
ລະບຽບການດ້ານ AI ຂອງບັນດາປະເທດໃນ ASEAN ພວມຢູ່ໃນສະຖານະທີ່ກຳລັງພັດທະນາໂດຍອີງໃສ່ກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ, ໃນຂະນະທີ່ແນວທາງປະຕິບັດ (Guidelines) ແລະ ເອກະສານຍຸດທະສາດສະເພາະດ້ານ AI ຂອງແຕ່ລະປະເທດກຳລັງຖືກຈັດຕັ້ງຂຶ້ນດ້ວຍຄວາມໄວທີ່ແຕກຕ່າງກັນ.
ບົດຄວາມນີ້ມີຈຸດປະສົງເພື່ອຜູ້ຮັບຜິດຊອບດ້ານກົດໝາຍ ແລະ ການປະຕິບັດຕາມກົດລະບຽບ (Compliance) ຂອງບໍລິສັດຍີ່ປຸ່ນທີ່ດຳເນີນທຸລະກິດໃນພາກພື້ນ ASEAN, ຜູ້ຮັບຜິດຊອບໂຄງການທີ່ກຳລັງນຳ AI ມາໃຊ້ງານ, ແລະ Tech Lead ທີ່ມີຖານປະຕິບັດງານຢູ່ໃນ ASEAN. ບົດຄວາມນີ້ຈະຍົກເອົາ 4 ປະເທດໄດ້ແກ່ ໄທ, ຫວຽດນາມ, ລາວ ແລະ ອິນໂດເນເຊຍ ມາສັງລວມຂໍ້ມູນໃນຮູບແບບດຽວ ເພື່ອໃຫ້ເຫັນພາບລວມກ່ຽວກັບ: (1) ສະຖານະປັດຈຸບັນຂອງລະບຽບການດ້ານ AI ໃນແຕ່ລະປະເທດ, (2) ການເຊື່ອມຕໍ່ກັບກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ, ແລະ (3) ການຮັບມືໃນທາງປະຕິບັດທີ່ບໍລິສັດຍີ່ປຸ່ນຄວນປະຕິບັດ.
ຂໍສະຫຼຸບກ່ອນວ່າ: ໃນພາກພື້ນ ASEAN ຍັງບໍ່ທັນມີ "ລະບຽບການດ້ານ AI ທີ່ຄອບຄຸມ ແລະ ມີຜົນບັງຄັບໃຊ້ຄືກັບ EU AI Act" ແຕ່ຫາກລະເລີຍຄວາມເຄື່ອນໄຫວຂອງແຕ່ລະປະເທດ ກໍອາດຈະເຮັດໃຫ້ເກີດຕົ້ນທຶນໃນການປະຕິບັດຕາມກົດລະບຽບຢ່າງກະທັນຫັນໃນການເຮັດທຸລະກິດຂ້າມຊາດ. ການເລີ່ມຕົ້ນວົງຈອນ 3 ຂັ້ນຕອນຄື "ການສຳຫຼວດສະຖານະປັດຈຸບັນ → ການປະເມີນຄວາມສ່ຽງພາຍໃນບໍລິສັດ → ການຈັດຕັ້ງລະບົບການກຳກັບດູແລ (Governance)" ໄວເທົ່າໃດ ກໍຈະເປັນມາດຕະການຫຼຸດຜ່ອນຄວາມສ່ຽງສຳລັບບໍລິສັດຍີ່ປຸ່ນເທົ່ານັ້ນ.
ທັງນີ້, ບົດຄວາມນີ້ຖືກຮຽບຮຽງຂຶ້ນໂດຍອີງໃສ່ຄວາມຮູ້ທ້ອງຖິ່ນຂອງບໍລິສັດພວກເຮົາ ແລະ ຂໍ້ມູນທີ່ເປີດເຜີຍຕໍ່ສາທາລະນະເທົ່ານັ້ນ, ບໍ່ແມ່ນຄຳແນະນຳທາງກົດໝາຍ. ໃນການດຳເນີນການຕົວຈິງ, ກະລຸນາປຶກສາຫາລືກັບຜູ້ຊ່ຽວຊານດ້ານກົດໝາຍໃນທ້ອງຖິ່ນທຸກຄັ້ງ.
ການປຽບທຽບກົດລະບຽບດ້ານ AI ໃນອາຊຽນ ມີຄວາມສຳຄັນຢູ່ທີ່ການເກັບກຳທັງ "ຄວາມແຕກຕ່າງໃນປັດຈຸບັນ" ແລະ "ທິດທາງໃນອະນາຄົດ" ເພື່ອນຳມາຈັດລຳດັບຄວາມສຳຄັນຂອງຄວາມສ່ຽງສຳລັບບໍລິສັດຂອງທ່ານ.
