1. บทนำ
ปัจจุบันเทคโนโลยี Generative AI มีความสามารถในการสร้างสรรค์เนื้อหาได้หลากหลายรูปแบบ เช่น ข้อความ ภาพ วิดีโอ เสียง รหัสต้นฉบับ (Source Code) เป็นต้น โดยการสั่งการผ่านข้อความ หรือคำสั่ง (Prompt) ที่ผู้ใช้งานเป็นผู้กำหนด อีกทั้งยังสามารถสร้างเนื้อหาได้อย่างสมจริงและโต้ตอบกับผู้ใช้งานได้คล้ายคลึงกับมนุษย์ อันสามารถช่วยลดระยะเวลาและเพิ่มประสิทธิภาพในการดำเนินงานได้ตั้งแต่การเขียนบันทึกข้อความ การเขียนบทความ การเขียนโปรแกรม การแก้ไขปัญหาด้านเทคนิค การสร้างเอกสารนำเสนอประกอบการประชุม การสร้างสื่อประชาสัมพันธ์ หรือการสร้างเนื้อหาอื่นใดตามแต่ผู้ใช้งานจะสร้างสรรค์
อย่างไรก็ตาม เมื่อมีการนำเทคโนโลยี Generative AI มาใช้ในการสร้างสรรค์ และเกิดข้อมูลเท็จที่ไม่ได้ตั้งใจให้เกิดความเข้าใจผิด (Misinformation) และข้อมูลเท็จที่จงใจให้เกิดความเข้าใจผิด (Disinformation) กรณีเช่นนี้จะถูกจัดเป็นหนึ่งในความเสี่ยงระดับโลกที่รุนแรงที่สุด ตามรายงาน Global Risks Report ของ World Economic Forum ที่เนื้อหาที่ได้จากการสร้างสรรค์จากเทคโนโลยี Generative AI ที่อาจทำให้ผู้ใช้งานเชื่อได้ว่าข้อมูลนั้นถูกต้อง มีความน่าเชื่อถือและสามารถนำไปใช้งานได้ทันที โดยไม่จำเป็นต้องพิจารณาถึงความเหมาะสมและข้อจำกัดของเทคโนโลยี โดยเฉพาะอย่างยิ่งข้อจำกัดทางด้านภาษาไทย ความเข้าใจในบริบท หรือวัฒนธรรมของประเทศไทย หรือบริบทของหน่วยงาน ซึ่งอาจก่อให้เกิดผลกระทบในเชิงลบต่อบุคคล องค์กร สังคมและประเทศชาติ เช่น
– ข้อมูลเท็จที่ไม่ได้ตั้งใจให้เกิดความเข้าใจผิด (Misinformation) และข้อมูลเท็จที่จงใจให้เกิดความเข้าใจผิด (Disinformation)
– เนื้อหาไม่ถูกต้องตามข้อเท็จจริง (Confabulation หรือ Hallucination)
– เนื้อหามีความอันตรายหรือรุนแรง (Dangerous or Violent Recommendations)
– เนื้อหาส่งผลกระทบต่อความเป็นส่วนตัวของข้อมูล (Data Privacy)
– เนื้อหาส่งผลกระทบต่อประเด็นที่มีความอ่อนไหว และมีเนื้อหาที่ขัดต่อหลักจริยธรรม (Sensitive and Ethical Context)
– เนื้อหามีข้อมูลที่ไม่ถูกต้องครบถ้วน หรือถูกทำให้บิดเบือน (Information Integrity)
– เนื้อหาที่สร้างก่อให้เกิดอคติ แบ่งแยกและการเลือกปฏิบัติ (Bias and Discrimination)
– ข้อมูลส่วนบุคคลรั่วไหล (Personal Data Leakage)
– การละเมิดทรัพย์สินทางปัญญา (Intellectual Property Infringement)
– ความมั่นคงปลอดภัยของข้อมูล (Information Security)
– ผลกระทบอื่น ๆ ที่อาจเกิดขึ้นจากเทคโนโลยี Generative AI หรือเทคโนโลยีอื่นที่มีลักษณะเดียวกัน เป็นต้น
ดังนั้น จึงมีการกำหนดนโยบายการใช้เทคโนโลยี Generative AI ที่ยอมรับได้ (Generative AI Acceptable Use Policy) เพื่อนำมาสนับสนุนการดำเนินงานของบริษัทขึ้น ทั้งนี้จะจัดให้มีการทบทวนนโยบายดังกล่าว อย่างน้อยปีละ 1 ครั้ง หรือเมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ
2. วัตถุประสงค์
นโยบายนี้จัดทำขึ้นโดยมีเนื้อหาสาระสำคัญ ที่สามารถนำไปเป็นแนวทางการใช้งาน การจัดฝึกอบรม การให้ความรู้ การทราบถึงโทษของการไม่ปฏิบัติตามนโยบาย ข้อปฏิบัติ ข้อห้าม และตัวอย่างพฤติกรรมที่ควรทำและไม่ควรทำ (Do’s & Don’ts) ของการใช้งานเทคโนโลยี Generative AI รวมถึงแอปพลิเคชัน หรือบริการ Generative AI ที่บริษัทแนะนำ เพื่อให้พนักงาน ลูกจ้าง ผู้ปฏิบัติงาน และผู้รับจ้างของบริษัท สามารถนำเทคโนโลยี Generative AI ไปใช้งานได้อย่างถูกต้องเหมาะสมมีความรับผิดชอบ และสามารถนำเทคโนโลยีดังกล่าวไปสร้างสรรค์งานได้อย่างปลอดภัยมีประสิทธิภาพ ตลอดจนป้องกันความเสี่ยงที่อาจเกิดขึ้นจากการใช้งานที่ไม่เหมาะสม บริษัทจึงได้กำหนดวัตถุประสงค์ของนโยบายดังกล่าวไว้ ดังนี้
2.1 เพื่อให้ผู้บริหาร พนักงาน ลูกจ้าง ผู้ปฏิบัติงาน และผู้รับจ้างของบริษัท มีแนวทางปฏิบัติในการประยุกต์ใช้เทคโนโลยี Generative AI อย่างถูกต้อง เหมาะสม มีประสิทธิภาพ และเกิดประโยชน์สูงสุด ต่อการสนับสนุนการดำเนินงานทางธุรกิจ และการให้บริการโซลูชันดิจิทัลและเทคโนโลยีสารสนเทศของบริษัท
2.2 เพื่อให้การใช้เทคโนโลยี Generative AI สอดคล้องกับกฎหมาย กฎระเบียบ ข้อบังคับ หรือข้อกำหนดที่เกี่ยวข้อง ตลอดจนป้องกันความเสี่ยงที่เกิดจากการใช้งานผิดวัตถุประสงค์ที่อาจก่อให้เกิดผลกระทบต่อบริษัท บุคคล และสังคม
2.3 เพื่อเสริมสร้างความตระหนักรู้และความเข้าใจเกี่ยวกับการใช้เทคโนโลยี Generative AI อย่างมีความรับผิดชอบ รอบคอบสามารถใช้งานได้อย่างถูกต้องเหมาะสม เป็นไปตามแนวทางและวัตถุประสงค์การใช้งานปัญญาประดิษฐ์ที่บริษัทกำหนด
3. ขอบเขต
นโยบายฉบับนี้มีผลบังคับใช้กับผู้บริหาร พนักงาน ลูกจ้าง ผู้ปฏิบัติงาน และผู้รับจ้างที่ได้รับมอบหมายให้ดำเนินงานตามภารกิจของบริษัท (ซึ่งต่อไปนี้เรียกว่า “ผู้ใช้งาน“) ที่มีการใช้งานเทคโนโลยี Generative AI เพื่อสนับสนุนการดำเนินงานทางธุรกิจของบริษัทและการให้บริการลูกค้า โดยครอบคลุมทั้งระบบปัญญาประดิษฐ์แบบ Generative AI ที่บริษัทมีการจัดหา หรือพัฒนาไว้ให้ใช้งานภายในบริษัท และบริการ Generative AI ภายนอกที่บริษัทอนุญาตให้ใช้งาน ทั้งนี้ ครอบคลุมการใช้งาน Generative AI ผ่านเครื่องคอมพิวเตอร์และอุปกรณ์พกพาของบริษัท หรืออุปกรณ์ส่วนตัวที่ใช้เพื่อวัตถุประสงค์การดำเนินงานตามภารกิจของบริษัท
