Our Blog
Home / Blog

AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง” ตอนที่ 3: โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA เช้าวันหนึ่ง เจ้าหน้าที่ของหน่วยงานภาครัฐรีบนำเอกสารคำร้องของประชาชนหลายร้อยฉบับไปให้ระบบ AI ช่วยสรุปข้อมูลเพื่อเร่งการให้บริการ โดยไม่ได้สังเกตว่าในเอกสารเหล่านั้นมีทั้งเลขประจำตัวประชาชน ที่อยู่ และข้อมูลสุขภาพ ปะปนอย

PDPA Thailand ได้รับการแต่งตั้งจากทันตแพทยสมาคม ให้เป็นที่ปรึกษาด้าน PDPA ปี 2569
PDPA Thailand ได้รับความไว้วางใจจาก ทันตแพทยสมาคมแห่งประเทศไทยฯ แต่งตั้งเป็นที่ปรึกษาด้านการคุ้มครองข้อมูลส่วนบุคคล (PDPA) ยกระดับมาตรฐานธรรมาภิบาลข้อมูลทางการแพทย์ PDPA Thailand ภายใต้การบริหารของ บริษัท ดีบีซี กรุ๊ป จำกัด (DBC Group) ตอกย้ำภาพลักษณ์ผู้นำด้านที่ปรึกษาและการบริหารจัดการคุ้มครองข้อมูลส่วนบุคคล โดยได้รับการแต่งตั้งอย่างเป็นทางการจาก ทันตแพทยสมาคมแห่งประเทศไทย ในพระบรมราชูปถัมภ์ ให้เ

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ ตอนที่ 2: โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA “หาก AI ตัดสินใจคลาดเคลื่อน หรือมีการใช้ข้อมูลส่วนบุคคลเกินความจำเป็น เราจะอธิบายและรับผิดชอบต่อประชาชนอย่างไร” คำถามนี้ทำให้ทุกคนตระหนักว่า การปฏิบัติตาม PDPA เพียงอย่างเดียวอาจยังไม่เพียงพอ องค์กรจ

เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ที่ทุกองค์กรต้องรู้ สัปดาห์ที่ผ่านมานี้มีอัพเดทสำคัญทางกฎหมายที่คนทำธุรกิจและผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ทุกคนต้องรู้ ล่าสุดได้มีการออกประกาศกฎหมายลำดับรองฉบับใหม่ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) นั่นคือ “ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์ วิธีการเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคล รวมถึงการขอให้เปิดเผยการได้ม

ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข้อมูลและความเป็นส่วนตัวในยุคดิจิทัล “ตรวจเพื่อพัฒนา” ไม่ใช่ “ตรวจเพื่อให้ผ่าน” ตอนที่ 1: โดย ดร.ณัฏฐ์ ธนวนกุลวิทยากรหลักสูตรผู้ตรวจประเมิน DPACกรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA ระหว่างการอบรมผู้บริหารและเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของหน่วยงานแห่งหนึ่ง มีคำถามสั้น ๆ ที่ทำให้ทั้งห้องประชุมเงียบลง “ถ้าพรุ่ง

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย การนำระบบปัญญาประดิษฐ์ (AI) เข้ามาใช้กับธุรกิจในปัจจุบัน ทำให้หลายองค์กรต้องเผชิญกับความท้าทายครั้งใหญ่ในการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA เนื่องจากกระบวนการเรียนรู้และประมวลผลข้อมูลของ AI มีความซับซ้อนสูง การใช้เพียง “ฐานความยินยอม” (Consent) แบบเดิมจึงไม่เพียงพอและอาจสร้างความเสี่ยงทางกฎ

Guideline Web Scraping พัฒนา AI ให้ปลอดภัยตามกฎหมาย
ท่านกำลังดูดข้อมูลจากเว็บไซต์ เพื่อทำ Generative AI หรือไม่ ถ้าใช่ท่านควรอ่านบทความนี้ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลสหภาพยุโรป หรือ European Data Protection Board (EDPB) ได้เผยแพร่ แนวทางฉบับที่ 03/2026 ว่าด้วยการดึงข้อมูลจากเว็บไซต์ (Web Scraping) เพื่อพัฒนา Generative AI ซึ่งเมื่อผมอ่านจบครบ 23 หน้า ก็ยิ่งทำให้มั่นใจว่า แท้จริงแล้วหัวใจสำคัญของการกำกับดูแล (Regulate) การพัฒนา Generative AI ใ

PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2) จากบทความก่อนหน้าหากใครยังไม่ได้อ่าน “ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI” สามารถย้อนอ่านได้ เพราะในบทความนี้จะเล่าต่อถึงภาคต่อของ LIA ในการนำมาใช้เพื่อการกำกับโครงการ AI ในองค์กรของท่านมีประสิทธิภาพสูงสุดตามแนวทาง AI Governance ในยุคที่เทคโนโลยีปัญญาประดิษฐ์ (AI)