ແຕກຕ່າງຈາກ EU AI Act ແລະ ກົດລະບຽບດ້ານ AI ໃນລະດັບລັດຂອງສະຫະລັດອາເມຣິກາ, ກົດລະບຽບດ້ານ AI ພາຍໃນພາກພື້ນອາຊຽນມີຄວາມຄືບໜ້າ, ຮູບແບບ ແລະ ຂໍ້ບັງຄັບທີ່ແຕກຕ່າງກັນຢ່າງຫຼວງຫຼາຍໃນແຕ່ລະປະເທດ. ຖ້າບໍ່ມີການປຽບທຽບ, ທ່ານຈະບໍ່ສາມາດເຫັນໄດ້ວ່າ "ຄວນຈັດສັນຊັບພະຍາກອນໃຫ້ປະເທດໃດຫຼາຍໜ້ອຍພຽງໃດ".
ພາຍໃນພາກພື້ນ ASEAN, ຄວາມໄວໃນການດຳເນີນງານດ້ານກົດລະບຽບ AI ແມ່ນມີຄວາມແຕກຕ່າງກັນຢ່າງຫຼວງຫຼາຍ. ໂດຍສາມາດສະຫຼຸບໂດຍທົ່ວໄປໄດ້ດັ່ງນີ້:
ເມື່ອພິຈາລະນາເຖິງຄວາມແຕກຕ່າງຂອງຄວາມໄວນີ້, ບໍລິສັດຍີ່ປຸ່ນຈຳເປັນຕ້ອງຕິດຕາມສະຖານະການຫຼ້າສຸດຂອງກົດໝາຍ ແລະ ແນວທາງປະຕິບັດໂດຍໃຫ້ບຸລິມະສິດແກ່ "ປະເທດທີ່ມີຄວາມສຳຄັນທາງທຸລະກິດສູງ" ກ່ອນເປັນອັນດັບທຳອິດ.
ບໍລິສັດຍີ່ປຸ່ນຫຼາຍແຫ່ງທີ່ດຳເນີນທຸລະກິດໃນ ASEAN ມີການດຳເນີນງານທີ່ກວມເອົາຫຼາຍປະເທດ (ຕົວຢ່າງ: ການປະມວນຜົນຂໍ້ມູນຂອງຫວຽດນາມ ແລະ ລາວ ດ້ວຍ AI model ທີ່ສຳນັກງານໃຫຍ່ໃນໄທ). ໃນກໍລະນີນີ້, ຄວາມແຕກຕ່າງດ້ານກົດລະບຽບຂອງແຕ່ລະປະເທດຈະປາກົດອອກມາໃນຮູບແບບດັ່ງຕໍ່ໄປນີ້:
ເຖິງແມ່ນວ່າ ASEAN ມັກຈະຖືກຮັບຮູ້ວ່າເປັນ "ພາກພື້ນທີ່ມີກົດລະບຽບເບົາບາງ", ແຕ່ໃນຂະແໜງການຕ່າງໆ ໂດຍສະເພາະກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ ພວມມີການພັດທະນາຢ່າງຕໍ່ເນື່ອງ ແລະ ຄວາມສ່ຽງຈາກການ "ລະເລີຍແລ້ວດຳເນີນການຕໍ່ໄປ" ກໍມີແນວໂນ້ມເພີ່ມທະວີຂຶ້ນເລື້ອຍໆ.
ການປຽບທຽບຈຳເປັນຕ້ອງມີການກຳນົດແກນຫຼັກໃຫ້ກົງກັນ. ໃນບົດຄວາມນີ້, ພວກເຮົາຈະປຽບທຽບແຕ່ລະປະເທດໂດຍອີງໃສ່ 3 ແກນຫຼັກ ຄື: "ພັນທະທາງກົດໝາຍ", "ການເຊື່ອມຕໍ່ກັບກົດໝາຍປົກປ້ອງຂໍ້ມູນ", ແລະ "ການຮອງຮັບການໂອນຍ້າຍຂໍ້ມູນຂ້າມຊາຍແດນ".
ການກຳນົດແກນຫຼັກໃຫ້ຊັດເຈນຈະຊ່ວຍໃຫ້ສາມາດປະເມີນລະດັບຜົນກະທົບຕໍ່ບໍລິສັດຂອງທ່ານໄດ້ງ່າຍຂຶ້ນ. ເນື່ອງຈາກການຕິດຕາມຂໍ້ມູນທັງໝົດຢ່າງຄົບຖ້ວນຈະມີຄ່າໃຊ້ຈ່າຍສູງເກີນໄປ, ການເລີ່ມຕົ້ນດ້ວຍການປະເມີນຜົນຜ່ານ 3 ແກນຫຼັກດັ່ງກ່າວຈຶ່ງເປັນວິທີທີ່ເໝາະສົມໃນຄວາມເປັນຈິງ.
