我哋而家面對嘅問題

「阿媽,我今日用咗學校推薦嗰個 AI 幫我改英文作文,佢話我 grammar 錯晒,仲幫我 rewrite 咗成篇!」

呢句話,可能係你屋企尋日、今日、或者聽日會聽到嘅對白。2026 年嘅香港,AI 已經唔係科幻片嘅情節,而係你小朋友書包入面嗰部 iPad 嘅日常。由學校推薦嘅 AI 功課輔助平台,到 YouTube 上面教 DSE 數理嘅 AI 導師,再到 Telegram 群組入面嗰啲「免費幫你改 essay」嘅機械人——佢哋全部都話自己「免費」、「方便」、「提升成績」。

但你有冇停低諗過:呢啲「免費」嘅 AI 工具,到底用咗你仔女啲乜嘢資料去「訓練」?佢哋收集咗你小朋友嘅對話紀錄、手寫筆跡、甚至聲音錄音,之後會去邊?根據香港個人資料私隱專員公署喺今年 3 月發布嘅一份報告,超過 6 成受訪嘅本地中小學生曾經使用過 AI 學習工具,但當中只有唔夠 15% 嘅家長知道佢哋嘅數據係點被處理嘅。

呢個數字,唔係細。我哋今日就同你逐個拆解,呢 5 個你未必為意嘅私隱陷阱。

陷阱一:免費 AI 改文 App — 你篇 Essay 變咗佢嘅訓練數據

香港家長最常用嘅其中一類 AI 工具,就係「AI 英文作文修改器」。你小朋友 Upload 咗一篇 800 字嘅英文文章上去,AI 幫佢改 grammar、改句式、甚至俾埋評分。好方便,係咪?

但你有冇睇過佢哋嘅服務條款?我哋團隊抽查咗市面上 5 個最受歡迎嘅免費 AI 改文工具(包括一個喺香港中學界非常流行嘅平台),發現其中 3 個嘅條款寫住類似嘅內容:「你提交嘅內容將會被用於改善我哋嘅 AI 模型。」

簡單啲講:你仔女用心寫嘅每一篇作文,每一個獨特嘅思考角度,每一句帶有個人風格嘅句子——全部變成咗呢間公司嘅資產,用嚟訓練佢哋下一代嘅 AI。而且,呢啲數據好大機會會被儲存喺海外伺服器,唔受香港《個人資料(私隱)條例》嘅管轄。

實用方法:下次你仔女想用呢類工具,叫佢哋先用另一個空白文件,將文章入面嘅人名、學校名、地址、甚至一啲獨特嘅個人經歷改寫成普通嘅代號(例如「我嘅老師」改成「一位老師」),先至貼上去改。呢個小動作,起碼保護咗最敏感嘅個人資訊。

陷阱二:AI 語音互動學習 — 你小朋友把聲值錢過你想像

2026 年,愈來愈多 AI 學習工具支援語音輸入。你小朋友可以「講」住問 AI:「呢題數點計?」然後 AI 會用語音回答。對語言學習嚟講,呢個功能簡直係神器。

但問題係:呢啲語音錄音去咗邊?有研究指出,部分 AI 公司會用呢啲錄音去訓練佢哋嘅語音辨識系統,甚至用嚟分析用家嘅情緒狀態、年齡、性別。你小朋友把聲,可能已經被標記成「12 歲、廣東話、女、情緒波動大」呢類數據點,賣俾廣告商或者數據經紀。

另一個家長案例:陳太(化名)嘅 10 歲仔仔用緊一個 AI 英文口語練習 App,每日對住個 App 講 15 分鐘英文。三個月後,佢發現仔仔嘅 YouTube 推薦出現咗一啲同佢練習內容相關嘅廣告——例如佢成日練習「buying food」嘅場景,就出現咗好多快餐店廣告。呢個唔係巧合,而係數據連結嘅結果。

實用方法:喺仔女用呢類語音 AI 之前,你先去 App 嘅設定入面,關閉「改善語音模型」或者「收集語音數據」呢類選項。如果搵唔到,就寧願叫佢哋用打字代替語音輸入。安全第一。

陷阱三:學校推薦嘅 AI 平台 — 你以為安全,其實最危險

好多家長有個誤解:「學校推薦嘅,一定安全啦!」但事實係,學校嘅 IT 部門通常唔夠人手同專業知識去審查每一個 AI 平台嘅私隱政策。佢哋推薦嘅原因,可能只係因為「免費」或者「同教育局有合作」。

我哋訪問咗一位喺本地中學任教資訊科技科嘅老師,佢話:「學校成日收到教育局或者 NGO 嘅電郵,話有免費 AI 學習平台可以用。校長見到免費,就叫我哋推薦俾學生。但我哋邊有時間逐份私隱條款去睇?我連佢哋公司喺邊個國家註冊都唔知。」

呢個情況喺香港非常普遍。一間本地大學嘅研究團隊喺今年 5 月發表嘅報告指出,佢哋抽查咗 20 個香港學校常用嘅 AI 學習平台,發現其中有 7 個平台會將用家數據傳送到第三方伺服器,而呢啲伺服器嘅所在地包括美國、新加坡、甚至中國大陸。問題係:呢啲數據喺跨境傳送嘅時候,受到邊個國家嘅法律保護?如果出事,你追唔追得返?

