AI Incident Response Plan 2026:香港中小企處理 AI Chatbot、CRM automation 與網站 AI 助手出錯的應變清單

香港中小企使用 AI chatbot、CRM automation、AI website assistant 或 RAG knowledge base 後,若發生錯誤回覆、資料外洩、API 失效或 lead 分派錯誤,應如何停用、保留日誌、人工接手、通知客戶、回滾和修復?本文提供 AI incident response plan、風險分級、24 小時處理流程和供應商檢查清單。

香港中小企導入 AI chatbot、WhatsApp CRM automation、AI 網站助手或內部 AI workflow 後,最危險的不是 AI 偶爾答錯,而是答錯後沒有人知道誰負責、怎樣暫停、日誌在哪裏、客戶由誰回覆、資料是否外洩,以及是否可以回滾。 一份實用的 AI incident response plan,要把技術、客服、私隱、營運和供應商責任連在一起,讓團隊在首 24 小時先控制損害,再判斷是否需要通知受影響人士、PCPD 或其他相關方。

本文不是叫每間公司建立大型企業級 SOC,而是為香港中小企提供可落地的 AI 事故應變清單。適用場景包括 AI ChatbotAI 系統開發AI 網站製作IT 外判、CRM lead scoring、RAG knowledge base、WhatsApp 自動回覆和報價流程。

香港中小企 AI incident response dashboard,顯示 AI chatbot、CRM automation、告警時間線、回滾清單和私隱檢查流程

甚麼情況算是 AI 事故?不要只看系統有沒有死機

傳統 IT incident 通常容易識別:網站 500、伺服器宕機、電郵收不到、資料庫錯誤。AI 事故比較隱蔽,因為系統仍然「有回覆」,但回覆可能已經傷害客戶、誤導銷售、污染 CRM 或暴露不應暴露的資料。

HKCERT 的中小企事故應變指引把事故處理分為事前、事中和事後工作,並強調角色、責任和標準程序。放到 AI 系統上,重點就是先把 AI 從「自動決定」降級成「人工輔助」,再找出資料、模型、prompt、知識庫、API 或權限哪一層出問題。

AI 事故類型 常見例子 首要風險 第一個動作
錯誤回覆 Chatbot 報錯價錢、承諾不存在服務、引用過期政策 客戶投訴、合約爭議、品牌信任下降 暫停相關自動回覆,改由人工核實
資料外洩或越權顯示 AI 顯示其他客戶資料、內部備註、私人聯絡資料 個人資料私隱、合規和信任風險 隔離相關系統,保存證據,啟動資料外洩評估
CRM 寫入錯誤 lead stage、報價金額、跟進人、客戶標籤被大量寫錯 銷售漏單、重複聯絡、錯失高意向查詢 停用寫入 API,匯出受影響紀錄
API 或供應商失效 模型 API timeout、WhatsApp webhook 失敗、向量資料庫不可用 查詢中斷、回覆延遲、營運停擺 切換 fallback 流程和人手接管
惡意輸入或 prompt injection 用戶誘導 AI 忽略規則、顯示 system prompt、輸出不當內容 資料安全、品牌安全、濫用成本 封鎖對話、保留 transcript,檢查 guardrail

AI 事故分級:先判斷是否要停用、降級或通知

應變計劃要有分級,否則每次出事都只靠群組訊息和臨場判斷。以下是一個適合中小企的四級分類,可用於 AI chatbot、CRM automation、AI website assistant 和內部工作流。

級別 判斷標準 處理時限 建議應對
P1 嚴重 個人資料疑似外洩、大量錯誤自動發送、付款或報價出錯、客戶可見敏感內容 即時至 1 小時內 停用相關功能、人工接手、保留證據、通知管理層和供應商、評估通知責任
P2 高風險 多名客戶受影響、CRM 大量錯標籤、AI 回覆持續偏離政策 4 小時內 暫停部分流程、回滾知識庫或 prompt、抽查受影響紀錄
P3 中風險 單一流程錯誤、少量答案不準、但沒有敏感資料或交易影響 1 個工作天內 修正內容、加測試題、標記改善項目
P4 低風險 語氣、格式、分類小錯,不影響交易和資料安全 下次維護週期 加入 backlog,於月度維護或內容更新處理

這個分級不應只由工程師決定。客服主管知道客戶承諾有沒有出錯,銷售主管知道 lead 是否被錯分,資料私隱負責人知道事件是否涉及個人資料,供應商則應提供日誌、回滾和修復建議。

首 24 小時 AI incident response checklist

以下流程的目的不是立即找出所有根因,而是先控制損害、保持證據完整、保障客戶、恢復核心營運。PCPD 的資料安全頁面建議資料外洩應先收集資料、控制外洩、評估傷害、考慮通知和記錄事件。AI 事故也應用同樣紀律處理,只是要額外包括 prompt、知識庫、模型和 automation flow。

