香港个人资料私隐专员公署(PCPD)近日发布媒体声明,概述了在使用OpenClaw及其他代理式人工智能(agentic AI)工具时,由其高度自主运行和高权限系统访问带来的主要个人信息隐私及安全风险。
本文结合亚洲及其他法域监管部门对agentic AI的响应,对PCPD声明中的要点进行解读。
PCPD关于agentic AI的声明
PCPD认为,不同于聊天机器人或其他传统AI工具,agentic AI构成了一个全新的风险类别。该风险主要源于其前所未有的高度访问权限与自主性,加之其快速普及、用户认知不足,以及安全控制措施往往尚未在大规模应用中得到充分验证。
PCPD指出,由于agentic AI在执行任务时需要对系统、用户凭证及数据有广泛的访问权限,其在隐私和安全方面所带来的风险显著提升,包括未经授权的访问、数据泄露以及无意的数据丢失。
PCPD亦对使用未经审查的插件或“技能(skills)”表示担忧,认为它们可能导致恶意代码被嵌入,从而引发账户或系统被接管,并造成个人信息的泄露。如果agentic AI被授予跨系统的高权限,即使是单一漏洞,也可能导致整个系统暴露于风险之中,这将进一步加剧整体风险。
PCPD的建议
PCPD在其媒体声明中建议组织及个人用户采取多项切实可行的措施,其中包括:
限制访问权限,仅授予最低必要权限,并避免对敏感个人信息的非必要处理
仅使用来自可信来源的官方、最新AI程序及插件或技能,并核实其真实性
采用适当的安全防护措施,例如在独立设备或服务器上部署agentic AI系统,并加强网络控制
持续开展风险评估并引入人工监督;对于高风险决策(包括涉及数据传输的情形),采取“人工介入(human‑in‑the‑loop)”模式以保留最终控制权。
尽管目前尚未出台专门针对agentic AI的监管规则,PCPD指出,其于2024年底发布的《AI个人资料保障模范框架》,以及《个人资料(私隐)条例》等现行立法,亦可作为当前最佳实践的参考依据。
在随后一周发表于《中国日报》的另一篇文章中,PCPD还提及政府在《2025年施政报告》中,已指示律政司协调审视整体法律环境,以支持AI的发展及更广泛应用,暗示未来在该领域最终或将出台进一步监管措施。
PCPD的媒体声明中特别提到了开源人工智能体工具OpenClaw,该工具在中国各地已被大规模采用。自2025年11月发布以来,研究人员已发现多项安全漏洞,其中包括一个严重的“一键式远程代码执行”漏洞(攻击者可借此接管其他用户的系统并执行自己的命令),以及其他“命令注入”漏洞。
此外,调查发现OpenClaw公共市场(ClawHub)上约12%的技能包含恶意软件。网络安全公司Censys还发现,超过21,000个OpenClaw实例暴露在互联网上,且其中许多无意中泄露了未加密的API密钥、登录令牌及凭证。
其他法域对agentic AI的最新响应
展望未来
OpenClaw的发布及其用户的迅速增长,促使研究人员在其大规模部署过程中发现了一系列严重安全漏洞。这不仅突显了现有监管框架的局限性,也可能成为对这些原本针对不同类型AI系统所设计规则的一次“压力测试”。
PCPD的媒体声明以及其他司法辖区发布的非强制性指引,更像是针对风险认知和宏观层面缓解措施的初步“创可贴式”响应。
鉴于agentic AI的发展和普及速度之快,以及其在数据保护、数据安全和系统安全方面带来的深远影响,可以预期未来将出台更多具体的指引和监管规则。
联系我们
Richard Bird
合伙人,香港
richard.bird@freshfields.com
李凡 (Fan Li)
资深律师,香港
fan.li@freshfields.com
富而德成立于1743年,是国际律师事务所中的翘楚,也是历史最为悠久的顶级国际律所。本所拥有超过400位合伙人和超过3100名律师组成的网络,覆盖全球15个国家的27个重要商业中心。本所在大中华区及亚洲其他国家、欧洲、中东和美国均设有办事处,我们紧密合作为您提供领先业界的法律服务。
本文仅载列一般资料,并非旨在提供法律意见。 本文提供者为国际律师事务所富而德律师事务所有限责任合伙制机构(Freshfields LLP)(一家根据英格兰及威尔士法律组建并受英国律师监管局规管的有限责任合伙制机构)(下称“英国有限责任合伙制机构”)以及在一系列司法管辖区以富而德律师事务所(Freshfields)名义执业的英国有限责任合伙制机构的办事处和联属实体以及富而德律师事务所美国有限责任合伙制机构(Freshfields US LLP)(在本文中合称“富而德”)。关于监管信息,请参阅网页www.freshfields.com/support/legalnotice。

