AI Governance คืออะไร?

AI Governance คือระบบตัดสินใจและควบคุมการใช้ AI ให้มีเจ้าของงาน ขอบเขตข้อมูล จุดตรวจทาน หลักฐาน และขั้นตอนรับมือความเสี่ยงที่ชัดเจน ครอบคลุมทั้งเครื่องมือสำเร็จรูปและระบบที่องค์กรพัฒนาเอง

เริ่มจากการจำแนกข้อมูล

กำหนดว่าข้อมูลใดใช้กับ Public AI ได้ ข้อมูลใดต้องผ่านระบบที่องค์กรอนุมัติ และข้อมูลใดห้ามนำเข้าสู่ AI พร้อมสื่อสารตัวอย่างให้ผู้ใช้เข้าใจง่าย

  • ข้อมูลสาธารณะ
  • ข้อมูลใช้ภายใน
  • ข้อมูลลับหรือข้อมูลสำคัญ
  • ข้อมูลส่วนบุคคลและข้อมูลอ่อนไหวตาม PDPA

Human Review ตามระดับความเสี่ยง

งานผลกระทบต่ำอาจใช้การสุ่มตรวจ แต่งานที่กระทบสิทธิ์ เงิน ความปลอดภัย ชื่อเสียง หรือการตัดสินใจต่อบุคคลต้องมีผู้รับผิดชอบตรวจและอนุมัติก่อนใช้งาน

Control ขั้นต่ำที่องค์กรควรมี

นโยบายควรเชื่อมกับกระบวนการจริงและหลักฐานที่ตรวจสอบได้ ไม่ควรเป็นเอกสารที่ไม่มีเจ้าของหรือไม่ถูกนำไปใช้

  • Acceptable Use และรายการเครื่องมือที่อนุมัติ
  • Prompt/Document Handling และ Output Review
  • Access Control, Logging และ Retention
  • Vendor Assessment และ Incident Response
หลักสำคัญ: ใช้ AI เพื่อช่วยตัดสินใจและเพิ่มคุณภาพงาน โดยยังคงเจ้าของงาน จุดตรวจทาน และความรับผิดชอบของมนุษย์ไว้เสมอ
เปิดเอกสารฉบับ Google Docs