4. คำนิยาม
“บริษัท” หมายถึง บริษัท ยิบอินซอย เน็กซ์ จำกัด และบริษัทในเครือ ฯ
“ผู้บริหาร” หมายถึง พนักงานตั้งแต่ระดับผู้ช่วยผู้อำนวยการ หรือเทียบเท่าขึ้นไป จนถึงกรรมการผู้จัดการใหญ่ และประธานเจ้าหน้าที่บริหาร
“ผู้บังคับบัญชา” หมายถึง ผู้จัดการ ผู้ช่วยผู้อำนวยการ ผู้อำนวยการ หรือผู้มีอำนาจกำกับดูแลการปฏิบัติงานของผู้ใช้งานในสายงานที่รับผิดชอบ
“พนักงาน” หมายถึง พนักงานทุกระดับของบริษัท
“ผู้รับจ้าง” หมายถึง บุคคล หรือนิติบุคคลที่ลงนามเป็นคู่สัญญากับบริษัท รวมทั้ง ตัวแทน หรือลูกจ้าง หรือผู้รับจ้างช่วง ที่อยู่ในความรับผิดชอบของผู้รับจ้างตามสัญญานั้น
“ผู้ใช้งาน” หมายถึง ผู้ใช้งานระบบปัญญาประดิษฐ์ ครอบคลุมถึง ผู้บริหาร พนักงาน ลูกจ้าง ผู้ปฏิบัติงาน และผู้รับจ้างที่ได้รับมอบหมายให้ดำเนินงานตามภารกิจของบริษัท ที่ใช้งานระบบปัญญาประดิษฐ์และข้อมูลของบริษัท
“นโยบาย“ หมายถึง นโยบายการใช้เทคโนโลยี Generative AI ที่ยอมรับได้ (Generative AI Acceptable Use Policy)
“ปัญญาประดิษฐ์ (Artificial Intelligence : AI)” หมายถึง เทคโนโลยีที่ถูกพัฒนาขึ้น เพื่อให้ระบบประมวลผลของคอมพิวเตอร์ หุ่นยนต์ เครื่องจักร หรืออุปกรณ์อิเล็กทรอนิกส์ต่าง ๆ มีคุณสมบัติ หรือพฤติกรรมใกล้เคียงมนุษย์ตามวัตถุประสงค์ที่มนุษย์กำหนด เช่น การเรียนรู้ การรับรู้และตอบสนองต่อ สภาพแวดล้อม การให้เหตุผล และการแก้ไขปัญหา เป็นต้น
“เทคโนโลยี Generative AI” หมายถึง เทคโนโลยีปัญญาประดิษฐ์ประเภทหนึ่งที่มีความสามารถ ในการสร้างเนื้อหาใหม่ในหลากหลายรูปแบบตามข้อความ หรือคำสั่ง (Prompt) ที่มนุษย์เป็นผู้กำหนด เช่น ข้อความ ภาพ วิดีโอ รหัสต้นฉบับ (Source Code) หรือรูปแบบอื่น เป็นต้น
“โมเดล / โมเดลปัญญาประดิษฐ์ (AI Model)” หมายถึง โปรแกรม หรือเงื่อนไข ที่ถูกสร้างขึ้นจากอัลกอริทึมและข้อมูลที่ฝึกสอนโดยมนุษย์ นำไปประมวลผลข้อมูลเพื่อให้คอมพิวเตอร์มีคุณสมบัติ หรือพฤติกรรมใกล้เคียงมนุษย์
“อคติ (Bias)” หมายถึง ความแตกต่างอย่างเป็นระบบในการปฏิบัติต่อวัตถุ บุคคล หรือกลุ่มบุคคลบางประเภทเมื่อเทียบกับผู้อื่น
“ข้อมูล” หมายถึง ข้อความ ข่าวสาร คำสั่ง ชุดคำสั่ง ภาพ เสียง หรือสิ่งอื่นใดที่สามารถสื่อความหมายได้โดยสภาพของสิ่งนั้นเอง หรือโดยผ่านกระบวนการใด ๆ ทั้งที่อยู่ในรูปอิเล็กทรอนิกส์ หรือที่อยู่ในรูปสื่อสิ่งพิมพ์
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดาซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ
“ข้อมูลส่วนบุคคลอ่อนไหว” หมายถึง ข้อมูลส่วนบุคคลตามที่ถูกบัญญัติไว้ในมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งได้แก่ ข้อมูลเชื้อชาติ เผ่าพันธุ์ ความคิดเห็น ทางการเมือง ความเชื่อในลัทธิ ศาสนา หรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคล ในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด
5. แนวทางการใช้เทคโนโลยี Generative AI ที่ยอมรับได้
5.1 การใช้เทคโนโลยี Generative AI ที่ยอมรับได้ สำหรับสนับสนุนการดำเนินงานทางธุรกิจของบริษัท
1) ผู้ใช้งานต้องศึกษาข้อมูลเทคโนโลยี Generative AI แต่ละประเภทที่มีการใช้งาน เพื่อให้มีความเข้าใจเกี่ยวกับข้อมูลพื้นฐาน ศักยภาพ ประโยชน์ ความเสี่ยง และข้อจำกัด ให้สามารถประยุกต์ใช้เทคโนโลยี Generative AI ได้อย่างเหมาะสม มีประสิทธิภาพ สอดคล้องกับวัตถุประสงค์และเป้าหมายของงานแต่ละประเภทที่ได้รับมอบหมาย
2) ผู้ใช้งานต้องประยุกต์ใช้เทคโนโลยี Generative AI เพื่อช่วยสนับสนุนการดำเนินงานทางธุรกิจของบริษัทในบริบทและวัตถุประสงค์การใช้งานที่กำหนด (Intended Uses) ดังต่อไปนี้
– การค้นหาและสืบค้นข้อมูล (Search / Research)
– การสอบถามขอคำแนะนำ หรือแนวทางเบื้องต้นในการแก้ปัญหาด้านต่าง ๆ
– การแปลภาษา ปรับภาษา ตรวจทาน และเรียบเรียงข้อความ หรือบทความ
– การวิเคราะห์ สรุปข้อมูล สร้างรายงาน และจัดทำสื่อนำเสนอ (Presentation)
– การสร้างเนื้อหารูปภาพ วิดีโอ เสียง ประกอบการดำเนินงานที่ไม่ส่งผลกระทบต่อบุคคล สังคม และไม่ละเมิดลิขสิทธิ์
– การเขียน ออกแบบ ตรวจสอบ และแก้ไขชุดคำสั่ง โปรแกรม แอปพลิเคชัน โดยหลีกเลี่ยงการเผยแพร่รหัสต้นฉบับ (Source Code) และเอกสารออกแบบระบบ ส่วนสำคัญ หรือเป็นรายละเอียดเฉพาะของบริษัท เพื่อป้องกันทรัพย์สินทางปัญญาของบริษัทรั่วไหล
– การจัดทำร่างหนังสือ หรือเอกสารต่าง ๆ เช่น บันทึกข้อความ นโยบาย หรือคำแนะนำ เป็นต้น
– การสร้างเนื้อหาสำหรับการสื่อสารภายในและภายนอกองค์กร โดยต้องมีการตรวจสอบความถูกต้อง ภาษาที่ใช้ บริบทองค์กร ก่อนสื่อสารไปยังภายนอกทุกครั้ง
