📋 Governance

สร้างร่างนโยบายการใช้ AI ในบริษัท (ฟรี)

ปลดล็อกความกังวลเรื่องข้อมูลรั่ว, สร้างร่าง AI Policy ภาษาไทยที่ HR และผู้บริหารเอาไปปรับใช้ได้ ครอบคลุมเครื่องมือที่อนุญาต การจำแนกข้อมูล และการตรวจทานโดยมนุษย์

เหมาะกับ เจ้าของกิจการ, ฝ่ายบุคคล, หัวหน้าทีม (เป็นเครื่องมือระดับองค์กร)

สร้างร่างนโยบายการใช้ AI ในองค์กร

ตอบไม่กี่ข้อ แล้วได้ร่างนโยบายภาษาไทย คัดลอก/ดาวน์โหลดไปปรับใช้ได้จริง

ยังไม่มี ChatGPT ใช่ไหม เริ่มได้ใน 3 ขั้นตอน
  1. 1เปิดเบราว์เซอร์ (แอปที่ใช้เปิดเว็บ เช่น Chrome หรือ Safari) ในมือถือ แล้วพิมพ์ chatgpt.com ไม่ต้องโหลดแอปใหม่
  2. 2สมัครด้วยอีเมล หรือกดเข้าด้วยบัญชี Google ที่มีอยู่แล้ว ใช้เวลาไม่ถึงนาที
  3. 3คัดลอกข้อความจากหน้านี้ ไปวางในช่องแชท แล้วกดส่ง จากนั้นรอรับคำตอบ

ใช้ได้ฟรีบนเบราว์เซอร์มือถือ · ไม่ต้องติดตั้งแอป · Claude และ Gemini ก็ใช้วิธีเดียวกัน

🆓 ทำเองด้วยเครื่องมือฟรีนี้

  • ร่างนโยบายภาษาไทยพร้อมปรับ
  • จำแนกข้อมูล เขียว/เหลือง/แดง
  • ดาวน์โหลดเป็นไฟล์ได้
เหมาะกับ: ลองเอง เริ่มต้น เห็นภาพก่อนตัดสินใจ

🚀 อยากได้ policy + อบรมทีมให้ใช้จริงทั้งองค์กร?

  • ปรับ policy ตามธุรกิจจริง
  • อบรม Safe AI ให้ทั้งทีม
  • ฝัง governance ในทุก workflow
ดูแพ็กเกจอบรม AI องค์กร

