PECB Certified ISO 38500 คือกุญแจสำคัญในยุคปัจจุบันที่ปัญญาประดิษฐ์ (Artificial Intelligence) ได้เข้ามารื้อถอนและสร้างรูปแบบการดำเนินธุรกิจใหม่ ๆ อย่างรวดเร็วอย่างที่ไม่เคยปรากฏมาก่อน องค์กรทั่วโลกต่างเร่งขับเคลื่อนเม็ดเงินลงทุนในเทคโนโลยี AI เพื่อมุ่งหวังเพิ่มประสิทธิภาพการทำงาน ลดต้นทุนคงแฝง และสร้างความได้เปรียบในการแข่งขันทางธุรกิจ อย่างไรก็ตาม อัตราเร่งและระบบนิเวศการนำ AI มาใช้งานกลับวิ่งแซงหน้าขีดความสามารถขององค์กรในการกำกับดูแลและควบคุมเทคโนโลยีดังกล่าวไปอย่างน่ากังวล
รายงานการสำรวจระดับโลกจาก McKinsey ระบุว่า แม้องค์กรธุรกิจส่วนใหญ่ได้เริ่มนำเทคโนโลยี AI เข้ามาผสานรวมในฟังก์ชันงานต่าง ๆ แล้ว แต่มีเพียงส่วนน้อยมากที่ประเมินว่าตนเองมีความพร้อมด้านการจัดการความเสี่ยงและระบบโครงสร้างพื้นฐาน AI ในระดับสูง สอดคล้องกับมุมมองของ Deloitte ที่ชี้ให้เห็นว่า ความท้าทายที่แท้จริงและวิกฤตที่สุดในช่วงหลายปีข้างหน้า ไม่ใช่เรื่องการเฟ้นหาเทคโนโลยี AI ที่ทรงพลังที่สุด แต่เป็นการสร้าง “ระบบกำกับดูแล” (Governance Framework) ที่รัดกุมพอ เพื่อควบคุมให้การประมวลผลของ AI สามารถสร้างคุณค่าทางธุรกิจได้อย่างปลอดภัย โปร่งใส และสามารถตรวจสอบย้อนกลับได้ในทุกกระบวนการ
สิ่งที่น่ากังวลที่สุดในภาคธุรกิจขณะนี้คือ ปรากฏการณ์การลงทุนแบบก้าวกระโดด โดยหลายองค์กรมุ่งเน้นการจัดซื้อเครื่องมือ AI ล้ำสมัยก่อนที่จะมีการกำหนดบทบาท หน้าที่ ความรับผิดชอบ ตลอดจนกระบวนการบริหารความเสี่ยงและกลไกการกำกับดูแลที่ชัดเจน ความไม่สมดุลนี้ส่งผลให้เกิด “Governance Gap” หรือ ช่องว่างแห่งการกำกับดูแล ซึ่งเมื่อใดก็ตามที่ AI เริ่มเข้ามามีบทบาทโดยตรงต่อการตัดสินใจสำคัญทางธุรกิจ ความเสี่ยงด้านการรั่วไหลของข้อมูล ข้อพิพาททางกฎหมาย ความผิดพลาดทางจริยธรรม และความเสียหายต่อชื่อเสียงขององค์กรจะทวีความรุนแรงขึ้นทันที การกำกับดูแล AI จึงไม่ใช่ภาระหน้าที่เฉพาะของฝ่ายไอที (IT Department) อีกต่อไป หากแต่เป็นวาระเร่งด่วนขั้นสูงสุดของคณะกรรมการบริษัท (Board of Directors) และผู้บริหารระดับสูงที่จะต้องลงมาควบคุมดูแลด้วยตนเอง เพราะในความเป็นจริง “องค์กรส่วนใหญ่ไม่ได้ล้มเหลวเพราะไม่มี AI แต่ล้มเหลวเพราะไม่มีระบบกำกับดูแล AI”
10 คำถามสำคัญที่คณะกรรมการบริษัทควรถามก่อนอนุมัติโครงการ AI
เพื่อปิดช่องว่างความเสี่ยงและสร้างเกราะป้องกันทางธุรกิจ คณะกรรมการบริษัทควรใช้ชุดคำถามต่อไปนี้ในการประเมินและตรวจสอบทุกแผนงานก่อนการอนุมัติงบประมาณ:
-
AI โครงการนี้สนับสนุนและขับเคลื่อนวิสัยทัศน์รวมถึงกลยุทธ์หลักขององค์กรอย่างไร
-