– การสร้างสื่อประชาสัมพันธ์
– การสรุปการประชุม
– การวิเคราะห์ข้อมูลทางการตลาด โดยไม่มีการประมวลผลข้อมูลส่วนบุคคล
– การจัดเตรียมข้อมูล และเอกสารทางเทคนิค สำหรับงานให้บริการลูกค้า โดยต้องมีการตรวจสอบความถูกต้อง แหล่งที่มาก่อนนำส่งลูกค้าทุกครั้ง
– การดำเนินงานอื่น ๆ ตามสมควร ที่ได้รับมอบหมายและเห็นชอบจากผู้บังคับบัญชา
ทั้งนี้ การประยุกต์ใช้เทคโนโลยี Generative AI ต้องเป็นไปตามภารกิจ และเพื่อประโยชน์ของบริษัทเท่านั้น
3) ผู้ใช้งานต้องใช้เทคโนโลยี Generative AI อย่างมีความรับผิดชอบ เหมาะสม มีความมั่นคงปลอดภัย คำนึงถึงการคุ้มครองข้อมูลส่วนบุคคล และสอดคล้องกับกฎหมาย กฎระเบียบ ข้อบังคับของหน่วยงานที่เกี่ยวข้อง และนโยบาย ประกาศ หรือคำสั่งของบริษัท เช่น นโยบายความมั่นคงปลอดภัยสารสนเทศ (Information Security Policy) นโยบายการคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy) ของบริษัท เป็นต้น
4) การใช้งานเทคโนโลยี Generative AI ที่บริษัทมีการจัดหา หรือพัฒนาไว้ให้ใช้งานภายในบริษัทผ่านเครื่องคอมพิวเตอร์และอุปกรณ์พกพาของบริษัท จำกัดไว้เพื่อวัตถุประสงค์การดำเนินงานตามภารกิจของบริษัทเท่านั้น
5) ผู้ใช้งานต้องใช้เทคโนโลยี Generative AI ที่บริษัทมีการจัดหา หรือพัฒนาไว้ให้ใช้งานภายในบริษัทและบริการ Generative AI ภายนอกที่บริษัทอนุญาตให้ใช้งาน อ้างอิงตามภาคผนวก เอกสารแนบ 1 – รายการบริการ Generative AI ที่ได้รับอนุญาตให้ใช้งาน (AI Whitelist)
5.2 ข้อห้ามในการใช้เทคโนโลยี Generative AI
แม้ว่าเทคโนโลยี Generative AI จะเป็นเครื่องมือที่ช่วยสนับสนุนและเพิ่มประสิทธิภาพในการดำเนินงานของผู้ใช้งานได้อย่างหลากหลาย แต่การใช้งานต้องอยู่ภายในขอบเขตที่เหมาะสม และไม่ก่อให้เกิดความเสียหายต่อบริษัท บุคคล และสังคม เพื่อให้การใช้งานเป็นไปอย่างมีความรับผิดชอบ มีความปลอดภัย และสอดคล้องกับกฎหมาย กฎระเบียบ ข้อบังคับที่เกี่ยวข้อง รวมถึงลดความเสี่ยงที่อาจเกิดขึ้น บริษัทจึงได้กำหนดข้อห้ามในการใช้เทคโนโลยี Generative AI ไว้ดังนี้
1) ห้ามใช้แทนการตัดสินใจของผู้ใช้งาน ในกรณีที่มีความเสี่ยงสูง เช่น การตัดสินใจทางกฎหมายทางการเงิน ทางทรัพยากรบุคคล การคัดเลือกและประเมินผลพนักงาน หรือการตัดสินใจที่อาจส่งผลกระทบต่อชีวิต ทรัพย์สิน และสิทธิของบุคคล
2) ห้ามใช้เพื่อสร้างข้อมูลอันเป็นเท็จ หลอกลวง หรือสร้างเนื้อหาที่อาจก่อให้เกิดความเสียหายต่อบริษัทบุคคล หรือสังคม อันอาจนำไปสู่ความเข้าใจผิด หรือสร้างความขัดแย้งในสังคม
3) ห้ามใช้ หรือเปิดเผยข้อมูลที่เป็นความลับของบริษัท ในระดับชั้น “ลับ (Confidential)” ขึ้นไป รวมถึงข้อมูลภายในที่ไม่พึงเปิดเผยเอกสารสำคัญ ข้อมูลโครงการลูกค้า ทรัพย์สินทางปัญญา และสื่อที่มีลิขสิทธิ์ หรือข้อมูลที่อาจส่งผลกระทบต่อการดำเนินงาน ชื่อเสียง และภาพลักษณ์ของบริษัท เว้นแต่ใช้บริการ Generative AI ที่บริษัทมีการจัดเตรียมไว้ให้ใช้งานเท่านั้น
4) ห้ามใช้ข้อมูลส่วนบุคคล และข้อมูลส่วนบุคคลอ่อนไหวของพนักงาน ลูกค้า และบุคคลภายนอกที่ไม่ได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล หรือไม่มีฐานการประมวลผลข้อมูลส่วนบุคคลรองรับ หรือใช้ข้อมูลที่อาจเป็นความผิดตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือกฎหมายอื่นที่เกี่ยวข้อง หากพิจารณาแล้วสามารถดำเนินการได้ ให้ใช้บริการ Generative AI ที่บริษัทมีการจัดเตรียมไว้ให้ใช้งานเท่านั้น
5) ห้ามใช้ในทางที่ขัดต่อหลักธรรมาภิบาล คุณธรรม จริยธรรม ศีลธรรม หรือมีเจตนาแอบแฝงโดยไม่สุจริต
6) ห้ามใช้เพื่อสร้างเนื้อหาที่ละเมิดลิขสิทธิ์หรือทรัพย์สินทางปัญญา รวมถึงการทำซ้ำ คัดลอก หรือดัดแปลงซึ่งเนื้อหาที่เป็นของบุคคล หรือหน่วยงานอื่นโดยไม่ได้รับอนุญาต
7) ห้ามใช้เพื่อสร้างเนื้อหาที่ส่งเสริมการเหยียดเชื้อชาติ ศาสนา เพศ วัย ความพิการ หรือ สถานะทางสังคมซึ่งอาจขัดต่อกฎหมายและหลักสิทธิมนุษยชน
8) ห้ามใช้เพื่อหลีกเลี่ยงมาตรการรักษาความมั่นคงปลอดภัย การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตเจาะระบบ สร้างมัลแวร์ (Malware), ฟิชชิง (Phishing), สแปม (Spam) หรือการดำเนินการที่ขัดต่อกฎหมาย กฎระเบียบ และนโยบายด้านความมั่นคงปลอดภัยของบริษัท
9) ห้ามใช้ในการดำเนินการใด ๆ ที่อาจเป็นการกระทำความผิดตามกฎหมาย กฎระเบียบ ข้อบังคับประกาศ คำสั่ง หลักเกณฑ์ หรืออื่น ๆ ที่เกี่ยวข้อง
10) ห้ามใช้เทคโนโลยี Generative AI นอกเหนือจากที่บริษัทมีการจัดเตรียมไว้ให้ใช้งานภายในบริษัท และบริการ Generative AI ภายนอกที่บริษัทอนุญาตให้ใช้งาน
11) ห้ามใช้บริการ Generative AI ภายนอก ในการประมวลผลข้อมูลสำคัญ ข้อมูลลับ ข้อมูลส่วนบุคคลทรัพย์สินทางปัญญา และสื่อที่มีลิขสิทธิ์ หรือมีการนำไปใช้ในบริบทที่มีความเสี่ยงที่อาจส่งผลกระทบต่อบริษัท บุคคล หรือสังคม
12) ห้ามติดตั้ง Application Programming Interfaces (APIs) ส่วนเสริมเว็บเบราว์เซอร์ (Browser Extension) หรือซอฟต์แวร์ที่เกี่ยวข้องกับ Generative AI ที่ไม่ได้รับอนุญาต ลงบนเครื่องคอมพิวเตอร์และอุปกรณ์พกพาของบริษัท