ກົດລະບຽບທີ່ກ່ຽວຂ້ອງກັບ AI ຂອງບັນດາປະເທດໃນ ASEAN ຢູ່ໃນສະຖານະການທີ່ມີທັງ "ກົດໝາຍທີ່ມີຜົນບັງຄັບໃຊ້" ແລະ "ແນວທາງປະຕິບັດ/ເອກະສານຍຸດທະສາດ" ປະປົນກັນ. ທັງສອງຢ່າງນີ້ມີລຳດັບຄວາມສຳຄັນໃນການຕອບສະໜອງທີ່ແຕກຕ່າງກັນຢ່າງຫຼວງຫຼາຍ.
| ປະເພດ | ລັກສະນະເດັ່ນ | ລຳດັບຄວາມສຳຄັນໃນການຕອບສະໜອງ |
|---|---|---|
| ກົດໝາຍ (ກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ອື່ນໆ) | ມີການລົງໂທດທາງບໍລິຫານ/ປັບໃໝ ເມື່ອມີການລະເມີດ | ສຳຄັນທີ່ສຸດ |
| ແນວທາງປະຕິບັດທີ່ລັດຖະບານນຳພາ | ບໍ່ແມ່ນຂໍ້ບັງຄັບ ແຕ່ເປັນມາດຕະຖານໃນທາງປະຕິບັດ | ສູງ |
| ຍຸດທະສາດ AI ແຫ່ງຊາດ/ແຜນງານ | ເອກະສານກຳນົດທິດທາງໄລຍະກາງຫາໄລຍະຍາວ | ກາງ (ໃຊ້ເປັນຂໍ້ມູນຄາດການໃນອະນາຄົດ) |
ໃນການປະຕິບັດງານຕົວຈິງຂອງບໍລິສັດຍີ່ປຸ່ນ, ການຕອບສະໜອງແບບສາມຊັ້ນແມ່ນມີຄວາມເປັນໄປໄດ້ຫຼາຍທີ່ສຸດ ຄື: (1) ປະຕິບັດຕາມກົດໝາຍກ່ອນ, (2) ນຳເອົາລະດັບແນວທາງປະຕິບັດມາປັບໃຊ້ດ້ວຍຕົນເອງ, ແລະ (3) ອ້າງອີງເອກະສານຍຸດທະສາດເພື່ອເປັນຂໍ້ມູນສຳລັບສະຖານະການຄວາມສ່ຽງ.
ໃນບັນດາປະເທດ ASEAN ຍັງມີໜ້ອຍປະເທດທີ່ມີການຈັດຕັ້ງລະບຽບການດ້ານ AI ເປັນກົດໝາຍສະບັບເອກະລາດ. ໃນຫຼາຍປະເທດ, ໂຄງສ້າງການກຳກັບດູແລການນຳໃຊ້ AI ຈະເປັນແບບທາງອ້ອມຜ່ານກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ.
ສະຫຼຸບກໍຄື ການເບິ່ງ "ລະບຽບການດ້ານ AI" ບໍ່ຄວນເບິ່ງແບບແຍກອອກມາເປັນເອກະລາດ, ແຕ່ຄວນເບິ່ງເປັນຊຸດຂອງ "ກົດໝາຍປົກປ້ອງຂໍ້ມູນ + ແນວທາງປະຕິບັດດ້ານ AI" ເຊິ່ງເປັນມຸມມອງທີ່ຖືກຕ້ອງໃນການເບິ່ງພາບລວມຂອງ ASEAN.
ທ່ານສາມາດອ່ານບົດຄວາມທີ່ກ່ຽວຂ້ອງເພີ່ມເຕີມໄດ້ທີ່ ການປຽບທຽບກົດໝາຍປົກປ້ອງຂໍ້ມູນຂອງ 4 ປະເທດໃນ ASEAN.
ເມື່ອດຳເນີນການດ້ານ AI ພາຍໃນ ASEAN, ການໂອນຍ້າຍຂໍ້ມູນຂ້າມຊາຍແດນຈະເກີດຂຶ້ນເກືອບທຸກຄັ້ງ. ກົດໝາຍປົກປ້ອງຂໍ້ມູນຂອງແຕ່ລະປະເທດມັກຈະມີຂໍ້ກຳນົດກ່ຽວກັບການໂອນຍ້າຍຂ້າມຊາຍແດນ (ເຊັ່ນ: ການຍິນຍອມ, ຂໍ້ກຳນົດໃນສັນຍາ, ການແຈ້ງຕໍ່ເຈົ້າໜ້າທີ່ ແລະ ອື່ນໆ) ລວມຢູ່ດ້ວຍ.
ຮູບແບບທີ່ບໍລິສັດຍີ່ປຸ່ນມັກພົບເຫັນມີດັ່ງນີ້:
ໂດຍສະເພາະຢ່າງຍິ່ງ, ໃນກໍລະນີທີ່ຂໍ້ມູນການຮຽນຮູ້ຂອງໂມເດວ AI ມີຂໍ້ມູນສ່ວນບຸກຄົນຂອງບັນດາປະເທດໃນ ASEAN ລວມຢູ່ດ້ວຍ, ຂໍ້ກຳນົດການໂອນຍ້າຍຂ້າມຊາຍແດນຂອງກົດໝາຍປົກປ້ອງຂໍ້ມູນອາດຈະສົ່ງຜົນກະທົບຕໍ່ຂະບວນການຮຽນຮູ້ທັງໝົດ, ດັ່ງນັ້ນການກວດສອບໃນຂັ້ນຕອນການອອກແບບຈຶ່ງມີຄວາມສຳຄັນຫຼາຍ.
