- AI引發的安全風險,促使保障需求加大
- 企業可選擇不同保障級別,保額高達200萬美元
- 《保護關鍵基礎設施條例》促使企業提升網絡安全
虛擬資產保險 OneInfinity 宣佈其網絡安全保險全面升級,將人工智能(AI)相關風險主動納入保障範圍,特別涵蓋與網絡安全、資料保護及系統入侵等有關的風險。
是次升級回應本地及國際市場對 AI 風險保障缺口的迫切需求,並協助企業配合香港於 2026 年 1 月 1 日正式實施的《保護關鍵基礎設施(電腦系統)條例》,在合規、風險管理與財務防護之間建立完善方案,推動構建可持續的 AI 風險管理生態圈。
全球多間大型保險公司近月陸續向監管機構提交申請,要求在商業保單加入免責條款,豁免承保企業部署 AI 技術所衍生的法律責任,將因使用或內建 AI 工具(例如聊天機械人、代理式 AI 系統)引致的損失排除在承保範圍之外。報導指出,有保險集團甚至把任何「實際或指控使用 AI」的情況都列入免責,導致大量積極採用生成式 AI 的企業,面對系統性、關聯性極高的風險時近乎毫無保障。
近期多宗事件顯示,當人工智能被用作攻擊途徑的一部分時,會大大增加網絡風險——包括利用 AI 生成的聲音深偽技術(Deep fake)進行大規模金融詐騙、以 AI 強化的釣魚攻擊(Phishing)導致帳戶憑證外洩及資料洩漏,以及使用 AI 自動化勒索軟體與敲詐活動。這些發展突顯出市場對能夠明確涵蓋 AI 驅動網絡威脅的網絡保險方案需求日益逼切,非僅限於獨立的 AI 責任保障。
在多家保險公司選擇透過排除條款退場之際,OneInfinity 則主動升級產品,把 AI 風險納入保障範圍,為積極採用 AI 的企業提供更多保障,尤其是中小企及正導入生成式 AI、AI 代理及自動化決策系統的創新企業。
OneInfinity 同時與姊妹公司 Vulcan 合作,藉其生成式 AI 紅隊演練與即時防禦方案,加強 AI 安全監控與測試,有效防堵駭客利用 AI 漏洞入侵,保障企業資料與商業機密安全。透過結合保險與 AI 安全技術,協助企業在擴展 AI 應用的同時,減低由於 AI 出錯、誤用或被惡意操控而導致的潛在財務風險。
企業可根據需要選擇不同保障級別,保額高達 200 萬美元,在保費與保障之間取得靈活平衡。產品延續 OneInfinity 一貫清晰條款及電子投保流程,讓投保程序更快捷、透明。
主要 AI 相關保障包括:
• 網絡損失及第三者責任:因在受保人系統中使用人工智能技術或該技術被黑客作為網絡攻擊手段而引發的安全事故,導致網絡被入侵、資料外洩或系統中斷所產生的網絡損失及第三者責任。
• 事故應變、業務中斷、數據修復、網絡安全及私隱責任等相關費用:因惡意人士利用或操縱人工智能進行未經授權的入侵、數據竊取或影響系統運作而引發的網絡事件,所涉及的事故應變、業務中斷、數據修復、網絡安全及私隱責任等相關費用。
OneInfinity 在產品設計中引入風險分層及賠償限額管理,確立可持續的風險邊界。產品同時獲得 A 級再保險公司 的承保支持,進一步分散風險,確保保障架構長期穩健發展。
AIFT總裁葉沛賢表示:「隨著新條例今年生效,預計企業對網絡安全保障的需求會日益加大,在使用AI已經成為新常態的今天,我們認為更加需要主動監控及防範風險,採取積極措施提高保障,所以主動把AI風險納入產品保障範圍,讓企業在使用AI發展的同時穩步前行。」

新網絡條例明年 1 月生效 助企業打造可持續的 AI 使用生態
《保護關鍵基礎設施(電腦系統)條例》於今年 1 月 1 日正式實施,為被指定的「關鍵基礎設施營運者」訂立三大法定責任,包括建立安全管理架構、制訂及執行安全管理計劃與定期風險評估,以及事故通報與應變安排。受監管的範疇涵蓋能源、資訊科技、銀行及金融服務、交通運輸、醫療、電訊及廣播等關鍵行業,預期將大幅推動本地企業提升網絡及資訊保安水平。
隨著法例落實及 AI 為網絡攻擊帶來新挑戰,市場對網絡安全顧問及解決方案的需求預期大增。OneInfinity 期望為企業提供結合保險、顧問及合規支援的一站式方案,協助香港企業在把握 AI 機遇的同時穩步前行。
