創新科技及工業局局長孫東十月六日在立法會資訊科技及廣播事務委員會政策簡報會上,交代《香港第一個五年規劃》與二零二六年《施政報告》的人工智能、數字政府及網絡安全措施。其中最直接影響企業的是 AI 風險治理:數字政策辦公室將設立 AI 專員;政府會挑選試點部門,要求面向公眾的 AI 服務項目投標者作出 AI 安全和道德合規申報;並會與香港人工智能研發院發布全社會適用的 AI Agent(人工智能代理)安全管理指引。
同場亦重申推出「網絡安全防禦計劃」,為本地機構提供網絡安全認證、共享防禦工具及威脅情報共享機制,並以配對資助支援中小企應用 AI 及網絡安全方案。對有意承接政府 AI 項目的科技供應商,以及正在內部試用 AI 代理的機構而言,合規要求已開始由原則走向採購條款。
創科局/官方:孫東立法會簡報 AI 風險治理——數字辦設 AI 專員、試點政府 AI 標書須作安全及道德合規申報;明年聯同香港人工智能研發院推全社會 AI Agent 安全管理指引;另推網絡安全認證與威脅情報共享
本文根據香港特區政府新聞公報刊出的孫東局長開場發言全文、香港電台對簡報會問答環節的報道,以及《行政長官2026年施政報告》全文(第一百一十六至一百二十三段及第四百四十一至四百四十二段)整理及交叉核對;來源真實性已驗證。以下拆解今次簡報涉及哪些具體措施、AI Agent 管理規範的技術含意,以及香港企業與科技供應商應如何準備。
一、簡報會講了甚麼
孫東在開場發言中把措施歸納為三條主線:以 AI 推動新型工業化、深化大灣區數字銜接,以及統籌發展與安全。
技術細節
算力與資助
- 沙嶺數據園區已動工,預計二零三二年或之前提供每秒十八萬千萬億次浮點運算(PFLOPS)的算力,約為目前香港算力的三十六倍,累計投資規模最少二百三十八億元。
- 政府會向人工智能資助計劃注資十億元,支撐前沿科研;並會評估市場對算力的需求,以「高效算力、穩健電力、低碳轉型」為方向優化數據中心運作及城市級算力布局。
中小企支援
- 優化「數碼轉型支援先導計劃」,以配對資助支援更多中小企應用 AI 及網絡安全方案;《施政報告》另指「BUD 專項基金」會為包含 AI 元素的項目提供更針對性資助。
- 香港生產力促進局拓展「數碼不求人」平台,整合 AI 輔助的中小企諮詢服務,協助企業評估及應對網絡安全風險。
AI 風險治理(七項工作)
- 數字辦設立 AI 專員,協助政務司司長及各政策局推進《施政報告》的 AI 風險治理策略。
- 挑選試點部門,要求面向公眾的 AI 服務項目投標者遵守數字辦發布的 AI 指引,並就所採用的 AI 技術作出安全和道德合規申報;《施政報告》寫明會按試行結果逐步延伸至所有政策局及部門。
- 推動行業機構制訂不同行業的 AI 應用指引、認證及治理框架。
- 與香港人工智能研發院發布全社會適用的 AI Agent 安全管理指引;《施政報告》列明時間為「明年」。
網絡安全與數字政府
- 推出「網絡安全防禦計劃」:為本地機構提供網絡安全認證、發展共享防禦工具、建立威脅情報共享機制。
- 《施政報告》另提出建立網絡安全威脅情報分析與警報系統,運用 AI 收集國際網絡威脅情報、為關鍵基礎設施營運者作風險預警,配合《保護關鍵基礎設施(電腦系統)條例》,目標二零二七年第二季完成(保安局負責)。
- 數字辦會用 AI 分析 1823 聯絡中心的重複性問題,由「投訴後治理」轉向「未投訴、先治理」;並推出「數碼企業身份」平台、持續優化「智方便」。
據香港電台報道,孫東回應議員提問時表示,「全民 AI」普惠計劃已展開,目標在二零二八年第一季或之前推出超過二百個課程和活動,打頭陣的電視節目《AI 大講堂》至今已有超過一百八十萬人次收看;計劃分三個層次接觸不同市民。
二、技術原理深度解析:政府內部的 AI Agent 規範說明了甚麼
今次最值得技術團隊細讀的,是《施政報告》第一百二十三段第六項的註腳。政府表示數字辦正於內部試行 AI Agent,並已在部門應用指南加入相關規範,明年再按實際經驗發布全社會適用的指引。註腳列出的內部規範包括:
- 用途收窄:AI Agent 只宜用於標準化、重複性的內部政務,不得直接面向公眾作決定,亦不得取代人員的專業判斷。
- 人在迴路:高風險動作須維持人為監督。
- 數據不外流:禁止把機密或個人資料輸送至外部平台。
- 上線前評估:須先完成風險評估。
- 最小權限與隔離:嚴格控制權限、隔離運作環境。
- 可追溯:保存操作紀錄,確保「安全、可控、可追溯」。
