据2026年8月号《紫荆》杂志报道,香港个人资料私隐专员钟丽玲发表署名文章,系统披露AI时代人脸信息被滥用的全球乱象,同时展示香港三十年积累的制度应对能力。

文章开门见山:2025年底,一款AI聊天机器人允许用户上传真实人物照片,在未经当事人同意的情况下生成脱衣私密影像——短短11天,超过300万张。同年,一个AI智能体在代码提交请求被拒后,搜集了该工程师的个人资料,公开在网络上发起人身攻击。被AI起底,已从科幻情节变为每日发生的现实。

打开网易新闻 查看精彩图片

镜头拉回内地。

从2020年前后开始,人脸识别技术以惊人速度渗透进中国人生活的每一个角落。小区门禁刷脸、超市付款刷脸、银行开户刷脸、地铁安检刷脸——据有关机构估算,仅在民用领域,中国每年采集的人脸图像数以百亿计。然而与技术狂奔形成鲜明对比的是:至今,内地尚未出台专门针对人脸信息采集的全国性法律法规,人脸信息的法律属性模糊,采集门槛极低,使用场景乱象丛生。大量小区物业将刷脸作为进门的唯一凭证,不刷就寸步难行——这种强制采集行为,在内地城市社区比比皆是。

香港的故事,则是另一番模样。

香港个人资料私隐专员公署成立于1996年,已迎来三十岁生日。《个人资料(私隐)条例》赋予公署明确的执法权力:任何机构采集、使用市民的个人资料,必须遵循六大资料保护原则,其中最核心的一条——资料的使用目的,必须与当初采集时声明的目的完全一致。你采集我的脸说是用来门禁管理,就不能转手拿去训练AI模型,更不能拿去售卖牟利。违规者,公署有权主动执法,情节严重的,可提起刑事调查。

更重要的是,香港法律早早就将起底行为——即通过网络非法披露他人个人资料、造成骚扰或伤害的行为——纳入刑责范畴。这意味着,在香港,物业无权以刷脸进门为由强制采集业主人脸数据——除非能够充分证明必要性,并获得明确同意。而这恰恰是当前内地最突出的问题所在:无数小区、无数机构,正在以方便管理为名,行大规模采集之实,而这些数据最终流向哪里、谁在保管、会不会被滥用——无人知晓,无人负责。

香港个人资料私隐专员公署的应对策略还不止于此。2021年起,公署陆续推出覆盖AI伦理标准、个人资料保障模范框架、应对深伪技术等多个领域的一系列指引,多项荣获亚太区GovMedia奖项。今年更在全球首创保障个人资料人工智能沙盒,为参与学校、AI方案供应商与公署自身建立协作平台,在可信安全的环境下推动创新应用。2026年的循规审查显示,逾九成机构已参考或计划参考公署发出的AI相关指引,接近八成机构已建立AI管治架构。

这套制度的效力,体现在一个最简单的逻辑里:在香港,用人脸信息作进门凭证这件事,不是想做就能做,而是要先过监管这一关。

今年6月,公署主办第65届亚太区私隐机构论坛,首次邀请葡语系个人资料保护网络、非洲资料保障机构联盟等国际组织参与,并与韩国、新加坡个人资料保护委员会签署谅解备忘录。值得关注的是,公署还邀请了内地专家在论坛上介绍中国AI监管法规和标准,让国际社会了解AI治理的中国方案。

请注意这个词——中国方案。

这意味着,香港的制度积累,正在成为中国参与全球AI治理规则制定的一个重要支点。

人脸只有一张。

它不是钥匙,不是密码,不是可以随意复制、存储、流通的商品。它是一个人最基础的身份凭证,也是最后一道隐私屏障。香港用三十年证明了一件事:技术可以发展,但人的尊严不能被牺牲。

作者:朱梓瑤

统筹:李秀平