13) ห้ามใช้บัญชีผู้ใช้งาน หรืออีเมลของบริษัท ในการสมัครบริการปัญญาประดิษฐ์ที่ใช้งานส่วนบุคคล
14) ห้ามนำผลลัพธ์จากเทคโนโลยี Generative AI ไปใช้ หรือส่งต่อทันที โดยไม่มีการตรวจสอบความถูกต้อง ความเหมาะสม ข้อเท็จจริง และแหล่งที่มาของข้อมูล
5.3 การรักษาความลับและคุ้มครองข้อมูลส่วนบุคคล
การใช้งานเทคโนโลยี Generative AI โดยเฉพาะในกรณีที่เป็นแอปพลิเคชัน หรือบริการสาธารณะที่ไม่มีค่าใช้จ่าย อาจมีความเสี่ยงต่อข้อมูลที่ผู้ใช้งานป้อนเข้า หรือโต้ตอบกับระบบ เนื่องจากข้อมูลอาจถูกเข้าถึง บันทึกหรือนำไปใช้ในการฝึกสอนโมเดล Generative AI เพื่อปรับปรุงและพัฒนาประสิทธิภาพการทำงานของระบบ ดังนั้น เพื่อป้องกันการรั่วไหลของข้อมูล การละเมิดสิทธิส่วนบุคคล หรือก่อให้เกิดความเสียหายต่อบริษัท หน่วยงานภายนอก หรือบุคคลที่เกี่ยวข้อง ผู้ใช้งานจึงต้องมีความระมัดระวังและต้องปฏิบัติตามนโยบายดังต่อไปนี้
1) ไม่นำข้อมูลความลับของบริษัทในระดับชั้น “ลับ (Confidential)” ขึ้นไป รวมถึงข้อมูลภายในที่ไม่พึงเปิดเผย เอกสารสำคัญ ข้อมูลโครงการลูกค้า (เช่น รหัสผ่าน เอกสารสัญญา เอกสาร หรือหนังสือที่ประทับข้อความลับ เอกสาร หรือข้อมูลเกี่ยวกับโครงการภายในบริษัทและลูกค้า เป็นต้น) ไปใช้กับบริการ Generative AI ภายนอก นอกเหนือจากที่บริษัทมีการจัดเตรียมไว้ให้ใช้งานภายในบริษัท
2) ไม่นำข้อมูลส่วนบุคคล (เช่น รูปภาพบุคคล ชื่อ–สกุล หมายเลขบัตรประจำตัวประชาชน ที่อยู่ หมายเลขโทรศัพท์ อีเมล ฯลฯ) และข้อมูลส่วนบุคคลที่อ่อนไหว (เช่น สำเนาบัตรประชาชนที่มีข้อมูลศาสนา ข้อมูลชีวภาพ ใบรับรองแพทย์ ฯลฯ) ไปใช้งานร่วมกับบริการ Generative AI ภายนอก นอกเหนือจากที่บริษัทมีการจัดเตรียมไว้ให้ใช้งานภายในบริษัท และต้องพิจารณาว่าบริษัทได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล หรือมีฐานการประมวลผลข้อมูลส่วนบุคคลครอบรับหรือไม่ ก่อนการดำเนินการ
3) ก่อนนำข้อมูลสำคัญ ข้อมูลความลับ ข้อมูลส่วนบุคคล ไปใช้กับเทคโนโลยี Generative AI ให้พิจารณาแนวทางการลดรูปข้อมูลไม่ให้แสดงข้อมูลสำคัญ เช่น การทำให้ไม่สามารถระบุตัวตนได้ (Anonymization) การจัดทำข้อมูลแฝง (Pseudonymization) การปกปิดข้อมูล (Data Masking) การลบข้อมูลอ่อนไหว การลบข้อมูลชื่อ / ปริมาณภายในองค์กร และการใช้ข้อมูลจำลองแทนที่ข้อมูลจริง
4) ในกรณีที่มีข้อสงสัยเกี่ยวกับการรักษาความมั่นคงปลอดภัยของข้อมูล หรือการดำเนินการตามข้อกำหนดของกฎหมายด้านการคุ้มครองข้อมูลส่วนบุคคล ผู้ใช้งานต้องปรึกษากับผู้บังคับบัญชา หรือหน่วยงานด้านการรักษาความมั่นคงปลอดภัยสารสนเทศ และกรณีที่เป็นข้อมูลส่วนบุคคลให้ขอคำปรึกษาจากเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer) ก่อนการดำเนินการ
5.4 การรักษาความมั่นคงปลอดภัยของระบบสารสนเทศ กรณีนำเทคโนโลยี Generative AI มาใช้งาน
1) ไม่นำข้อมูลที่อาจส่งผลกระทบต่อความมั่นคงปลอดภัยของระบบสารสนเทศ (เช่น รหัสผ่าน ข้อมูลการพิสูจน์ตัวตน ข้อมูล API Key ข้อมูลโครงสร้างระบบ/เครือข่าย รายละเอียดการตั้งค่าระบบ และข้อมูลความมั่นคงปลอดภัยของบริษัท หรือลูกค้า เป็นต้น) ไปใช้งานร่วมกับแอปพลิเคชัน หรือบริการ Generative AI
2) ต้องตรวจสอบรหัสต้นฉบับ (Source Code) ชุดคำสั่ง (Script) หรือสถาปัตยกรรมระบบ (System Architecture) ที่ได้รับการสร้าง ออกแบบ ตรวจสอบ และปรับปรุงแก้ไข โดยเทคโนโลยี Generative AI ก่อนนำมาใช้งาน โดยพิจารณาถึงความถูกต้อง ความมั่นคงปลอดภัย การตรวจสอบช่องโหว่ และสิทธิในการใช้งาน รหัสต้นฉบับ (Dependency and License Check)
– การใช้งานเทคโนโลยี Generative AI ในลักษณะที่เป็นเครื่องมือช่วยเขียนโค้ด (เช่น AI Coding Assistants/Agents ผ่าน Terminal, IDE, Desktop App และ Browser) ต้องใช้เฉพาะเครื่องมือที่บริษัทจัดเตรียมไว้ให้ใช้งาน และบริการ Generative AI ภายนอกที่บริษัทอนุญาตให้ใช้งานเท่านั้น
– หลีกเลี่ยงการเผยแพร่รหัสต้นฉบับ (Source Code) และเอกสารออกแบบระบบส่วนสำคัญหรือเป็นรายละเอียดเฉพาะของบริษัท เพื่อป้องกันทรัพย์สินทางปัญญาของบริษัทรั่วไหล
– พิจารณาการควบคุมทางเทคนิคเพิ่มเติมเพื่อป้องกันการละเมิดลิขสิทธิ์ ดังนี้
– เปิดฟังก์ชัน Block Match Public Code : เพื่อป้องกันการแนะนำโค้ดที่ตรงกับ Open Source บน Public Repository
– ใช้เครื่องมือ Software Composition Analysis (SCA) : เพื่อสแกนหา Open Source Vulnerabilities และตรวจสอบว่ามี Code Snippets ใดที่ติด License ที่เป็นอันตรายต่อซอฟต์แวร์เชิงพาณิชย์หรือไม่ (เช่น AGPL, GPL)
– ตั้งค่า Opt-Out หรือ Disabled Data Collection / Data Training : เพื่อปิดการเข้าถึงข้อมูล Prompt และ Context Data ที่นักพัฒนาป้อนโค้ดเข้าสู่ระบบ ไม่ให้มีการนำไปฝึกฝนระบบ หรือกลับไปใช้ในการฝึกฝนโมเดลซ้ำ (Fine-tuning)