ຕໍ່ໄປນີ້ແມ່ນການສະຫຼຸບຄວາມເຄື່ອນໄຫວໃນ 4 ປະເທດ ໄດ້ແກ່ ໄທ, ຫວຽດນາມ, ລາວ ແລະ ອິນໂດເນເຊຍ ຕາມຂໍ້ມູນໃນເວລາທີ່ຂຽນບົດຄວາມນີ້.
ໝາຍເຫດ: ເນື່ອງຈາກລະບຽບການຂອງບັນດາປະເທດໃນ ASEAN ມີການປ່ຽນແປງຢ່າງວ່ອງໄວ, ຂໍ້ມູນໃນບົດຄວາມນີ້ຈຶ່ງເປັນພຽງການຮວບຮວມຂໍ້ມູນໃນເວລາທີ່ຂຽນເທົ່ານັ້ນ. ໃນການປະຕິບັດວຽກງານຕົວຈິງ, ກະລຸນາກວດສອບຂໍ້ມູນສະບັບຫຼ້າສຸດຈາກຂໍ້ມູນທີ່ເປີດເຜີຍຢ່າງເປັນທາງການຂອງແຕ່ລະປະເທດ ແລະ ປຶກສາຫາລືກັບຜູ້ຊ່ຽວຊານດ້ານກົດໝາຍໃນທ້ອງຖິ່ນສະເໝີ.
ໄທເປັນໜຶ່ງໃນປະເທດພາຍໃນ ASEAN ທີ່ມີຄວາມຫ້າວຫັນໃນການວາງລະບົບ AI Governance ໂດຍມີເອກະສານຍຸດທະສາດ AI ແຫ່ງຊາດທີ່ໄດ້ ເປີດຕົວ ຫຼື Launch ອອກມາແລ້ວ. ຈຸດສຳຄັນ ຫຼື ແກນຫຼັກ ແມ່ນການຄວບຄຸມການນຳໃຊ້ AI ຜ່ານກົດໝາຍຄຸ້ມຄອງຂໍ້ມູນສ່ວນບຸກຄົນ (PDPA), ເຊິ່ງປະເດັນກ່ຽວກັບການຕັດສິນໃຈແບບອັດຕະໂນມັດ ແລະ ການສ້າງໂປຣໄຟລ໌ສ່ວນບຸກຄົນຈະຖືກນຳມາປຶກສາຫາລືພາຍໃຕ້ຂອບເຂດນີ້.
ຈຸດທີ່ຄວນສັງເກດໃນທາງປະຕິບັດຂອງໄທມີ 3 ປະການ: ປະການທຳອິດ, ຂອບເຂດການບັງຄັບໃຊ້ຂອງ PDPA ມີຄວາມກວ້າງຂວາງ ເຊິ່ງລວມໄປເຖິງບໍລິສັດຕ່າງປະເທດທີ່ຈັດການຂໍ້ມູນຂອງພົນລະເມືອງໄທ ແລະ ຜູ້ທີ່ຢູ່ໃນປະເທດໄທນຳອີກ (ການບັງຄັບໃຊ້ຂ້າມພົມແດນ). ປະການທີສອງ, ວຽກງານທີ່ສົ່ງຜົນກະທົບຕໍ່ບຸກຄົນຜ່ານການຕັດສິນໃຈຂອງ AI ອາດຈະຕ້ອງມີການບັນທຶກຂະບວນການຕັດສິນໃຈໄວ້ ເພື່ອຄວາມຮັບຜິດຊອບ. ປະການທີສາມ, ກົດລະບຽບສະເພາະຂອງແຕ່ລະຂະແໜງການ ເຊັ່ນ: ການເງິນ, ການແພດ (ທະນາຄານກາງ, ກະຊວງສາທາລະນະສຸກ, SEC ແລະ ອື່ນໆ) ອາດຈະຖືກນຳມາບັງຄັບໃຊ້ເພີ່ມເຕີມໃນການນຳໃຊ້ AI.
ສຳລັບບໍລິສັດຍີ່ປຸ່ນທີ່ພັດທະນາລະບົບ AI ໃນໄທ, ວິທີການທີ່ຮັດກຸມຄືການເລີ່ມຕົ້ນຈາກການປະຕິບັດຕາມ PDPA ໂດຍນຳເອົາກົດລະບຽບສະເພາະຂອງແຕ່ລະຂະແໜງການ ແລະ ທິດທາງຂອງຍຸດທະສາດ AI ແຫ່ງຊາດມາປະສົມປະສານກັນ ເພື່ອໃຫ້ເຫັນພາບລວມທັງໝົດ.
ສຳລັບບົດຄວາມທີ່ກ່ຽວຂ້ອງ, ຂໍໃຫ້ອ້າງອີງ ລາຍການກວດສອບການປະຕິບັດຕາມກົດລະບຽບເພື່ອຄວາມສົມດຸນລະຫວ່າງການປະຕິບັດຕາມ PDPA ແລະ ການນຳໃຊ້ AI ໃນໄທ ນຳອີກ.
