正视AI风险③/监管真空 现行法例难打击AI犯罪 专家倡优先推进相关立法 建立国际协作
- 字号
- 放大
- 标准

生成式AI技术快速普及,让犯罪门槛大幅降低、攻击速度倍数提升。不同于传统网络罪案,新式AI犯罪具备无国界、智能化、高隐蔽、可自动迭代、低成本量大的特性,完全颠覆了过去的犯罪形态。
作为国际数码金融枢纽,香港数码交易频繁、跨境网络往来密集,成为AI跨境犯罪的重点目标,传统法律架构早已无法匹配当前智能化、跨境化的新型罪案。多名专家对《大公报》表示,香港现行法例存在严重AI监管真空,旧有网络罪行条文完全跟不上AI自主推演、自动运行的犯罪模式,令本港陷入举证、管辖、追缉、索偿四重困境,业界呼吁多维改革,尽快筑牢防线,市民则要学会自保。\大公报记者 苑向芹、柯慕蓉、苏荣
近年本港发生典型企业AI诈骗案,一名上市公司财务高层接获AI换脸、拟声合成的「公司主席」视像通话,对方神态、声线、语气与真人无异,并以紧急跨境资金调度为由要求数百万元转账。职员视像核实无疑后照办,事后才揭发是AI高仿诈骗,巨款辗转流出境外,最终无法冻结、无法追讨。
AI深度伪造诈骗已在香港遍地开花,逼真度极高、真假难辨,造成多宗重大损失个案。一连串真实案件警醒人们:AI犯罪已突破传统侦查与防御极限,香港旧有法律及执法体系正面临系统性失效危机,不仅难以规管AI自主衍生的违法行为,面对境外发起的智能网攻、跨区AI诈骗产业链,更是查证无门、追凶无力、赔偿无据。
AI罪行多涉跨境 警方搜证被动
大律师丁煌对大公报记者表示,在AI风险管理问题上,本港法律的核心漏洞在于现行《不诚实使用电脑罪》等条例,规管对象仅限于「人」的犯罪行为,刑事法体系完全没有针对AI系统自主运行衍生违法行为的归责条文与定罪标准。在现有机制下,若罪犯明确下达指令利用AI犯案,尚可依法入罪;惟一旦罪犯利用AI模糊指令特性,透过诱导式提示让AI自主推演、自动生成违法行为,在缺乏清晰人类指令轨迹的情况下,执法机关根本无法证明嫌疑人的犯罪意图,案件往往因无法达到刑事定罪标准而作罢,形成重大司法漏洞。
丁煌补充,本港已出现多宗AI换脸、AI拟声诈骗的真实个案,警方搜证常年陷入被动。更为致命的是,绝大部分AI攻击伺服器位于境外,犯罪资金透过多国账户、离岸渠道及虚拟资产多层洗白,跨境流动轨迹碎片化。香港没有跨境执法权,只能依靠国际刑警协助,不仅耗时冗长、流程繁复,追缉成功率极低,市民及企业大多无法追回损失、无从索偿。
香港大学法律学院助理教授关韬睿表示,香港现行法律可处理不少基本网络攻击行为,但相关条文分散,部分需要更新,面对跨境及自动化攻击,仍有需要厘清和完善的地方。
关韬睿认为,AI相关攻击的重要取证难点之一,是操作纪录及指令可能分散于企业系统、云端平台及境外服务商,增加辨认操作者和还原行为的难度。能否定罪仍须视乎个案证据,控方须达到排除合理疑点的证明标准。
针对监管改革方向,关韬睿表示,其取向与香港法律改革委员会2026年提出的专门电脑罪行立法方向一致。他较支持优先推进相关立法,整合现行零散条文,并厘清和完善跨境管辖规则。制度设计应遵循科技中立原则,按具体行为及相关法律要件处理AI滥用问题,并兼顾合法安全测试及研究,以适应技术发展。
各行业增AI条款 设企业问责制
生产力局首席数码总监黎少斌认为,最高效的监管方式,是在各行业现有条例中补充AI适用条款,直接明确企业问责机制、堵塞监管灰色地带。例如企业使用AI客服、AI审批、AI风控等系统,若因AI输出错误资讯、决策失误造成公众或市场损失,企业须承担等同员工失职的法律责任,以最低改革成本、最快落地速度补足制度漏洞。
在国际治理层面,丁煌强调AI犯罪本质上是无国界的,香港单方面立法形同隔靴搔痒,必须建立国际协作监管与执法机制。他欢迎中美开展AI监管对话,期望全球尽快建立统一的AI风险防范标准与跨境取证规则。与此同时,香港可先行先试,针对本地可管辖、可溯源、可搜证的AI犯罪场景率先完善规管、启动公众咨询,逐步建构贴合国际枢纽定位的AI法律体系。
在制度改革全面落地前,技术防御与市民自保是最后防线。立法会科技创新界议员邱达根强调,面对AI技术犯罪,传统人防模式已然失效,唯一出路是「以AI制衡AI」。政府须持续打通部门数据孤岛,即时发布新型AI诈骗与网攻警示,同时向中小企普及免费智能安防工具。目前生产力局引入的AI智能筛查系统,可24小时主动识别、拦截新型钓鱼网站与攻击行为,在损害形成前完成阻断,成为本港重要的前端技术防御屏障。
综合多位受访专家共识,市民及中小企可落实六大AI自保守则:使用免费AI工具绝不输入敏感资料、AI输出内容须交叉核实、陌生链接一律不点击、金钱交易坚持双渠道核实、遇诈骗即时报警保留证据、企业强化AI使用规范与数据加密备份。
特区政府新一份施政报告提出设立AI专员、搭建专责监管体系,正是针对监管滞后、制度缺位的核心问题作出回应。不过,专家们认为,AI安全风险的核心,并非技术自主叛变,而是技术超速发展、法律监管滞后、人防意识不足、企业合规薄弱形成的治理落差。作为国际金融中心,香港必须对标国际趋势,同步推进立法改革、技术防御、企业自律、公众科普四大板块,标本兼治、多维共治,方能在AI浪潮下实现创新与安全的平衡发展。

