คำถามที่ผู้บริหารถามบ่อยที่สุดหลังเห็นทีมเริ่มใช้ AI ไม่ใช่ "ได้ผลไหม" แต่คือ "อะไรจะพังได้บ้าง" บทความนี้สรุปความเสี่ยง 6 ข้อที่เจอซ้ำในองค์กรที่เราอบรม พร้อมมาตรการคุมที่เขียนลงทะเบียนความเสี่ยงได้จริง และคนที่ควรเป็นเจ้าของแต่ละข้อ
เป็นแนวปฏิบัติเชิงจัดการ ไม่ใช่ความเห็นทางกฎหมาย ประเด็นที่เกี่ยวกับ PDPA และลิขสิทธิ์ควรให้ฝ่ายกฎหมายพิจารณาร่วม
1. ผลลัพธ์ผิดแต่ดูน่าเชื่อ
AI เขียนสิ่งที่ผิดด้วยน้ำเสียงมั่นใจเท่ากับสิ่งที่ถูก ความเสี่ยงไม่ได้อยู่ที่ AI ผิด แต่อยู่ที่คนไม่ตรวจเพราะมันดูดี
มาตรการ กติกาเดียวที่ใช้ได้ทั่วองค์กรคือ ผลลัพธ์ทุกชิ้นที่จะออกจากมือคน ต้องมีคนอ่านและรับผิดชอบเหมือนเขียนเอง ตัวเลข วันที่ ชื่อ และการอ้างอิง ตรวจกับต้นฉบับทุกครั้ง งานที่มีผลทางกฎหมายหรือการเงินต้องมีคนตรวจคนที่สอง เจ้าของ หัวหน้าทีมของแต่ละงาน
2. ข้อมูลรั่วผ่านเครื่องมือ
พนักงานวางข้อมูลลูกค้า สัญญา หรือข้อมูลที่ยังไม่เปิดเผยลงในเครื่องมือส่วนตัว โดยไม่รู้ว่านั่นคือการส่งข้อมูลให้บุคคลที่สาม
มาตรการ จัดชั้นข้อมูลสามชั้น ประกาศรายชื่อเครื่องมือที่อนุมัติ และให้บัญชีองค์กรกับทีมที่ถือข้อมูลอ่อนไหวก่อน ดูโครงนโยบายการใช้ AI และสิ่งที่ต้องเช็กในข้อตกลงเรื่องข้อมูลของเครื่องมือ เจ้าของ ฝ่าย IT ร่วมกับผู้รับผิดชอบด้านคุ้มครองข้อมูล
3. ลิขสิทธิ์และความเป็นเจ้าของผลงาน
ภาพ ข้อความ และโค้ดที่ AI สร้าง อาจคล้ายงานที่มีอยู่ และสถานะทางกฎหมายของงานที่ AI สร้างยังต่างกันในแต่ละประเทศ ความเสี่ยงสูงสุดอยู่ที่งานที่เผยแพร่สู่สาธารณะและงานที่ขายให้ลูกค้า
มาตรการ งานที่จะเผยแพร่ภายนอกต้องผ่านคนแก้ไขและตรวจความคล้ายก่อน ไม่ใช้ AI สร้างงานเลียนแบบสไตล์ของบุคคลหรือแบรนด์ที่ระบุตัวได้ และบันทึกว่าส่วนใดใช้ AI เจ้าของ ฝ่ายการตลาดหรือฝ่ายที่เผยแพร่งาน ร่วมกับฝ่ายกฎหมาย
4. การตัดสินใจเกี่ยวกับบุคคล
ใช้ AI คัดกรองผู้สมัคร ประเมินพนักงาน หรือตัดสินคำร้องของลูกค้าโดยอัตโนมัติ เสี่ยงทั้งเรื่องความลำเอียงที่มองไม่เห็นและหน้าที่ภายใต้ PDPA
มาตรการ AI ช่วยจัดระเบียบและสรุปข้อมูลได้ แต่การตัดสินใจที่กระทบบุคคลต้องเป็นของคนที่ระบุตัวได้ และอธิบายเหตุผลได้โดยไม่ต้องอ้างเครื่องมือ ดูเส้นที่ HR ต้องระวัง เจ้าของ HR และหัวหน้าหน่วยงานที่ตัดสินใจ
5. พึ่งพาจนทักษะถดถอย
เมื่อทีมให้ AI ร่างทุกอย่าง ความสามารถในการประเมินว่าร่างนั้นดีหรือไม่จะลดลงตามเวลา โดยเฉพาะในพนักงานใหม่ที่ยังไม่เคยทำงานนั้นเองมาก่อน
มาตรการ กำหนดงานที่ต้องทำเองก่อนในช่วงเรียนรู้ ให้ AI เป็นผู้ช่วยตรวจมากกว่าผู้เขียนในงานที่ต้องการทักษะ และวัดคุณภาพงาน ไม่ใช่วัดความเร็วอย่างเดียว เจ้าของ หัวหน้าทีมและ L&D
6. Shadow AI
พนักงานใช้เครื่องมือที่องค์กรไม่รู้จัก เพราะเครื่องมือที่อนุมัติไม่มี ช้า หรือขั้นตอนขอใช้ยาก การห้ามไม่ได้ทำให้เลิกใช้ แต่ทำให้มองไม่เห็น
มาตรการ มีเครื่องมือที่อนุมัติอย่างน้อยหนึ่งตัวที่ใช้ได้จริง มีช่องทางขออนุมัติที่ตอบภายในไม่กี่วัน และสำรวจการใช้งานจริงทุกไตรมาสโดยไม่ลงโทษคนที่บอกความจริง เจ้าของ ฝ่าย IT
เขียนลงทะเบียนความเสี่ยงอย่างไร
ทะเบียนที่ใช้ได้มีห้าคอลัมน์ต่อข้อ คือ ความเสี่ยง · เหตุการณ์ที่จะบอกว่าเกิดขึ้นแล้ว · มาตรการ · เจ้าของ · รอบทบทวน ความเสี่ยงหกข้อข้างต้นเขียนได้ในหน้าเดียว และควรทบทวนทุกครั้งที่องค์กรเพิ่มเครื่องมือหรือขยายการใช้งานไปแผนกใหม่
ผู้บริหารที่ต้องอนุมัติกรอบนี้มักต้องการเวลาครึ่งวันเพื่อเข้าใจว่าแต่ละข้อหมายถึงอะไรกับองค์กรของตัวเอง นั่นคือสิ่งที่โปรแกรม AI for Executives & Leaders ออกแบบมาให้ และทั้งหกข้อเป็นเนื้อหาหลักของหลักสูตร AI Governance & Responsible AI
อ่านต่อ
บทความอื่นในหัวข้อนโยบายและความปลอดภัยข้อมูล และทำไมโครงการ AI ถึงหยุดกลางทาง