AI·การกำกับดูแล

TH-AI Passport เปิดใช้ 31 ส.ค. 2569: คู่มือปรับระบบ Identity Verification และ Data Governance สำหรับองค์กร

2026-09-10 · อ่าน 2 นาที · MeshLaw กองบรรณาธิการ

ข่าวต้นเรื่อง: "เตรียมเปิดใช้ TH-AI Passport วันแรก" (Thai PBS) · ค้นหาต้นฉบับ ต่อไปนี้เป็นบทวิเคราะห์ต้นฉบับที่ AI เรียบเรียงขึ้นโดยอ้างอิงข้อเท็จจริงที่ตรวจสอบจากรายงานข่าวจริง 2 แหล่ง (ไม่ใช่การแปลหรือคัดลอกต้นฉบับ) ดูแหล่งอ้างอิงท้ายบทความ

การเปิดตัวบริการ TH-AI Passport อย่างเป็นทางการในวันที่ 31 สิงหาคม 2569 ถือเป็นจุดเปลี่ยนสำคัญที่ทนายความและฝ่ายกฎหมายต้องเร่งปรับระบบยืนยันตัวตน (Identity Verification) และการกำกับดูแลข้อมูล (Data Governance) ให้สอดคล้องกับมาตรฐานใหม่ทันที

ความเร่งด่วนนี้เกิดจากการที่องค์กรไทยต้องรับมือกับปริมาณผู้ใช้งานที่คาดการณ์ไว้สูงถึง 5 ล้านคน ภายใต้กรอบกฎหมายว่าด้วยปัญญาประดิษฐ์ (AI) ที่กำลังอยู่ระหว่างขั้นตอนการรับฟังความคิดเห็นของสำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (ETDA)

การเตรียมความพร้อมด้านกฎหมายจึงไม่ใช่ทางเลือกอีกต่อไป แต่เป็นความจำเป็นเพื่อป้องกันความเสี่ยงทางกฎหมายและรักษาความน่าเชื่อถือขององค์กรในสภาวะที่ตลาด AI ไทยมีมูลค่ามหาศาลและพึ่งพาเทคโนโลยีจากต่างประเทศเป็นหลัก

ทำไมตอนนี้: จุดเปลี่ยนสำคัญก่อนเปิดใช้ 31 ส.ค. 2569

การเปิดให้บริการ TH-AI Passport อย่างเป็นทางการในวันที่ 31 ส.ค. 2569 ถือเป็นจุดเปลี่ยนสำคัญที่สะท้อนว่าภาครัฐเริ่มบังคับใช้มาตรฐานการเข้าถึงเทคโนโลยีปัญญาประดิษฐ์ในระดับชาติ ซึ่งส่งสัญญาณให้ภาคธุรกิจต้องเร่งเตรียมความพร้อมด้านโครงสร้างพื้นฐานก่อนวันดังกล่าว

องค์กรควรพิจารณาประเด็นสำคัญดังนี้:

  • การเปลี่ยนผ่านสู่มาตรฐานรัฐ: การที่รัฐบาลกำหนดให้ใช้ระบบนี้ผ่านเว็บไซต์ aipass.go.th บ่งชี้ถึงการรวมศูนย์การยืนยันตัวตน (Identity Verification) ซึ่งอาจกระทบต่อระบบสมาชิกเดิมขององค์กร
  • ความเร่งด่วนของเวลา: แม้การลงทะเบียนล่วงหน้าจะเริ่มตั้งแต่วันที่ 19 ส.ค. 2569 แต่การเปิดใช้จริงในวันที่ 31 ส.ค. 2569 ทำให้มีเวลาเตรียมตัวเพียงสั้นๆ ในการปรับกระบวนการทำงาน
  • บริบทกฎหมาย AI: การดำเนินโครงการนี้เกิดขึ้นควบคู่กับการรับฟังความคิดเห็นร่างพระราชบัญญัติว่าด้วยปัญญาประดิษฐ์ ซึ่งองค์กรต้องติดตามความเชื่อมโยงระหว่างบริการรัฐกับกรอบกฎหมายใหม่ที่กำลังจะออกมา

ดังนั้น การเตรียมความพร้อมก่อนวันเปิดใช้จึงไม่ใช่เพียงเรื่องเทคนิค แต่เป็นความจำเป็นเชิงกลยุทธ์เพื่อรองรับการบังคับใช้มาตรฐานใหม่ที่จะมีผลต่อระบบ Identity และ Data Governance ขององค์กรในระยะยาว

