监管  ·  2026-10-01

新加坡PDPC完成首例AI相关数据泄露裁定——美珍香因生成式AI代码错误导致95,000封电子邮件泄露而作出自愿承诺

监管Medium 影响Singapore
PDPC公布(9月21日;9月30日公开确认)了从美珍香接受的自愿承诺,这是新加坡首例与AI相关的数据泄露事件:一名员工使用生成式AI工具生成批量营销电子邮件的Python代码,但未对收件人地址进行掩码处理,导致95,364封客户电子邮件泄露。PDPC确认AI工具本身并未发生故障——失败在于人为使用(提示词不当、仅通过日志进行测试、没有内部生成式AI使用政策)。该承诺要求建立AI治理框架用于代码管理,对涉及个人数据的AI生成代码进行独立技术审查,批量邮件发送需双人验证,以及技术性阻断多收件人发送错误。
这是新加坡首个明确围绕生成式AI使用构建的执法决议,它确立了监管机构的期望:在采用AI工具前进行DPIA,采用生成式AI使用政策,并为AI生成的代码实施测试/审查机制。它为AI部署者提供了具体的合规模板,并表明即使AI工具本身没有发生故障,PDPA也将把AI辅助处理错误视为问责失败。
新加坡的组织应采用生成式AI治理政策,在将AI工具部署到处理操作前进行DPIA/风险评估,并要求对处理个人数据的AI生成代码进行人工审查和基于内容(而非仅日志)的测试。
PDPC — Voluntary Undertaking by Bee Cheng Hiang Marketing Pte LtdChannel NewsAsia — Singapore's first AI-related data breach
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →