ทุกคนกำลังใช้ AI… แล้วองค์กรของคุณมีกรอบการกำกับดูแล AI ที่ชัดเจนแล้วหรือยัง?
เมื่อปัญญาประดิษฐ์ โดยเฉพาะ Generative AI เข้ามาเป็นส่วนหนึ่งของการทำงาน องค์กรไม่ควรมีเพียงนโยบายว่า “บุคลากรสามารถใช้ AI ได้” แต่ต้องกำหนดให้ชัดเจนว่า
อะไรใช้ได้ • อะไรต้องถามก่อน • และอะไรไม่ควรทำ
เพราะการใช้ AI ในองค์กรอาจเกี่ยวข้องกับทั้ง ข้อมูลส่วนบุคคล ข้อมูลลับขององค์กร ทรัพย์สินทางปัญญา ความถูกต้องของข้อมูล ความเป็นธรรม และสิทธิของบุคคล
โดยเฉพาะกรณีที่มีการนำข้อมูลส่วนบุคคลของลูกค้า พนักงาน หรือคู่ค้าเข้าสู่ระบบ AI องค์กรจำเป็นต้องพิจารณาถึงการเก็บ ใช้ หรือเปิดเผยข้อมูลให้สอดคล้องกับหลักการและข้อกำหนดตาม PDPA รวมถึงพิจารณามาตรการด้านความมั่นคงปลอดภัยและความเสี่ยงที่อาจเกิดขึ้นจากการใช้ AI
ดังนั้น AI Governance ไม่ใช่เพียงการกำหนดว่า “ใช้ AI ได้หรือไม่ได้” แต่คือการวางกรอบการกำกับดูแลที่ทำให้องค์กรสามารถตัดสินใจและควบคุมการใช้ AI ได้อย่างเหมาะสม โดยพิจารณาจาก ประเภทข้อมูล วัตถุประสงค์การใช้งาน ผลกระทบ และระดับความเสี่ยง
ชุดเอกสารสำหรับ AI Governance และการใช้ AI อย่างรับผิดชอบ
เพื่อช่วยให้องค์กรเริ่มต้นวางกรอบ AI Governance ได้อย่างเป็นระบบ เราจัดทำเอกสารต้นแบบ 2 ฉบับ ซึ่งทำหน้าที่เชื่อมโยงตั้งแต่ระดับ นโยบายองค์กรไปสู่การปฏิบัติของบุคลากร
01 | ร่างนโยบายการกำกับดูแลและการใช้ AI อย่างรับผิดชอบขององค์กร
02 | ร่างแนวปฏิบัติการใช้ AI สำหรับบุคลากร
AI ใช้ได้…ไม่ได้แปลว่าใช้ได้ทุกกรณี
การนำ AI มาใช้ในองค์กรต้องพิจารณามากกว่าเพียงว่า “ใช้ AI ได้หรือไม่”
โดยเฉพาะเมื่อเกี่ยวข้องกับ ข้อมูลส่วนบุคคล องค์กรควรพิจารณาว่า
ข้อมูลคืออะไร?
นำไปใช้เพื่ออะไร?
มีผลกระทบต่อใครบ้าง?
มีความเสี่ยงในระดับใด?
พร้อมกำหนดมาตรการควบคุมให้เหมาะสมกับ
กรณีการใช้งาน • ประเภทข้อมูล • วัตถุประสงค์ • ผลกระทบ • ระดับความเสี่ยง
เพื่อให้การใช้ AI สามารถสร้างประโยชน์ทางธุรกิจได้ โดยไม่ละเลยหน้าที่ในการบริหารจัดการความเสี่ยงและความรับผิดชอบขององค์กร
เอกสารสำคัญ สำหรับการกำกับดูแล AI จาก “นโยบาย” สู่ “การใช้งานจริง”
AI Governance ที่ดี ต้องเชื่อมโยงตั้งแต่ระดับองค์กรไปจนถึงการใช้งานของบุคลากร
องค์กรกำหนดกรอบการกำกับดูแล
กำหนด หลักการ • บทบาทและความรับผิดชอบ • กระบวนการอนุมัติ • ระดับการควบคุมตามความเสี่ยง
↓
บุคลากรปฏิบัติตามแนวทาง รู้ว่า ก่อนใช้ AI ต้องตรวจสอบอะไร • ข้อมูลประเภทใดต้องระมัดระวัง • กรณีใดใช้ได้ • กรณีใดต้องขอคำปรึกษา • และกรณีใดไม่ควรดำเนินการ
เพราะ AI Governance ที่ดี ไม่ควรหยุดอยู่ที่ “นโยบาย” แต่ต้องเปลี่ยนหลักการกำกับดูแลให้กลายเป็น “แนวทางปฏิบัติที่เกิดขึ้นจริง”
01 | ร่างนโยบายการกำกับดูแลและการใช้ปัญญาประดิษฐ์ AI อย่างรับผิดชอบ
สำหรับกำหนด กรอบ AI Governance ในระดับองค์กร
ครอบคลุมเรื่องสำคัญ เช่น
- หลักการและขอบเขตการใช้ AI
- บทบาทและความรับผิดชอบ
- การคัดกรอง ขึ้นทะเบียน และอนุมัติ
- ระดับการควบคุมตามความเสี่ยง
- AI Agent และผลผูกพัน
- ทรัพย์สินทางปัญญาและองค์ความรู้
- การติดตามและจัดการเหตุการณ์
- AI Literacy และการปฏิบัติตาม
02 | แนวปฏิบัติการใช้ปัญญาประดิษฐ์ AI สำหรับบุคลากร
สำหรับกำหนด แนวทางการใช้ AI ในการทำงานจริง
ครอบคลุมเรื่องสำคัญ เช่น
- สิ่งที่ต้องตรวจสอบก่อนใช้ AI
- ข้อมูลและบัญชีที่ต้องระมัดระวัง
- ใช้ได้ / ต้องถามก่อน / ห้ามทำ
- การตรวจสอบผลลัพธ์จาก AI
- เนื้อหาที่สร้างด้วย AI
- ทรัพย์สินทางปัญญา
- AI Agent
- แนวทางเมื่อเกิดเหตุหรือข้อผิดพลาด
เหมาะสำหรับองค์กรที่กำลัง…
✓ เริ่มนำ Generative AI มาใช้ในการทำงาน
✓ ต้องการกำหนดนโยบาย AI สำหรับองค์กร
✓ กำลังวางระบบ AI Governance
✓ ต้องการกำหนดแนวปฏิบัติการใช้ AI สำหรับบุคลากร
✓ ต้องการลดความเสี่ยงจากการนำข้อมูลไปใช้กับ AI
✓ ต้องการสร้าง AI Literacy ให้บุคลากร
✓ ต้องการกำหนดแนวทางการใช้ AI อย่างรับผิดชอบ
เหมาะสำหรับ
ผู้บริหาร • DPO • Legal • Compliance • Risk • HR • IT • Digital Transformation • ผู้รับผิดชอบ AI Governance
จัดทำโดย
บริษัท ดีบีซี กรุ๊ป จำกัด (DBC Group)
PDPA Thailand
Website: www.pdpathailand.com
Email: [email protected]
Tel. 02-029-0707
LINE Official Account: @pdpathailand





