PDPA (พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562) เป็นกฎหมายข้อมูลของไทยที่เกี่ยวข้องโดยตรงกับการใช้ AI กับข้อมูลส่วนบุคคล

PDPA คืออะไร

PDPA เป็นกฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย บังคับใช้เต็มรูปแบบตั้งแต่ 1 มิถุนายน 2565 กำกับโดย PDPC องค์กรที่ประมวลผลข้อมูลส่วนบุคคลต้องมีฐานทางกฎหมาย แจ้งวัตถุประสงค์ และมีมาตรการความปลอดภัย

AI กับการโอนข้อมูลข้ามแดน

การส่ง ข้อมูลส่วนบุคคลของลูกค้าไปยัง AI/คลาวด์ต่างประเทศ (API LLM จากสหรัฐฯ หรือจีน) ถือเป็นการโอนข้อมูลข้ามแดนตาม PDPA มาตรา 28 ซึ่งทำได้เมื่อปลายทางมีมาตรฐานคุ้มครองที่เพียงพอ มีมาตรการคุ้มครองที่เหมาะสม หรือมีฐานทางกฎหมายอื่นรองรับ วิธีเก็บข้อมูลให้อยู่ในไทยคือ self-host โมเดลแบบเปิด ใช้คลาวด์ที่มี region ในไทย หรือประมวลผลในเครื่อง

ข้อปฏิบัติสำหรับธุรกิจ

ภายใต้ PDPA เจ้าของข้อมูลมีสิทธิเหนือข้อมูลส่วนบุคคลของตน รวมถึงประเด็นการประมวลผลอัตโนมัติที่ส่งผลกระทบสำคัญ รายละเอียดการบังคับใช้ในบริบท AI ยังต้องรอแนวปฏิบัติ/กฎหมายเพิ่มเติม จึงควรตรวจสอบข้อกำหนดล่าสุดก่อนนำไปพึ่งพา ขอความยินยอมเมื่อจำเป็น ลดข้อมูลส่วนบุคคลที่ส่งให้ AI และพิจารณา self-host/คลาวด์ในไทยสำหรับข้อมูลอ่อนไหว บทความนี้เป็นข้อมูลทั่วไป ไม่ใช่คำแนะนำทางกฎหมายหรือภาษี — กฎเกณฑ์ ราคา และกำหนดเวลาอาจเปลี่ยนแปลงได้ โปรดตรวจสอบแหล่งข้อมูลทางการ

หากคุณอยากก้าวข้ามการแค่ลองใช้ AI ไปสู่การ ผนวกมันเข้ากับงานจริง มีแพลตฟอร์มที่รวมแชต ระบบอัตโนมัติ และแอปไว้ในที่เดียว เช่น osFoundry แพลตฟอร์ม AI เชิง agent ที่ให้คุณเชื่อมต่อโมเดลของคุณเอง (BYO model)

อ่านเพิ่มเติม

บทความนี้เป็นข้อมูลทั่วไป ไม่ใช่คำแนะนำทางกฎหมายหรือภาษี