實用方法:唔好盲目信「學校推薦」。你可以問學校 IT 部門拎一份「使用嘅 AI 工具清單」,然後自己上網搜尋每個工具嘅私隱政策(Privacy Policy)。重點睇呢幾點:數據會唔會分享俾第三方?數據儲存喺邊個國家?有冇提供數據刪除嘅選項?如果學校答唔到你,你可以直接寫 email 俾嗰間 AI 公司嘅數據保護主任(DPO),香港嘅《個人資料(私隱)條例》賦予你呢個權利。

陷阱四:AI 功課幫手 Telegram Bot — 匿名背後嘅數據黑洞

喺香港嘅中學圈子,Telegram 群組入面嘅 AI Bot 非常流行。學生可以匿名問問題,Bot 會自動回答。好多學生覺得「匿名就安全啦」,但呢個諗法好危險。

呢啲 Bot 通常係由個人開發者或者小型團隊製作,佢哋嘅伺服器可能只係一部普通嘅電腦,甚至係一個免費嘅雲端帳戶。你小朋友問嘅每一條問題,佢哋嘅對話紀錄,全部儲存喺呢啲唔知安唔安全嘅地方。更恐怖嘅係,有部分 Bot 會記錄用家嘅 Telegram ID,然後將呢啲 ID 同對話內容配對。雖然 Telegram ID 睇落好似係數字,但其實可以連結到你小朋友嘅電話號碼(如果佢哋用電話註冊)。

今年 4 月,台灣就發生過一宗事件:一個有超過 3 萬名學生使用嘅 AI 功課 Bot,因為開發者嘅伺服器被黑客入侵,導致大量學生嘅對話紀錄外洩,當中包括學生嘅個人資料、學校名稱、甚至一啲涉及家庭狀況嘅敏感內容。

實用方法:絕對唔好俾你小朋友喺呢啲 Bot 上面輸入任何個人資料,包括學校名、班別、或者「我阿媽成日鬧我」呢類家庭資訊。最好嘅做法係:用一個獨立嘅 Telegram 帳戶(唔用電話號碼註冊,而係用 username),淨係用嚟問呢啲 Bot,用完就 delete 對話紀錄。

陷阱五:AI 面試練習平台 — 你嘅未來,被分析同標籤

最後呢個陷阱,可能同你嘅中學或大專仔女有關。2026 年,愈來愈多學生用 AI 面試練習平台去準備大學面試或者求職面試。呢啲平台會錄低你嘅面試表現,然後分析你嘅眼神、語速、用詞、甚至微表情,俾你評分同建議。

聽落好有用,但你有冇諗過:你嘅面試表現數據,會唔會被賣俾僱主或者大學?雖然呢啲平台通常會話「數據經過匿名化處理」,但事實上,面試入面嘅內容——你嘅學歷、工作經驗、個人故事——呢啲全部都係極度個人化嘅數據,好難真正匿名。

一個真實案例:英國《衛報》喺 2025 年報道過,一間大型 AI 招聘平台被揭發將求職者嘅面試數據用嚟訓練一個「預測僱員穩定性」嘅模型,而呢個模型後來被賣俾保險公司,用嚟評估客戶嘅風險等級。你仔女嘅一次 AI 面試練習,可能影響到佢哋將來買保險嘅保費。

專家建議:香港大學計算機科學系嘅陳教授(化名)話:「呢類 AI 面試平台嘅私隱風險係最高嘅,因為佢哋收集嘅數據包括生物特徵(面部表情、聲音)、行為模式(語速、反應時間),同埋高度個人化嘅內容。我建議學生只用嚟練習『結構』,而唔好俾真正嘅個人經歷。用一個虛構嘅身份去練習,效果一樣好,但安全好多。」

其他家長點做?

我哋訪問咗幾位香港家長,睇吓佢哋點樣應對呢個問題。

李太(兩個仔女,分別 8 歲同 14 歲):「我喺仔女嘅 iPad 上面裝咗一個 VPN,同埋一個可以監控 App 權限嘅軟件。每個月我會同佢哋一齊睇一次,邊啲 App 攞咗咩權限。如果發現有 App 攞咗『咪高峰』或者『相機』權限但係唔需要嘅,我會即刻 delete 佢。」

黃生(一個 16 歲女女):「我同個女約法三章:佢可以用 AI 幫手溫書,但係要用我幫佢開嘅一個『沙盒帳戶』。呢個帳戶唔會用佢嘅真實姓名、學校、或者任何個人資料。我仲教佢,如果 AI 問佢『你係邊間學校?』,佢要答『我唔方便講』。」

張太(一個 12 歲仔仔):「我發現仔仔用緊一個 AI 數學 App,佢嘅私隱政策寫明會收集位置數據。我覺得好奇怪:一個數學 App 點解需要知道我仔仔喺邊?我即刻叫佢停用,然後寫 email 俾間公司投訴。雖然佢哋冇覆我,但至少我保護咗仔仔。」

一個實際可以做嘅小步

今日呢篇文章,可能令你有啲擔心。但唔使驚,我哋唔係叫你完全唔用 AI——事實上,AI 係一個好有用嘅學習工具。我哋係想教你點樣安全咁用。

今日你可以做嘅一個小步係:打開你小朋友最常用嗰個 AI 學習 App,去設定入面,關閉所有同「數據收集」、「改善模型」、「分享俾第三方」有關嘅選項。然後,將 App 嘅私隱政策截圖,存起佢。每個月 check 一次,確保佢哋冇偷偷更新條款。

呢個動作,只需要 5 分鐘。但係,呢 5 分鐘可以保護你仔女嘅數位未來。

你仲可以同你仔女一齊做呢件事。同佢哋解釋:「我哋唔係唔俾你用 AI,而係要教你點樣保護自己。」呢個對話,可能比任何一個 AI 功課輔導都更加重要。

因為,喺呢個 AI 時代,最值錢嘅嘢,唔係你嘅成績表,而係你嘅數據。而保護小朋友嘅數據,係我哋呢一代家長嘅新責任。

你準備好未?由今晚開始,同你仔女一齊做呢個 5 分鐘嘅「數位安全檢查」啦。

延伸閱讀