09 / 15·PDPO・跨境資料 企業私人 AI
PCPD AI 個人資料保障模範框架:中小企 Checklist
直接答案私隱專員公署曾發布人工智能個人資料保障方面嘅模範框架,方便機構自評。中小企唔使做成厚報告:一頁清單覆蓋管治負責人、資料清單、風險、人覆核、透明度同事故處理就夠起步。引用框架名稱同日期前,請到公署網站核對正式文本。
一頁清單
1 邊個負責 AI 同個人資料。2 邊啲流程用 AI、碰唔碰到個人資料。3 供應商同數據會唔會離開香港。4 邊個覆核輸出。5 點告知客戶同事。6 出錯或外洩點上報。
點用
每季用十五分鐘剔一次。未做到嘅項先寫負責人同日期,唔好一次過買齊工具。框架係自評,唔係證書。
同聽診點接
業務聽診先聽一條真實流程,再對住呢張清單睇邊項未做。工具係跟住缺口選,而唔係先選模型。
常見問題
- 做完清單係咪就合規?
- 唔係。清單係起步。具體轉移、促銷、保留期仍然要按你嘅情況同最新指引判斷。
- 框架係咪強制?
- 模範框架係指引性質。唔好寫成法例已經強制採用某一份文本。採用前核對公署最新版本。
本文只作一般資訊,並非法律意見。私隱專員公署指引會更新,發布或依賴前請核對最新版本。
想先睇一條真實流程會唔會碰到個人資料?預約 1 小時業務聽診。
預約 1 小時業務聽診