02 / 15·PDPO・跨境資料 企業私人 AI
員工用 ChatGPT 會唔會犯 PDPO?
直接答案員工用公開 ChatGPT 唔會自動犯法。風險係將姓名、電話、身份證、合約或客戶紀錄貼入你控制唔到嘅公開模型。公司要有一頁紙政策:邊啲可以貼、邊啲要覆核、邊啲禁止。
綠、黃、紅
綠:公開產品說明、已公開嘅市場資料。黃:內部流程草稿,要遮姓名同電話先至貼。紅:身份證、銀行戶口、未公開合約、員工紀律紀錄、客戶對話原文。
點寫一頁紙政策
寫明批准工具、禁止欄位、邊個批黃區、違規點處理。新同事第一日要睇過。私隱專員公署有生成式 AI 僱員指引,引用前請核對公署網站上嘅正式名稱同日期。
管理者要做嘅
抽查一個月貼過嘅內容。將紅區改去企業帳戶或私人 AI,而唔係靠口頭叫人小心。
常見問題
- 用公司電郵開 ChatGPT 就安全?
- 唔係。帳號係邊個開,同你貼入去嘅內容係兩件事。公開消費級工具仍然可能用對話改進模型,要睇該計劃嘅條款。
- 遮咗名就一定得?
- 如果仲有電話、合約編號、地址,仍然可以識認到人。黃區要遮到無法識認,先至當綠區。
本文只作一般資訊,並非法律意見。私隱專員公署指引會更新,發布或依賴前請核對最新版本。
想先睇一條真實流程會唔會碰到個人資料?預約 1 小時業務聽診。
預約 1 小時業務聽診