← 返回首頁
指南 · 中階

數據出境與跨境 AI:你需要知道嘅法律與技術

大灣區AI安全與發展常設委員會 · 2026

你用嘅好多 AI 服務,資料其實都唔係喺你部機度處理——而係被傳到雲端、甚至境外伺服器。明白「數據出境」發生咩事,係保護數據嘅第一步。

咩係數據出境?

數據出境即係你嘅個人資料/數據,由你所在地被傳遞或儲存到境外。你喺聊天機械人貼一段文字、上載一張相、錄一段音,都可能構成數據出境——尤其當伺服器位於其他國家或地區。

為何重要?

數據出境涉及:法律合規(不同司法管轄區對數據有不同規定)、隱私風險(數據離開你控制範圍)、濫用風險(被用於訓練、分析甚至洩漏)。

三個核心概念

1. 數據最小化——只提供真正需要嘅資料。唔好將敏感資訊貼入 AI,除非必要。

2. 本地化——選擇將數據保留喺本地處理(例如用本地運行嘅開源模型、加密碟、自托管工具),減少出境。

3. 同意與知情——清楚知道你的數據會被點處理、被邊個處理、儲存幾耐。要求平台提供透明嘅私隱政策。

實用建議

· 敏感資料(身份證、銀行、病歷)唔好貼入網上 AI
· 揀有清晰數據處理政策嘅服務
· 企業/機關面對跨境數據,應了解適用於大灣區嘅數據法律與合規要求
· 用「先最小化、後加密、再本地」嘅次序思考

數據治理係一個持續學習嘅過程。想深入?可向 AI 安全助手提問,或聯絡 info@3token.org。