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1) ในยุคที่ปัญญาประดิษฐ์ (AI) กลายเป็นหัวใจหลักในการขับเคลื่อนและเพิ่มประสิทธิภาพการดำเนินงานขององค์กร ทั้งในภาครัฐและภาคเอกชน เราปฏิเสธไม่ได้ว่าความฉลาดของเทคโนโลยีนี้ ช่วยทลายขีดจำกัดเดิมๆ ทางธุรกิจได้อย่างมหาศาล ไม่ว่าจะเป็นการนำมาวิเคราะห์พฤติกรรมข้อมูลลูกค้าในเชิงลึก การทำตลาดแบบตรงเพื่อเข้าถ

PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกระดับธรรมาภิบาลข้อมูล คิกออฟโครงการจัดวางระบบคุ้มครองข้อมูลส่วนบุคคล ร่วมกับ คณะสัตวแพทยศาสตร์ มหาวิทยาลัยเกษตรศาสตร์ 2 กรกฎาคม 2569 PDPA Thailand ภายใต้การบริหารงานของ DBC Group ผู้นำด้านการให้คำปรึกษาและฝึกอบรมด้านการคุ้มครองข้อมูลส่วนบุคคล ในโครงการจ้างจัดวางระบบและบริหารจัดการคุ้มครองข้อมูลส่วนบุคคล ณ คณะสัตวแพทยศาสตร์ มหาวิทยาลัยเกษตรศาสตร์ เพื่อวางรากฐานการคุ้มครองข้

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้ การบริหารจัดการข้อมูลในองค์กรยุคปัจจุบัน ไม่สามารถมองแยกส่วนระหว่างการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) กับการจัดทำธรรมาภิบาลข้อมูลได้อีกต่อไป ในทางปฏิบัติ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) มักต้องเผชิญกับอุปสรรคสำคัญ เช่น ข้อมูลกระจัดกระจาย ไร้โครงสร้าง หรือมีการเก็บซ้ำซ้อนในหลายแผนก ซึ่งเป็นชนวนเหตุสำคัญที่นำไปสู่ภาว

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO การเปลี่ยนผ่านจากระบบ Generative AI ทั่วไปที่ทำหน้าที่เพียงตอบคำถามตามคำสั่ง ไปสู่ระบบอัตโนมัติขั้นสูงอย่าง Agentic AI กำลังกลายเป็นความท้าทายใหม่ครั้งใหญ่ของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ฝ่ายกฎหมาย และผู้บริหารไอทีในองค์กร เนื่องจากปัญญาประดิษฐ์ในกลุ่มนี้มีอำนาจในการตัดสินใจและดำเนินงานแทนมนุษย์อย่างเป็นอิสระ การทำความเข้าใจข้

เปิดให้ดาวน์โหลดได้แล้ว ‼️ GUIDELINE แนวทางปฏิบัติ PDPA สำหรับ “งานบัญชี” ผปก.วิชาชีพบัญชี ได้ประโยชน์
เปิดให้ดาวน์โหลดได้แล้ว ‼


สอศ. ขับเคลื่อนการคุ้มครองข้อมูลส่วนบุคคล ทำงานปลอดภัยภายใต้ PDPA

สคช. – สพร. – สคส. ผนึกกำลังเพิ่มความเข้มข้นในการคุ้มครองข้อมูลส่วนบุคคล ด้วยการยกระดับบุคลากรภาครัฐด้วยคุณวุฒิวิชาชีพ
นายสุรพล พลอยสุข ผู้อำนวย

โครงสร้าง พ.ร.บ. ข้อมูลข่าวสารของราชการที่หน่วยงานราชการ ควรรู้ !
ในปัจจุบันนี้ในหน่วยงานรา

สถานศึกษาต้องปฎิบัติตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ผู้บริหารทำอย่างไร PDPA Thailand กับ Eduzones มีคำตอบ
เมื่อ “สถานศึกษา” เป็นอีก

ประกาศคณะกรรมการผู้เชี่ยวชาญ 2 ชุดแรก พร้อมตัดสินโทษปกครองหากละเมิดข้อมูลส่วนบุคคลตาม PDPA
หลังจากมีการแต่งตั้งคณะกร

แจกคู่มือ PDPA สำหรับผู้ประกอบการ SMEs โดยกระทรวง MDES และ PDPC
ถึงแม้จะมีประกาศคณะกรรมกา


‘สรุปประเด็นสำคัญ’ จากงานสัมมนาแนวทางการบังคับใช้กฏหมาย PDPA 23 พ.ค.2565
23 พ.ค.2565 – พลเอก

ยันไม่เลื่อน! กฎหมาย PDPA บังคับใช้ 1 มิ.ย. 65 พร้อมประเด็นอัปเดตกับ เธียรชัย ณ นคร
ประธานคณะกรรมการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ยืนยันปีนี้กฎหมาย PDPA ไม่เลื่อนบังคับใช้แล้ว

