34% องค์กรไทยไร้มาตรการควบคุมการใช้เอไอ
การใช้ปัญญาประดิษฐ์ หรือ เอไอ กำลังกลายเป็นเครื่องมือสำคัญขององค์กรไทยในหลายอุตสาหกรรม ตั้งแต่การร่างเอกสาร สรุปการประชุม วิเคราะห์ข้อมูล ไปจนถึงการช่วยตอบคำถามลูกค้า อย่างไรก็ตาม การเติบโตของเทคโนโลยีอาจเร็วกว่าการวางกติกาภายในองค์กร โดยผลสำรวจล่าสุดระบุว่า 34% องค์กรไทยไร้มาตรการควบคุมการใช้เอไอ ของพนักงานอย่างเป็นทางการ ประเด็นนี้จึงไม่ใช่เรื่องไกลตัวอีกต่อไป เพราะข้อมูลสำคัญของบริษัทอาจถูกนำไปใช้งานกับเครื่องมือภายนอกโดยที่ฝ่ายไอทีไม่สามารถตรวจสอบได้อย่างครบถ้วน
34% องค์กรไทยไร้มาตรการควบคุมการใช้เอไอ สะท้อนความเสี่ยงที่ต้องเร่งแก้
ผลสำรวจ เดอะ ซิโนโลจี้ 2026 เซาธ์อีสต์ เอเชีย บิซเนส เอไอ ทรานส์ฟอร์เมชัน เซอร์เวย์ พบว่า 34% ขององค์กรไทยยังไม่มีมาตรการควบคุมการใช้เอไอของพนักงาน ขณะที่มีเพียง 26.1% ที่บังคับใช้มาตรการควบคุมผ่านระบบทางเทคนิค ตัวเลขดังกล่าวสะท้อนว่าองค์กรจำนวนมากอาจเปิดให้บุคลากรใช้เอไอได้ตามความสะดวก แต่ยังไม่ได้กำหนดขอบเขตว่าเครื่องมือใดเหมาะสม ข้อมูลประเภทใดห้ามป้อน และใครเป็นผู้รับผิดชอบเมื่อต้องตรวจสอบปัญหา
อีกประเด็นที่น่ากังวลคือ 47.1% ของผู้ตอบแบบสำรวจระบุว่าไม่สามารถมองเห็นได้ว่าเครื่องมือเอไอจากภายนอกนำข้อมูลที่พนักงานส่งเข้าไปจัดการอย่างไร หากพนักงานนำข้อมูลลูกค้า รายละเอียดสัญญา แผนธุรกิจ หรือข้อมูลส่วนบุคคลไปใส่ในระบบที่องค์กรควบคุมไม่ได้ ย่อมมีความเสี่ยงทั้งด้านความลับ การปฏิบัติตามกฎหมาย และชื่อเสียงของบริษัท
34% องค์กรไทยไร้มาตรการควบคุมการใช้เอไอ ควรเริ่มต้นอย่างไร
การแก้ปัญหาไม่จำเป็นต้องเริ่มจากการห้ามใช้เอไอทั้งหมด เพราะเทคโนโลยีสามารถช่วยลดภาระงานและเพิ่มประสิทธิภาพได้จริง สิ่งที่องค์กรควรทำคือสร้างนโยบายการใช้งานที่เข้าใจง่าย พร้อมสื่อสารให้พนักงานเห็นเหตุผลของกติกา ไม่ใช่ประกาศข้อห้ามที่ทำให้ทุกคนรู้สึกว่าเอไอเป็นอุปสรรคต่อการทำงาน
- จัดประเภทข้อมูลให้ชัดเจน: แบ่งข้อมูลเป็นข้อมูลสาธารณะ ข้อมูลภายใน ข้อมูลลับ และข้อมูลส่วนบุคคล เพื่อกำหนดว่าข้อมูลแต่ละกลุ่มสามารถใช้งานกับเอไอได้ระดับใด
- กำหนดเครื่องมือที่ได้รับอนุญาต: จัดทำรายชื่อแพลตฟอร์มเอไอที่ผ่านการตรวจสอบด้านความปลอดภัย และระบุเครื่องมือที่ไม่ควรนำมาใช้กับงานขององค์กร