ไม่บังคับ เครื่องมือฟรีด้านซ้ายใช้ต่อได้ตลอด

ตัวอย่างพร้อมใช้
ตัวอย่างร่างนโยบายฉบับเต็ม บริษัทรับเหมา อนุญาต ChatGPT, Claude, Gemini (ระบบเติมวันที่ให้อัตโนมัติ)
นโยบายการใช้ปัญญาประดิษฐ์ (AI) ในการทำงาน บริษัท เอบีซี เอ็นจิเนียริ่ง จำกัด ปรับปรุงล่าสุด: 4/9/2569 วันที่มีผลบังคับใช้: ____________________ (กรอกก่อนประกาศใช้) 1. วัตถุประสงค์ นโยบายนี้กำหนดแนวทางการใช้เครื่องมือ AI อย่างปลอดภัยและมีความรับผิดชอบ เพื่อเพิ่มประสิทธิภาพการทำงาน โดยไม่สร้างความเสี่ยงต่อข้อมูลและชื่อเสียงขององค์กร แนวทางสำหรับองค์กรของคุณ: ออกแบบให้เหมาะกับทีมขนาดเล็ก เน้นใช้งานง่ายและเริ่มได้เร็ว 2. ขอบเขตการบังคับใช้ ใช้กับพนักงานประจำ พนักงานสัญญาจ้าง นักศึกษาฝึกงาน และผู้รับจ้างภายนอกที่ทำงานให้ บริษัท เอบีซี เอ็นจิเนียริ่ง จำกัด ทุกคน ครอบคลุมการใช้ AI ทั้งบนอุปกรณ์ของบริษัทและอุปกรณ์ส่วนตัวที่ใช้ทำงาน รวมถึงเครื่องมือ AI ทุกตัว แม้ไม่ได้ระบุไว้ในข้อ 3 3. เครื่องมือที่อนุญาต พนักงานสามารถใช้เครื่องมือต่อไปนี้เพื่อการทำงาน: ChatGPT, Claude, Gemini การใช้เครื่องมืออื่นต้องได้รับอนุมัติจากผู้บังคับบัญชาก่อน 4. การจำแนกข้อมูล (Data Classification) [เขียว] ใช้กับ AI ได้: ข้อมูลทั่วไปที่เผยแพร่ได้ [เหลือง] ใช้อย่างระมัดระวัง: ข้อมูลภายในที่ไม่ลับมาก ควรลบส่วนที่ระบุตัวตนก่อน [แดง] ห้ามใส่ AI สาธารณะเด็ดขาด: ข้อมูลส่วนบุคคลของลูกค้า (ชื่อ เบอร์ ที่อยู่ อีเมล); ข้อมูลการเงินและบัญชีภายใน; รหัสผ่าน คีย์ และความลับทางการค้า; สัญญาและเอกสารทางกฎหมาย การใช้ข้อมูลส่วนบุคคลทุกกรณีต้องเป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) และนโยบายความเป็นส่วนตัวของบริษัท 5. การตรวจทานโดยมนุษย์ ต้องมีพนักงานตรวจสอบก่อนใช้กับงานที่เสี่ยง เช่น งานที่ส่งถึงลูกค้า ตัวเลขการเงิน หรือเอกสารกฎหมาย AI เป็นเพียงผู้ช่วย พนักงานยังคงเป็นผู้รับผิดชอบต่อผลงานขั้นสุดท้าย 6. แนวปฏิบัติสำคัญ - ตรวจสอบความถูกต้องของข้อมูลจาก AI เสมอ - ไม่นำผลลัพธ์ AI ไปใช้เป็นคำแนะนำทางกฎหมาย/การแพทย์/การเงิน โดยไม่ผ่านผู้เชี่ยวชาญ - เคารพลิขสิทธิ์และระบุแหล่งที่มาเมื่อจำเป็น 7. ผู้รับผิดชอบนโยบายและช่องทางติดต่อ ผู้รับผิดชอบนโยบาย: ____________________ (ชื่อ / ตำแหน่ง) ช่องทางสอบถามและขออนุมัติเครื่องมือใหม่: ____________________ (อีเมล หรือ เบอร์ภายใน) 8. การรายงานปัญหา หากพบการรั่วไหลของข้อมูลหรือการใช้งานที่ไม่เหมาะสม ให้รายงานต่อผู้รับผิดชอบตามข้อ 7 ทันที และเก็บประวัติการสนทนาหรือไฟล์ที่เกี่ยวข้องไว้เป็นหลักฐาน 9. การฝ่าฝืนและบทลงโทษ การไม่ปฏิบัติตามนโยบายนี้จะพิจารณาเป็นรายกรณีตามระเบียบข้อบังคับการทำงานของบริษัท โดยดูเจตนา ความเสียหายที่เกิดขึ้น และประวัติการทำงาน กรณีที่ทำให้ข้อมูลลับหรือข้อมูลส่วนบุคคลรั่วไหล บริษัทอาจต้องดำเนินการตามกฎหมายที่เกี่ยวข้องเพิ่มเติม หมายเหตุ: ร่างนี้เป็นแม่แบบเริ่มต้น ไม่ใช่คำแนะนำทางกฎหมาย และยังไม่ผ่านการตรวจโดยที่ปรึกษากฎหมาย ควรให้ฝ่ายบุคคล ฝ่ายกฎหมาย และผู้บริหารตรวจและปรับให้ตรงกับระเบียบของบริษัทก่อนนำไปใช้จริง
ตัวอย่างข้อ 4 และ 5 เมื่อเลือกเขตแดงครบทุกข้อ และให้คนตรวจทุกครั้ง
4. การจำแนกข้อมูล (Data Classification) [เขียว] ใช้กับ AI ได้: ข้อมูลทั่วไปที่เผยแพร่ได้ [เหลือง] ใช้อย่างระมัดระวัง: ข้อมูลภายในที่ไม่ลับมาก ควรลบส่วนที่ระบุตัวตนก่อน [แดง] ห้ามใส่ AI สาธารณะเด็ดขาด: ข้อมูลส่วนบุคคลของลูกค้า (ชื่อ เบอร์ ที่อยู่ อีเมล); ข้อมูลการเงินและบัญชีภายใน; รหัสผ่าน คีย์ และความลับทางการค้า; สัญญาและเอกสารทางกฎหมาย; ข้อมูลส่วนตัวของพนักงาน การใช้ข้อมูลส่วนบุคคลทุกกรณีต้องเป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) และนโยบายความเป็นส่วนตัวของบริษัท 5. การตรวจทานโดยมนุษย์ ต้องมีพนักงานตรวจสอบและอนุมัติทุกครั้งก่อนส่งถึงลูกค้าหรือเผยแพร่ภายนอก AI เป็นเพียงผู้ช่วย พนักงานยังคงเป็นผู้รับผิดชอบต่อผลงานขั้นสุดท้าย
ข้อความที่เปลี่ยนตามประเภทองค์กรและระดับการตรวจทาน
ข้อ 1 จะมีบรรทัด "แนวทางสำหรับองค์กรของคุณ" ที่เปลี่ยนตามประเภทองค์กรที่เลือก SME: ออกแบบให้เหมาะกับทีมขนาดเล็ก เน้นใช้งานง่ายและเริ่มได้เร็ว Startup: เน้นความเร็วและการทดลอง แต่ระวังข้อมูลนักลงทุน ข้อมูลผลิตภัณฑ์ และข้อมูลลูกค้ายุคแรกเป็นพิเศษ Enterprise: ต้องผ่านการอนุมัติจากฝ่าย IT/Legal มีการบันทึก (audit log) และทบทวนตามรอบ compliance ขององค์กร ข้อ 5 การตรวจทานโดยมนุษย์ มี 3 แบบให้เลือก ตรวจทุกครั้ง: ต้องมีพนักงานตรวจสอบและอนุมัติทุกครั้งก่อนส่งถึงลูกค้าหรือเผยแพร่ภายนอก ตรวจเฉพาะงานเสี่ยง: ต้องมีพนักงานตรวจสอบก่อนใช้กับงานที่เสี่ยง เช่น งานที่ส่งถึงลูกค้า ตัวเลขการเงิน หรือเอกสารกฎหมาย ไม่บังคับ: แนะนำให้ตรวจสอบผลลัพธ์ก่อนใช้งานจริงเสมอ