ประกาศรายชื่อ คณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สานต่อ PDPA ไทย
ผ่านการคัดเลือกเรียบร้อยส

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม


PDPA คลินิก: กฎหมายคุ้มครองข้อมูลส่วนบุคคล กุญแจสร้าง Trust จากคนไข้
PDPA คลินิก: กฎหมายคุ้มคร

โทษทางปกครอง PDPA คลินิก: เจาะลึกความเสี่ยงและวิธีรับมือให้รอด
โทษทางปกครอง PDPA คลินิก:

DPO คลินิกทำงานจริงไหม? 5 มิติชี้วัดประสิทธิภาพระบบ PDPA คลินิก
PDPA คลินิก: DPO ทำงานจริ


จากประเด็นร้อนช่วงสัปดาห์ที่ผ่านมา “Kiss Cam เปลี่ยนชีวิต สะเทือนสิทธิของเจ้าของข้อมูลส่วนบุคคล”
เหตุการณ์ที่ผ่านมาเกิดขึ้

การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท ราชพัฒนา เอ็นเนอร์ยี จำกัด (มหาชน)
เมื่อวันที่ 30 พฤษภาคม 2

การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท สยามอินเตอร์ การประมูล จำกัด
เมื่อวันที่ 28 พฤษภาคม 25


การอบรมเตรียมความพร้อมด้าน PDPA ในฐานะ “ที่ปรึกษาด้านกฎหมาย PDPA” – SIVITT
เมื่อวันที่ 23 เมษายน 256

การอบรมการใช้เครื่องมือ AI พร้อมแนวปฏิบัติแบบเจาะลึก โดย ผศ.ดร.ธีทัต ชวิศจินดา
คณะผู้บริหาร วิทยากร และท

ส่งมอบแล้ว! PDPA Guideline กับการคุ้มครองแรงงานสำหรับสถานประกอบการ อัปเดตล่าสุดกฎหมายลำดับรอง
ส่งมอบแล้ว PDPA Guideline

บรรยากาศการประชุมวิชาการประจำปี HA National Forum ครั้งที่ 25
บรรยากาศการประชุมวิชาการป

การประชุมเชิงปฏิบัติการ “แนวทางการคุ้มครองข้อมูลส่วนบุคคลและการกํากับดูแลธรรมาภิบาลข้อมูล ในหน่วยบริการสุขภาพสําหรับผู้ปฏิบัติงานกระทรวงสาธารณสุข เขตสุขภาพที่ 11”
การประชุมเชิงปฏิบัติการ &

การอบรมสร้างความตระหนักรู้เชิงปฏิบัติการ ด้านกฎหมาย PDPA – การรถไฟแห่งประเทศไทย
เมื่อวันที่ 12 มีนาคม 256

การอบรมถ่ายทอดความรู้ด้าน “การตรวจประเมินความสอดคล้อง” จากสถาบันรับรองมาตรฐานไอเอสโอ (MASCI)
คณะผู้บริหาร วิทยากร และท

การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท คิง เพาเวอร์ คอร์ปอเรชั่น จำกัด (King Power)
การอบรมสร้างความตระหนักรู
DPO ในยุค AI บทบาทกำกับความเสี่ยง PDPA และกฎหมายสากล
DPO ในยุค AI รู้เท่าทันข้อเท็จจริงระบบ A...
ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้แปลว่า หมดความร...
Human Oversight ในระบบ AI คืออะไร? วิธีออกแบบตาม PDPA
Human Oversight ในระบบ AI คืออะไร? วิธีอ...
DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm ต่อคน ไม่ใช่แค่...
LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊กแบบฟอร์มว่าองค...
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ...
PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)
PDPA GURU EP.14 จากการตรวจประเมิน สู่การ...
PDPA Guru EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1)
PDPA GURU EP.14 มีเอกสาร PDPA ครบแล้ว…ทำ...
PDPA Thailand ร่วมแสดงวิสัยทัศน์ในงาน Digital Health Forum 2569
ดร.อุดมธิปก ไพรเกษตร ร่วมแสดงวิสัยทัศน์ใ...
ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA)
ก้าวสำคัญของการท่องเที่ยวไทย… เสริ...
องค์กรมี ISO/IEC 27001 และ 27701 แล้ว เหตุใดยังอาจไม่พร้อมต่อ PDPA Certification
องค์กรมี ISO/IEC 27001 และ 27701 แล้ว เห...
ทำไมฝ่าย Risk ต้องเข้าใจ Data Protection Audit
ทำไมฝ่าย Risk ต้องเข้าใจ Data Protection...

AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่ง

PDPA Thailand ได้รับการแต่งตั้งจากทันตแพทยสมาคม ให้เป็นที่ปรึกษาด้าน PDPA ปี 2569
PDPA Thailand ได้รับความไ

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข

เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข

ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐา

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Conse


PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกร

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล











