Our Blog

ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”

ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว” โดย ดร.ณัฏฐ์ ธนวนกุลวิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA  เคยไหมครับ? เพิ่งกลับจากออกหน่วยตรวจสุขภาพเคลื่อนที่ ยังไม่ทันได้พัก แผนกตรวจสอบภายใน (Internal Audit: IA) ก็ส่งหนังสือมาขอข้อมูลเพื่อตรวจสอบการดำเนินงานหลายคนที่ทำงานหน้างาน

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย การนำระบบปัญญาประดิษฐ์ (AI) เข้ามาใช้กับธุรกิจในปัจจุบัน ทำให้หลายองค์กรต้องเผชิญกับความท้าทายครั้งใหญ่ในการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA เนื่องจากกระบวนการเรียนรู้และประมวลผลข้อมูลของ AI มีความซับซ้อนสูง การใช้เพียง “ฐานความยินยอม” (Consent) แบบเดิมจึงไม่เพียงพอและอาจสร้างความเสี่ยงทางกฎ

ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO

ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO ในช่วงเริ่มต้นของการทำ PDPA องค์กรมักให้ DPO ช่วยตรวจนโยบาย ทบทวน RoPA ให้คำแนะนำเรื่องฐานกฎหมาย และออกแบบกระบวนการรองรับสิทธิ เมื่อเอกสารพื้นฐานเริ่มครบ คำถามของผู้บริหารจะเปลี่ยนจาก “เราควรทำอะไร” เป็น “สิ่งที่กำหนดไว้ถูกนำไปปฏิบัติจริงหรือไม่” คำถามนี้ตอบไม่ได้จากการอ่านนโยบายหรือถามหน่วยงานว่า “ดำเนินการแล้วหรือยัง” เพียงอย่างเดียว DPO ควรมีทักษะ

การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA

การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPAC กรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA การสร้างเครือข่ายศิษย์เก่าเป็นกิจกรรมที่มีคุณค่า ทั้งต่อสถาบันการศึกษาและต่อตัวศิษย์เก่าเอง อย่างไรก็ตาม การนำข้อมูลติดต่อของศิษย์เก่ามาใช้เพื่อเชิญชวนให้สมัครสมาชิกสมาคม ต้องดำเนินการด้วยความโปร่งใสและเคารพสิทธิของเจ้าของข้อมูลตามหลัก

ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA

ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA ตอนที่ 5: โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA  ในฐานะ ผู้ตรวจประเมินด้านการคุ้มครองข้อมูลส่วนบุคคล (PDPA Auditor) ผมมักพบกรณีที่องค์กรมีความต้องการปกป้องผลประโยชน์ของตนเองจากการที่พนักงานพ้นสภาพการทำงาน แต่บ่อยครั้งที่วิธ

PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ

PDPA Thailand เดินหน้าจัดอบรมพร้อม Workshop RoPA เข้มข้น ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล คณะสัตวแพทยศาสตร์ ม.เกษตรศาสตร์  PDPA Thailand ภายใต้การบริหารของบริษัท DBC Group ผู้นำด้านการให้คำปรึกษาและจัดฝึกอบรมระบบการคุ้มครองข้อมูลส่วนบุคคล ดำเนินงานภายใต้โครงการจ้างจัดวางระบบและบริหารจัดการคุ้มครองข้อมูลส่วนบุคคล ให้กับ คณะสัตวแพทยศาสตร์ มหาวิทยาลัยเกษตรศาสตร์ โดยได้จัดอบรมหลักสูตร พื้นฐาน

การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA

การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA ตอนที่ 4: โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA  ในอดีต… งานตรวจสอบภายในมักถูกมองว่าเป็นผู้ค้นหาข้อบกพร่อง แต่ในปัจจุบัน บทบาทดังกล่าวได้พัฒนาไปสู่การเป็น  “คู่คิดเชิงกลยุทธ์”  ที่ช่วยให้องค์กรบรรลุวัตถุประสงค์และสร้างความเชื่อมั่นให้แก่ผู้มีส่วนได้เสี

AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”

AI กับ PDPA  “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง” ตอนที่ 3: โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA เช้าวันหนึ่ง เจ้าหน้าที่ของหน่วยงานภาครัฐรีบนำเอกสารคำร้องของประชาชนหลายร้อยฉบับไปให้ระบบ AI ช่วยสรุปข้อมูลเพื่อเร่งการให้บริการ โดยไม่ได้สังเกตว่าในเอกสารเหล่านั้นมีทั้งเลขประจำตัวประชาชน ที่อยู่ และข้อมูลสุขภาพ ปะปนอย

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ ตอนที่ 2: โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA “หาก AI ตัดสินใจคลาดเคลื่อน หรือมีการใช้ข้อมูลส่วนบุคคลเกินความจำเป็น เราจะอธิบายและรับผิดชอบต่อประชาชนอย่างไร” คำถามนี้ทำให้ทุกคนตระหนักว่า การปฏิบัติตาม PDPA เพียงอย่างเดียวอาจยังไม่เพียงพอ องค์กรจ

เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้

7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ที่ทุกองค์กรต้องรู้ สัปดาห์ที่ผ่านมานี้มีอัพเดทสำคัญทางกฎหมายที่คนทำธุรกิจและผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ทุกคนต้องรู้ ล่าสุดได้มีการออกประกาศกฎหมายลำดับรองฉบับใหม่ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) นั่นคือ “ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์ วิธีการเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล รวมถึงการขอให้เปิดเผยการได้ม

ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล

การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข้อมูลและความเป็นส่วนตัวในยุคดิจิทัล “ตรวจเพื่อพัฒนา” ไม่ใช่ “ตรวจเพื่อให้ผ่าน” ตอนที่ 1: โดย ดร.ณัฏฐ์ ธนวนกุลวิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA  ระหว่างการอบรมผู้บริหารและเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของหน่วยงานแห่งหนึ่ง มีคำถามสั้น ๆ ที่ทำให้ทั้งห้องประชุมเงียบลง “ถ้าพรุ่ง

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย การนำระบบปัญญาประดิษฐ์ (AI) เข้ามาใช้กับธุรกิจในปัจจุบัน ทำให้หลายองค์กรต้องเผชิญกับความท้าทายครั้งใหญ่ในการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA เนื่องจากกระบวนการเรียนรู้และประมวลผลข้อมูลของ AI มีความซับซ้อนสูง การใช้เพียง “ฐานความยินยอม” (Consent) แบบเดิมจึงไม่เพียงพอและอาจสร้างความเสี่ยงทางกฎ

ดร. อุดมธิปก ไพรเกษตร

ขอแสดงความยินดี ดร.อุดมธิปก ไพรเกษตร เนื่องในโอกาสรับตำแหน่งอนุกรรมการในคณะอนุกรรมการ ด้านการสื่อสาร โทรคมนาคม และเทคโนโลยี – สภาองค์กรของผู้บริโภค

ขอแสดงความยินดีกับ ดร.อุด

คณะกรรมการผู้เชี่ยวชาญ-โทษทางปกครอง-PDPA-PDPA Thailand

ประกาศคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 พร้อมตัดสินโทษทางปกครอง PDPA

ประกาศแต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 จากสคส. เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลครอบคลุมมากขึ้นในทุกภาคส่วน