คำถามที่พบบ่อย

+นโยบายการใช้ AI ควรมีหัวข้ออะไรบ้าง?

อย่างน้อยควรมี 6 หัวข้อ คือ วัตถุประสงค์และขอบเขต รายชื่อเครื่องมือที่อนุญาตพร้อมวิธีขออนุมัติเครื่องมือใหม่ การจำแนกข้อมูลว่าอะไรใส่ AI ได้และอะไรห้ามเด็ดขาด จุดที่ต้องให้คนตรวจก่อนส่งออก แนวปฏิบัติเรื่องความถูกต้องและลิขสิทธิ์ และช่องทางรายงานเมื่อเกิดปัญหา นโยบายที่สั้นและชัดจนคนอ่านจบ ใช้ได้จริงกว่านโยบายยาวที่ไม่มีใครเปิด

+ข้อมูลแบบไหนห้ามใส่เครื่องมือ AI สาธารณะ?

กลุ่มที่ควรอยู่ในเขตแดงเสมอคือ ข้อมูลส่วนบุคคลของลูกค้าอย่างชื่อ เบอร์ ที่อยู่ อีเมล ซึ่งอยู่ภายใต้ PDPA ข้อมูลการเงินและบัญชีภายใน รหัสผ่านและคีย์ต่าง ๆ สัญญาและเอกสารทางกฎหมาย และข้อมูลส่วนตัวของพนักงาน ถ้าจำเป็นต้องใช้ข้อมูลภายในจริง ๆ ให้ลบส่วนที่ระบุตัวตนออกก่อน หรือใช้เครื่องมือเวอร์ชันองค์กรที่ควบคุมการเก็บข้อมูลได้

+ทำไมต้องมี AI Policy?

ช่วยให้พนักงานใช้ AI ได้อย่างมั่นใจโดยไม่เสี่ยงข้อมูลลับรั่ว และสร้างมาตรฐานเดียวกันทั้งองค์กร ลดแรงต่อต้านจาก IT/ผู้บริหาร

+เอาไปใช้ได้เลยไหม?

เป็นร่างเริ่มต้นที่ดี ควรให้ฝ่ายบุคคล ฝ่ายกฎหมาย และผู้บริหารตรวจและปรับให้เข้ากับบริบทบริษัทก่อนประกาศใช้

กลับไปหน้าเครื่องมือทั้งหมด