– ผู้ใช้งานที่เกี่ยวข้องกับการพัฒนาระบบ ต้องเป็นผู้รับผิดชอบต่อความถูกต้อง ความมั่นคงปลอดภัย และผลกระทบของรหัสต้นฉบับ (Source Code) หรือผลลัพธ์จาก Generative AI ที่นำมาใช้งานเสมือนเป็นผู้พัฒนาขึ้นเอง
3) ห้ามใช้เทคโนโลยี Generative AI เพื่อสร้างหรือปรับปรุงโค้ด (Code) ที่มีวัตถุประสงค์ในการโจมตีระบบ เข้าถึงข้อมูลโดยไม่ได้รับอนุญาต หรือหลีกเลี่ยงมาตรการรักษาความมั่นคงปลอดภัย
4) การนำเทคโนโลยี Generative AI มาใช้สนับสนุนการพัฒนา ส่งมอบ หรือดูแลระบบของลูกค้า ต้องตรวจสอบและควบคุมให้เป็นไปตามข้อกำหนดของสัญญา ข้อกำหนดด้านการคุ้มครองข้อมูลส่วนบุคคล ข้อกำหนดด้านความมั่นคงปลอดภัยของระบบสารสนเทศและข้อมูลของลูกค้าในแต่ละโครงการ
5) หากพบเหตุการณ์ละเมิดความมั่นคงปลอดภัยที่เกิดจากการประยุกต์ใช้เทคโนโลยี Generative AI ผู้ใช้งานต้องแจ้งให้ผู้บังคับบัญชา และหน่วยงานด้านการรักษาความมั่นคงปลอดภัยสารสนเทศทราบ และปฏิบัติตามขั้นตอนการปฏิบัติงานการรายงานเหตุทางด้านความมั่นคงปลอดภัยสารสนเทศ (Security Incident Management Procedure) โดยทันที
6) การใช้งานเทคโนโลยี Generative AI ผู้ใช้งานต้องมีการควบคุมความมั่นคงปลอดภัยของระบบสารสนเทศ และความมั่นคงปลอดภัยของข้อมูล ตามนโยบายความมั่นคงปลอดภัยสารสนเทศ (Information Security Policy) และข้อกำหนดที่เกี่ยวข้อง
7) บริษัทจะมีการตรวจสอบการใช้เทคโนโลยีสารสนเทศ Generative AI ของผู้ใช้งานอย่างต่อเนื่องเพื่อเป็นการรักษาความมั่นคงปลอดภัยของบริษัท
5.5 การลดการเกิดอคติ (Bias) และการเลือกปฏิบัติ (Discrimination) ต่อบุคคลหรือกลุ่มบุคคล
ด้วยผลลัพธ์จากการประยุกต์ใช้เทคโนโลยี Generative AI มีโอกาสที่จะสร้างเนื้อหาที่มีความคิดเชิงลบ อคติ หรือแบ่งแยก อันอาจถูกเผยแพร่เป็นวงกว้างและไม่สามารถควบคุมการแพร่กระจายได้โดยง่าย อาจก่อให้เกิดความเสียหายแก่ชื่อเสียง จิตใจของบุคคล เกิดอคติ หรือการเลือกปฏิบัติต่อบุคคล หรือกลุ่มบุคคล ดังนั้น ผู้ใช้งานจึงต้องมีความระมัดระวังและปฏิบัติ ดังนี้
1) ต้องตรวจสอบเนื้อหาที่สร้างโดยเทคโนโลยี Generative AI ก่อนนำไปใช้งาน หรือเผยแพร่ต่อสาธารณะ เพื่อลด หรือหลีกเลี่ยงการเกิดอคติ หรือการเลือกปฏิบัติอย่างไม่เป็นธรรม
2) ระมัดระวังการใช้งานเทคโนโลยี Generative AI ในการดำเนินงานที่อาจกระทบต่อสิทธิของบุคคลหรือกลุ่มบุคคล หรือมีผลกระทบต่อหลักความเสมอภาค และมาตรฐานด้านสิทธิมนุษยชน
3) หลีกเลี่ยงการใช้ข้อมูลที่อาจนำไปสู่การเลือกปฏิบัติ เช่น เพศ อายุ เชื้อชาติ ศาสนา ความพิการ สถานะครอบครัว หรือข้อมูลสุขภาพ เว้นแต่มีเหตุผลทางกฎหมายและข้อกำหนดที่จำเป็นอย่างชัดเจน
4) การใช้งานเทคโนโลยี Generative AI ในบริบทที่มีความเสี่ยงสูง เช่น มีการตัดสินใจทางกฎหมายทางการเงิน ทางทรัพยากรบุคคล หรือการตัดสินใจที่อาจส่งผลกระทบต่อชีวิต ทรัพย์สิน และสิทธิของบุคคล กำหนดให้ผู้ใช้งานเป็นผู้พิจารณาและตัดสินใจขั้นตอนสุดท้ายเสมอ (Human-in-the-loop)
5) หากผลลัพธ์ของเทคโนโลยี Generative AI อาจกระทบสิทธิ โอกาส หรือชื่อเสียงของบุคคล ให้ยกระดับการพิจารณาไปยังผู้บังคับบัญชาตามสายงาน และอาจขอคำแนะนำเพิ่มเติมจากหน่วยงานที่เกี่ยวข้อง เช่น ฝ่ายกฎหมาย ฝ่ายทรัพยากรบุคคล ฝ่ายบัญชี/ฝ่ายการเงิน ฝ่าย Compliance หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ก่อนนำไปใช้งาน
5.6 การเคารพสิทธิในทรัพย์สินทางปัญญา
1) การประยุกต์ใช้เทคโนโลยี Generative AI ผู้ใช้งานต้องมีความระมัดระวังไม่ให้เกิด การละเมิดลิขสิทธิ์ เครื่องหมายการค้า หรือสิทธิในทรัพย์สินทางปัญญาอื่น ๆ โดยการตรวจสอบให้แน่ใจว่า เนื้อหาที่สร้างขึ้นไม่เป็นการทำซ้ำ คัดลอก ดัดแปลง หรือใช้ประโยชน์จากผลงานที่มีเจ้าของโดยไม่ได้รับอนุญาต เพื่อป้องกันการละเมิดกฎหมายและข้อพิพาทที่อาจเกิดขึ้น
2) การนำเนื้อหาที่สร้างโดยเทคโนโลยี Generative AI ไปใช้งาน หรือเผยแพร่ต่อสาธารณะ ผู้ใช้งานต้องใช้บริการ Generative AI ที่บริษัทมีการจัดเตรียมไว้ให้ใช้งานภายในบริษัท และบริการ Generative AI ภายนอกที่บริษัทอนุญาตให้ใช้งานเท่านั้น
3) แนวทางการตรวจสอบและป้องกันการละเมิดลิขสิทธิ์ ทรัพย์สินทางปัญญา ก่อนนำผลลัพธ์จากเทคโนโลยี Generative AI ไปใช้งาน
– ตรวจสอบความคล้ายคลึงกับงานที่มีลิขสิทธิ์ (Plagiarism & Reverse Image Search) : นำภาพที่ได้ไปค้นหาใน Google Images Search หรือนำข้อความไปตรวจสอบผ่านโปรแกรมตรวจจับการคัดลอกผลงาน (Plagiarism Detection) เพื่อตรวจสอบว่ามีความคล้ายคลึง หรือเหมือนกับงานที่มีอยู่เดิมหรือไม่
– หลีกเลี่ยงการ Prompt ที่ระบุชื่อเฉพาะ : ไม่ระบุชื่อศิลปิน แบรนด์ หรือบุคคลที่มีชื่อเสียงใน Prompt เพื่อลดโอกาสที่ Generative AI จะดึงงานที่มีลิขสิทธิ์มาใช้ในการ Generate Response
