ข้ามไปยังเนื้อหา
← กลับไปศูนย์ความรู้

ความเป็นส่วนตัว/PDPA

PDPA และการคุ้มครองข้อมูลส่วนบุคคลเมื่อใช้ AI

การพิมพ์ข้อมูลส่วนบุคคลของผู้เสียหายหรือผู้ต้องสงสัยลงในเครื่องมือ AI สาธารณะ อาจเป็นการเปิดเผยข้อมูลโดยไม่ชอบ เจ้าหน้าที่ต้องรู้หลัก PDPA ก่อนใช้งานทุกครั้ง.

ทบทวนล่าสุด: 2026-06-13

ประเด็นสำคัญ

  • ห้ามพิมพ์เลขบัตรประชาชน เลขบัญชี หรือข้อมูลระบุตัวจริงลงในเครื่องมือสาธารณะ
  • ใช้ค่าสมมุติแทนเสมอ เช่น นาย ก. หรือ XXX-X-XXXXX-X
  • เก็บรวบรวมและใช้ข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ของงาน
  • ข้อมูลที่ส่งออกนอกระบบราชการอาจถูกจัดเก็บโดยผู้ให้บริการ

หลักการของ PDPA ที่เกี่ยวข้อง

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลกำหนดให้การเก็บ ใช้ และเปิดเผยข้อมูลส่วนบุคคลต้องมีฐานทางกฎหมายและทำเท่าที่จำเป็น การนำข้อมูลระบุตัวบุคคลไปป้อนในเครื่องมือ AI ของผู้ให้บริการภายนอกถือเป็นการเปิดเผยข้อมูล จึงต้องระมัดระวังเป็นพิเศษ.

ปฏิบัติอย่างไรให้ปลอดภัย

ก่อนป้อนข้อมูลใด ๆ ให้แทนข้อมูลระบุตัวจริงด้วยค่าสมมุติ เช่น เปลี่ยนชื่อจริงเป็น นาย ก. นาง ข. หรือ น.ส. ค. เปลี่ยนเลขบัญชีเป็น XXX-X-XXXXX-X เปลี่ยนทะเบียนรถเป็น ตัวอย่าง 1กก-1234 และอ้างหน่วยงานด้วยคำว่า หน่วยงาน ตัวอย่าง วิธีนี้ทำให้ใช้ AI ช่วยคิดได้โดยไม่หลุดข้อมูลจริง.

ความเสี่ยงเมื่อข้อมูลออกนอกระบบ

เครื่องมือสาธารณะอาจจัดเก็บข้อความที่ผู้ใช้ป้อนเพื่อพัฒนาบริการ ข้อมูลที่หลุดออกไปอาจควบคุมไม่ได้อีก จึงควรใช้เฉพาะเครื่องมือและการตั้งค่าที่หน่วยงานอนุมัติ และไม่ป้อนข้อมูลคดีจริงหรือข้อมูลอ่อนไหวลงในระบบที่ไม่ได้รับการรับรอง.

แหล่งอ้างอิงทางการ

ลิงก์เปิดเว็บไซต์ภายนอก (ทางการของแต่ละองค์กร) · ต้องเชื่อมต่ออินเทอร์เน็ตเพื่อเปิด