ຫວຽດນາມ ກຳລັງດຳເນີນການປັບປຸງກົດລະບຽບທີ່ກ່ຽວຂ້ອງກັບການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ, ພ້ອມທັງມີການປຶກສາຫາລືກ່ຽວກັບຮ່າງກົດໝາຍ ແລະ ຂໍ້ກຳນົດຕ່າງໆທີ່ກ່ຽວຂ້ອງກັບ AI ໄປພ້ອມໆກັນ. ນີ້ແມ່ນໜຶ່ງໃນປະເທດທີ່ຈຳເປັນຕ້ອງຕິດຕາມຄວາມຄືບໜ້າຂອງຂະບວນການນິຕິບັນຍັດຢ່າງຕໍ່ເນື່ອງ.
ຂໍ້ຄວນລະວັງໃນທາງປະຕິບັດ:
ຫວຽດນາມ ເປັນປະເທດທີ່ມີການປັບປຸງ ແລະ ປະກາດໃຊ້ຮ່າງກົດໝາຍຢ່າງຫ້າວຫັນ, ໂດຍສະເພາະຜູ້ປະກອບການທີ່ນຳໃຊ້ AI ຢ່າງເຕັມຮູບແບບ ຈຳເປັນຕ້ອງມີການອັບເດດຂໍ້ມູນກັບຝ່າຍກົດໝາຍໃນທ້ອງຖິ່ນຢ່າງສະໝໍ່າສະເໝີ.
ລາວມີການຈັດຕັ້ງປະຕິບັດກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ (PDPL) ພາຍໃນພາກພື້ນ ASEAN ໂດຍມີໂຄງສ້າງທີ່ປະສົມປະສານກັບກົດໝາຍດິຈິຕອນ ແລະ ກົດໝາຍວ່າດ້ວຍການເຮັດທຸລະກຳທາງອີເລັກໂທຣນິກ. ເຖິງວ່າກົດໝາຍສະເພາະດ້ານ AI ຍັງຢູ່ໃນຂັ້ນຕອນການພັດທະນາ, ແຕ່ການນຳໃຊ້ AI ທີ່ມີການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຈະຕົກຢູ່ພາຍໃຕ້ການຄວບຄຸມຂອງ PDPL.
ຈຸດສຳຄັນໃນທາງປະຕິບັດທີ່ລາວ:
ລາວເປັນປະເທດທີ່ຂ້ອນຂ້າງເລີ່ມຕົ້ນຊ້າໃນການພັດທະນາກົດລະບຽບພາຍໃນພາກພື້ນ ASEAN, ແຕ່ໃນຊຸມປີມໍ່ໆມານີ້ ການພັດທະນາກົດໝາຍໄດ້ມີຄວາມຄືບໜ້າຢ່າງວ່ອງໄວ. ບໍລິສັດຍີ່ປຸ່ນຄວນມີລະບົບໃນການກວດສອບສະບັບຫຼ້າສຸດຂອງກົດໝາຍໃນທຸກໆ ຮອບ 10 ປີ (ໝາຍເຫດ: ປັບປຸງຕາມຄວາມເໝາະສົມຂອງບໍລິບົດ).
ສຳລັບບົດຄວາມທີ່ກ່ຽວຂ້ອງ, ກະລຸນາອ້າງອີງເຖິງ ຈຸດສຳຄັນທີ່ບໍລິສັດຄວນຮູ້ກ່ຽວກັບກົດໝາຍດິຈິຕອນຂອງລາວ ແລະ ຄູ່ມືການຈັດຕັ້ງປະຕິບັດກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນຂອງລາວ.
ອິນໂດເນເຊຍມີກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ (UU PDP) ທີ່ຖືກຈັດຕັ້ງຂຶ້ນແລ້ວ, ສ່ວນໃນດ້ານ AI ນັ້ນແມ່ນມີແນວທາງດ້ານຈັນຍາບັນທີ່ນຳພາໂດຍລັດຖະບານເປັນຕົວນຳ. ໂດຍບໍ່ໄດ້ມີການຄວບຄຸມ AI ໂດຍກົງຜ່ານທາງກົດໝາຍ, ແຕ່ຈະເປັນການຊີ້ແນະທິດທາງຜ່ານແນວທາງປະຕິບັດ ແລະ ໃຊ້ກົດໝາຍປົກປ້ອງຂໍ້ມູນມາຄວບຄຸມການປະມວນຜົນໃນແຕ່ລະກໍລະນີແທນ.
ຈຸດສຳຄັນໃນທາງປະຕິບັດ:
ຕະຫຼາດອິນໂດເນເຊຍມີຂະໜາດໃຫຍ່ ແລະ ໃນຫຼາຍກໍລະນີຈະຕ້ອງມີການຮ່ວມມືກັບຄູ່ຮ່ວມງານໃນທ້ອງຖິ່ນ. ດັ່ງນັ້ນ, ເມື່ອຈະເປີດຕົວ ຫຼື Launch ລະບົບ AI, ຈຳເປັນຕ້ອງມີການປະເມີນລວມເຖິງສະຖານະການປະຕິບັດຕາມກົດລະບຽບ (Compliance) ຂອງຝ່າຍຄູ່ຮ່ວມງານນຳອີກ.
