PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย)

PDPA (Personal Data Protection Act) คือกฎหมายที่ควบคุมการเก็บรวบรวม การใช้ การจัดเก็บ และการโอนข้อมูลส่วนบุคคลในประเทศไทย ซึ่งเปรียบได้กับกฎหมายคุ้มครองข้อมูลของไทยที่มีลักษณะเทียบเท่า GDPR ของสหภาพยุโรป
สำหรับองค์กรที่ดำเนินธุรกิจในประเทศไทย การปฏิบัติตาม PDPA เป็นสิ่งที่หลีกเลี่ยงไม่ได้ กฎหมายฉบับนี้ซึ่งบังคับใช้อย่างเต็มรูปแบบแล้ว ครอบคลุมทุกองค์กรที่จัดการข้อมูลส่วนบุคคลภายในประเทศไทย ไม่เพียงแต่นิติบุคคลไทยเท่านั้น แต่ยังรวมถึงบริษัทต่างประเทศที่ประมวลผลข้อมูลของผู้พำนักอาศัยในไทยด้วย
เช่นเดียวกับ GDPR กฎหมายนี้กำหนดให้ต้องได้รับความยินยอมจากเจ้าของข้อมูล (Data Subject) ห้ามใช้ข้อมูลนอกเหนือจากวัตถุประสงค์ที่กำหนด และมีข้อบังคับให้แจ้งเหตุข้อมูลรั่วไหลภายใน 72 ชั่วโมง อย่างไรก็ตาม การตีความ Lawful Basis และกลไกการบังคับใช้มีความแตกต่างจาก GDPR ดังนั้นการที่องค์กรปฏิบัติตาม GDPR แล้วจึงไม่ได้หมายความว่าจะปฏิบัติตาม PDPA ได้โดยอัตโนมัติ
ในบริบทของการนำ AI มาใช้งาน ประเด็นสำคัญคือการจัดการข้อมูลส่วนบุคคลที่รวมอยู่ในข้อมูลสำหรับการฝึกโมเดล หากนำข้อมูลลูกค้ามาใช้ในการ Train โมเดล จำเป็นต้องระบุวัตถุประสงค์อย่างชัดเจนและได้รับความยินยอม นอกจากนี้ การเลือกวิธีการ Anonymization และ Pseudonymization ของข้อมูลยังเป็นประเด็นที่ต้องพิจารณาในเชิง Governance ด้วย
โทษปรับสำหรับการละเมิดสูงสุดอยู่ที่ 5 ล้านบาท ซึ่งแม้จะไม่สูงเท่า GDPR แต่เมื่อคำนึงถึง Reputation Risk แล้วก็ไม่ควรมองข้าม บริษัทญี่ปุ่นที่มีฐานการดำเนินงานในประเทศไทยจำเป็นต้องดำเนินการร่วมกับฝ่ายกฎหมายในพื้นที่
บทความที่กล่าวถึงคำศัพท์นี้
- รายการตรวจสอบการปฏิบัติตามกฎหมาย PDPA ของไทยควบคู่กับการใช้งาน AIเช็กลิสต์การใช้ AI ให้สอดคล้องกับ PDPA ของไทย ครอบคลุมทุกขั้นตอนตั้งแต่การเก็บ ประมวลผล และจัดเก็บข้อมูลส่วนบุคคล
- คู่มือการใช้งานการเข้ารหัส AES-256 เพื่อรองรับ PDPA ในไทย — การจัดการกุญแจและการตรวจสอบสำหรับระบบ AIคู่มือการใช้ AES-256 เพื่อปฏิบัติตามข้อกำหนด "มาตรการคุ้มครองทางเทคนิคที่เหมาะสม" ของ PDPA ไทย ครอบคลุมการเข้ารหัส การจัดการคีย์ และการออกแบบ Log สำหรับ AI
- คู่มือการตัดสินใจลงทุน AI สำหรับธุรกิจในไทย — จัดลำดับความสำคัญตามการเปรียบเทียบ ROI รายอุตสาหกรรมคู่มือการลงทุน AI สำหรับธุรกิจ B2B ในไทย เจาะลึกอุตสาหกรรมหลัก (ผลิต, โลจิสติกส์, ท่องเที่ยว, การแพทย์, ค้าปลีก) เปรียบเทียบ ROI ความยาก และบุคลากรที่ต้องใช้
- วิธีเพิ่มประสิทธิภาพงาน HR และการสรรหาบุคลากรในบริษัทไทยด้วย AI ตั้งแต่การจัดการผู้สมัครไปจนถึงการคาดการณ์การลาออกเจาะลึกการใช้ AI ในงาน HR และการสรรหาบุคลากรสำหรับธุรกิจในไทย ตั้งแต่คัดกรองผู้สมัคร อัตโนมัติงานเอกสาร ไปจนถึงการคาดการณ์การลาออก พร้อมขั้นตอนการใช้งานและข้อควรระวังด้าน PDPA
คำศัพท์ที่เกี่ยวข้อง

กฎหมาย EU AI Act (กฎระเบียบปัญญาประดิษฐ์ของสหภาพยุโรป)
EU AI Act (กฎระเบียบปัญญาประดิษฐ์ของสหภาพยุโรป) คือกฎระเบียบครอบคลุมของสหภาพยุโรปที่กำหนดภาระผูกพันท

AI TRiSM (การบริหารจัดการความเชื่อมั่น ความเสี่ยง และความปลอดภัยของ AI)
AI TRiSM คือกรอบแนวคิดโดยรวมที่ใช้เพื่อสร้างความมั่นใจในด้านความน่าเชื่อถือ การจัดการความเสี่ยง และค

ราวกั้น (AI Guardrails)
กลไกความปลอดภัยที่ตรวจสอบอินพุตและเอาต์พุตของ LLM เพื่อตรวจจับและบล็อกเนื้อหาที่เป็นอันตราย การรั่วไ

ธรรมาภิบาล AI
ธรรมาภิบาล AI คือนโยบาย กระบวนการ และกลไกการกำกับดูแลขององค์กรที่รับรองจริยธรรม ความโปร่งใส และความร



