AI 治理與負責任 AI
香港沒有全面的 AI 法例。有的是自願性的 PCPD 指引、HKMA 與 SFC 的期望、一條針對關鍵基礎設施的強制條例,以及大部分情況下真正推動這件事的合約條款。
AI 治理的要求,通常同時來自客戶採購程序與董事會監督。
AI 系統清冊
每一個在用系統、負責人、涉及的資料,以及影響哪些決定。
風險與影響評估
逐一評估,同時提供對個人的影響與董事會關注的機構風險。
使用政策與員工守則
可接受使用、核准工具、資料輸入規則、人工覆核與事故通報。
ISO/IEC 42001 認證準備
對應標準的控制、證據、內部審核與管理審查。
AI 紅隊測試
提示注入、資料外洩、護欄繞過與代理工具濫用。
董事會簡報
兩小時談風險胃納、董事會應收到的文件,以及應該問的問題。
常見問題
香港是否強制要求 AI 治理?
並非由單一法例強制。PCPD 指引屬自願性質,HKMA 與 SFC 的要求屬監管期望,而第 653 章對指定關鍵基礎設施營運者屬強制。實際上,觸發點通常是客戶問卷或董事會期限。
我們需要取得 ISO/IEC 42001 認證嗎?
只有在客戶、集團或監管機構要求時才需要。很多企業只做好治理工作,並不取證。
顧問費用退款承諾
若貴公司在首次認證審核中未獲推薦認證,我們將全額退回顧問費用。
條件:貴公司須完成雙方議定的改善事項、提供所需的紀錄與證據,並於我們確認準備就緒後三個月內,由認可認證機構進行審核。本承諾僅涵蓋我們的顧問費用,不包括認證機構收取的費用。
索取報價 / 免費諮詢
告訴我們你需要哪個標準或服務。如果不確定,告訴我們客戶或監管機構的要求,我們會協助判斷。
電話:+852 5382 0328
電郵:info@safeharbour.hk
WhatsApp:+852 5382 0328
辦公時間:星期一至五 9:00–18:00