港私隱署聯同全球15機構發聲明 籲Meta等平台用AI防非法數據擷取

撰文:石國威
出版:更新:

香港個人資料私隱專員公署今日(29日)聯同全球15個私隱或資料保障機構,就數據擷取及私隱保障向社交媒體平台發布環球聯合聲明,有關聯合聲明已發送到各間營運大型社交媒體平台的公司,包括Alphabet Inc.(YouTube)、Meta Platforms, Inc.(Instagram、Facebook及Threads)、微軟公司(LinkedIn)及X公司(X)等。
個人資料私隱專員鍾麗玲指,由於社交媒體平台大規模擷取個人資料,包括擷取資料訓練人工智能(AI)系統的問題受到環球監管機構關注,私隱專員公署作為環球私隱議會國際執法合作工作分組聯席主席,聯同其他司法管轄區的私隱或資料保障機構發表聯合聲明,目的提醒社交媒體平台及其他載有可供公衆查閱個人資料的網站,它們有責任確保個人資料受到充分保障,免遭非法數據擷取。

私隱專員公署。(資料圖片)

聯合聲明列出聯署機構對環球保障私隱5個期望:

.機構應綜合使用多種保安措施,並定期審視及更新該些措施,確保已考慮擷取技術及科技的發展
.機構應考慮使用AI技術加強防禦非法數據擷取
.若數據擷取是在獲准許的情況下進行,例如供商業或社福用途,機構應確保相關行為合法及符合合約條款
.當機構准許第三方合法從所營運的平台收集公開的個人資料時,機構應考慮提供應用程式介面,以控制存取資料,以及偵測和減輕未獲授權的數據擷取
.機構使用個人資料(包括來自所營運的平台的個人資料)開發AI模型時,應遵從相關資料保障和私隱法律,以及所適用的指引。(香港機構應特別留意私隱專員公署於2021年8月發布的《開發及使用人工智能道德標準指引》及2024年6月發布的《人工智能 (AI):個人資料保障模範框架》,以及行業相關指引。)

個人資料私隱專員鍾麗玲。(資料圖片/私隱署提供圖片)

私隱專員公署指,數據擷取通常涉及從互聯網以自動化程序收集資料,包括收集資料以訓練AI系統,可引起重大的私隱問題,包括可導致個人資料在未經資料當事人知情和同意的情況下在暗網上出售,以致有關個人資料被用於針對性網絡攻擊、身分盜竊,以及濫發直接促銷或垃圾郵件等。

公署指,今次聯署機構包括來自阿根廷、澳洲、加拿大、哥倫比亞、根西、以色列、澤西、墨西哥、摩納哥、摩洛哥、新西蘭、挪威、西班牙、瑞士及英國的私隱或資料保障機構。