ການຮັບມືກັບກົດລະບຽບດ້ານ AI ໃນອາຊຽນ, ການຈັດລຳດັບຄວາມສຳຄັນໂດຍອີງໃສ່ "ອັດຕາສ່ວນທຸລະກິດ × ຄວາມສ່ຽງ × ຕົ້ນທຶນ" ແມ່ນມີຄວາມເປັນຈິງຫຼາຍກວ່າການ "ຕິດຕາມທຸກຢ່າງໃຫ້ສົມບູນແບບ".
ໃນທີ່ນີ້, ພວກເຮົາຈະສະຫຼຸບສອງວຽກງານຕົວຈິງທີ່ບໍລິສັດຍີ່ປຸ່ນຄວນດຳເນີນການ ຄື: ການປະເມີນຄວາມສ່ຽງ ແລະ ການສ້າງລະບົບການບໍລິຫານຈັດການພາຍໃນ.
ເມື່ອເລີ່ມຕົ້ນການຮັບມືກັບກົດລະບຽບດ້ານ AI ໃນບັນດາປະເທດ ASEAN, ສິ່ງທີ່ຄວນເລີ່ມຕົ້ນເຮັດເປັນອັນດັບທຳອິດຄື "ການປະເມີນຄວາມສ່ຽງຂອງບໍລິສັດຕົນເອງ". ທາງບໍລິສັດຂອງພວກເຮົາແນະນຳຂັ້ນຕອນດັ່ງນີ້:
ການນຳເອົາຂະບວນການນີ້ເຂົ້າໄປໃນການທົບທວນປະຈຳປີ ຈະຊ່ວຍໃຫ້ການຕິດຕາມການອັບເດດກົດລະບຽບຕ່າງໆມີຄວາມເປັນລະບົບ. ທາງບໍລິສັດຂອງພວກເຮົາແນະນຳຮູບແບບການທົບທວນຮ່ວມກັບຝ່າຍກົດໝາຍທ້ອງຖິ່ນປີລະ 1 ຄັ້ງ ແລະ ການອັບເດດຂໍ້ມູນແຕ່ລະປະເທດໃນທຸກໆໄຕມາດ.
ການນຳເອົາຜົນການປະເມີນຄວາມສ່ຽງມາປັບໃຊ້ໃຫ້ເປັນຮູບແບບທີ່ອົງກອນສາມາດດຳເນີນການໄດ້ຢ່າງຕໍ່ເນື່ອງ ຄືການສ້າງທຳມະພິບານພາຍໃນ (Internal Governance). ໂດຍຕ້ອງມີການຈັດຕຽມ 4 ອົງປະກອບຫຼັກດັ່ງນີ້:
ສຳລັບບໍລິສັດຍີ່ປຸ່ນທີ່ມີສາຂາໃນ ASEAN, ການວາງໂຄງສ້າງທຳມະພິບານສອງຊັ້ນລະຫວ່າງສຳນັກງານໃຫຍ່ ແລະ ສາຂາໃນທ້ອງຖິ່ນຖືເປັນທາງເລືອກທີ່ເໝາະສົມທີ່ສຸດ. ເຊິ່ງເປັນໂຄງສ້າງທີ່ສຳນັກງານໃຫຍ່ກຳນົດນະໂຍບາຍລວມຂອງບໍລິສັດ ແລະ ສາຂາໃນທ້ອງຖິ່ນດຳເນີນການເພີ່ມເຕີມເພື່ອໃຫ້ສອດຄ່ອງກັບກົດລະບຽບຂອງແຕ່ລະປະເທດ.
ສາມາດອ້າງອີງບົດຄວາມທີ່ກ່ຽວຂ້ອງໄດ້ທີ່ AI Governance ຄືຫຍັງ? ແລະ ການປຽບທຽບກົດໝາຍປົກປ້ອງຂໍ້ມູນຂອງ 4 ປະເທດໃນ ASEAN ຢ່າງລະອຽດ.
ພວກເຮົາຈະມາຕອບຄຳຖາມທີ່ພົບເລື້ອຍຈາກບໍລິສັດຍີ່ປຸ່ນທີ່ມີຖານການຜະລິດໃນ ASEAN.
Q1. ໃນ ASEAN ມີກົດລະບຽບ AI ແບບຄົບວົງຈອນທີ່ "ທຽບເທົ່າກັບ EU AI Act" ຫຼືບໍ່?
ໃນເວລາທີ່ຂຽນບົດຄວາມນີ້, ຍັງບໍ່ມີກົດລະບຽບ AI ແບບຄົບວົງຈອນທີ່ມີຜົນບັງຄັບໃຊ້ທາງກົດໝາຍທີ່ "ທຽບເທົ່າກັບ EU AI Act" ພາຍໃນພາກພື້ນ ASEAN. ເຖິງແມ່ນວ່າສິງກະໂປຈະມີຄວາມກ້າວໜ້າໃນດ້ານກອບການບໍລິຫານຈັດການ AI (AI Governance Framework), ແຕ່ສິ່ງນີ້ກໍຍັງເປັນພຽງແນວທາງປະຕິບັດ (Guidelines) ບໍ່ແມ່ນກົດໝາຍທີ່ມີຜົນບັງຄັບໃຊ້. ຫຼາຍປະເທດຍັງໃຊ້ການປະສົມປະສານລະຫວ່າງກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ແນວທາງປະຕິບັດດ້ານ AI ເພື່ອກຳກັບດູແລການນຳໃຊ້ AI.
