ChatGPT、Claude這類AI工具現在能在幾秒內「產出」一份看起來相當專業的合約——保密協議、服務條款、僱傭合約,樣樣都行。對於請不起律師的香港中小企來說,這個誘惑相當大:節省時間、節省律師費,還可以隨時修改。但問題是,一份「看起來像合約」的文件,與一份「打得起官司也站得住腳」的合約,是兩回事。
30秒讀懂:AI生成合約的3大法律陷阱
| 陷阱 | 具體風險 | 可能後果 |
|---|---|---|
| 1. 套錯司法管轄區 | AI工具的訓練數據以美國、英國為主,容易夾雜不適用於香港法律的概念與用詞 | 條款無效、合約內容不確定,甚至違反消費者保障法例 |
| 2. 遺漏關鍵條款 | 賠償條款、責任限制、資料處理義務、知識產權歸屬等「客製化」內容常被AI簡化或略去 | 發生爭議時企業須自行承擔全部風險,保險也可能不予理賠 |
| 3. 幻覺加上無法查證 | AI可能捏造法律依據或條款來源,使用者很難分辨哪些內容屬實、哪些是憑空捏造 | 合約基礎不穩,甚至可能誤導對法律責任的判斷 |
陷阱一:AI分不清哪些才是香港法律
英國律師行Darwin Gray在其分析中直言,市面上大部分AI合約工具「主要是針對美國用戶設計」,生成內容常見美式法律概念,套用到其他司法管轄區隨時「令協議變得不確定,甚至可能使合約無效」,也有機會觸犯當地的消費者保障法例(來源)。美國另一間律所Kemp Klein也舉出實例:AI可能將適用於Delaware州的條款,原封不動搬到Michigan州,但兩地的法律要求可能完全不同(來源)。
套用回香港的情況,根據CLIC(社區法律資訊中心)的整理,一份合約要在香港法律下有效,至少須符合6大要素:訂約意圖、要約、承諾、對價(代價)、締約能力,以及條款清晰明確(來源)。AI生成的英式或美式合約範本,很多時候未必逐一對應這6點——尤其「條款清晰明確」這一項,如果AI硬將不同法域的概念拼湊在一起,就很容易出問題。
陷阱二:看似齊全,其實遺漏了「保命條款」
AI生成的合約有個共通問題:格式標準、用詞流暢,但內容偏向「一刀切」。Darwin Gray指出,AI很容易忽略業務特定的需求,例如依風險量身訂做的彌償條款(indemnities)、資料處理義務,或知識產權歸屬安排(來源)。Kemp Klein也分享過一個實際案例:一份AI生成的軟件授權協議,完全沒有一條清晰的責任限制條款(limitation of liability)——對科技類合約而言,這是相當危險的疏漏(來源)。
更麻煩的是,Darwin Gray還提到保險層面的盲點:「保險公司可能將AI出錯導致的索償排除在保障範圍之外」,也就是說,一旦因為AI生成的合約條款有問題而引發糾紛,公司隨時要自行承擔全部後果,沒有保險兜底(來源)。
陷阱三:AI會「編造內容」,而且編得煞有介事
AI幻覺(hallucination)不只出現在聊天對話中,法律場景同樣未能倖免。Darwin Gray曾引述一個案例,有人在法律文件中引用「大量案例」,結果被發現這些案例根本不存在,導致基於這些案例的法律解讀完全站不住腳(來源)。這個問題在法庭層面已經有具體數字可以參考:截至2026年4月,全球已錄得1,313宗涉及AI捏造內容的法庭案件,其中496宗涉及執業律師,罰款金額由2023年的5,000美元,急升至2025年的55,597美元,18個月內上升超過11倍(來源)。這項追蹤主要針對訴訟文件中的虛構案例引用,並非直接針對合約生成,但同樣反映一個事實:AI一旦「編造內容」,可以編得幾乎以假亂真,使用者很難單憑肉眼分辨。
資料保密也必須一併考慮。Darwin Gray提醒,將公司敏感資料輸入公開AI工具,本身就有可能構成對保密或私隱義務的違反,而且使用者通常並不清楚這些資料日後會如何被使用(來源)。這個問題與先前拆解過的「員工日常使用ChatGPT洩漏公司資料」風險本質相同——AI生成合約時往往牽涉客戶條款、薪酬數字等敏感內容,一不小心就會將這些資料直接貼上公開AI工具。在香港,這個問題同樣存在:私隱專員公署(PCPD)已於2026年3月正式就「主動式AI(agentic AI)」發出警示,形容這類自主運作的AI工具屬於「全新一類風險」,因為它們往往擁有廣泛的資料存取權限,但使用者對其運作方式的理解有限(來源)。
香港中小企的AI治理現況:71%機率流失客戶