ประเด็นหลัก: มาตรฐานใหม่ในการยืนยันตัวตนและการเข้าถึงบริการ

การลงทะเบียนผ่านระบบ aipass.go.th ได้เริ่มเปิดรับล่วงหน้าตั้งแต่วันที่ 19 ส.ค. 2569 และมียอดผู้ลงทะเบียนทะลุ 1.13 ล้านคนภายในวันแรก ซึ่งสะท้อนให้เห็นถึงความสนใจที่พุ่งเป้าไปที่การเข้าถึงบริการ AI ระดับโปรจาก 33 โมเดลของ 14 ผู้ให้บริการอย่างไม่มีค่าใช้จ่าย

ความเข้มงวดของขั้นตอนการยืนยันตัวตน (Identity Verification) ถือเป็นหัวใจสำคัญในการรองรับเป้าหมายผู้ใช้ 5 ล้านคน โดยกระบวนการนี้ถูกออกแบบมาเพื่อคัดกรองและจัดระเบียบผู้ใช้งานก่อนการเปิดให้บริการอย่างเป็นทางการในวันที่ 31 ส.ค. 2569 การยืนยันตัวตนที่เข้มงวดขึ้นนี้ไม่เพียงแต่เป็นการรักษาความปลอดภัยของระบบเท่านั้น แต่ยังเชื่อมโยงโดยตรงกับข้อกำหนดด้านการกำกับดูแลข้อมูล (Data Governance) ที่องค์กรต้องเตรียมความพร้อมในการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคลก่อนเข้าสู่ระบบบริการภาครัฐ

สรุปประเด็นสำคัญด้าน Identity Verification

  • ช่องทางและระยะเวลา: การลงทะเบียนดำเนินการผ่านเว็บไซต์ aipass.go.th เริ่มตั้งแต่วันที่ 19 ส.ค. 2569
  • ยอดผู้ลงทะเบียน: มียอดสะสมเกิน 1.13 ล้านคน โดยวันแรกมียอดเกิน 500,000 คน
  • เป้าหมายระบบ: รองรับผู้ใช้ 5 ล้านคน ภายใต้การยืนยันตัวตนที่เข้มงวดเพื่อควบคุมการเข้าถึงบริการ AI 33 โมเดล

ผลกระทบเชิงปฏิบัติ: การจัดการข้อมูลภายในองค์กร

องค์กรต้องเร่งทบทวนและปรับปรุงนโยบาย Data Governance ให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) โดยคำนึงถึงลักษณะเฉพาะของการประมวลผลข้อมูลผ่านระบบ TH-AI Passport ซึ่งเปิดให้ใช้งานโมเดล AI ระดับสูงจำนวน 33 ตัวจาก 14 ผู้ให้บริการ ครอบคลุมฟังก์ชันตั้งแต่การสร้างภาพ วิดีโอ ไปจนถึงการเขียนโค้ดและค้นหาข้อมูลเชิงลึก การที่ข้อมูลถูกยืนยันว่าจัดเก็บภายในประเทศไทยแม้จะลดความเสี่ยงด้านอธิปไตยข้อมูล (Data Sovereignty) แต่ไม่ได้หมายความว่าองค์กรจะพ้นจากความรับผิดชอบในฐานะผู้ควบคุมข้อมูล (Data Controller) หากนำข้อมูลส่วนบุคคลหรือข้อมูลเชิงธุรกิจไปป้อนเข้าสู่ระบบดังกล่าว

เพื่อให้การบริหารจัดการข้อมูลมีความรัดกุมและลดความรับผิดทางกฎหมาย ควรดำเนินการตามแนวทางหลักดังนี้:

  • กำหนดขอบเขตข้อมูลป้อนเข้า (Input Data Classification): แยกประเภทข้อมูลอย่างชัดเจนว่าข้อมูลใดเป็นข้อมูลส่วนบุคคล (Personal Data) หรือข้อมูลความลับทางธุรกิจ (Trade Secrets) และห้ามป้อนข้อมูลเหล่านี้เข้าสู่โมเดล AI โดยไม่ได้รับอนุญาตจากเจ้าของข้อมูลหรือไม่มีมาตรการปกป้องที่เหมาะสม
  • ทบทวนความยินยอมและวัตถุประสงค์ (Consent and Purpose): ตรวจสอบว่าวัตถุประสงค์ในการใช้ข้อมูลผ่านระบบ TH-AI Passport สอดคล้องกับฐานทางกฎหมาย (Lawful Basis) ที่ได้รับไว้หรือไม่ โดยเฉพาะในกรณีที่ข้อมูลอาจถูกนำไปใช้เพื่อฝึกฝนหรือปรับปรุงโมเดล (Model Training)
  • ประเมินความเสี่ยงผู้ประมวลผลข้อมูล (Processor Risk Assessment): แม้รัฐบาลจะยืนยันว่าข้อมูลเก็บในไทย แต่องค์กรต้องประเมินความเสี่ยงจากการที่ข้อมูลอาจถูกประมวลผลโดยผู้ให้บริการ 14 ราย ซึ่งอาจมีนโยบายการคุ้มครองข้อมูลที่แตกต่างกัน
  • จัดทำบันทึกการประมวลผล (Record of Processing Activities): บันทึกการไหลเวียนของข้อมูล (Data Flow) ตั้งแต่การป้อนข้อมูลเข้าสู่ระบบจนถึงการรับผลลัพธ์ เพื่อใช้เป็นหลักฐานในการพิสูจน์ความรับผิดชอบ (Accountability) ตามหลัก PDPA