Q2. ໃນກໍລະນີທີ່ແນວທາງປະຕິບັດດ້ານ AI ບໍ່ມີຜົນບັງຄັບໃຊ້ທາງກົດໝາຍ, ພວກເຮົາສາມາດລະເລີຍໄດ້ຫຼືບໍ່?
ບໍ່ແນະນຳໃຫ້ລະເລີຍ. ປະການທຳອິດ, ແນວທາງປະຕິບັດມັກຈະເປັນສັນຍານຂອງການອອກກົດໝາຍໃນອະນາຄົດ. ປະການທີສອງ, ມັນມັກຈະຖືກອ້າງອີງເປັນ "ມາດຕະຖານຕົວຈິງ" ຈາກເຈົ້າໜ້າທີ່ທ້ອງຖິ່ນ, ຄູ່ຄ້າ ແລະ ຜູ້ໃຊ້ງານ, ຖ້າບໍ່ປະຕິບັດຕາມອາດຈະສົ່ງຜົນເສຍຕໍ່ຄວາມເຊື່ອໝັ້ນ, ສັນຍາ ແລະ ການຈັດຊື້ຈັດຈ້າງ. ປະການທີສາມ, ມີບາງກໍລະນີທີ່ໜ່ວຍງານກຳກັບດູແລຕາມຂະແໜງການ (ການເງິນ, ການແພດ, ໂທລະຄົມ ແລະ ອື່ນໆ) ໄດ້ນຳເອົາແນວທາງປະຕິບັດເຫຼົ່ານີ້ເຂົ້າໄປເປັນສ່ວນໜຶ່ງຂອງເງື່ອນໄຂການອອກໃບອະນຸຍາດ. ເຖິງຈະບໍ່ຈຳເປັນຕ້ອງປະຕິບັດຕາມຢ່າງເຄັ່ງຄັດເທົ່າກັບກົດໝາຍ, ແຕ່ການນຳເອົາໄປບັນຈຸໄວ້ໃນການບໍລິຫານຈັດການພາຍໃນບໍລິສັດກໍຖືວ່າມີຄຸນຄ່າ.
Q3. ເມື່ອບໍລິສັດຍີ່ປຸ່ນນຳ AI ມາໃຊ້ໃນ ASEAN, ກົດລະບຽບໃດທີ່ຄວນໃຫ້ຄວາມສຳຄັນເປັນອັນດັບໜຶ່ງ?
"ກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ" ມັກຈະເປັນສິ່ງທີ່ສຳຄັນທີ່ສຸດ. ມີ 3 ເຫດຜົນຄື: ມີບົດລົງໂທດ ແລະ ມາດຕະການທາງປົກຄອງທີ່ຊັດເຈນເມື່ອມີການລະເມີດ, ມີຂອບເຂດການບັງຄັບໃຊ້ທີ່ກວ້າງຂວາງເຖິງຕ່າງປະເທດ, ແລະ ເປັນພື້ນຖານຕົວຈິງຂອງກົດລະບຽບ AI. ການເລີ່ມຕົ້ນຈາກການປະຕິບັດຕາມກົດໝາຍປົກປ້ອງຂໍ້ມູນ, ຈາກນັ້ນຈຶ່ງຂະຫຍາຍຂອບເຂດການປະຕິບັດໃຫ້ກວມເອົາກົດລະບຽບຕາມຂະແໜງການ, ແນວທາງປະຕິບັດດ້ານ AI ແລະ ເອກະສານຍຸດທະສາດແຫ່ງຊາດຕາມລຳດັບ ແມ່ນວິທີການທີ່ຮັດກຸມທີ່ສຸດ.
Q4. ເພື່ອຮອງຮັບກົດລະບຽບໃນ ASEAN, ຄວນສ້າງນະໂຍບາຍທີ່ເປັນເອກະພາບຈາກສຳນັກງານໃຫຍ່ ຫຼື ຄວນສ້າງແຍກກັນໃນແຕ່ລະປະເທດ?
ການໃຊ້ຮູບແບບປະສົມ (Hybrid) ແມ່ນມີຄວາມເປັນໄປໄດ້ຫຼາຍທີ່ສຸດ. ການສ້າງໂຄງສ້າງສອງຊັ້ນ ໂດຍໃຫ້ສຳນັກງານໃຫຍ່ກຳນົດ "ຂໍ້ກຳນົດຂັ້ນຕ່ຳທີ່ທຸກສາຂາຕ້ອງປະຕິບັດ" (ການຈັດການຂໍ້ມູນສ່ວນບຸກຄົນ, ການຈັດການຂໍ້ມູນລັບ, ຂັ້ນຕອນການອະນຸມັດການນຳໃຊ້ AI) ແລະ ໃຫ້ແຕ່ລະສາຂາໃນແຕ່ລະປະເທດກຳນົດ "ຂໍ້ກຳນົດເພີ່ມເຕີມ" (ການຮອງຮັບກົດລະບຽບຂອງແຕ່ລະປະເທດ, ການຮອງຮັບກົດລະບຽບຕາມຂະແໜງການ) ແມ່ນວິທີທີ່ສ້າງຄວາມສົມດຸນລະຫວ່າງຕົ້ນທຶນໃນການດູແລຮັກສາໃນທາງປະຕິບັດ ແລະ ຄວາມສອດຄ່ອງກັບສະພາບການໃນທ້ອງຖິ່ນ.