– ตรวจสอบสิทธิ์ตามเงื่อนไขของบริการ Generative AI (Terms of Service) : ตรวจสอบเงื่อนไขการใช้งานของบริการ Generative AI ให้ชัดเจนว่าสามารถนำผลลัพธ์ไปใช้ในเชิงพาณิชย์ (Commercial Use) ได้หรือไม่ หรือมีประกาศนโยบาย Copyright Commitment เพื่อปกป้องลูกค้าที่ใช้บริการเชิงพาณิชย์จากการฟ้องร้องลิขสิทธิ์หรือไม่
– ผู้ใช้งานอาจมีการปรับปรุงต่อยอดงานนั้นเพิ่มเติม (Human-in-the-loop) : ควรใช้ Generative AI เป็นแนวทาง หรือไอเดียในการสร้างงาน แล้วนำมาปรับปรุง ขัดเกลา หรือใส่ความคิดสร้างสรรค์ของตนเองเข้าไปเพิ่มเติม เพื่อให้ผลงานนั้นมีเอกลักษณ์และลดความเสี่ยงทางกฎหมาย
5.7 หน้าที่และความรับผิดชอบ
การนำเนื้อหาที่สร้างโดยเทคโนโลยี Generative AI มาใช้งาน อาจส่งผลกระทบเชิงลบต่อบริษัท บุคคล และสังคม ทั้งโดยเจตนาหรือไม่เจตนา ซึ่งบริษัทและผู้ใช้งานไม่อาจปฏิเสธความรับผิดชอบต่อผลที่เกิดขึ้นจากการกระทำดังกล่าวได้ ดังนั้น ผู้ใช้งานและผู้ที่เกี่ยวข้องกับการประยุกต์ใช้เทคโนโลยี Generative AI จึงมีหน้าที่และความรับผิดชอบ ดังต่อไปนี้
1) ผู้ใช้งานต้องแจ้งผู้บังคับบัญชาเกี่ยวกับวัตถุประสงค์ ขอบเขต และลักษณะของการทำงานร่วมกันระหว่างผู้ใช้งานกับเทคโนโลยี Generative AI (Human-in-the-Loop) และเมื่อมีการใช้เทคโนโลยี Generative AI ในการปฏิบัติงาน
2) ผู้ใช้งานต้องปฏิบัติตามหลักเกณฑ์และวิธีการใช้งานเทคโนโลยี Generative AI ตามที่กำหนดในนโยบายฉบับนี้ รวมถึงขั้นตอนและคู่มือปฏิบัติงานที่เกี่ยวข้อง และตรวจสอบเนื้อหาที่สร้างด้วยเทคโนโลยี Generative AI ก่อนนำไปใช้งานหรือเผยแพร่ ต้องดำเนินการตรวจสอบอย่างเคร่งครัด โดยเฉพาะเนื้อหาที่เกี่ยวข้องกับกฎหมาย การเงิน ทรัพยากรบุคคล การให้บริการลูกค้า หรือเนื้อหาที่อาจส่งผลกระทบต่อชีวิต ทรัพย์สิน และสิทธิของบุคคล ผู้ใช้งานสามารถยกระดับการตรวจสอบ พิจารณา อนุมัติ ไปยังผู้บังคับบัญชาตามสายงาน และอาจขอคำแนะนำเพิ่มเติมจากหน่วยงานที่เกี่ยวข้อง ในประเด็นดังต่อไปนี้
– ความถูกต้องของเนื้อหา ข้อเท็จจริง และแหล่งที่มา
– ผลการใช้งาน หรือเผยแพร่เนื้อหาที่ไม่นำไปสู่การกระทำผิดทางกฎหมาย รวมถึงการละเมิดลิขสิทธิ์เครื่องหมายการค้า หรือทรัพย์สินทางปัญญาอื่น ๆ
– ความเท่าเทียมและการไม่เลือกปฏิบัติต่อบุคคลหรือกลุ่มบุคคล
– การรักษาความลับและการคุ้มครองข้อมูลส่วนบุคคล
– ผลกระทบต่อความมั่นคงปลอดภัยและความเสี่ยงที่อาจเกิดขึ้นจากการใช้งาน
– ผลกระทบเชิงลบอื่น ๆ ที่อาจเกิดขึ้นต่อบริษัท บุคคล และสังคม
3) ผู้บังคับบัญชาและผู้ใช้งานต้องมีการติดตาม ทบทวน ประเมินประสิทธิภาพ และประสิทธิผลของการใช้งานเทคโนโลยี Generative AI อย่างต่อเนื่อง เพื่อปรับปรุงวิธีการทำงาน และการเลือกใช้เทคโนโลยี Generative AI ที่เหมาะสมกับการปฏิบัติงาน
4) การนำเนื้อหาที่สร้างจากเทคโนโลยี Generative AI มาใช้งาน ควรมีการระบุว่า “เนื้อหานี้ได้รับการสร้าง หรือ ได้รับความช่วยเหลือจาก Generative AI” ตามความเหมาะสม เพื่อให้เกิดความโปร่งใส (Transparency) และป้องกันความเข้าใจผิดของผู้รับข้อมูล ในกรณีดังต่อไปนี้
– กรณีที่จะมีการเผยแพร่เนื้อหานั้นไปยังภายนอกองค์กรหรือสาธารณะ ผ่านช่องทางการสื่อสารของบริษัท
– กรณีที่มีการใช้ Generative AI สร้างเนื้อหาส่วนสำคัญ หรือร่างเนื้อหาเป็นส่วนใหญ่
– กรณีที่อาจก่อให้เกิดความเข้าใจผิดเกี่ยวกับที่มาของเนื้อหา
– กรณีที่มีความเสี่ยงต่อการหลอกลวง บิดเบือนข้อมูล หรือการแอบอ้างบุคคล
– กรณีที่เนื้อหานั้นส่งผลต่อการตัดสินใจ หรืออาจส่งผลกระทบต่อบริษัท บุคคล และสังคม
– กรณีที่ต้องการป้องกันข้อพิพาทด้านลิขสิทธิ์ และทรัพย์สินทางปัญญา
– กรณีที่มีข้อกำหนดตามกฎหมาย กฎระเบียบ ข้อบังคับ หรือสัญญาให้เปิดเผย
ตัวอย่างของบริบทที่ควรมีการเปิดเผย
– ภาพ เสียง หรือวิดีโอที่มีลักษณะเสมือนจริง (Synthetic Media)
– บทความ บทวิเคราะห์ หรือรายงานที่เขียนหรือเรียบเรียงโดย Generative AI
– รายงานประจำปี เอกสารทางการ หรือ White Paper
– โฆษณา บทความ หรือคอนเทนต์ (Content) เกี่ยวกับการตลาดที่สร้างโดย Generative AI
– เอกสารประชาสัมพันธ์บริษัท
– รีวิวสินค้าหรือบริการที่สรุป วิเคราะห์ สร้างโดย Generative AI (โดยเฉพาะการแสดงความคิดเห็น)
– Chatbot หรือระบบตอบคำถามอัตโนมัติที่ผู้ใช้บริการอาจเข้าใจผิดว่าเป็นมนุษย์
ตัวอย่างข้อความที่ใช้ในการสื่อสาร
– เอกสารฉบับนี้ได้รับความช่วยเหลือจาก Generative AI ในการจัดทำร่างและปรับปรุงถ้อยคำ โดยผู้เขียนได้ตรวจสอบและรับรองความถูกต้องของเนื้อหาทั้งหมด
– ผู้เขียนใช้ Generative AI เพื่อช่วยปรับปรุงภาษาและโครงสร้างของเนื้อหา โดยผู้เขียนเป็นผู้ตรวจสอบและรับรองความถูกต้องของเนื้อหาทั้งหมด
– ภาพหรือวิดีโอนี้สร้างขึ้นด้วย Generative AI / เสียงในวิดีโอนี้เป็นเสียงที่สังเคราะห์โดย AI
– คุณกำลังสนทนากับผู้ช่วยอัตโนมัติที่ขับเคลื่อนด้วย Generative AI
– กรณีที่ใช้ Generative AI เพื่อช่วยในการเขียนโค้ด : “Portions of this source code were generated with the assistance of Generative AI and subsequently reviewed by developers.”
