【信報財經新聞】金管局副總裁阮國恒在香港銀行家峰會致詞時表示,「人工智能生成網絡風險專責小組」滙聚不同金融領域、業界主要參與者、網絡安全專家等,探討如何加強業界網絡防禦能力。專責小組未來數月將發布成果,並鼓勵銀行業利用有關資訊,鞏固對前沿AI風險應對能力。
對於最近Hugging Face被AI智能體入侵,他認為這反映如果部署不當,前沿AI模型有能力突破網絡安全防禦。他強調,前沿AI模型並沒有從根本上改變網絡風險管理面貌,但要調整標準以應對更迅速及大規模網絡攻擊。當局期望銀行能強化網絡安全管控,並評估針對第三方提供的服務,在風險管理方面是否採取足夠措施,會否形成後門攻擊風險。
阮國恒指出,過往調查顯示,約半數銀行仍未評估技術架構是否已準備好進行後量子密碼學(PQC)遷移,銀行應開始制定有關路線圖,確保有能力在不引發重大運作中斷情況下,調整並升級密碼系統。
關注銀行如何有效管治AI
他又說,在決策及行動上,人工智能不再只是輔助,而是可以執行的。他關注銀行如何有效管治AI、如何提升技術韌性,並確保銀行系統能與日益複雜的環境同步演變、如何構建可信任的代幣化框架,以及確保數據質量。金管局將發布有關實踐應用指引,協助銀行將數據卓越原則轉化為具體行動。
阮國恒指出,雖然AI可提供決策方案、執行部分流程,但並不意味着每個應用場景都必須自動化或自主化,最終仍要由人作出決策並承擔責任。
他續稱,代幣化令到價值轉移變得可程式化,改變交易建構過程、金融服務如何交付給使用者,為銀行創造大量機遇,但不能以犧牲信任作為代價,必須確保所有通過區塊鏈進行的交易,都是真實準確並得到授權。