大数跨境

Agentic AI的安全风险:香港PCPD指引及其他法域最新监管动态

Agentic AI的安全风险:香港PCPD指引及其他法域最新监管动态 富而德律师事务所
2026-04-15
1
导读:香港个人资料私隐专员公署近日发布媒体声明,概述了在使用OpenClaw及其他agentic AI工具时,由其高度自主运行和高权限系统访问带来的主要个人信息隐私及安全风险。本文结合亚洲及其他法域监管部门

香港个人资料私隐专员公署(PCPD)近日发布媒体声明,概述了在使用OpenClaw及其他代理式人工智能(agentic AI)工具时,由其高度自主运行和高权限系统访问带来的主要个人信息隐私及安全风险。

本文结合亚洲及其他法域监管部门对agentic AI的响应,对PCPD声明中的要点进行解读。

PCPD关于agentic AI的声明

PCPD认为,不同于聊天机器人或其他传统AI工具,agentic AI构成了一个全新的风险类别。该风险主要源于其前所未有的高度访问权限与自主性,加之其快速普及、用户认知不足,以及安全控制措施往往尚未在大规模应用中得到充分验证。

PCPD指出,由于agentic AI在执行任务时需要对系统、用户凭证及数据有广泛的访问权限,其在隐私和安全方面所带来的风险显著提升,包括未经授权的访问、数据泄露以及无意的数据丢失。

PCPD亦对使用未经审查的插件或“技能(skills)”表示担忧,认为它们可能导致恶意代码被嵌入,从而引发账户或系统被接管,并造成个人信息的泄露。如果agentic AI被授予跨系统的高权限,即使是单一漏洞,也可能导致整个系统暴露于风险之中,这将进一步加剧整体风险。

PCPD的建议

PCPD在其媒体声明中建议组织及个人用户采取多项切实可行的措施,其中包括:

  • 限制访问权限,仅授予最低必要权限,并避免对敏感个人信息的非必要处理

  • 仅使用来自可信来源的官方、最新AI程序及插件或技能,并核实其真实性

  • 采用适当的安全防护措施,例如在独立设备或服务器上部署agentic AI系统,并加强网络控制

  • 持续开展风险评估并引入人工监督;对于高风险决策(包括涉及数据传输的情形),采取“人工介入(human‑in‑the‑loop)”模式以保留最终控制权。

尽管目前尚未出台专门针对agentic AI的监管规则,PCPD指出,其于2024年底发布的《AI个人资料保障模范框架》,以及《个人资料(私隐)条例》等现行立法,亦可作为当前最佳实践的参考依据。

在随后一周发表于《中国日报》的另一篇文章中,PCPD还提及政府在《2025年施政报告》中,已指示律政司协调审视整体法律环境,以支持AI的发展及更广泛应用,暗示未来在该领域最终或将出台进一步监管措施。

PCPD的媒体声明中特别提到了开源人工智能体工具OpenClaw,该工具在中国各地已被大规模采用。自2025年11月发布以来,研究人员已发现多项安全漏洞,其中包括一个严重的“一键式远程代码执行”漏洞(攻击者可借此接管其他用户的系统并执行自己的命令),以及其他“命令注入”漏洞。

此外,调查发现OpenClaw公共市场(ClawHub)上约12%的技能包含恶意软件。网络安全公司Censys还发现,超过21,000个OpenClaw实例暴露在互联网上,且其中许多无意中泄露了未加密的API密钥、登录令牌及凭证。

其他法域对agentic AI的最新响应

中国

鉴于安全风险,中国政府部门及国有企业已警告员工不要在工作设备上安装OpenClaw。此前,监管机构亦多次就用户数据无意泄露、滥用及删除问题发出警示。

2026年3月下旬,全国网络安全标准化技术委员会发布了《OpenClaw类智能体部署使用安全指引(征求意见稿)》。针对个人使用者,主要建议包括:

