所有文章
商業貼士·8 min read

AI 客服的數據私隱:香港中小企需要知道的 PDPO 要點

King Mak·
小鎖頭在手機旁邊的白色表面上 — 中小企 AI 客服的客戶數據私隱

客戶對 AI 的信任是有條件的。Twilio 2025 年調查發現 51% 的消費者不願與 AI 助理分享個人或財務資訊,66% 對 AI 擁有其完整業務歷史感到不安。Salesforce 2024 年研究顯示只有 42% 的客戶信任企業道德使用 AI——較 2023 年的 58% 下降。

同時消費者想要 AI 提供的便利。BCG 發現超過 60% 在購買過程中對生成式 AI 結果表達高度信任。

AI 客服通常收集什麼數據?

客戶標識: 姓名、電話、電郵。

訂單和帳戶數據: 訂單編號、預約參考。

對話記錄: 完整文字記錄,用於質量審查和轉交背景。

元數據: 時間戳、渠道、對話持續時間。

重要區別:大部分中小企 AI 平台不會收集客戶在對話中提供以外的數據。

應該告訴客戶什麼?

透明度是最有效的信任建設措施。SurveyMonkey 2026 年數據顯示 14% 的消費者在 AI 未明確披露身份時會失去信任。

三個披露: 對話開始時披露 AI 身份。收集個人資料時說明目的。提供可訪問的私隱聲明連結。

香港 PDPO 的實際要求

香港個人資料私隱專員公署(PCPD)在 2024 年發佈了《AI 個人資料保護模型框架》。框架的核心包括:AI 策略和管治、採購管治、培訓和意識、風險評估、人工監督。

PCPD 同時強調建立內部 AI 政策的重要性——特別是控制員工使用生成式 AI 並減少私隱風險。

中小企實用合規清單

告訴客戶他們在和 AI 對話。只詢問任務必需的資訊。避免在 AI 聊天中收集敏感個人資料(健康、財務、身份證明文件)。提供簡易的人工替代選項。從聊天入口連結簡明私隱聲明。了解如何處理數據刪除請求。審查 AI 供應商的數據處理政策。

怎樣選擇注重私隱的 AI 供應商?

問五個問題:客戶數據存儲在哪裡?供應商是否用我的客戶數據訓練 AI 模型?我能否按要求刪除數據?誰可以訪問對話日誌?取消訂閱後數據怎樣處理?

常見問題

需要專門為 AI 客服制定私隱政策嗎? 不需要獨立政策,但現有私隱聲明應涵蓋 AI 輔助溝通。

客戶要求刪除數據怎麼辦? 你應該能夠滿足這個要求。確認你的 AI 平台支援個別對話刪除和客戶數據移除。


資料來源: Twilio(2025)、Salesforce(2024)、SurveyMonkey(2026)、PCPD AI 框架(2024)、UK ICO AI 指引

準備好試用 Omago?

幾分鐘內設定你嘅 AI 助理。免費開始,毋須信用卡。