值得中小企老闆留意的是,香港政府已經推出「數字化轉型支援先導計劃」(Digital Transformation Support Pilot Programme)資助企業引入AI,但資助同時附帶問責要求,須符合《個人資料(私隱)條例》(來源)。換言之,政府一方面鼓勵中小企使用AI,另一方面也預期企業具備基本的資料管治意識。而這種意識在市面上普遍不足——有調查發現,77%的中小企完全沒有書面AI使用政策,等同沒有規定哪些工具可以使用、資料可以如何分享、AI輸出是否需要人工覆核(來源,此數字為海外調查樣本,香港中小企實際比例目前缺乏本地數據,僅供參考)。
而消費者對這件事的容忍度其實相當低:有調查指出,71%的消費者一旦發現公司將自己的個人資料未經授權分享給AI工具,就會停止與該公司的業務往來(來源,同屬海外樣本數據)。對於許多倚賴口碑與熟客生意的香港中小企來說,這種殺傷力,隨時比監管罰款來得更直接。
中小企使用AI生成合約前,必須確認的5件事
- 合約中有沒有明確寫明governing law為香港法律,用字是否香港常見的法律詞彙
- 責任限制、彌償條款、資料處理義務這幾項是否齊全,不要只有「一般條款」
- 合約中引用的法律依據或案例,是否能在公開資料中查證,不要照單全收
- 有沒有將客戶或員工的敏感資料直接貼入公開AI工具的對話框
- 金額大、期限長或具排他性的合約(例如僱傭、代理、授權協議),至少應請律師過目一次
AI一鍵生成合約並非不能使用——用來寫草稿、整理思路、加快初稿速度,絕對能節省不少時間。但「生成」與「可用」之間,仍有一道查證與本地化的工夫。中小企老闆最忌諱的是將AI生成的文件當成「正式版」直接讓客戶簽署,尤其是涉及金額較大或長期性質的合約。如果你的公司還在摸索哪些AI工具、哪些場景才適用,可以參考AI客服機械人常見7個誤解與中小企AI寫作工具比較這兩篇文章——同樣的道理:AI可以幫忙,但哪裡需要人工把關,才是決定成效的關鍵。
常見問題
AI生成的合約在香港有法律效力嗎?
有可能有效,但並非自動有效。香港法律要求合約具備6大要素:訂約意圖、要約、承諾、對價、締約能力以及條款清晰明確。AI生成的範本如果沒有經過本地化調整,很容易在「條款清晰明確」或引用錯誤法域概念這兩點出問題,導致合約部分甚至全部條款無效。
使用ChatGPT或其他AI生成的合約,可以直接讓客戶簽署嗎?
不建議。海外多份法律分析都指出,AI生成的合約常見遺漏關鍵條款(例如責任限制、彌償條款),也可能夾雜不適用本地法律的用詞。建議至少交由懂法律的人手覆核一次,尤其是金額大或長期性質的合約。
為什麼說AI會在法律文件中「編造內容」?
AI幻覺(hallucination)是指AI生成看似合理但實際不存在的內容,例如捏造的案例或法律依據。全球法庭已錄得逾1,300宗涉及AI捏造內容的案件,主要見於訴訟文件中的虛構案例引用,反映AI在法律場景中同樣會「一本正經地胡編」,使用者很難單憑肉眼分辨真偽。
將公司合約資料輸入AI工具,會不會有私隱風險?
有可能。將客戶或員工的敏感資料直接貼入公開AI工具的對話框,有可能構成對保密或私隱義務的違反,而且使用者通常不清楚這些資料日後會如何被使用。香港私隱專員公署已於2026年3月就自主式AI工具的資料風險發出警示。
香港政府有沒有規管中小企使用AI生成合約?
目前香港尚未有專門針對AI生成合約的法例,但政府的「數字化轉型支援先導計劃」在資助中小企引入AI的同時,要求企業符合《個人資料(私隱)條例》,反映政府期望企業具備基本的資料管治意識,而不只是著眼於節省成本。
中小企應該如何安全地使用AI生成合約?
建議:一、確認governing law與用字為香港法律;二、確認責任限制、彌償與資料處理條款是否齊全;三、AI引用的法律依據須自行查證;四、不要將敏感資料貼入公開AI工具;五、金額大或長期性質的合約應請律師過目。AI適合用來寫草稿,但不應取代最終的專業審核。
來源及更新紀錄
- Darwin Gray — 5 hidden dangers of using AI to draft contracts
- Kemp Klein — The risks of AI-generated contracts
- HAQQ — AI Hallucinations in Law: 1,313 Court Cases and Counting
- CLIC(社區法律資訊中心)— 香港有效合約的基本要求
- UD — AI Governance for Hong Kong SMEs
- Digital Applied — Small Business AI Adoption 2026
本文所引用的風險案例與數據主要來自美國、英國及全球性統計,香港本地目前缺乏針對AI生成合約的專項調查數字,讀者應以本文作為風險意識參考,實際合約審核建議諮詢香港執業律師。