ทั้งนี้ การปฏิบัติตาม PDPA ในบริบทของ AI ต้องอาศัยความระมัดระวังเป็นพิเศษ เนื่องจากขอบเขตของ "การประมวลผล" ในระบบ AI อาจมีความซับซ้อนกว่าระบบฐานข้อมูลทั่วไป และองค์กรต้องเตรียมพร้อมสำหรับการตรวจสอบจากหน่วยงานกำกับดูแลในอนาคต

สิ่งที่ต้องตรวจสอบ: การเก็บข้อมูลในราชอาณาจักรและกฎหมาย AI

ประเด็นสำคัญที่องค์กรต้องพิจารณาในบริบทของ TH-AI Passport คือความชัดเจนของสถานที่จัดเก็บข้อมูล (Data Localization) ซึ่งรัฐบาลยืนยันว่าข้อมูลที่เกี่ยวข้องกับบริการนี้จะถูกจัดเก็บภายในประเทศไทย การยืนยันนี้มีความสอดคล้องกับหลักการคุ้มครองข้อมูลส่วนบุคคล (PDPA) ที่มุ่งเน้นการควบคุมการไหลเวียนของข้อมูลข้ามพรมแดน อย่างไรก็ตาม สำหรับองค์กรที่ต้องปฏิบัติตามมาตรฐานสากลหรือมีคู่สัญญาต่างประเทศ การตรวจสอบว่าข้อมูลใดบ้างที่อาจถูกประมวลผลโดยผู้ให้บริการภายนอก (Third-party Processors) ใน 14 หน่วยงานที่เข้าร่วม ยังคงเป็นขั้นตอนที่จำเป็นเพื่อประเมินความเสี่ยงเชิงสัญญาและกฎหมาย

ในมิติของกรอบกฎหมายเฉพาะทาง ขณะนี้สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (ETDA) กำลังดำเนินกระบวนการรับฟังความคิดเห็นเพื่อจัดทำพระราชบัญญัติปัญญาประดิษฐ์ (AI Law) ซึ่งเป็นกฎหมายเฉพาะทางฉบับแรกของไทย การติดตามความคืบหน้าของร่างกฎหมายนี้จึงมีความสำคัญอย่างยิ่ง เนื่องจากจะกำหนดขอบเขตความรับผิดชอบของผู้พัฒนาและผู้ใช้งาน AI ในอนาคต โดยเฉพาะอย่างยิ่งเมื่อตลาด AI ในไทยมีมูลค่าสูงและพึ่งพาเทคโนโลยีจากต่างประเทศเป็นสัดส่วนใหญ่ การเตรียมความพร้อมด้านธรรมาภิบาลข้อมูล (Data Governance) ให้สอดคล้องกับทิศทางของกฎหมายใหม่ จึงเป็นกลยุทธ์ที่ช่วยลดความไม่แน่นอนทางกฎหมายในระยะยาว

  • สถานะการเก็บข้อมูล: รัฐบาลยืนยันว่าข้อมูล TH-AI Passport จัดเก็บในไทย แต่ต้องตรวจสอบรายละเอียดการประมวลผลโดยผู้ให้บริการรายย่อย
  • ความคืบหน้ากฎหมาย AI: ETDA กำลังรับฟังความคิดเห็นร่าง พ.ร.บ.ปัญญาประดิษฐ์ ซึ่งจะเป็นกรอบบังคับใช้หลักในอนาคต
  • บริบทตลาด: ตลาด AI ไทยมีมูลค่าสูงและพึ่งพาเทคโนโลยีต่างชาติมาก การเตรียมโครงสร้างข้อมูลให้สอดคล้องกับกฎหมายใหม่จึงมีความเร่งด่วน