這六點與業界目前對代理式 AI 的主流防護思路一致:代理可自主調用工具、串連多步操作,風險不在於單次回答錯誤,而在於越權執行。把用途限於內部標準流程、以權限邊界與沙盒隔離限制「爆炸半徑」、高風險動作須人手確認、全程留痕,是把代理由「會說話的模型」降格為「受控的自動化流程」。最近海外多宗 AI 代理越權存取政府系統及公共網站的事件,亦說明缺少權限隔離與操作紀錄時,事後連發生了甚麼都難以重組。
雖然全社會指引仍未出台,但政府自身採用的這套規範,相當程度預示了日後指引的方向,也很可能成為政府採購時評核供應商方案的參考。
三、日常應用場景
1. 開發者與技術團隊
- 若產品涉及 AI 代理,應及早把權限分級、執行環境隔離、敏感動作人手確認及完整審計日誌做成預設功能,而非事後補丁。
- 準備可交付的技術文件:模型來源、數據流向、是否把資料送往境外或第三方平台、評測方法等,以應付將來的合規申報。
2. 企業與隱私敏感行業
- 計劃投標政府面向公眾 AI 服務的供應商,須留意試點部門標書會要求遵守數字辦 AI 指引並作安全及道德合規申報;試行後會擴至所有政策局及部門。
- 金融業方面,《施政報告》提到金管局及保監局已制定推動負責任 AI 應用的行動計劃,證監會亦會督導機構建立管治框架、風險管理及內部監控;銀行、保險及持牌法團宜把 AI 管治納入現有風險框架,而非另起爐灶。
- 「網絡安全防禦計劃」的認證與威脅情報共享機制推出後,可作為向客戶及監管機構證明保安水平的另一個依據。
3. 一般用戶
- 「全民 AI」計劃課程及《AI 大講堂》屬普及教育;《施政報告》亦提到研究立法規管深偽相關罪案,以及就賦權下架網上詐騙內容(包括 AI 生成內容)在今年內進行公眾諮詢。
4. 香港與亞洲市場視角
- 香港沒有選擇一次過立「AI 法」,而是以採購條款、行業指引、認證及軟法逐步收緊,屬「指引先行」路線;與馬來西亞數碼部早前公布、擬於二零二七年首季向國會提交《AI 治理法案》的立法路線形成對照。
- 大灣區方面,政府會持續推廣《粵港澳大灣區(內地、香港)個人信息跨境流動標準合同》便利措施;涉及跨境數據的 AI 項目,仍須同時符合兩地的個人資料規定。
四、專業評價與潛在考量
優勢
- 由政府採購切入,能最快令供應商正視 AI 安全與道德合規,亦為市場提供可參照的基準。
- AI Agent 內部規範具體、可操作,與國際上代理式 AI 的防護做法接軌。
- 中小企資助同時涵蓋 AI 與網絡安全,避免企業只追求應用而忽略防護。
需要留意的地方
- 「安全和道德合規申報」的具體格式、評核準則及試點部門名單,今次簡報未有公開;AI Agent 全社會指引亦要待明年。
- 申報屬自我聲明性質,若缺乏抽查或第三方驗證,實際約束力仍有待觀察。
- 現時措施以指引及軟法為主,AI 產品導致意外的法律責任,《施政報告》表示仍由律政司領導的工作組檢視是否須立法或以守則處理。
結語
今次簡報的訊號很清楚:香港的 AI 治理會先從政府自己的採購與內部 AI 代理做起,再透過行業指引、認證及「網絡安全防禦計劃」擴散至全社會。對科技供應商來說,下一份政府 AI 標書很可能不再只比功能與價錢,而要交代模型與數據如何受控;對一般企業來說,政府內部那六點 AI Agent 規範,已是現在就可以參照的自我檢查清單。
如需在香港部署數據不出境、可按機構權限管控的私有 AI,可參考 YSK Limited 的企業私有 LLM 全託管,年費 HK$88,000 起,涵蓋 Dataset 製作、QLoRA/LoRA 微調、私有託管及 OpenAI 相容 API(https://ysk.hk/services/ai-automation);若要為 AI 代理及內部系統建立零信任架構、隔離環境與異地備份,亦可了解 YSK 的雲端遷移與網絡安全服務,官網列明高可用架構目標 99.99% uptime(https://ysk.hk/services/cloud-security)。
參考來源
- 香港特區政府新聞公報:創新科技及工業局局長出席立法會資訊科技及廣播事務委員會政策簡報會開場發言(2026-10-06)https://www.info.gov.hk/gia/general/202610/06/P2026100600279.htm
- 《行政長官2026年施政報告》全文(第116–123、441–442段)https://www.policyaddress.gov.hk/2026/public/pdf/policy/policy-full_tc.pdf
- 香港電台:孫東:將全面釋放AI發展潛力 以AI技術賦能千行百業(2026-10-06)https://news.rthk.hk/rthk/ch/component/k2/1872866-20261006.htm