鍾麗玲專訪|上半年錄近百宗資料外洩 私隱署擬引罰款制 或以資料敏感性等釐定罰則
【有線新聞】個人資料私隱專員鍾麗玲在本台節目《有理有得傾》說,本港上半年有近百宗資料外洩事故,公署正積極研究修訂私隱條例,建議引入行政罰款機制,考慮事故影響人數、資料敏感性等,釐定罰則。
私隱專員鍾麗玲在本台節目《有理有得傾》說,上半年97宗資料外洩事故中,公私營機構比例為三比七,第二季數字上升七成,認為機構對個人資料的保安意識不足。她透露公署正研究修例,直接處罰違規機構,增加阻嚇力。
鍾麗玲:「如果我們可以引入行政罰款機制,便要視乎一系列因素,然後考慮罰款金額大小,譬如外洩事故影響多少人,影響10人跟影響10萬人規模完全不同。另外就是資料的敏感性是否涉及一些醫療記錄與及外洩的性質,屬機構的錯誤還是員工的錯誤,抑或真的是個別事件,我們會全盤考慮在內。」
公署上月發表人工智能個人資料保障框架,提醒機構和市民開發或使用AI也要小心。鍾麗玲:「譬如我問人工智能,它(AI)說鍾麗玲是台灣一個著名歌星,你跟它說錯了,它便會秒速跟你說『對不起我錯了』,有些朋友之後會告訴人工智能他是誰,這便要十分小心。因為你正向它提供個人資料,它便會把這些個人資料儲存起來,儲存後便要視乎演算法。若有第三個用戶向它查詢時,便把資料給予第三個用戶,都會構成資料外洩事故。」
公署近半年收到約600宗查詢,市民擔心個人資料被套取作詐騙。鍾麗玲呼籲市民提防不明來歷的語音或視像電話、短訊,謹慎網上公開的資料。