在我們到訪的大多數公司,生成式 AI 已經在使用——只是非正式地。營銷部的同事用公開聊天機械人起草帖文;財務部的同事把合約貼進去要求摘要。生產力是真的,風險也是真的。有用的回應不是禁止,而是決定公司在甚麼條款下使用 AI。以下是我們與客戶討論這個決定的框架。

數據去了哪裏?

使用消費者版聊天機械人時,您輸入的文字由供應商按其消費者條款處理。視乎產品和設定,這些文字可能被保留,亦可能用於改進供應商的模型。個人用途或許可以接受;換作客戶合約或員工的個人資料,通常就不行。

Azure OpenAI 把同一系列的模型以服務形式放在 Microsoft Azure 之內,受 Microsoft 的企業條款規管。對企業真正重要的實際分別是:提示和輸出不會用於訓練底層模型,亦不會與其他客戶或 OpenAI 共享;服務在您選定的 Azure 地區運行;存取透過貴公司自己的 Azure 身份、網絡和日誌控制。Microsoft 有文件詳細說明數據處理方式,包括濫用監察如何運作;我們會與每位客戶逐一檢視,確保其 AI 政策中的陳述準確無誤,而非憑空假設。

誰可以用,用來做甚麼?

消費者工具是個人帳戶。Azure OpenAI 部署則是公司資源:由您決定哪些應用程式和人員可以呼叫它、套用甚麼內容過濾、記錄甚麼。正因如此,才可能建立一個尊重文件權限的內部助手,或一個只根據已核准內容回答的客戶助手。也正因如此,財務團隊才能說:「可以,你可以用這個工具摘要那份合約——不是那個工具。」

《個人資料(私隱)條例》呢?

香港的《個人資料(私隱)條例》適用於個人資料,無論由人還是由模型處理。保障資料原則——只收集所需、按指明目的使用、妥善保安、保持透明——可直接轉化為 AI 設計決定:助手可接觸哪些數據、個人資料是否根本不需要放進提示、日誌保留多久、向用戶說明甚麼。私隱專員公署已就使用 AI 發出指引,我們建議與任何項目計劃一併閱讀。這些都不是不前進的理由,而是第一個星期就要釐清的清單。

成本與控制

消費者訂閱是簡單的按席位收費。Azure OpenAI 則按用量計費,在您的 Azure 訂閱內,預算和警示由您控制——適合很多人各用一點的應用程式,例如客服助手,亦令每個用例的成本清晰可見。至於在 Microsoft 365 應用程式內的大量個人使用,Microsoft 365 Copilot 是按席位的選項,並已繼承租戶的權限設定。正確答案往往是兩者結合,購買前值得先做一次授權檢視。

AI 政策應包括甚麼

一頁紙的政策已足夠起步。我們建議涵蓋:哪些工具獲批准處理哪類數據;個人或機密資料只可放進公司控制的工具;AI 輸出在被依賴前須經審閱;以及有疑問時找誰。再配合一個真正好用的獲批工具,非正式的使用自然會轉移過來。

如果您想把現時的 AI 使用情況對應到合適的 Azure 服務——或在自己的租戶內設定 Azure OpenAI——歡迎聯絡我們。