书面答复 · 2026-05-05 · 届国会 15

检讨 2012 年个人数据保护法以应对 AI 生成的推断或衍生数据的使用

检讨 2012 年个人数据保护法以应对 AI 生成的推断或衍生数据的使用

AI 治理与监管 AI 安全与伦理 争议度 2 · 温和质询

工人党议员陈立峰书面质询数字发展与信息部:是否打算检讨 2012 年《个人数据保护法》(PDPA),以应对推断或衍生数据——包括 AI 生成的行为画像——的使用;若是,检讨将遵循什么原则。部长杨莉明答复:PDPA 下关于可识别个人的数据即属个人数据,机构对其持有或控制的此类数据负有保护义务,也涵盖机构在业务中从个人数据衍生的数据;个人数据保护委员会(PDPC)已发布 AI 推荐与决策系统个人数据使用咨询指引,原则包括仅用于正当商业目的、收集限于所需。答复实质上否定修法迫切性——政府认为现行定义已覆盖衍生数据,辅以软性指引即可,而议员指向的 AI 行为画像新型风险未获专门立法回应。

关键要点

  • 政府认定 PDPA 现有定义已涵盖业务过程中衍生的个人数据
  • PDPC 已发布 AI 推荐与决策系统个人数据使用咨询指引
  • 指引原则:仅用于正当商业目的、收集限于所需
  • 未承诺针对 AI 行为画像启动 PDPA 修法检讨
政府立场

政府认为 PDPA 对个人数据的现有定义已覆盖机构在业务中衍生的数据,配合 PDPC 的 AI 咨询指引即可应对,无需立即修法。

质询立场

工人党议员陈立峰认为 AI 生成的推断数据和行为画像构成新型风险,应通过检讨 PDPA 给予专门立法回应。

政策信号

新加坡在 AI 时代的数据保护上延续“现行法 + 软性指引”路线,短期内不会为 AI 推断数据单独修法。

“这也涵盖机构在业务过程中从此类个人数据衍生出的关于该个人的数据。”

参与人员 (2)

完整译文(中文)

Hansard 原始记录 · 2026-06-09

39 Dennis Tan Lip Fong议员询问数字发展及信息部长:(a) 部是否打算审查《2012年个人数据保护法》以应对推断或衍生数据的使用,包括由人工智能系统生成的行为档案;(b) 如果是,将由哪些原则指导该审查。

Mrs Josephine Teo:根据《个人数据保护法》,关于可识别个人的数据被视为个人数据,组织有责任保护其所拥有或控制的此类数据。这也涵盖组织在业务过程中从此类个人数据衍生出的关于该个人的数据。

Personal Data Protection Commission已发布《人工智能(AI)推荐及决策系统个人数据使用咨询指南》。该指南规定了指导组织和消费者在人工智能系统中负责任地收集和使用个人数据的原则,例如仅为合法商业目的使用数据和将数据收集限制在必要范围。

英文原文

SPRS Hansard 原始记录 · 抓取日期:2026-06-09

39 Mr Dennis Tan Lip Fong asked the Minister for Digital Development and Information (a) whether the Ministry intends to review the Personal Data Protection Act 2012 to address the use of inferred or derived data, including behavioural profiles generated by Artificial Intelligence systems; and (b) if so, what principles will guide such a review.

Mrs Josephine Teo : Under the Personal Data Protection Act, data about an identifiable individual is considered personal data and an organisation has obligations to safeguard such data in its possession or control. This also covers data about the individual that an organisation derives in the course of business from such personal data.

The Personal Data Protection Commission has published Advisory Guidelines on the Use of Personal Data in Artificial Intelligence (AI) Recommendation and Decision Systems. It sets out principles to guide organisations and consumers on the responsible collection and use of personal data in AI systems, such as using data only for legitimate business purposes and limiting data collection to what is needed.