NIST และ AI Governance
เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
ตอนที่ 2: โดย ดร.ณัฏฐ์ TPDPA
“หาก AI ตัดสินใจคลาดเคลื่อน หรือมีการใช้ข้อมูลส่วนบุคคลเกินความจำเป็น เราจะอธิบายและรับผิดชอบต่อประชาชนอย่างไร”
คำถามนี้ทำให้ทุกคนตระหนักว่า การปฏิบัติตาม PDPA เพียงอย่างเดียวอาจยังไม่เพียงพอ องค์กรจำเป็นต้องมีกรอบการบริหารความเสี่ยงและการกำกับดูแลที่รอบด้าน
กรอบ NIST Cybersecurity Framework ช่วยให้องค์กรบริหารความเสี่ยงด้านความมั่นคงปลอดภัยสารสนเทศอย่างเป็นระบบ ส่วน NIST Privacy Framework ช่วยให้การเก็บ ใช้ และเปิดเผยข้อมูลส่วนบุคคลเป็นไปอย่างโปร่งใส เคารพสิทธิของเจ้าของข้อมูล และสอดคล้องกับ PDPA
เมื่อผสานกับหลักการกำกับดูแล AI ที่ให้ความสำคัญกับ ความเป็นธรรม ความโปร่งใส การกำกับดูแลโดยมนุษย์ และความรับผิดชอบ องค์กรจะสามารถนำ AI มาใช้ได้อย่างปลอดภัยและน่าเชื่อถือ
ตัวอย่างเช่น หน่วยงานภาครัฐ สามารถใช้กรอบเหล่านี้ในการพัฒนาบริการดิจิทัลที่ตรวจสอบได้และเป็นธรรมต่อประชาชน ขณะที่ ภาคเอกชน สามารถลดความเสี่ยงจากการใช้ AI ในการวิเคราะห์ลูกค้าหรืออนุมัติสินเชื่อ พร้อมทั้งเสริมสร้างความเชื่อมั่นของลูกค้าและคู่ค้า
ท้ายที่สุด การกำกับดูแลข้อมูลและ AI ที่ดีไม่ใช่เพียงการ “ปฏิบัติตามข้อกำหนด” แต่คือการ “สร้างความไว้วางใจ” ซึ่งเป็นรากฐานสำคัญขององค์กรที่ยั่งยืนในยุคดิจิทัล.
ขอขอบคุณบทความจาก ดร.ณัฏฐ์ ธนวนกุล ที่ปรึกษา และวิทยากรผู้เชี่ยวชาญด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล
แหล่งที่มา >> https://web.facebook.com/share/p/188Ur2oi2J/
อยากตรวจประเมิน PDPA แต่ไม่รู้จะเริ่มต้นยังไง
หลักสูตร “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล” Data Protection Auditor Certification (DPAC) รุ่นที่ 5
เผยแพร่: 20 กรกฎาคม 2569
อัปเดตล่าสุด: 20 กรกฎาคม 2569
ช่องทางติดต่อ:
Facebook: PDPA Thailand
Line OA: @pdpathailand
Email: [email protected]
Website: www.pdpathailand.com