ความเสี่ยงทางกฎหมาย: ความไม่แน่นอนของสเปกและข้อกังวล NACC

ในบริบทของกฎหมายไทย การที่สำนักงานคณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ (NACC) ออกมาแสดงความสนใจตรวจสอบความชัดเจนของสเปกบริการ (Specification) สำหรับระบบ TH-AI Passport นั้น สร้างความท้าทายเชิงนิติศาสตร์โดยตรงต่อหลักความน่าเชื่อถือของระบบยืนยันตัวตน (Identity Verification) หากสเปกทางเทคนิคไม่ได้รับการ "ตรึง" (Fixed) หรือมีมาตรฐานที่ชัดเจน อาจถูกตีความว่าเป็นช่องว่างที่นำไปสู่ความไม่โปร่งใสในการจัดซื้อจัดจ้างภาครัฐ หรือความไม่แน่นอนในภาระหน้าที่ของผู้ให้บริการ ซึ่งองค์กรภาคเอกชนที่นำระบบนี้ไปใช้ต้องประเมินความเสี่ยงว่า การพึ่งพาโครงสร้างพื้นฐานของรัฐที่มีสถานะทางกฎหมายยังไม่สมบูรณ์ อาจส่งผลกระทบต่อความถูกต้องของข้อมูลส่วนบุคคล (Personal Data) ที่ถูกประมวลผลผ่านระบบดังกล่าว

สำหรับองค์กรที่เตรียมความพร้อมด้าน Data Governance ก่อนวันที่ 31 ส.ค. 2569 การจัดการกับ "ความไม่แน่นอน" ดังกล่าวควรดำเนินการตามแนวทางดังนี้:

  • การทบทวนสัญญาและ SLA: ตรวจสอบเงื่อนไขในสัญญาบริการว่ามีการระบุมาตรฐานความปลอดภัยและสเปกทางเทคนิคที่ชัดเจนเพียงใด เพื่อป้องกันความเสี่ยงกรณีเกิดข้อพิพาทหรือการเปลี่ยนแปลงสเปกโดยไม่แจ้งล่วงหน้า
  • การประเมินความสอดคล้องกับ PDPA: วิเคราะห์ว่าความไม่ชัดเจนของสเปกส่งผลต่อหลักความถูกต้อง (Accuracy) และหลักความโปร่งใส (Transparency) ในการประมวลผลข้อมูลส่วนบุคคลหรือไม่ โดยเฉพาะเมื่อข้อมูลถูกจัดเก็บภายในราชอาณาจักรตามการยืนยันของรัฐบาล
  • การติดตามสถานะการตรวจสอบ: ติดตามความคืบหน้าของ NACC อย่างใกล้ชิด เนื่องจากผลการตรวจสอบอาจนำไปสู่การปรับปรุงระบบหรือการกำหนดมาตรฐานใหม่ ซึ่งองค์กรต้องเตรียมแผนรองรับ (Contingency Plan) ไว้ล่วงหน้า
  • การบันทึกหลักฐานการแจ้งเตือน: จัดทำบันทึกการแจ้งเตือนความเสี่ยง (Risk Disclosure) ให้ผู้มีส่วนได้ส่วนเสียภายในองค์กรรับทราบ เพื่อแสดงถึงความระมัดระวัง (Diligence) ในการบริหารจัดการข้อมูลตามกฎหมาย

คำถามที่พบบ่อย

TH-AI Passport เปิดใช้งานอย่างเป็นทางการเมื่อใดและสามารถลงทะเบียนล่วงหน้าได้ที่ไหน

บริการ TH-AI Passport จะเริ่มใช้งานอย่างเป็นทางการในวันที่ 31 สิงหาคม 2569 โดยประชาชนสามารถเริ่มลงทะเบียนล่วงหน้าได้ตั้งแต่วันที่ 19 สิงหาคม 2569 ผ่านเว็บไซต์ aipass.go.th

ข้อมูลส่วนบุคคลของผู้ใช้ TH-AI Passport ถูกจัดเก็บและบริหารจัดการอย่างไร

รัฐบาลยืนยันว่าข้อมูลที่เกี่ยวข้องกับบริการ TH-AI Passport จะถูกจัดเก็บภายในประเทศเท่านั้น เพื่อความมั่นคงปลอดภัยของข้อมูลและสอดคล้องกับหลักธรรมาภิบาลข้อมูล

การให้บริการ AI ฟรีผ่าน TH-AI Passport สอดคล้องกับกฎหมายปัญญาประดิษฐ์ของไทยหรือไม่

สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (ETDA) กำลังดำเนินการรับฟังความคิดเห็นเกี่ยวกับพระราชบัญญัติว่าด้วยปัญญาประดิษฐ์ ซึ่งเป็นกฎหมาย AI ฉบับแรกของไทย เพื่อรองรับการใช้งานบริการดังกล่าวอย่างถูกต้องตามกฎหมาย

แหล่งอ้างอิง

นำ AI มาใช้ในงานกฎหมายอย่างรอบคอบ

MeshLaw คือเครื่องมือจัดการคดีด้วย AI สำหรับทนายความ แม่นยำ ตรวจสอบได้ ไม่มีการเดา

ดู MeshLaw →

← ดูบทสรุปทั้งหมด

จัดการคดีด้วย AI สำหรับทนายความ — MeshLaw ทดลองใช้ฟรี →