ລະບຽບການດ້ານ AI ຂອງ ASEAN ຍັງບໍ່ທັນມີກອບການດຳເນີນງານທີ່ເປັນເອກະພາບ ແລະ ຄົບວົງຈອນຄືກັບ EU AI Act ແຕ່ການນຳໃຊ້ AI ກໍພວມຖືກຄວບຄຸມຢ່າງແທ້ຈິງດ້ວຍການປະສົມປະສານລະຫວ່າງກົດໝາຍປົກປ້ອງຂໍ້ມູນສ່ວນບຸກຄົນ ແລະ ແນວທາງປະຕິບັດດ້ານ AI ຂອງແຕ່ລະປະເທດ. ຕໍ່ໄປນີ້ແມ່ນການສະຫຼຸບຈຸດສຳຄັນ ຫຼື ແກນຫຼັກ ຂອງບົດຄວາມນີ້:
ລະບຽບການຂອງບັນດາປະເທດໃນ ASEAN ມີການປ່ຽນແປງຢ່າງວ່ອງໄວ, ຂໍ້ມູນໃນບົດຄວາມນີ້ແມ່ນການຮວບຮວມໃນເວລາທີ່ຂຽນເທົ່ານັ້ນ. ໃນການປະຕິບັດຕົວຈິງ, ກະລຸນາກວດສອບຂໍ້ມູນຫຼ້າສຸດທີ່ມີການເປີດຕົວ ຫຼື Launch ແລະ ປຶກສາຫາລືກັບຜູ້ຊ່ຽວຊານດ້ານກົດໝາຍໃນທ້ອງຖິ່ນສະເໝີ.
ບໍລິສັດຂອງພວກເຮົາໃຫ້ການສະໜັບສະໜູນການສ້າງລະບົບການປະຕິບັດຕາມກົດລະບຽບດ້ານ AI ສຳລັບບໍລິສັດຍີ່ປຸ່ນທີ່ດຳເນີນທຸລະກິດພາຍໃນ ASEAN. ຫາກທ່ານຕ້ອງການສົນທະນາໃນເບື້ອງຕົ້ນ, ກະລຸນາຕິດຕໍ່ສອບຖາມເຂົ້າມາໄດ້.
Chi
ສຳເລັດການສຶກສາສາຂາວິທະຍາສາດຄອມພິວເຕີ (Information Science) ຈາກມະຫາວິທະຍາໄລແຫ່ງຊາດລາວ ໂດຍໃນລະຫວ່າງການສຶກສາມີສ່ວນຮ່ວມໃນການພັດທະນາຊອບແວສະຖິຕິ (Statistical Software) ຈາກປະສົບການຕົວຈິງ ຈຶ່ງໄດ້ສ້າງພື້ນຖານດ້ານການວິເຄາະຂໍ້ມູນ (Data Analysis) ແລະ ການໂປຣແກຣມມິງ (Programming) ຢ່າງເຂັ້ມແຂງ. ຕັ້ງແຕ່ປີ 2021 ໄດ້ກ້າວເຂົ້າສູ່ເສັ້ນທາງການພັດທະນາ Web ແລະ ແອັບພລິເຄຊັນ (Application) ແລະ ຕັ້ງແຕ່ປີ 2023 ເປັນຕົ້ນມາ ໄດ້ສັ່ງສົມປະສົບການພັດທະນາຢ່າງເຕັມຮູບແບບທັງໃນດ້ານ Frontend ແລະ Backend. ໃນບໍລິສັດ ຮັບຜິດຊອບການອອກແບບ ແລະ ພັດທະນາ Web Service ທີ່ນຳໃຊ້ AI ພ້ອມທັງມີສ່ວນຮ່ວມໃນໂຄງການທີ່ປະສົມປະສານ ການປະມວນຜົນພາສາທຳມະຊາດ (NLP: Natural Language Processing), ການຮຽນຮູ້ຂອງເຄື່ອງ (Machine Learning), Generative AI ແລະ ໂມເດນພາສາຂະໜາດໃຫຍ່ (LLM: Large Language Model) ເຂົ້າກັບລະບົບທຸລະກິດ. ມີຄວາມກະຕືລືລົ້ນໃນການຕິດຕາມເທັກໂນໂລຊີໃໝ່ລ່າສຸດຢູ່ສະເໝີ ແລະ ໃຫ້ຄວາມສຳຄັນກັບຄວາມວ່ອງໄວໃນທຸກຂັ້ນຕອນ ຕັ້ງແຕ່ການທົດສອບດ້ານເທັກນິກ ຈົນເຖິງການນຳໄປໃຊ້ງານຈິງໃນລະບົບ Production.