0 至 1 小時:止血和保存證據

  • 暫停受影響 AI 功能,例如自動回覆、CRM 寫入、報價生成、電郵發送或 webhook。
  • 切換至人工接手訊息,例如「我們正在由專人核實,稍後回覆」。
  • 記錄發現時間、通報人、受影響渠道、初步截圖、URL、對話 ID 和客戶個案 ID。
  • 保存相關系統日誌,不要急於刪除對話、重建資料庫或覆蓋部署版本。
  • 通知內部負責人和外判供應商,要求確認是否有持續自動動作仍在執行。

1 至 4 小時:界定影響範圍

  • 確認是否只影響單一客戶、單一頁面、單一知識庫,還是所有 AI 流程。
  • 查核最近是否有 prompt、RAG 文件、CRM 欄位、API key、權限或網站內容更新。
  • 抽出受影響對話和 CRM 紀錄,標示哪些需要人工跟進或更正。
  • 若涉及個人資料,按資料類別、數量、可識別程度和潛在傷害做初步風險評估。
  • 若系統仍需營運,設置只讀、人工批核或降級模式,不要直接恢復全自動。

4 至 24 小時:修復、溝通和決策

  • 決定是否需要通知客戶、受影響人士、PCPD、HKCERT、付款服務商或其他第三方。
  • 回滾至上一個穩定 prompt、知識庫或 automation workflow 版本。
  • 重跑測試題:價格、服務範圍、私隱、負面輸入、handoff、CRM 寫入和 WhatsApp 回覆。
  • 由業務負責人批准恢復服務,不應只由工程師按「測試通過」自行上線。
  • 開立事後改善清單,包含監控、權限、測試、文件和供應商責任。

香港私隱和資料安全角度:AI 出錯時要問的 8 條問題

PCPD 的 AI 資源頁列出 AI 模型個人資料保障框架、生成式 AI 員工使用指引和 AI chatbot 安全提示。這些資源的共同重點是:AI 不只是功能問題,也涉及資料治理、權限、透明度、監察和持續改善。

  • AI 是否接觸個人資料,例如姓名、電話、WhatsApp 對話、訂單、報價、病歷或學生資料?
  • 這些資料是否被傳送至第三方模型、CRM、分析工具、外判供應商或海外服務?
  • 事件是否涉及未授權或意外存取、處理、刪除、遺失或使用個人資料?
  • 受影響人士可否因事件承受實際風險,例如詐騙、身份冒用、財務損失、尷尬或歧視?
  • 系統有沒有足夠日誌證明哪些資料被讀取、寫入、傳送或輸出?
  • 外判供應商是否有合約責任協助調查、保全資料、刪除資料和提交報告?
  • 通知客戶時,是否能清楚交代發生甚麼事、影響範圍、公司已做甚麼、客戶應做甚麼?
  • 事後是否有文件記錄根因、修復、責任、時間線和防止重複發生的措施?

香港現時資料外洩通知並非所有情況下的法定強制要求,但 PCPD 鼓勵資料使用者適時通知。對中小企而言,重點不是「可否不通知」,而是是否有足夠事實支持你的判斷,並且能證明公司已採取合理可行的保障和補救措施。

AI 系統設計時就要預留的應變功能

很多 AI 事故難處理,不是因為模型太複雜,而是當初沒有設計緊急開關、版本管理、日誌和人工接手。若你正準備委託 AI 系統開發AI chatbot,以下功能應在開發階段列入 scope。

  • Kill switch:可即時停用特定 AI flow,而不是關掉整個網站。
  • Human handoff:當信心不足、敏感問題、投訴或高價值 lead 出現時轉人工。
  • Version control:保存 prompt、知識庫、workflow、API mapping 和部署版本。
  • Audit log:記錄輸入、輸出、資料來源、CRM 寫入、管理員操作和錯誤碼。
  • Data minimisation:避免把不必要的敏感資料交給 AI 或第三方服務。
  • Role-based access:限制誰可改 prompt、上載知識庫、匯出對話和查看個人資料。
  • Fallback content:API 失效時顯示人工聯絡方法,而不是讓 chatbot 空白或亂答。
  • Test suite:每次更新前測試價格、服務限制、私隱問題、投訴、退款和緊急情況。
  • Monitoring dashboard:追蹤錯誤率、handoff rate、異常輸出、API latency、token cost 和 CRM 寫入失敗。

供應商和 IT 外判合約應列明的事故責任

AI 事故通常橫跨多個系統:網站、CMS、WhatsApp、CRM、模型 API、向量資料庫、Google Sheet、付款、電郵和分析工具。如果每個供應商都只說「不是我這邊」,公司會錯過黃金處理時間。