ใครคือเจ้าของที่แท้จริง (Owner) ซึ่งต้องรับผิดชอบต่อผลลัพธ์และการทำงานของโครงการ AI นี้
-
มีการจัดทำเอกสารประเมินความเสี่ยงและผลกระทบ (Risk Assessment) อย่างรอบด้านก่อนนำ AI ไปใช้งานจริงหรือไม่
-
ชุดข้อมูล (Data) ที่นำมาป้อนและใช้ร่วมกับ AI มีมาตรการกำกับดูแลและการรักษาความปลอดภัยอย่างเหมาะสมตามหลักการควบคุมข้อมูลหรือไม่
-
หากอัลกอริทึมของ AI เกิดการประมวลผลที่ผิดพลาดหรือสร้างความเสียหาย ใครคือผู้รับผิดชอบในเชิงกฎหมายและจริยธรรม
-
มีการกำหนดตัวชี้วัดความสำเร็จ (KPI) และการประเมินผลตอบแทนจากการลงทุน (ROI) ที่ชัดเจนและวัดผลได้จริงหรือไม่
-
กระบวนการทำงานของ AI มีผลกระทบเชิงลบต่อข้อบังคับทางกฎหมาย ความเป็นส่วนตัวของข้อมูล หรือบรรทัดฐานทางจริยธรรมหรือไม่
-
มีกลไกในการติดตาม ตรวจสอบ และทบทวนผลการดำเนินงานรวมถึงพฤติกรรมของ AI อย่างต่อเนื่องในระยะยาวหรือไม่
-
องค์กรมีแผนเผชิญเหตุและมาตรการเยียวยารองรับ (Contingency Plan) เมื่อระบบ AI เกิดการทำงานล้มเหลวหรือไม่
-
คณะกรรมการบริษัทและบอร์ดบริหารได้รับรายงานสถานะด้าน AI Governance อย่างเป็นระบบและเป็นประจำหรือไม่
เจาะลึกภาวะ Governance Gap: สิ่งที่องค์กรลงทุน vs สิ่งที่มักถูกละเลย
เมื่อเราจำแนกองค์ประกอบของการขับเคลื่อนนวัตกรรม จะพบว่าความล้มเหลวส่วนใหญ่เกิดจากการเททรัพยากรไปที่ระบบหน้าบ้าน แต่ละเลยการวางฐานระบบควบคุมหลังบ้าน ดังตารางเปรียบเทียบต่อไปนี้:
เหตุใดองค์กรชั้นนำจึงต้องให้ความสำคัญกับ IT Governance ก่อน AI Governance
การกำกับดูแล AI ไม่สามารถเกิดขึ้นได้จากการจัดทำ AI Policy เพียงฉบับเดียว แต่ต้องอาศัยระบบการกำกับดูแลเทคโนโลยีที่เชื่อมโยงกับกลยุทธ์องค์กร การบริหารความเสี่ยง การกำหนดความรับผิดชอบ และการติดตามผลการดำเนินงาน
การวางรากฐานด้าน IT Governance จึงเป็นก้าวสำคัญในการเตรียมองค์กรให้พร้อมต่อการกำกับดูแล AI และเทคโนโลยีดิจิทัลในระยะยาว โดยมาตรฐาน ISO/IEC 38500 เป็นกรอบแนวทางที่ช่วยให้คณะกรรมการบริษัทและผู้บริหารสามารถกำกับดูแลการลงทุนด้านเทคโนโลยีได้อย่างเป็นระบบ สอดคล้องกับกลยุทธ์องค์กร และมุ่งสร้างคุณค่าอย่างยั่งยืน
เหตุผลที่คุณต้องอบรม PECB Certified ISO 38500 และความสำคัญที่มีต่อ AI Governance สรุปได้ดังนี้
-
AI Governance ไม่สามารถเกิดขึ้นได้ตามลำพัง: การกำกับดูแล AI ที่มีประสิทธิภาพไม่ได้จบลงแค่การเขียนนโยบาย (AI Policy) ขึ้นมาหนึ่งฉบับ แต่จำเป็นต้องมีระบบการกำกับดูแลเทคโนโลยีสารสนเทศในภาพรวม (IT Governance) ที่แข็งแกร่งเป็นรากฐานคอยรองรับก่อน
-
