学生、青年及公众对AI的认知及应用能力,培养AI素养及负责任地使用AI的文化。政府正在与香港科技园公司、数码港及香港生产力促进局商讨,并将邀请三个机构提交建议书,联同科技企业及院校筹办贴近目标群组需要、多元及具趣味的课程及比赛等活动。除此以外,我们亦计划筹办一系列AI普及课堂,透过专家及业界翘楚以深入浅出的方式,提升公众对AI安全应用、未来趋势和机遇的认知,预计有关措施最快于今年第二季起陆续推出。
(二)及(三) 政府一直循《香港创新科技发展蓝图》的策略,以「强化基础设施、促进应用导向」为重心,透过治理、科研、算力、数据、人才以及资金等领域,积极建设本地AI生态圈,完善上、中、下游的联动,全力推动香港AI的蓬勃及安全发展。有关工作正在持续进行及深化中。刚成立的香港人工智能研发院将于今年下半年投入运作,引领及协调AI研发、成果转化及开拓应用场景的工作。在基建方面,现时香港的整体算力已达每秒浮点运算5 000千万亿次(PFLOPS),随着沙岭数据园区已经开始动工,预计至二○三二年可提供18万PFLOPS的算力,相当于目前香港算力的36倍。
在法律框架方面,为检视不同政策范畴内的法律是否能配合科技上包括AI的发展,律政司司长已于今年三月六日为成立「检视支持更广泛应用AI所需的法律配套」跨部门工作小组召开督导委员会会议。成立一个由不同决策局和政府部门的代表担任核心成员的工作小组,对于应对AI急速发展及广泛应用所衍生的议题至关重要。各局/部门会先对现行法律进行全面及深入的检视,查找漏洞或不足之处,然后按香港的实际环境研究具针对性和可操作的解决方案(包括研究制定专属法例、实施行政措施等的需要及可行性)。
政府会继续留意AI的最新发展,在推动AI的广泛应用之余亦会强调创新与安全并重,适时更新相关指引及治理框架,建立健康有序的AI生态。
-完-