5) ฝ่ายงานที่นำเทคโนโลยี Generative AI มาประยุกต์ใช้ (AI System Owner) ร่วมกับ AIMS Core Team (AIMS-CT) และหน่วยงานด้านการรักษาความมั่นคงปลอดภัยสารสนเทศ มีหน้าที่ในการประเมิน ตรวจสอบ และทดสอบความสอดคล้องกับความต้องการทางธุรกิจ ข้อกำหนดด้านการกำกับดูแลปัญญาประดิษฐ์ ประสิทธิภาพ และความมั่นคงปลอดภัย ของแอปพลิเคชัน หรือบริการก่อนการนำไปใช้งาน และจัดทำข้อเสนอเพื่อให้ AIMS Steering Committee (AIMS-SC) พิจารณากำหนดให้แอปพลิเคชัน หรือบริการดังกล่าวอยู่ในรายการบริการ Generative AI ที่ได้รับอนุญาตให้ใช้งาน (AI Whitelist) ของบริษัท อ้างอิงตามภาคผนวก เอกสารแนบ 1 – รายการบริการ Generative AI ที่ได้รับอนุญาตให้ใช้งาน (AI Whitelist)
6) ผู้ใช้งานต้องรายงานให้ผู้บังคับบัญชารับทราบโดยทันที ในกรณีที่เกิดความผิดพลาด หรือพบประเด็นปัญหาจากการประยุกต์ใช้ Generative AI ทั้งกรณีการนำเข้าข้อมูลและแสดงผลลัพธ์ เช่น ข้อผิดพลาดหรือเหตุขัดข้องเชิงเทคนิคของระบบ เหตุข้อมูลรั่วไหล ผลลัพธ์ที่ไม่คาดคิดและเหตุการณ์ที่อาจส่งผลกระทบเชิงลบต่อบริษัท บุคคล และสังคม เป็นต้น พร้อมทั้งแจ้งไปยัง Artificial Intelligence Management Assistance (AIMA) ผ่านช่องทางอีเมล QMR@yipintsoi.com หรือโทร 02-353-8600 ต่อ 2600-2602 ตามขั้นตอนปฏิบัติการจัดการและรายงานปัญหาจากปัญญาประดิษฐ์ (AI Incident Management Procedure) เพื่อให้สามารถดำเนินการแก้ไข หรือจำกัดผลกระทบได้โดยเร็ว
6. การจัดฝึกอบรมให้ความรู้เกี่ยวกับการประยุกต์ใช้เทคโนโลยี Generative AI
บริษัทจะจัดให้มีการอบรมเพื่อสร้างความตระหนัก ความรู้ความเข้าใจให้กับผู้ใช้งาน (พนักงาน ลูกจ้าง และผู้ปฏิบัติงานของบริษัท) เกี่ยวกับการประยุกต์ใช้เทคโนโลยี Generative AI อย่างมีความรับผิดชอบ แนวทางปฏิบัติที่เหมาะสม ความเสี่ยง ข้อจำกัดของเทคโนโลยี และผลกระทบที่อาจเกิดขึ้น อย่างน้อยปีละ 1 ครั้ง เพื่อให้ผู้ใช้งานประยุกต์ใช้ในการปฏิบัติงานได้อย่างเหมาะสม ปลอดภัย และสอดคล้องกับนโยบายของบริษัท
7. โทษของการไม่ปฏิบัติตามนโยบายการใช้เทคโนโลยี Generative AI
กรณีพนักงาน ลูกจ้าง ผู้ปฏิบัติงาน หรือผู้รับจ้างของบริษัทผู้ใด ไม่ปฏิบัติตามนโยบายฉบับนี้ อาจมีผลเป็นความผิดและถูกลงโทษทางวินัยตามข้อบังคับ ระเบียบ หรือประกาศของบริษัท หรือตามข้อตกลงในสัญญาจ้าง ทั้งนี้ ตามแต่กรณีและความสัมพันธ์ที่ผู้ใช้งานมีต่อบริษัท และอาจได้รับโทษตามกฎหมาย กฎระเบียบ หรือคำสั่งที่เกี่ยวข้อง
ผู้บริหาร และผู้บังคับบัญชาตามลำดับของสายงาน มีหน้าที่กำกับดูแลและควบคุมผู้ใต้บังคับบัญชาให้ปฏิบัติตามนโยบาย เงื่อนไข และข้อกำหนดของบริษัทอย่างเคร่งครัด ในกรณีที่พบว่าผู้ใต้บังคับบัญชากระทำความผิด ผู้บังคับบัญชาต้องดำเนินการตามข้อบังคับ ระเบียบ หรือประกาศของบริษัท การละเว้น หรือไม่ปฏิบัติหน้าที่ถือเป็นความผิดเช่นเดียวกับผู้กระทำความผิดโดยตรง
กรณีผู้ใช้งานพบการใช้งานเทคโนโลยี Generative AI ที่ไม่เหมาะสม หรือมีความเสี่ยง อันอาจจะก่อให้เกิดความเสียหายใด ๆ ต่อบริษัท บุคคล และสังคม ต้องรายงานต่อผู้บังคับบัญชา และเจ้าหน้าที่ Artificial Intelligence Management Assistance (AIMA) ผ่านช่องทางอีเมล QMR@yipintsoi.com หรือโทร 02-353-8600 ต่อ 2600-2602 ทราบโดยทันที
8. ตัวอย่างพฤติกรรมที่ควรทำและไม่ควรทำ (Do’s & Don’ts) ของการใช้งานเทคโนโลยี Generative AI
[พฤติกรรมที่ควรทำ (Do’s)]
✓ ตรวจสอบความถูกต้องของข้อมูลก่อนนำไปใช้เสมอ
✓ ไม่นำข้อมูลที่เป็นความลับของบริษัท และข้อมูลส่วนบุคคล ไปใช้งานร่วมกับเทคโนโลยี Generative AI ภายนอก
✓ ลดรูปหรือลบข้อมูลสำคัญ หรือข้อมูลส่วนบุคคลก่อนนำเข้าสู่ Generative AI
✓ เผยแพร่ข้อมูลที่ถูกต้องและไม่บิดเบือน
✓ อ้างอิงแหล่งที่มาของข้อมูลเสมอ หรือเปิดเผยเมื่อเนื้อหาที่ถูกสร้างจาก Generative AI อาจก่อให้เกิดความเข้าใจผิด (Transparency)
✓ หลีกเลี่ยงการสร้างเนื้อหาที่มีอคติ หรือเลือกปฏิบัติ
✓ ใช้เครื่องมือที่ได้รับอนุญาตจากบริษัท
✓ หลีกเลี่ยงการใช้เนื้อหาที่อาจจะละเมิดลิขสิทธิ์ เครื่องหมายการค้า หรือทรัพย์สินทางปัญญา
✓ ปฏิบัติตามนโยบายและแนวทางของบริษัท