เป็นกรอบแนวทางระดับสากลสำหรับผู้บริหาร: มาตรฐาน ISO/IEC 38500 เป็นหลักปฏิบัติระดับโลกที่ช่วยให้คณะกรรมการบริษัทและผู้บริหารระดับสูงสามารถกำกับดูแล สั่งการ และตรวจสอบการลงทุนด้านเทคโนโลยีได้อย่างเป็นระบบ
-
ช่วยปิดช่องว่างความเสี่ยง (Governance Gap): มาตรฐานนี้จะเข้ามาช่วยอุดช่องว่างระหว่างการนำเทคโนโลยีล้ำสมัยมาใช้ กับความสามารถในการควบคุมระบบหลังบ้าน ช่วยจัดวางโครงสร้างการบริหารความเสี่ยง การกำหนดตัวชี้วัดความสำเร็จ (KPI/ROI) และการระบุตัวตนผู้รับผิดชอบ (Accountability) ให้ชัดเจนเมื่อ AI เกิดข้อผิดพลาด
-
สร้างความสมดุลให้ธุรกิจเติบโตอย่างยั่งยืน: การปูพื้นฐานด้วย PECB Certified ISO 38500 จะช่วยให้องค์กรขับเคลื่อนนวัตกรรม AI ได้อย่างปลอดภัย โปร่งใส สอดคล้องกับกลยุทธ์หลัก และเปลี่ยนภาระด้านการปฏิบัติตามข้อกำหนดให้เป็นความได้เปรียบทางการแข่งขันในระยะยาว
ข้อมูลภาพรวมเกี่ยวกับหลักสูตร PECB Certified ISO 38500
หลักสูตรอบรมเข้มข้นระยะเวลา 3 วันนี้ ถูกออกแบบมาเพื่อช่วยให้ผู้เข้าอบรมพัฒนาทักษะและความเชี่ยวชาญที่จำเป็นในการสนับสนุนองค์กร เพื่อวางรากฐานและระบบกำกับดูแลเทคโนโลยีสารสนเทศระดับองค์กร (Corporate Governance of IT) ให้เป็นไปตามข้อกำหนดสากลของมาตรฐาน ISO/IEC 38500 อย่างมีประสิทธิภาพ นอกจากนี้ ผู้เรียนจะได้รับความรู้และความเข้าใจอย่างลึกซึ้งเกี่ยวกับแนวปฏิบัติที่ดีที่สุด (Best Practices) ในการนำคำแนะนำด้านการกำกับดูแลไอทีไปประยุกต์ใช้ได้ในทุกมิติของมาตรฐาน ISO 38500
โดยมาตรฐาน ISO/IEC 38500 นี้ จะครอบคลุมไปถึงการกำกับดูแลกระบวนการบริหารจัดการ (และการตัดสินใจ) ที่เกี่ยวข้องกับบริการด้านข้อมูลและการสื่อสารทั้งหมดที่องค์กรใช้งาน ไม่ว่ากระบวนการเหล่านี้จะถูกควบคุมดูแลโดยผู้เชี่ยวชาญด้านไอทีภายในองค์กร ผู้ให้บริการจากภายนอก (Outsource) หรือโดยหน่วยงานธุรกิจ (Business Units) ต่างๆ ภายในองค์กรเองก็ตาม
อ่านข้อมูลหลักสูตร PECB Certified ISO 38500 เพิ่มเติมจาก ACinfotec
อ่านข้อมูลหลักสูตร PECB Certified ISO 38500 เพิ่มเติมจาก PECB
เพื่อสนับสนุนให้องค์กรสามารถนำหลักการดังกล่าวไปประยุกต์ใช้ได้จริง ACinfotec จึงจัดอบรมหลักสูตร PECB Certified ISO 38500 IT Corporate Governance Manager ซึ่งมุ่งพัฒนาความรู้และมุมมองด้าน IT Governance สำหรับผู้บริหารและผู้ที่เกี่ยวข้อง พร้อมเสริมการนำไปปฏิบัติ เฉพาะผู้ที่เข้าอบรมจะได้รับ Special!!! Executive IT Governance Toolkit, Checklist & Preparedness Assessment เพื่อช่วยให้องค์กรประเมินความพร้อม ระบุประเด็นที่ควรพัฒนา และเริ่มต้นยกระดับการกำกับดูแลด้านเทคโนโลยีได้อย่างเป็นรูปธรรม
