Phattharaphorn.kl

Phattharaphorn.kl
Phattharaphorn.kl
วันที่ 20 มิถุนายน 2568 – PDPA Thailand จับมือสมาคม TPDPA และพันธมิตร จัดเวทีเสวนาครั้งใหญ่เนื่องในโอกาสครบรอบ 3 ปีการบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ภายใต้หัวข้อ “ปัญหา อุปสรรค และอนาคตของการคุ้มครองข้อมูลส่วนบุคคลไทย” โดยมีตัวแทนจากทั้งภาครัฐ เอกชน และวิชาการ โดยมีผู้ให้ความสนใจและเข้าร่วมเสวนากว่า 300 ท่าน
โดยมีวัตถุประสงค์เพื่อตีแผ่ข้อมูล ประสบการณ์ การเตรียมความพร้อมของแต่ละองค์กร เมื่อกฎหมาย PDPA กลายเป็นปัจจัยสำคัญที่ทุกคนต้องคำนึงถึง และเพื่อเป็นผลักดันให้การคุ้มครองข้อมูลส่วนบุคคลของไทย เป็นไปอย่างมีมาตรฐาน ยกระดับสู่สากล
ถอดบทเรียน 3 ปี PDPA “ปัญหา และอุปสรรค” ภาพสะท้อนการเตรียมตัวและการปรับตัว
TONG1043
สรุปบทเรียน: การคุ้มครองข้อมูลคือวินัย ไม่ใช่ภาระ
ช่วงเช้าได้มีการถ่ายทอดประสบการณ์การดำเนินการด้าน PDPA จากองค์กรชั้นนำ เช่น บริษัท ปตท. จำกัด (มหาชน) ที่ใช้ระบบ GRC และทีม DPO อย่างเข้มข้น, ธนาคาร EXIM Bank การเดินหน้า PDPA ด้วยงบประมาณจำกัด และ “ฝัง” ระเบียบลงในทุกกระบวนการ และ ดร.สิทธินัย จันทรานนท์ ในฐานะของผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล ที่ศึกษากฎหมายตั้งแต่มีการประกาศ ที่เปิดเผยเทคนิคการสร้างความตระหนักรู้ในองค์กร
ในช่วงบ่าย วิทยากรได้ร่วมกันสะท้อนปัญหาเชิงโครงสร้างของการบังคับใช้ PDPA เช่น
  • ช่องว่างในการกำกับผู้ให้บริการต่างประเทศ
  • การตีความกฎหมาย PDPA ที่ถูกต้องและขอบเขตการบังคับใช้
  • ความเข้าใจผิดในหลักการ Data Minimization และการขอข้อมูลเกินความจำเป็น
  • ทิศทางของหน่วยงานกำกับดูแล (สคส.) และการสร้างอนาคตของสังคม Data Protection ไทยด้าน รศ.ดร.คณาธิป ทองรวีวงศ์ เสนอให้เร่งออกกฎหมายลำดับรองและแนวปฏิบัติ (Soft Law) เพื่อให้การบังคับใช้ PDPA เป็นไปอย่างชัดเจนและสมดุล ขณะที่ พ.ต.อ. ดร.สิริพล กุศลศิลป์วุฒิ เน้นย้ำว่าควรใช้ PDPA เป็นกฎหมายกลาง และยังเสริมว่าขณะนี้กำลังมีการสร้างแรงขับเคลื่อนให้กฎหมายเป็นไปอย่างมีรูปธรรม และยกระดับสู่มาตรฐานสากล

PDPA กับ AI: ไม่รอ “กฎหมายใหม่” แต่ต้องเริ่มจากความเข้าใจ
ประเด็นสำคัญที่ถูกพูดถึงมากที่สุดคือ ความสัมพันธ์ระหว่าง AI และ PDPA โดย อ.สันต์ภพ พรวัฒนะกิจ แนะให้ทุกองค์กรประเมิน “AI Impact Assessment” และ “DPIA” ควบคู่กันเพื่อควบคุมความเสี่ยงจากระบบอัตโนมัติ พร้อมเตือนผู้ประกอบการอย่าพึ่งพาคำตอบจาก AI มากเกินไป ในเรื่องกฎหมาย
ดร. อุดมธิปก ไพรเกษตร ย้ำว่า “PDPA ที่มีอยู่สามารถนำมาประยุกต์ใช้กับ AI ได้โดยไม่ต้องรอกฎหมาย AI ฉบับใหม่” และระบุว่า การเตรียมพร้อมขององค์กรวันนี้ จะช่วยลดความเสี่ยงในวันหน้า”
TONG1009
ทั้งนี้ผู้เชี่ยวชาญต่างเห็นพ้องกันว่า กฎหมาย PDPA แม้จะไม่สมบูรณ์ แต่ก็เป็นจุดเริ่มต้นสำคัญของ “วินัยในความเป็นส่วนตัว” หากองค์กรมีความเข้าใจที่ถูกต้องและเริ่มลงมือปฏิบัติจริง โดยเฉพาะการมี DPO ที่เข้มแข็ง และการส่งเสริมวัฒนธรรมภายในองค์กร

ก่อนที่ ดร. อุดมธิปก ไพรเกษตร จะกล่าวปิดท้าย “PDPA ไม่ใช่ความเสี่ยง แต่คือสิ่งที่ต้อง ลงมือทำ อย่างน้อย ๆ ก็ขอให้มี Privacy Notice หรือ RoPA เมื่อ PDPA บังคับใช้องค์กรก็ควรตระหนักถึงความจำเป็นในการคำนึงถึงสิทธิของเจ้าของข้อมูลและมาตรการรักษาความปลอดภัยเป็นอันดับหนึ่ง”

งานเสวนาครั้งนี้ถือเป็นอีกหนึ่งก้าวสำคัญในการขับเคลื่อน PDPA ไทยสู่มาตรฐานสากลอย่างยั่งยืน
pdpa guru
dpo in action อบรม pdpa dpo
DPO ภาครัฐ PDPA
หลักสูตร PDPA in Action
DPAC อบรม PDPA Internal Audit
PDPA Guru Google Forms EP8
DPOinActionรุ่น19 1200x300
DPO in Action TU - 1200x300
Advanced PDPA in Action สำหรับภาคเอกชน
Banner DPAC 1200x300
dpo รวม