AI Governance คืออะไร?
AI Governance คือระบบตัดสินใจและควบคุมการใช้ AI ให้มีเจ้าของงาน ขอบเขตข้อมูล จุดตรวจทาน หลักฐาน และขั้นตอนรับมือความเสี่ยงที่ชัดเจน ครอบคลุมทั้งเครื่องมือสำเร็จรูปและระบบที่องค์กรพัฒนาเอง
เริ่มจากการจำแนกข้อมูล
กำหนดว่าข้อมูลใดใช้กับ Public AI ได้ ข้อมูลใดต้องผ่านระบบที่องค์กรอนุมัติ และข้อมูลใดห้ามนำเข้าสู่ AI พร้อมสื่อสารตัวอย่างให้ผู้ใช้เข้าใจง่าย
- ข้อมูลสาธารณะ
- ข้อมูลใช้ภายใน
- ข้อมูลลับหรือข้อมูลสำคัญ
- ข้อมูลส่วนบุคคลและข้อมูลอ่อนไหวตาม PDPA
Human Review ตามระดับความเสี่ยง
งานผลกระทบต่ำอาจใช้การสุ่มตรวจ แต่งานที่กระทบสิทธิ์ เงิน ความปลอดภัย ชื่อเสียง หรือการตัดสินใจต่อบุคคลต้องมีผู้รับผิดชอบตรวจและอนุมัติก่อนใช้งาน
Control ขั้นต่ำที่องค์กรควรมี
นโยบายควรเชื่อมกับกระบวนการจริงและหลักฐานที่ตรวจสอบได้ ไม่ควรเป็นเอกสารที่ไม่มีเจ้าของหรือไม่ถูกนำไปใช้
- Acceptable Use และรายการเครื่องมือที่อนุมัติ
- Prompt/Document Handling และ Output Review
- Access Control, Logging และ Retention
- Vendor Assessment และ Incident Response
หลักสำคัญ: ใช้ AI เพื่อช่วยตัดสินใจและเพิ่มคุณภาพงาน โดยยังคงเจ้าของงาน จุดตรวจทาน และความรับผิดชอบของมนุษย์ไว้เสมอเปิดเอกสารฉบับ Google Docs