大馬數碼部/官方:首部《AI 治理法案》目標二零二七年首季提交國會——按 AI 系統潛在危害分級規管、跨行業框架補足現有法例;新設 AI 安全研究所負責安全基準、風險評估與事故通報

Key takeaway

馬來西亞數碼部長哥賓星(Gobind Singh Deo)十月五日在國會下議院口頭答問時表示,該國首部專門的《人工智能治理法案》將改為二零二七年初提交國會,原先預期今年內提交。法案採「以風險為本」設計,按個別 AI 系統可能造成的危害決定管制程度與責任,並以跨行業框架補足現有各行業法例;政府亦已透過數碼部與 AI Malaysia Berhad 設立馬來西亞 AI 安全研究所,負責安全基準、風險評估及事故通報。

大馬數碼部/官方:首部《AI 治理法案》目標二零二七年首季提交國會——按 AI 系統潛在危害分級規管、跨行業框架補足現有法例;新設 AI 安全研究所負責安全基準、風險評估與事故通報

馬來西亞數碼部長哥賓星(Gobind Singh Deo)十月五日在國會下議院口頭答問時表示,該國首部專門的《人工智能治理法案》將改為二零二七年初提交國會,原先預期今年內提交。法案採「以風險為本」設計,按個別 AI 系統可能造成的危害決定管制程度與責任,並以跨行業框架補足現有各行業法例;政府亦已透過數碼部與 AI Malaysia Berhad 設立馬來西亞 AI 安全研究所,負責安全基準、風險評估及事故通報。

對在東南亞部署 AI 的香港企業而言,這意味大馬將由「標準與指引先行」走向具執法機制的成文法,企業應及早盤點 AI 系統的風險分級、人類監督與事故通報流程。

大馬數碼部/官方:首部《AI 治理法案》目標二零二七年首季提交國會——按 AI 系統潛在危害分級規管、跨行業框架補足現有法例;AI 安全研究所負責安全基準、風險評估與事故通報

本文綜合馬來西亞國營通訊社 Bernama、國營電視台 RTM 新聞網、The Edge Malaysia 及 Free Malaysia Today 對部長國會答覆與記者會的報道,並以彭博作新聞發現來源;部長發言內容已於多個本地來源交叉核對,來源真實性已驗證。以下拆解法案的設計思路、執法架構,以及對香港與亞洲企業的實際影響。

一、核心事件:法案時間表與國會答覆

技術細節

  • 時間表:哥賓星十月五日在下議院表示,《AI 治理法案》預定明年初提交下議院;Free Malaysia Today 指法案原本預期今年內提交,現押後至明年初。
  • 進度:據 RTM 十月三日報道,草案已交到部長手上,部長要求就部分內容再作檢討,完成後將提交內閣考慮;內閣通過後,目標於明年首季國會會期或之後提交。
  • 早前進展:Bernama 九月十日報道,數碼部轄下國家 AI 辦公室(NAIO)於七月舉行多場持份者諮詢,部長當時表示草案已完成並準備提交內閣。
  • 答問背景:部長是回應反對黨國盟 Kubang Pasu 議員 Ku Abd Rahman Ku Ismail 及希盟 Gombak 議員 Amirudin Shari 的提問——議員問及政府如何看待「放慢前沿 AI 發展」的呼聲,以及大馬會否訂立類似歐盟《AI 法案》的法律。
  • 適用範圍:The Edge Malaysia 報道,法案涵蓋安全、人權及個人福祉相關規管。

二、技術原理深度解析:以危害而非行業分級

1. 「系統危害」為本的風險分級

部長表示,管制程度與責任將按 AI 系統本身的潛在危害 評估,而非單純按行業劃分風險。換言之,同一家銀行內,客服聊天機械人與自動信貸審批模型可能屬於不同風險級別;反之,不同行業中對人身安全或關鍵系統有重大影響的系統,可能同樣面對較嚴格的要求。

2. 跨行業框架,補足而非取代行業法例

法案定位為「跨所有行業的框架,補足現有行業法例」。這與歐盟《AI 法案》的橫向立法思路相近,但部長同時強調大馬《國家 AI 行動計劃 2026–2030》以負責任、包容及高影響力的 AI 發展為優先,即是在規管風險之餘,仍要維持 AI 應用推動生產力與公共服務的勢頭。

3. 對高能力、自主系統的前置要求

部長在國會指出,對於能力愈來愈強、具自主性、可能對人或關鍵系統造成重大影響的 AI 系統,必須在擴大使用 之前,先加強安全控制、測試、監察、人類監督及應變機制。這一點對正在部署 AI 代理(agent)處理交易、客服或營運流程的企業尤其相關。

4. 標準、規例、法律三層並行

據 Bernama 九月報道,部長形容 AI 治理包含標準、規例及法律三個層面:能以標準處理的事項,已透過數碼部與馬來西亞標準與工業研究院(SIRIM)合作制訂的 MY-AI Standards 推行;部分需要規管但未必需要立法的事項,可用制訂較快的規例處理,以應付技術急速變化。

三、執法架構:誰來監管?

