刊于《信报》,2026年1月19日

了解个人资料使用原则勿堕法网

许佳龙

科大商学院署理院长;信息、商业统计及营运学系讲座教授;艾礼文家族商学教授

在人工智能深伪技术逐渐普遍使用下,利用影像、影片及录音等个人资料,去模仿或替换目标对象的面貎、声音或动作,进行网络欺凌、诈骗,勒索,甚至捏造虚假讯息,以假乱真,此举对个人,尤其是对学童及青少年造成伤害。考虑到这种滥用风险,个人资料私隐专员公署不久前发布了《应对滥用人工智能深度伪造技术:给学校及家长的智慧锦囊》,协助学校及家长预防及处理涉及儿童及青少年的深伪技术造假事故,以保障儿童及青少年的个人资料私隐。

很显然,不了解法律潜在后果而制作或分享深伪内容,除了儿童和青少年外,相信亦有成年人会在有心或无意情况下,滥用了深伪技术而侵犯了别人私隐。因此,正确认识私隐的概念,明白什么行为会触犯私隐条例,有助遏抑这种歪风。

深伪技术移花接木

以近月一宗事例来说明,有学生利用AI深伪技术,把同学的照片移花接木,放到其他人身上,对同学构成了影响。何以这行为触犯到私隐条例?

记得笔者曾在本栏撰写一篇关于私隐概念的文章(〈私隐条例六原则 成个人资料护罩〉,刊 2025317日),阐释了任何人或机构在收集、持有、处理或使用个人资料时,必须遵守《个人资料(私隐)条例》(下简称《私隐条例》)清楚订明的六项保障资料原则,其中第三项原则涉及「个人资料的使用」。法例规定,除非获得当事人「订明同意」,否则不可改变数据的原来所述用途;亦不可过度地、不恰当应用个人资料。

以上述滥用深伪技术的事例来说,根据《私隐条例》的三款定义,即「(a)直接或间接与一名在生者有关的;(b) 可从该等数据直接或间接地查明某人身份的;及(c)该等数据的存在形式是可予查阅及处理的」。换言之,该等数据,包括文字或图像等信息,只要从中能够判断出个人的身份,即可被归类为个人资料。从这个角度看,照片就可视为个人资料的一部分。

触犯私隐条例

当肇事人把同学的照片,用AI深伪技术接入到其他人的影像上,明显触犯到第三项「个人资料的使用」原则。在没有获得当事人「订明同意」下,改变了数据的原来所述用途;不恰当地使用了个人资料。

虽然不恰当或过度使用没有足够清晰的法律范围界定,但在使用原则下,譬如,有个案显示,机构把客户的个人资料,用于与原来登记用途之外的其他商业推广活动,这个行为本身,即构成了违反「个人资料的使用」原则,不恰当地使用。引伸来看,以深伪技术侵犯个人资料的肇事者,把同学经AI改造的照片发布,就算照片是受害方在公共渠道上自行发放而获得,也不表示肇事者可以把照片在第二个场景中,包括在AI深伪技术制造生成的平台上应用。

很显然,这种行为有机会触犯不恰当使用原则,违反个人私隐条例。清楚看到,透过AI深伪技术移花接木,把别人的图像、影片及录音等个人资料,以假乱真地进行涉及网络欺凌、诈骗、勒索等不当行为,香港法例 486章的《个人资料(私隐)条例》有所覆盖,侵权人负有潜在法律责任和后果。

侵权法的「错误映射」

除了私隐条例,其他国家/地区,包括香港都有其他法例,去规范和禁止侵犯他人权益的行为,譬如,民事法律上的「侵权法」(Tort Law) ,该法律目的是保护个人的权利与利益。当有人故意或过失侵害他人权益(如财产、人身、名誉等)时,受害人可依法请求损害赔偿、或要求对方停止侵权行为。美国的「侵权法」在保护个人私隐上,有一个「错误映射」(False Light)法律概念,涉及造成错误印象,例如扭曲使用未经他人同意的信息,导致其处于一个社会大众误解、或使人厌恶的形像。

在美国, False Light是侵权法下明确的侵权行为。据笔者所知,香港迄今未有涉及对False Light明晰的法律判断,记得香港法律改革委员会属下的私隐问题小组委员会,在1999年发布的《侵犯私隐的民事责任》咨询文件中,于「诽谤」一节(4.26)上,曾有关于False Light概念的讨论,并提出构成诽谤控诉的一个「错误映射」违法场景——在一个有关牙齿的广告中,出现一位年轻女演员看来没有牙齿的图片。然而,法改会于 2004年底发表的最终报告书中,并没有正式立法引入独立的「错误映像」侵权条例,处理相关情况,至今仍依赖「诽谤法」和《个人资料(私隐)条例》应对。

正确认识个人资料内涵

讨论至此,笔者拟指出,同学们或读者们不要以为利用生成式AI深伪技术可随意制造图像和视频,内里所牵涉一些个人资料保护的法律规范,必须加以注意。归根究底,最根本之处,是我们必须正确认识个人私隐是什么、包含什么,这一点十分重要。同样关键的是,明白《私隐条例》所订立六大原则的主要目的,就是要保护个人信息、空间和自主的安全、不受侵犯。

换言之,私隐保障并非纯粹关乎「透露信息」,私讯为人所知,更多在于个人的数据如何被储存、被使用,而使用尤其重要。因此,当大家兴高彩烈使用生成式人工智能时,警惕可能会触犯不恰当使用别人个人资料包括图像的行为,勿堕入法律风险的漩涡之中。

Read Article