close
企業趨勢

英國上班族自費近 10 億英鎊買 AI 企業「禁用」策略正失效


_ai_ai_ai_16_9_

英國職場採用生成式 AI 的速度,已超越企業管治步伐。Deloitte 調查發現,英國員工每年自掏腰包購買工作用生成式 AI 工具的金額約達 9.58 億英鎊,反映企業未能及時提供合規、易用且具實際效益的替代方案。

2026 年 5 月至 6 月,Ipsos 受 Deloitte UK 委託,以配額抽樣方式訪問 25,000 名 18 至 70 歲在職及自僱人士。結果顯示,63% 受訪者表示曾在工作中使用生成式 AI,接近四分之一每日使用;其中 17% 生成式 AI 用戶至少自行付費訂閱 1 項工具,31% 更在僱主不知情下使用。這場由員工主導的數碼採購潮,既突顯生產力需求,亦令資料私隱、網絡安全及管理責任等問題浮現。下文將分析自費使用背後的商業訊號、影子 AI 管治風險,以及香港企業可如何把員工需求轉化為可控競爭力。

員工需求已超越企業供應速度

Deloitte 最新《GenAI Workforce Survey》指出,職場生成式 AI 已由新奇工具變成日常工作工具。受訪者最常以 AI 搜尋資料及起草電郵,兩者各佔 43%;31% 用於整理摘要。使用者估計,職場生成式 AI 平均每星期節省 70 分鐘,節省時間大多用於同一僱主的工作。這反映員工自費未必只是追逐新科技,而是希望壓縮重複文字處理、資料整理及初步構思所需時間,騰出更多時間處理客戶、判斷及協作等較高價值工作。

值得留意的是,使用渠道相當分散:46% 使用免費工具,34% 使用僱主付費的外部工具,17% 使用公司自行開發的系統。當企業採購及部署速度不足,員工很容易以個人帳戶、免費版本或私人訂閱,填補工作流程缺口。Deloitte UK 首席 AI 主管 Hayley McKelvey 形容,英國員工不願等待公司批准才開始使用生成式 AI。企業眼前挑戰已不是鼓勵員工試用,而是以安全、負責任且能持續創造價值的方式回應需求。

編輯註:本文比對 Deloitte 原始調查的方法、樣本範圍及發布日期,並交叉參考香港監管機構與本地學術調查資料。自費金額由 Deloitte 按受訪資料作年度估算,並非英國官方消費統計;員工所稱節省時間亦屬自我申報,不應直接視為實際產出或財務回報。

「影子 AI」令生產力變成管治缺口

職場生成式 AI 的核心矛盾,在於便利性與可視性之間的落差。Deloitte 調查顯示,31% 生成式 AI 用戶會在公司不知情下使用工具;23% 感到使用 AI 帶有職場污名,64% 每星期使用者則擔心上司認為 AI 能取代其職位。當員工害怕被質疑能力,或擔心職位受威脅,便較可能隱藏使用行為,令資訊科技、法務及風險團隊無從掌握哪些資料曾輸入第三方平台。

Deloitte 合夥人兼行業洞察主管 Paul Lee 指出,真正值得關注的並非員工使用生成式 AI,而是他們在培訓不足、指引零散,甚至僱主毫不知情的情況下使用。現階段職場生成式 AI 大多仍用於搜尋及寫作等基本工作,尚未全面應用於複雜決策。因此,企業即使提供帳戶,若未有設計工作流程、審批原則及成效標準,也難以把零碎時間節省轉化為組織層面回報。

英國 National Cyber Security Centre 近期亦提醒,影子 AI 一般指未納入機構認可系統及流程的 AI 使用方式。問題不只在於員工有否違反規則,還包括機密檔案、客戶資料或商業策略可能傳送至未經評估的服務。企業亦可能失去對資料流向、存取權限及決策紀錄的掌握。較可行的做法並非一律封鎖,而是先了解員工為何繞過既有工具,再提供足夠易用且受管控的替代服務,配合按資料敏感度劃分的使用規則。

香港企業不能只靠禁止或採購

這股趨勢對香港尤其具參考價值。香港科技大學商學院於 2026 年 3 月至 4 月收集 3,722 份有效回覆,發現 72.7% 受訪者每日或每星期在工作中使用 AI,高於其引用的 31% 全球平均水平;在逾 3,100 名定期 AI 使用者中,81.66% 每日或每星期使用生成式 AI。調查亦顯示,接近 80% 受訪者認為 AI 有助提升效率、生產力或工作質素,但近 60% 從未接受 AI 培訓。

這與英國調查傳遞的訊號一致:員工採用速度很快,企業的人才培訓、合規流程及職能重設卻未必同步。科大副校長、資訊系統、商業統計及營運管理講座教授譚嘉因認為,香港職場正進入 AI 成為日常工作工具的階段。員工同時感受到機遇,以及技能過時和職位安全帶來的壓力。他強調,推進「AI+」不能只看技術採用率,也要填補能力落差,避免部分勞動人口在轉型中被拋下。

對管理層而言,重點是把職場生成式 AI 納入可量度的業務設計。例如,容許員工透過公司批准的平台撰寫非敏感初稿、摘要公開資料及整理會議行動項目;涉及客戶資料、未發布財務資料、個人資料或合約內容,則須設定禁止輸入、去識別化、人手覆核及紀錄保存要求。這種分級處理可減少員工「只能不用或偷偷用」的二元選擇,同時讓企業收集實際使用場景,評估訂閱成本、節省時間及錯誤率。

合規培訓將決定 AI 投資回報

香港個人資料私隱專員公署於 2026 年 5 月完成對 60 間機構的合規檢查,當中 57 間、即 95% 已在日常營運中使用 AI;在使用 AI 處理或使用個人資料的 24 間機構中,約 71% 已制定員工使用生成式 AI 的內部政策或指引,83% 提供 AI 相關培訓,79% 採用「人類參與迴路」的人手監督方式。

個人資料私隱專員鍾麗玲認為,AI 應用愈普及,機構愈須處理私隱風險,包括建立完整 AI 策略、進行風險及私隱影響評估、設立適當人手監督,並持續檢討系統影響。相比英國員工在缺乏指引下自行解決需求,香港已有較具體的監管參考方向:清楚列明可使用的工具及用途、限制可輸入的資料類別、要求核實 AI 輸出、規範帳戶及裝置安全,以及訂立事故通報程序。

英國員工自費近 10 億英鎊購買職場生成式 AI,意味企業若把 AI 視為單純的資訊科技採購項目,便會錯失員工已主動投入的效率動能;若只以禁令回應,影子 AI 更可能變得難以追蹤。未來勝負取決於企業能否把授權工具、實務培訓、人手覆核及資料管治,整合為日常工作流程。問題是,管理層願意多快把員工自發使用行為,轉化為安全且可複製的組織能力?