2026 年 8 月,全球 AI 產業迎來多項關鍵發展。歐盟 AI 法案(EU AI Act)的透明度條款已於本月正式生效,對所有在歐盟市場提供 AI 服務的企業——包括不少香港企業與跨國公司——帶來新的合規要求。與此同時,IBM 與 OpenAI 宣布戰略合作,專注於企業級安全 AI 部署;而 AI Agent 安全漏洞「心靈病毒」(Mind Viruses)的新發現,亦為企業採用 AI 代理帶來警示。
一)EU AI Act 透明度條款:香港企業需注意的合規要點
歐盟 AI 法案的透明度義務已於 2026 年 8 月 2 日正式生效。根據條款,任何使用 AI 生成或修改的文字、音訊、圖像或影片內容,若有可能誤導公眾為真實(例如 deepfake 或高度逼真的 AI 生成內容),必須明確標示為 AI 生成。這項規定適用於所有在歐盟市場提供服務或內容的機構,不限於歐盟本地企業。
對於香港企業而言,若你經營跨境電商、數位行銷、內容創作或任何面向歐洲客户的服務,都需要留意以下幾點:
- 內容標示:AI 生成的產品描述、廣告素材、客服回覆,若可能被誤認為人類創作,則須加上清晰標籤。
- 內部流程:建議建立 AI 內容標示的標準作業程序(SOP),從生成到發布都有紀錄可查。
- 供應鏈風險:如果你的技術供應商使用 AI 生成內容,合約中應包含合規條款,確保對方也符合 EU AI Act 要求。
違規可能面臨罰款,最高可達企業全球年營業額的 7% 或 3,500 萬歐元(以較高者為準)。這對於任何規模的企業都是不可忽視的風險。
二)IBM 與 OpenAI 聯手:推動企業安全 AI 部署
同樣在 8 月,IBM 與 OpenAI 宣布達成戰略合作,旨在加速企業在核心業務流程中安全部署 AI。這項合作的亮點包括:
- IBM Consulting 成為 OpenAI 的企業部署合作夥伴,協助跨行業客戶將 OpenAI 模型整合到現有 IT 架構中。
- 安全優先:IBM 的資安服務將嵌入 OpenAI 的企業部署方案,確保數據治理、存取控管與合規監控。
- watsonx 平台整合:OpenAI 模型將可透過 IBM 的 watsonx AI 平台進行管理與監控,讓企業在統一界面中管理多個 AI 模型。
這對香港企業傳遞了一個重要訊號:AI 部署已從「試水溫」進入「規模化落地」階段,而安全性與合規性已成為企業級 AI 方案的核心差異點。無論是銀行、保險、零售還是專業服務行業,選擇有完善安全架構的合作夥伴將越來越關鍵。
三)AI Agent「心靈病毒」安全漏洞引發關注
網絡安全研究機構近期發現一種新型威脅——AI「心靈病毒」(Mind Viruses)。這些攻擊手法透過惡意 Prompt 檔案,感染 AI Agent 的長期記憶或系統提示(system prompt),使 Agent 在執行任務時偏離預期行為,甚至在不同 Agent 之間傳播。
具體風險包括:
- Prompt 注入:攻擊者將隱藏指令嵌入 Agent 讀取的檔案中,使 Agent 執行未授權操作。
- 跨 Agent 傳播:當受感染的 Agent 與其他 Agent 共享資料或協作時,惡意 Prompt 可「感染」其他 Agent。
- 資料竊取:Agent 可能被引導將敏感資訊發送給外部第三方。
對於正在或計劃引入 AI Agent(如客服機械人、內部流程自動化工具)的香港企業,建議採取以下防護措施:
- 嚴格限制 Agent 可讀取的檔案和外部來源。
- 對輸入給 Agent 的內容進行 Prompt 注入檢測。
- 建立 Agent 行為審計機制,定期檢查 Agent 是否出現異常行為。
- 選擇有完善安全護欄的 AI Agent 平台,而非自行搭建無防護的 Agent。
總結:企業 AI 的下半場——合規、安全、規模化
從 EU AI Act 的合規要求,到 IBM 與 OpenAI 的企業安全部署方案,再到 AI Agent 的新型安全威脅,三條新聞線串聯出同一個趨勢:企業 AI 已從「能否用」進入「如何安全、合規地規模化使用」的下半場。
對於香港企業而言,現在是最好的時間點檢視自身的 AI 策略——不只是工具選擇,更包括合規架構、安全控管與人才培訓。如果你需要了解如何為團隊建立 AI 素養與合規知識,歡迎參考 aicourse.com.hk 的課程資源。