หลักการของ PDPA ที่เกี่ยวข้อง
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลกำหนดให้การเก็บ ใช้ และเปิดเผยข้อมูลส่วนบุคคลต้องมีฐานทางกฎหมายและทำเท่าที่จำเป็น การนำข้อมูลระบุตัวบุคคลไปป้อนในเครื่องมือ AI ของผู้ให้บริการภายนอกถือเป็นการเปิดเผยข้อมูล จึงต้องระมัดระวังเป็นพิเศษ.
ปฏิบัติอย่างไรให้ปลอดภัย
ก่อนป้อนข้อมูลใด ๆ ให้แทนข้อมูลระบุตัวจริงด้วยค่าสมมุติ เช่น เปลี่ยนชื่อจริงเป็น นาย ก. นาง ข. หรือ น.ส. ค. เปลี่ยนเลขบัญชีเป็น XXX-X-XXXXX-X เปลี่ยนทะเบียนรถเป็น ตัวอย่าง 1กก-1234 และอ้างหน่วยงานด้วยคำว่า หน่วยงาน ตัวอย่าง วิธีนี้ทำให้ใช้ AI ช่วยคิดได้โดยไม่หลุดข้อมูลจริง.
ความเสี่ยงเมื่อข้อมูลออกนอกระบบ
เครื่องมือสาธารณะอาจจัดเก็บข้อความที่ผู้ใช้ป้อนเพื่อพัฒนาบริการ ข้อมูลที่หลุดออกไปอาจควบคุมไม่ได้อีก จึงควรใช้เฉพาะเครื่องมือและการตั้งค่าที่หน่วยงานอนุมัติ และไม่ป้อนข้อมูลคดีจริงหรือข้อมูลอ่อนไหวลงในระบบที่ไม่ได้รับการรับรอง.