✓ หลีกเลี่ยงการใช้งานเทคโนโลยี Generative AI ในทางที่ผิดกฎหมาย หรือขัดต่อหลักธรรมาภิบาล คุณธรรม และจริยธรรม
✓ ขอคำแนะนำจากผู้บังคับบัญชา หรือปรึกษาหน่วยงานที่เกี่ยวข้องเมื่อไม่แน่ใจ
[พฤติกรรมที่ไม่ควรทำ (Don’ts)]
✗ นำข้อมูลไปใช้ทันทีโดยไม่ได้มีการตรวจสอบความถูกต้อง
✗ นำข้อมูลที่เป็นความลับของบริษัท และข้อมูลส่วนบุคคลไปใช้งานร่วมกับเทคโนโลยี Generative AI ภายนอก
✗ ใช้ข้อมูลส่วนบุคคลหรือข้อมูลส่วนบุคคลอ่อนไหวโดยไม่มีฐานกฎหมายรองรับ หรือไม่ได้รับความยินยอม
✗ ใช้ Generative AI ตัดสินใจแทนมนุษย์ในเรื่องที่อาจส่งผลกระทบต่อชีวิต ทรัพย์สิน และสิทธิของบุคคล
✗ เผยแพร่ข้อมูลที่ไม่ถูกต้อง (Misinformation) หรือบิดเบือน (Disinformation)
✗ ไม่มีการอ้างอิงแหล่งที่มาของข้อมูล
✗ สร้างเนื้อหาที่มีอคติ หรือเลือกปฏิบัติ
✗ ใช้เครื่องมือที่ไม่ได้รับอนุญาตจากบริษัท
✗ ใช้เนื้อหาที่อาจจะละเมิดลิขสิทธิ์ เครื่องหมายการค้า หรือทรัพย์สินทางปัญญา
✗ ไม่ปฏิบัติตามนโยบายและแนวทางของบริษัท
✗ ใช้งานเทคโนโลยี Generative AI ในทางที่ผิดกฎหมายหรือขัดต่อหลักธรรมาภิบาล คุณธรรม และจริยธรรม
9. ช่องทางการติดต่อ
กรณีที่มีข้อสงสัยต้องการสอบถาม หรือแจ้งพบการใช้เทคโนโลยี Generative AI ซึ่งไม่เป็นไปตามหลักเกณฑ์ที่บริษัทกำหนด หรือมีข้อร้องเรียนใด ๆ ท่านสามารถติดต่อบริษัท ได้ตามช่องทางดังต่อไปนี้ บริษัท ยิบอินซอย จำกัด ที่อยู่ : 523 ถนนมหาพฤฒาราม แขวงมหาพฤฒาราม เขตบางรัก กรุงเทพฯ 10500 เบอร์โทรศัพท์ 02-353-8600 Email : qmr@yipintsoi.com, info@yipintsoi.com
รายการบริการ Generative AI ที่ได้รับอนุญาตให้ใช้งาน (AI Whitelist)
ประกอบ นโยบายการใช้เทคโนโลยี Generative AI ที่ยอมรับได้
รายการบริการ Generative AI ที่ได้รับอนุญาตให้ใช้งาน (AI Whitelist)
ปรับปรุงครั้งล่าสุด: 28 สิงหาคม 2569
1. บริการ Generative AI ที่บริษัทมีการจัดหา หรือพัฒนาไว้ให้ใช้งานภายในบริษัท
บริการ Generative AI:
– Microsoft 365 Copilot
เงื่อนไข ข้อควรระวัง และการควบคุมเพิ่มเติม:
– ตรวจสอบความถูกต้องของข้อมูลก่อนนำไปใช้เสมอ
– หลีกเลี่ยงการใช้ หรือเปิดเผยข้อมูลที่เป็นความลับของบริษัท ข้อมูลส่วนบุคคล ข้อมูลลูกค้า หรือข้อมูลที่อาจส่งผลกระทบต่อบริษัท บุคคล และสังคม (ถ้าไม่จำเป็น)
2. บริการ Generative AI ภายนอกที่บริษัทอนุญาตให้ใช้งาน
หมวด General-Purpose AI
บริการ Generative AI:
– ChatGPT
– Gemini
– Notebook LM
– Claude
– Perplexity
เงื่อนไข ข้อควรระวัง และการควบคุมเพิ่มเติม:
– ตรวจสอบความถูกต้องของข้อมูลก่อนนำไปใช้เสมอ
– ห้ามใช้หรือเปิดเผยข้อมูลที่เป็นความลับของบริษัท ข้อมูลส่วนบุคคล ข้อมูลลูกค้า หรือข้อมูลที่อาจส่งผลกระทบต่อบริษัท บุคคล และสังคม
– ลดรูป หรือลบข้อมูลสำคัญ หรือข้อมูลส่วนบุคคลก่อนนำเข้าสู่ Generative AI
หมวด Developer & Coding Tools
บริการ Generative AI:
– GitHub Copilot
– Claude Code
– Cursor
– Google AI Studio (API)
– Google Antigravity
– Codex
เงื่อนไข ข้อควรระวัง และการควบคุมเพิ่มเติม:
– ไม่เผยแพร่รหัสต้นฉบับ (Source Code) และเอกสารออกแบบระบบ ส่วนสำคัญหรือเป็นรายละเอียดเฉพาะของบริษัท
– ไม่นำข้อมูลที่อาจส่งผลกระทบต่อความมั่นคงปลอดภัยของระบบสารสนเทศ (เช่น รหัสผ่าน ข้อมูลการพิสูจน์ตัวตน ข้อมูล API Key เป็นต้น) เข้าสู่ระบบ
– ตั้งค่า Opt-Out หรือ Disabled Data Collection / Data Training
– ตรวจสอบรหัสต้นฉบับ (Source Code), Script, จาก Generative AI ก่อนนำมาใช้งาน โดยพิจารณาถึงความถูกต้อง ความมั่นคงปลอดภัย การตรวจสอบช่องโหว่ และสิทธิในการใช้งาน รหัสต้นฉบับ (Source Code)
หมวด Creative & Design AI
บริการ Generative AI:
– Gemini Nano Banana
– Canva AI
– Midjourney
เงื่อนไข ข้อควรระวัง และการควบคุมเพิ่มเติม:
– ตรวจสอบความถูกต้องของข้อมูลก่อนนำไปใช้เสมอ
– ตรวจสอบความคล้ายคลึงกับงานที่มีลิขสิทธิ์ เพื่อป้องกันการละเมิดลิขสิทธิ์หรือทรัพย์สินทางปัญญา
– ระบุข้อความ “ภาพหรือวิดีโอนี้สร้างขึ้นด้วย Generative AI” ในกรณีที่ใช้ AI สร้างภาพ หรือวิดีโอที่มีลักษณะเสมือนจริง