  • 馬來西亞 AI 安全研究所:部長表示政府已透過數碼部與 AI Malaysia Berhad 設立該研究所,專責 AI 治理層面,包括安全基準、風險評估及事故通報,以便採取所需的糾正行動。
  • AI Malaysia Berhad:據 RTM 報道,這家新成立的機構正就相關事宜準備文件;部長九月亦表示,成立 AI Malaysia 是為了提供確保守法、並在違規時可採取行動的架構。
  • 現有機構協助:部長表示個人資料保護局(JPDP)及國家網絡安全局(NACSA)亦可在治理與執法方面提供協助。
  • 與立法同步建立:部長多次強調,執法機制須與法案同步到位,否則條文無法有效實施;負責監察與執法的機構會配合提交法案的時間表設立。

四、日常應用場景

1. 開發者與技術團隊

在大馬上線的 AI 產品,日後或須證明已做風險分類、測試紀錄、監察與人手介入機制。開發團隊可提早把模型評估、日誌保存、事故回報流程寫入 CI/CD 與營運手冊,而非待法例生效才補做。

2. 企業與隱私敏感行業

銀行、保險、醫療、電訊等行業本身已受行業法例規管,新法案會在其上加一層跨行業要求。由於個人資料保護局被點名可協助執法,涉及個人資料的 AI 應用(例如信貸評分、客戶畫像)預料會是重點。

3. 一般用戶

法案明言涵蓋人權與個人福祉。配合大馬今年六月起要求社交平台禁止十六歲以下兒童開設帳戶並核實年齡(彭博報道),可見當地政府正同時收緊 AI 與網上平台的使用者保護。

4. 香港與亞洲市場視角

香港目前未有專門的 AI 成文法,主要依靠《個人資料(私隱)條例》等現有法例,以及個人資料私隱專員公署的 AI 個人資料保障模範框架、數字政策辦公室的生成式 AI 指引等。不少香港企業以吉隆坡作東南亞營運或數據中心據點;一旦大馬法案通過,同一套 AI 系統在港、馬兩地可能面對不同程度的責任要求。較穩妥的做法,是以較嚴格一方為基準設計管治流程,並確保敏感數據的存放位置與存取紀錄清楚可查。

五、專業評價與潛在考量

優勢

  • 以系統危害分級,較單純按行業劃分更貼近實際風險,亦避免低風險應用被過度規管。
  • 標準、規例、法律三層並行,對快速演變的技術較有彈性。
  • 先設安全研究所與事故通報機制,有助累積本地風險數據,讓日後規例有實證基礎。

需要留意的地方

  • 法案時間表已由今年押後至明年初,且仍待內閣審議,最終條文、罰則及過渡期尚未公布。
  • 「潛在危害」如何量度、由誰評定,目前未見細節;企業在法案正式文本公布前,難以準確估算合規成本。
  • 多個機構(AI 安全研究所、AI Malaysia Berhad、個人資料保護局、國家網絡安全局)分工未完全明確,跨境企業或須面對多頭溝通。

結語

馬來西亞的做法顯示,東南亞正由「指引與自願標準」逐步走向設有執法機構的 AI 成文法,而且重點放在高能力、自主系統擴大使用前的測試、監察與人類監督。對在港、馬兩地都有業務的企業,現在正是盤點 AI 系統清單、劃分風險級別、建立事故通報流程的時候。

若企業希望在受控環境內運行大型語言模型、讓敏感數據留在自家環境,可參考 YSK Limited 的企業私有 LLM 全託管方案(年費 HK$88,000 起,https://ysk.hk/services/ai-automation);如需同步檢視雲端架構、存取控制與日誌留存,則可了解雲端遷移與網絡安全服務(https://ysk.hk/services/cloud-security)。


參考來源

  1. The Edge Malaysia(轉載部長國會答覆):Gobind: AI Governance Bill to be tabled in Parliament early 2027(2026-10-05)— https://theedgemalaysia.com/node/820491
  2. Free Malaysia Today:AI Governance Bill delayed to early next year(2026-10-05)— https://www.freemalaysiatoday.com/category/nation/2026/10/05/ai-governance-bill-delayed-to-early-next-year
  3. RTM 新聞網(馬來西亞國營電視台):RUU AI disasar dibentang di Parlimen suku pertama tahun depan – Gobind(2026-10-03)— https://berita.rtm.gov.my/nasional/senarai-berita-nasional/senarai-artikel/ruu-ai-disasar-dibentang-di-parlimen-suku-pertama-tahun-depan-gobind/
  4. Bernama:AI Governance Bill Expected To Be Tabled In Parliament By Q1 2027 At The Latest – Gobind(2026-09-10)— https://www.bernama.com/en/news.php?id=2605398
  5. 彭博(經 The Economic Times 轉載):Malaysia plans first AI law in 2027 as scrutiny intensifies(2026-10-05)— https://economictimes.indiatimes.com/tech/artificial-intelligence/malaysia-plans-first-ai-law-in-2027-as-scrutiny-intensifies/articleshow/134689161.cms
  6. 新聞發現來源:Bloomberg Technology RSS — https://www.bloomberg.com/news/articles/2026-10-05/malaysia-plans-its-first-ai-law-as-global-scrutiny-intensifies

Related services & products