ธรรมาภิบาล AI ภาครัฐ: วางกติกาก่อนวางระบบ
แนวทาง ETDA/สดช./ก.พ.ร. และหลักโปร่งใส รับผิดชอบได้ มีคนกำกับ
🎯 สิ่งที่คุณจะทำได้หลังเรียนโมดูลนี้
- อธิบายหลักธรรมาภิบาล AI ภาครัฐ 5 เสาได้ คือ ความโปร่งใส (transparency) ตรวจสอบและรับผิดชอบได้ (accountability) เป็นธรรมไม่เลือกปฏิบัติ (fairness) มีคนกำกับ (human oversight) และความมั่นคงปลอดภัย (security)
- รู้จักหน่วยงานและแนวทางจริงของไทย ได้แก่ ศูนย์ธรรมาภิบาลปัญญาประดิษฐ์ (AI Governance Center - AIGC) ของ ETDA, แนวปฏิบัติจริยธรรม AI, บทบาท สดช. (ONDE) และมาตรฐานบริการภาครัฐของสำนักงาน ก.พ.ร.
- ร่างนโยบายการใช้ AI ของหน่วยงาน (AI use policy) ที่ระบุขอบเขต ผู้อนุมัติ ข้อมูลที่ห้ามป้อน และผู้รับผิดชอบตามหลัก human-in-command ได้
เนื้อหา
ก่อนจะซื้อหรือสร้างระบบ AI ใด ๆ หน่วยงานต้องวาง 'กติกา' ที่เรียกว่าธรรมาภิบาล AI (AI governance) เสียก่อน หัวใจของมันในบริบทภาครัฐคือ 5 เสาหลัก: (1) ความโปร่งใส — ประชาชนต้องรู้ว่าตรงไหนมี AI เข้ามาเกี่ยวข้อง (2) ตรวจสอบและรับผิดชอบได้ (accountability) — ต้องระบุได้ว่าใครเป็นเจ้าของกระบวนการและใครรับผิดเมื่อพลาด (3) เป็นธรรม ไม่เลือกปฏิบัติ (fairness) — ระบบต้องไม่ทำให้กลุ่มใดเสียเปรียบอย่างไม่เป็นธรรม (4) มีคนกำกับสั่งการ (human oversight/human-in-command) — เจ้าหน้าที่ต้องเป็นผู้ตัดสินใจสุดท้ายเสมอ โดยเฉพาะเรื่องที่กระทบสิทธิ และ (5) ความมั่นคงปลอดภัย ของข้อมูลและระบบ ในประเทศไทยมีหน่วยงานและแนวทางจริงที่ควรอ้างอิง สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (ETDA) ตั้งศูนย์ธรรมาภิบาลปัญญาประดิษฐ์ (AI Governance Center - AIGC) และออกแนวปฏิบัติจริยธรรม AI (AI Ethics Guideline) กับแนวทางการประยุกต์ใช้ Generative AI อย่างมีธรรมาภิบาลสำหรับองค์กร; สำนักงานคณะกรรมการดิจิทัลเพื่อเศรษฐกิจและสังคมแห่งชาติ (สดช./ONDE) ดูภาพนโยบายดิจิทัลของประเทศและร่วมยกร่างกฎหมายส่งเสริม/กำกับ AI (ยังเป็นร่าง ต้องตรวจสอบสถานะล่าสุด); ส่วนสำนักงานคณะกรรมการพัฒนาระบบราชการ (ก.พ.ร./OPDC) เป็นเจ้าภาพเรื่องมาตรฐานและคุณภาพการให้บริการประชาชน ทั้งหมดนี้สอดคล้องกับหลักสากลอย่าง OECD AI Principles และข้อเสนอแนะว่าด้วยจริยธรรม AI ของ UNESCO ที่ไทยร่วมรับรอง โปรดจำไว้ว่าเอกสารแนวทางเหล่านี้ส่วนใหญ่เป็น 'แนวปฏิบัติโดยสมัครใจ' (soft law) ที่ยกระดับได้เป็นกฎภายในหน่วยงาน แต่ AI ยังชอบมั่วชื่อประกาศ เลขที่หนังสือ หรือปีที่ออก จึงต้องเปิดเอกสารฉบับจริงยืนยันทุกครั้งก่อนนำไปอ้างในเวทีทางการ
🧪 ตัวอย่างจริง + ผลลัพธ์ที่ได้
AI ร่างโครงนโยบายเป็นหมวด เช่น ขอบเขตและนิยาม, เครื่องมือที่อนุญาต (sanctioned) และต้องห้าม, การจำแนกชั้นข้อมูลก่อนใช้, กระบวนการขออนุมัติและทะเบียนระบบ AI, การเปิดเผยการใช้ AI ต่อประชาชน, การกำกับดูแลโดยเจ้าหน้าที่ และบทบาทผู้รับผิดชอบ/DPO เป็นร่างที่คณะทำงานเอาไปปรับตามภารกิจจริงต่อ
AI ช่วยร่าง 'โครง' ให้เร็วขึ้นมาก แต่นโยบายจริงต้องผ่านคณะทำงานของหน่วยงาน ปรับให้ตรงกับอำนาจหน้าที่ ระเบียบภายใน และกฎหมายที่เกี่ยวข้อง ก่อนประกาศใช้ อย่าปล่อยให้ร่างของ AI กลายเป็นนโยบายโดยไม่มีคนตรวจ เพราะนโยบายที่อ้างกฎหมายผิดมาตราจะสร้างปัญหาแทนที่จะป้องกัน
เคล็ดลับ: ตั้ง 'ทะเบียนระบบ AI' (AI inventory) ของหน่วยงาน บันทึกว่าแต่ละระบบใช้ทำอะไร ข้อมูลอะไร ใครเป็นเจ้าของ และระดับความเสี่ยง — นี่คือพื้นฐานที่ทำให้ตรวจสอบและกำกับได้จริง
แบบฝึกหัดท้ายโมดูล
- เขียนนโยบายการใช้ AI ฉบับย่อ 1 หน้าสำหรับหน่วยงานของคุณ โดยระบุให้ครบทั้ง 5 เสา และยกตัวอย่างข้อมูล 3 ประเภทที่ห้ามป้อนเข้าเครื่องมือ AI สาธารณะ
- ทำร่างทะเบียนระบบ AI (AI inventory) โดยลิสต์ระบบ/งานที่หน่วยงานคุณใช้หรือคิดจะใช้ AI อย่างน้อย 5 รายการ พร้อมระบุเจ้าของงาน ข้อมูลที่เกี่ยวข้อง และประเมินระดับความเสี่ยง (ต่ำ/กลาง/สูง)