- สร้างแนวทางปฏิบัติสำหรับพนักงาน: อธิบายวิธีเขียนคำสั่ง วิธีตรวจสอบคำตอบ และวิธีลบข้อมูลสำคัญออกจากคำสั่งก่อนส่งเข้าสู่ระบบ
- ใช้ระบบควบคุมทางเทคนิค: พิจารณาการจัดการสิทธิ์ การบันทึกการใช้งาน การป้องกันข้อมูลรั่วไหล และการแจ้งเตือนเมื่อมีการส่งข้อมูลที่มีความเสี่ยง
- อบรมอย่างต่อเนื่อง: จัดกิจกรรมให้พนักงานเรียนรู้ทั้งประโยชน์ ข้อจำกัด และภัยคุกคามจากเอไอ เพื่อให้ทุกคนใช้งานได้อย่างรับผิดชอบ
ในอีกด้านหนึ่ง เอไอมีศักยภาพช่วยคืนเวลาให้คนทำงานได้อย่างมาก ผลสำรวจพบว่า 73% ของบุคลากรในประเทศไทยใช้เวลากับงานเอกสารที่ต้องทำด้วยตนเองมากกว่า 10 ชั่วโมงต่อสัปดาห์ งานเหล่านี้ครอบคลุมการจัดทำเอกสาร การสร้างงานนำเสนอ การวิเคราะห์ตารางข้อมูล และการสรุปการประชุม หากนำเอไอมาใช้กับงานที่เหมาะสม บุคลากรอาจมีเวลาไปดูแลลูกค้า คิดค้นบริการใหม่ วิเคราะห์ปัญหาเชิงลึก และสร้างคุณค่าให้ธุรกิจมากขึ้น
อย่างไรก็ตาม การเพิ่มประสิทธิภาพต้องเกิดขึ้นพร้อมกับการควบคุมข้อมูล องค์กรควรให้พนักงานเริ่มจากงานที่มีความเสี่ยงต่ำ เช่น การช่วยร่างโครงร่างเอกสาร การคิดหัวข้อ การสรุปข้อมูลที่ไม่เป็นความลับ หรือการตรวจภาษา จากนั้นจึงค่อยขยายไปสู่งานที่ซับซ้อนขึ้นเมื่อมีระบบกำกับดูแลที่เหมาะสม ที่สำคัญคือทุกผลลัพธ์จากเอไอต้องมีมนุษย์ตรวจสอบ เพราะระบบอาจสร้างข้อมูลผิดพลาด อ้างอิงแหล่งข้อมูลไม่ถูกต้อง หรือให้คำตอบที่ไม่สอดคล้องกับบริบทขององค์กร
ความปลอดภัยของข้อมูลคืออุปสรรคหลักในการนำเอไอมาใช้
ผลสำรวจระบุว่า 64.4% ขององค์กรไทยมองความปลอดภัยและความเป็นส่วนตัวของข้อมูลเป็นอุปสรรคอันดับหนึ่งต่อการนำเอไอมาใช้ ตามด้วยคุณภาพและความพร้อมใช้ของข้อมูล 47.3% และต้นทุนการติดตั้งระบบ 33.7% ตัวเลขนี้แสดงให้เห็นว่าองค์กรไม่ได้มองเอไอเพียงในมุมของความทันสมัย แต่ยังพิจารณาความเสี่ยงและความคุ้มค่าอย่างจริงจัง
ข้อมูลที่มีคุณภาพเป็นพื้นฐานสำคัญของการใช้เอไอ หากข้อมูลกระจัดกระจาย ซ้ำซ้อน ล้าสมัย หรือไม่มีเจ้าของข้อมูลที่ชัดเจน ผลลัพธ์ที่ได้ก็อาจไม่น่าเชื่อถือ องค์กรจึงควรสำรวจว่าข้อมูลอยู่ที่ใด ใครมีสิทธิ์เข้าถึง ใครเป็นผู้ดูแล และข้อมูลใดสามารถนำไปใช้ฝึกหรือประมวลผลกับระบบเอไอได้ นอกจากนี้ควรกำหนดระยะเวลาในการเก็บข้อมูล รวมถึงแนวทางลบข้อมูลเมื่อหมดความจำเป็น