  • 将智能体部署在与个人或日常使用设备隔离、且不直接暴露于公共互联网的系统中;指引明确建议在具备适当安全防护的云环境中部署

  • 仅使用可信、列入白名单的插件和技能,并通过官方渠道保持软件及时更新

  • 对存储的凭证和API密钥进行加密

  • 将智能体的权限限制在最小必要范围,并对高风险操作实施人工确认

  • 监测API活动中的异常行为,并设置资源使用上限

  • 引入防范提示词注入攻击的保护机制

  • 限制敏感个人信息的输入或留存。

对于企业用户,指引要求建立正式的治理机制、落实最小权限原则,通过网络扫描与日志记录检测未经授权的“影子智能体”,审查全部智能体活动,建立已获批智能体的集中登记制度,并对员工开展有关提示词注入攻击及凭证泄露等风险的培训。

新加坡

新加坡于2026年1月发布《Agentic AI示范治理框架》,延续其“治理优先”的一贯思路。该框架围绕四大支柱展开:

  • 前期风险评估:选择合适的应用场景,限制可供智能体使用的工具,并设定清晰的运行边界,以降低错误或滥用的后果

  • 切实的人工问责机制:明确责任分配,并对高风险或不可逆行为实施人工介入监督

  • 技术控制措施:在上线前测试智能体系统,并在部署后进行持续的安全保障与监控,设置警报及故障保护机制

  • 终端用户责任:通过培训提升用户和员工对正确使用方式及风险的认知,确保监督机制到位,保持核心人类技能,并避免对智能体系统产生过度依赖。

该框架被明确定位为一份“动态文件”,将随着agentic AI技术和实践的发展不断更新。

澳大利亚

2025年10月,新南威尔士州政府发布了针对公共部门使用agentic AI的非强制性指引。该指引要求为每个智能体明确责任主体、界定权限边界、实施持续监控,并建立稳健的数据治理、有效的故障保护及事件响应机制。

指引还包括用于评估应用场景适用性的筛选清单,以及涵盖治理、数据保护、成本管理、人工介入设计、多智能体风险管理及人员培训等方面的准备情况检查清单。

英国

英国信息专员办公室(ICO)于2026年1月发布报告,指出agentic AI在问责机制、风险管理和隐私保护设计方面带来的若干挑战。

ICO强调,组织在开发、部署或集成agentic AI时,仍须对其是否符合英国GDPR承担全部责任。报告还识别了多项新型风险,包括:供应链中控制者/处理者角色不清、自动化决策范围的扩大、处理目的过度或不明确、网络安全风险上升以及数据主体权利行使难度增加。

尽管ICO尚未提出具体建议,但已表示将结合《数据(使用与访问)法案》发布进一步指引,公众咨询预计将于今年稍晚开展。

展望未来

OpenClaw的发布及其用户的迅速增长,促使研究人员在其大规模部署过程中发现了一系列严重安全漏洞。这不仅突显了现有监管框架的局限性,也可能成为对这些原本针对不同类型AI系统所设计规则的一次“压力测试”。

PCPD的媒体声明以及其他司法辖区发布的非强制性指引,更像是针对风险认知和宏观层面缓解措施的初步“创可贴式”响应。

鉴于agentic AI的发展和普及速度之快,以及其在数据保护、数据安全和系统安全方面带来的深远影响,可以预期未来将出台更多具体的指引和监管规则。


联系我们

Richard Bird

合伙人,香港

richard.bird@freshfields.com

李凡 (Fan Li)

资深律师,香港

fan.li@freshfields.com


富而德成立于1743年,是国际律师事务所中的翘楚,也是历史最为悠久的顶级国际律所。本所拥有超过400位合伙人和超过3100名律师组成的网络,覆盖全球15个国家的27个重要商业中心。本所在大中华区及亚洲其他国家、欧洲中东美国均设有办事处,我们紧密合作为您提供领先业界的法律服务。

本文仅载列一般资料,并非旨在提供法律意见。 本文提供者为国际律师事务所富而德律师事务所有限责任合伙制机构(Freshfields LLP)(一家根据英格兰及威尔士法律组建并受英国律师监管局规管的有限责任合伙制机构)(下称“英国有限责任合伙制机构”)以及在一系列司法管辖区以富而德律师事务所(Freshfields)名义执业的英国有限责任合伙制机构的办事处和联属实体以及富而德律师事务所美国有限责任合伙制机构(Freshfields US LLP)(在本文中合称“富而德”)。关于监管信息,请参阅网页www.freshfields.com/support/legalnotice。


【声明】内容源于网络
0
0
富而德律师事务所
1234
内容 299
粉丝 0
富而德律师事务所 1234
总阅读81
粉丝0
内容299