合約或 SLA 項目 應列明內容 為何重要
緊急聯絡 工作日、非工作日、WhatsApp/電話/email、升級路徑 避免事故發生時只等 ticket 回覆
回覆和修復時間 P1/P2/P3 定義、初次回覆、臨時止血、正式修復 把期望由口頭承諾變成可執行標準
日誌和證據 保存期限、可匯出欄位、誰可取得、私隱限制 沒有日誌就很難判斷影響範圍
回滾和備份 prompt、知識庫、workflow、CRM mapping 和網站版本如何回復 修復不應只靠即場改程式
資料處理責任 第三方模型、外判人員、海外處理、刪除和保密安排 AI 供應鏈是私隱和合規風險核心
事後報告 時間線、根因、受影響範圍、修復、預防措施 方便管理層決策和防止重複發生

事後復盤:不要只問「誰改壞了」

AI incident review 應該像產品和營運改善會議,而不是追究單一工程師。NIST AI RMF 強調 AI 風險管理要跨設計、開發、使用和評估,把可信度納入整個生命週期。對中小企來說,事後復盤至少要回答以下問題:

  • 事故由哪一個觸發點開始:資料、prompt、權限、API、前端、CRM、供應商還是人手操作?
  • 為何監控沒有更早發現?是否缺少 alert、抽查、QA 測試或前線通報渠道?
  • AI 是否擁有過多自動權限,例如直接發送報價、改 CRM stage 或回覆敏感問題?
  • 哪些流程應轉為人工批核,哪些可保留自動化?
  • 是否需要更新員工 AI 使用政策、客戶通知模板或供應商 SLA?
  • 是否要刪除、遮蔽或最小化 AI 接觸的個人資料?
  • 下次同類事故發生時,是否可以在 15 分鐘內停用受影響流程?

LoftyGroup 如何協助香港中小企建立 AI 應變能力

LoftyGroup 不只製作 AI demo,而是把 AI 放入網站、CRM、WhatsApp、內部系統、SEO 和營運流程時,同步處理可維護性、監控、權限和應變。這對香港中小企尤其重要,因為很多公司沒有獨立 cybersecurity team,但又希望用 AI 提升銷售、客服和後台效率。

  • AI chatbot 風險審核:檢查知識庫、prompt、handoff、私隱、錯誤答案和高風險問題。
  • AI system incident playbook:為不同事故級別建立停用、回滾、通知、修復和復盤流程。
  • CRM 和 WhatsApp automation QA:核對 lead capture、欄位寫入、通知、追蹤和 fallback。
  • AI monitoring dashboard:整合 API 狀態、錯誤率、handoff rate、成本和異常對話抽查。
  • IT 外判和維護支援:把 AI 系統納入 hosting、backup、security update、access control 和 incident response。

需要檢查你的 AI chatbot 或 CRM automation 是否有應變方案?

把現有 AI flow、網站、CRM、WhatsApp 流程或正在準備的 AI brief 發給 LoftyGroup。我們可以協助你做一次 AI incident readiness review,列出應停用開關、日誌、私隱風險、人工接手和供應商責任缺口。

常見問題

AI chatbot 出錯是否一定要即時停用?

不一定。若只是單一答案不準,可以先暫停相關知識庫或特定流程;若涉及個人資料外洩、錯誤報價、錯誤付款、錯誤醫療或法律類建議、CRM 大量寫入錯誤,應立即切換人工接手、暫停自動化動作,並保留日誌作調查。

香港中小企的 AI incident response plan 應由誰負責?

至少要有業務負責人、系統或 IT 負責人、資料私隱負責人,以及能夠向客戶回覆的前線主管。若 AI 系統由外判供應商管理,合約應列明緊急聯絡、回覆時間、日誌取得、回滾、修復和事後報告責任。

AI 回覆錯誤但沒有資料外洩,需要通知 PCPD 嗎?

一般錯誤回覆未必等於資料外洩。若事件涉及個人資料被未授權或意外存取、處理、刪除、遺失或使用,便應按 PCPD 的資料外洩處理步驟評估風險,考慮是否通知 PCPD、受影響人士和其他相關方。

AI 事故後最重要的技術證據是甚麼?

通常包括時間線、prompt 或知識庫版本、用戶輸入、AI 輸出、CRM 寫入記錄、API/webhook 狀態、管理員操作紀錄、權限變更、資料匯出紀錄和修復部署紀錄。這些資料應按最少必要原則保存。

LoftyGroup 可以協助建立 AI 事故應變流程嗎?

可以。LoftyGroup 可協助審核 AI chatbot、CRM automation、AI website assistant、RAG knowledge base 和 custom system 的風險位,建立告警、人工接手、日誌、回滾、測試、私隱檢查和事後改善流程。

參考資料

需要香港網頁設計或 IT 外判報價?

把你的公司背景、網站目標、預算範圍、功能清單和上線時間傳給 LoftyGroup,我們可以協助整理需求、評估技術方案,並提供清晰報價方向。

最後更新:2026年8月1日。內容會按香港中小企網站、SEO、IT 外判及 AI 應用需求持續更新。

WhatsApp 免費諮詢