ด้านความพร้อมรับมือภัยคุกคามก็เป็นเรื่องที่ไม่ควรมองข้าม มีเพียง 9.5% ขององค์กรที่มั่นใจมากว่าพร้อมรับมือภัยคุกคามที่เกี่ยวข้องกับเอไอ ขณะที่ 38.5% ระบุว่ายังไม่พร้อม แม้ 92% ขององค์กรจะมีเครื่องมือปกป้องข้อมูลแล้ว แต่มีเพียง 21.4% ที่มั่นใจอย่างมากว่าจะสามารถกู้คืนจากการโจมตีเรียกค่าไถ่ หรือแรนซัมแวร์ ได้อย่างรวดเร็ว โดยข้อมูลสำรองยังปลอดภัย
การมีเครื่องมือรักษาความปลอดภัยจึงอาจยังไม่เพียงพอ องค์กรควรทดสอบแผนสำรองและกู้คืนข้อมูลเป็นประจำ แยกข้อมูลสำรองออกจากระบบหลัก จำกัดสิทธิ์ผู้ใช้งาน และจำลองเหตุการณ์โจมตีเพื่อดูว่าทีมงานสามารถรับมือได้จริงหรือไม่ รวมถึงต้องมีแผนสื่อสารเมื่อเกิดเหตุ เพื่อให้ผู้บริหาร พนักงาน ลูกค้า และคู่ค้ารับทราบข้อมูลที่ถูกต้องในเวลาที่เหมาะสม
วางนโยบายเอไอให้สมดุลระหว่างนวัตกรรมกับความปลอดภัย
นโยบายที่ดีควรเปิดพื้นที่ให้นวัตกรรมเกิดขึ้นควบคู่กับการป้องกันความเสี่ยง องค์กรอาจตั้งคณะทำงานที่ประกอบด้วยฝ่ายไอที ฝ่ายกฎหมาย ฝ่ายทรัพยากรบุคคล ฝ่ายความปลอดภัย และตัวแทนจากหน่วยธุรกิจ เพื่อร่วมกันกำหนดมาตรฐานการใช้งาน เมื่อมีหลายฝ่ายเข้ามาร่วมพิจารณา นโยบายจะครอบคลุมทั้งด้านเทคโนโลยี กฎหมาย กระบวนการทำงาน และความต้องการของผู้ใช้จริง
สำหรับพนักงาน การใช้งานเอไออย่างปลอดภัยเริ่มได้จากการไม่ป้อนข้อมูลลับหรือข้อมูลส่วนบุคคลลงในแพลตฟอร์มที่ไม่ได้รับอนุญาต ตรวจสอบคำตอบก่อนนำไปใช้ และแจ้งผู้ดูแลเมื่อพบพฤติกรรมผิดปกติของระบบ ส่วนผู้บริหารควรสนับสนุนงบประมาณสำหรับระบบควบคุม การอบรม และการตรวจประเมินอย่างสม่ำเสมอ เพราะการปล่อยให้พนักงานเรียนรู้ด้วยตนเองโดยไม่มีกรอบกำกับ อาจทำให้เกิดความเสี่ยงสะสมโดยไม่รู้ตัว
ข้อสรุป: ผลสำรวจ 34% องค์กรไทยไร้มาตรการควบคุมการใช้เอไอ เป็นสัญญาณให้องค์กรเร่งวางกติกาโดยไม่ต้องรอให้เกิดเหตุข้อมูลรั่วไหลก่อน การใช้เอไออย่างมีความรับผิดชอบจะช่วยให้องค์กรได้ประโยชน์จากเทคโนโลยี พร้อมลดความเสี่ยงต่อข้อมูล ลูกค้า และธุรกิจ หากองค์กรของคุณยังไม่มีแนวทางที่ชัดเจน วันนี้คือเวลาที่เหมาะสมในการเริ่มสำรวจข้อมูล กำหนดนโยบาย และอบรมทีมงานให้พร้อมก้าวไปกับเอไออย่างมั่นใจ
ที่มา – ผลสำรวจชี้ 34% ขององค์กรไทย ไม่มีมาตรการควบคุมการใช้เอไอ