刊於《信報》,2026年1月19日

了解個人資料使用原則勿墮法網

許佳龍

科大商學院署理院長;資訊、商業統計及營運學系講座教授;艾禮文家族商學教授

在人工智能深偽技術逐漸普遍使用下,利用影像、影片及錄音等個人資料,去模仿或替換目標對象的面貎、聲音或動作,進行網絡欺凌、詐騙,勒索,甚至捏造虛假訊息,以假亂真,此舉對個人,尤其是對學童及青少年造成傷害。考慮到這種濫用風險,個人資料私隱專員公署不久前發布了《應對濫用人工智能深度偽造技術:給學校及家長的智慧錦囊》,協助學校及家長預防及處理涉及兒童及青少年的深偽技術造假事故,以保障兒童及青少年的個人資料私隱。

很顯然,不了解法律潛在後果而製作或分享深偽內容,除了兒童和青少年外,相信亦有成年人會在有心或無意情況下,濫用了深偽技術而侵犯了別人私隱。因此,正確認識私隱的概念,明白什麼行為會觸犯私隱條例,有助遏抑這種歪風。

深偽技術移花接木

以近月一宗事例來說明,有學生利用AI深偽技術,把同學的照片移花接木,放到其他人身上,對同學構成了影響。何以這行為觸犯到私隱條例?

記得筆者曾在本欄撰寫一篇關於私隱概念的文章(〈私隱條例六原則 成個人資料護罩〉,刊 2025317日),闡釋了任何人或機構在收集、持有、處理或使用個人資料時,必須遵守《個人資料(私隱)條例》(下簡稱《私隱條例》)清楚訂明的六項保障資料原則,其中第三項原則涉及「個人資料的使用」。法例規定,除非獲得當事人「訂明同意」,否則不可改變資料的原來所述用途;亦不可過度地、不恰當應用個人資料。

以上述濫用深偽技術的事例來說,根據《私隱條例》的三款定義,即「(a)直接或間接與一名在生者有關的;(b) 可從該等資料直接或間接地查明某人身份的;及(c)該等資料的存在形式是可予查閱及處理的」。換言之,該等資料,包括文字或圖像等資訊,只要從中能夠判斷出個人的身份,即可被歸類為個人資料。從這個角度看,照片就可視為個人資料的一部分。

觸犯私隱條例

當肇事人把同學的照片,用AI深偽技術接入到其他人的影像上,明顯觸犯到第三項「個人資料的使用」原則。在沒有獲得當事人「訂明同意」下,改變了資料的原來所述用途;不恰當地使用了個人資料。

雖然不恰當或過度使用沒有足夠清晰的法律範圍界定,但在使用原則下,譬如,有個案顯示,機構把客戶的個人資料,用於與原來登記用途之外的其他商業推廣活動,這個行為本身,即構成了違反「個人資料的使用」原則,不恰當地使用。引伸來看,以深偽技術侵犯個人資料的肇事者,把同學經AI改造的照片發布,就算照片是受害方在公共渠道上自行發放而獲得,也不表示肇事者可以把照片在第二個場景中,包括在AI深偽技術製造生成的平台上應用。

很顯然,這種行為有機會觸犯不恰當使用原則,違反個人私隱條例。清楚看到,透過AI深偽技術移花接木,把別人的圖像、影片及錄音等個人資料,以假亂真地進行涉及網絡欺凌、詐騙、勒索等不當行為,香港法例 486章的《個人資料(私隱)條例》有所覆蓋,侵權人負有潛在法律責任和後果。

侵權法的「錯誤映射」

除了私隱條例,其他國家/地區,包括香港都有其他法例,去規範和禁止侵犯他人權益的行為,譬如,民事法律上的「侵權法」(Tort Law) ,該法律目的是保護個人的權利與利益。當有人故意或過失侵害他人權益(如財產、人身、名譽等)時,受害人可依法請求損害賠償、或要求對方停止侵權行為。美國的「侵權法」在保護個人私隱上,有一個「錯誤映射」(False Light)法律概念,涉及造成錯誤印象,例如扭曲使用未經他人同意的資訊,導致其處於一個社會大眾誤解、或使人厭惡的形像。

在美國, False Light是侵權法下明確的侵權行為。據筆者所知,香港迄今未有涉及對False Light明晰的法律判斷,記得香港法律改革委員會屬下的私隱問題小組委員會,在1999年發布的《侵犯私隱的民事責任》諮詢文件中,於「誹謗」一節(4.26)上,曾有關於False Light概念的討論,並提出構成誹謗控訴的一個「錯誤映射」違法場景——在一個有關牙齒的廣告中,出現一位年輕女演員看來沒有牙齒的圖片。然而,法改會於 2004年底發表的最終報告書中,並沒有正式立法引入獨立的「錯誤映射」侵權條例,處理相關情況,至今仍依賴「誹謗法」和《個人資料(私隱)條例》應對。

正確認識個人資料內涵

討論至此,筆者擬指出,同學們或讀者們不要以為利用生成式AI深偽技術可隨意製造圖像和視頻,內裡所牽涉一些個人資料保護的法律規範,必須加以注意。歸根究底,最根本之處,是我們必須正確認識個人私隱是什麼、包含什麼,這一點十分重要。同樣關鍵的是,明白《私隱條例》所訂立六大原則的主要目的,就是要保護個人資訊、空間和自主的安全、不受侵犯。

換言之,私隱保障並非純粹關乎「透露資訊」,私訊為人所知,更多在於個人的資料如何被儲存、被使用,而使用尤其重要。因此,當大家興高彩烈使用生成式人工智能時,警惕可能會觸犯不恰當使用別人個人資料包括圖像的行為,勿墮入法律風險的漩渦之中。

Read Article