Mitr Phol Group Sustainability

Edit Template
ผู้มีส่วนได้เสียหลัก: ผู้ถือหุ้น เกษตรกร พนักงาน คู่ค้า ลูกค้าและผู้บริโภค ชุมชน ภาครัฐและองค์กรภาคประชาสังคม
เทคโนโลยีและปัญญาประดิษฐ์ถูกนำเข้ามาใช้ในการสนับสนุนการดำเนินธุรกิจ เพื่อจัดการข้อมูล พัฒนาขีดความสามารถและสร้างความสามารถในการแข่งขันอย่างต่อเนื่อง กลุ่มมิตรผลจึงให้ความสำคัญกับความปลอดภัยของข้อมูลและการใช้ปัญญาประดิษฐ์ (AI) อย่างมีความรับผิดชอบ โดยมุ่งบริหารจัดการข้อมูลอย่างรัดกุม ปลอดภัย และสอดคล้องกับกฎหมาย ควบคู่กับการใช้ปัญญาประดิษฐ์ อย่างโปร่งใสและตรวจสอบได้ เพื่อสร้างความเชื่อมั่นแก่ผู้มีส่วนได้เสียและสร้างมูลค่าเพิ่มให้กับองค์กรในระยะยาว

การจัดการข้อมูลอย่างมีความรับผิดชอบ

มิตรผลให้ความสำคัญในการใช้ข้อมูลและเทคโนโลยีอย่างรอบคอบและระมัดระวัง รวมถึงมีกระบวนการบริหารจัดการที่ชัดเจนและมีการ เตรียมพร้อมในการรับมือต่อเหตุการณ์ฉุกเฉินที่อาจเกิดขึ้น เพื่อให้การใช้ข้อมูลและเทคโนโลยีช่วยสร้างความได้เปรียบทางการแข่งขันพร้อมเสริมสร้างความเชื่อมั่นให้กับลูกค้าและผู้มีส่วนได้ส่วนเสียได้อย่างแท้จริง 

เป้าหมายและผลการดำเนินงานของปี พ.ศ.2568

เป้าหมาย
ผลการดำเนินงาน
ระยะเวลาการตอบสนองต่อเหตุละเมิดด้านความมั่นคงปลอดภัยทางไซเบอร์
ไม่เกิน 4 ชั่วโมง
ไม่มีเหตุละเมิดด้านความปลอดภัย
มีการซ้อมแผนรับมือเหตุผิดปกติทาง ไซเบอร์ Cyber Drill แบบ Simulation
ร่วมกับทีมปฏิบัติงาน
ปีละ 1 ครั้ง
1 ครั้ง
มีการซ้อมแผนรับมือเหตุผิดปกติทาง ไซเบอร์ Cyber Drill แบบ Tabletop Exercise ร่วมกับหน่วยงานที่เกี่ยวข้อง
ปีละ 1 ครั้ง
1 ครั้ง

แนวทางการบริหารจัดการ

โครงสร้างการบริหารงานด้านความปลอดภัยของข้อมูล

ความมั่นคงปลอดภัยทางไซเบอร์และข้อมูลมีความสำคัญอย่างยิ่งในการดำเนินธุรกิจ คณะกรรมการบริษัทจึงได้มอบหมายให้คณะกรรมการขับเคลื่อนการเปลี่ยนผ่านสู่ดิจิทัลและความปลอดภัยทางไซเบอร์ ทำงานร่วมกับคณะกรรมการบริหารความเสี่ยง และคณะกรรมการตรวจสอบ พร้อมแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล และหัวหน้าเจ้าหน้าที่ความมั่นคงปลอดภัยสารสนเทศ โดยมีคณะกรรมการบริหารเป็นผู้นำนโยบายไปสู่ภาคปฏิบัติ และมอบหมายให้กลุ่มงาน Digital and Technology Transformation ดูแลรับผิดชอบด้านความมั่นคงปลอดภัยทางไซเบอร์และข้อมูลโดยตรง ซึ่งบทบาทหน้าที่ของแต่ละตำแหน่งที่เกี่ยวข้อง มีรายละเอียดดังนี้

คณะกรรมการขับเคลื่อนการเปลี่ยนผ่านสู่ดิจิทัลและความปลอดภัยทางไซเบอร์

มีหน้าที่กำหนดนโยบาย และแนวทางบริหารจัดการด้านเทคโนโลยีสารสนเทศ ความปลอดภัยทางไซเบอร์ รวมถึงการคุ้มครองข้อมูล และสนับสนุนการนำไปปฏิบัติให้ครอบคลุมทุกหน่วยธุรกิจ รวมถึงการบริหารจัดการให้เกิดการเปลี่ยนผ่านสู่ดิจิทัล

คณะกรรมการบริหารความเสี่ยง

มีหน้าที่กำหนดนโยบาย วัตถุประสงค์ แนวทางการบริหารจัดการความเสี่ยงขององค์กร รวมถึงความเสี่ยงด้านเทคโนโลยีสารสนเทศ ความปลอดภัยทางไซเบอร์และข้อมูล สนับสนุนการดำเนินงาน ติดตาม ประเมินผลการปฏิบัติงาน และให้ข้อเสนอแนะการบริหารจัดการความเสี่ยงอย่างมีประสิทธิภาพ เพื่อให้มิตรผลบรรลุเป้าหมายธุรกิจและสร้างประโยชน์สูงสุดต่อผู้มีส่วนได้เสีย

คณะกรรมการตรวจสอบ

มีหน้าที่ติดตามและตรวจสอบการดำเนินงานภายในองค์กรอย่างเป็นอิสระ เพื่อให้มั่นใจว่ามีการบริหารความเสี่ยงและการควบคุมภายในด้านเทคโนโลยีสารสนเทศ ความปลอดภัยทางไซเบอร์และข้อมูลให้เป็นไปตามกฎหมาย ระเบียบ และข้อบังคับที่เกี่ยวข้อง โดยมีสำนักงานตรวจสอบ (Audit Office) ทำหน้าที่เป็นหน่วยงานตรวจสอบภายในที่ติดตามและตรวจสอบหน่วยงานที่เกี่ยวข้องกับประเด็นความมั่นคงปลอดภัยทางไซเบอร์และข้อมูลส่วนบุคคล โดยรายงานตรงต่อคณะกรรมการตรวจสอบ เพื่อให้มั่นใจว่าการดำเนินงานถูกต้อง ครบถ้วนและสอดคล้องตามนโยบายที่กำหนด

หัวหน้าเจ้าหน้าที่ความมั่นคงปลอดภัยสารสนเทศ

ดำรงตำแหน่งโดย ผู้ช่วยกรรมการผู้จัดการ กลุ่มงาน Digital and Technology Transformation ซึ่งมีหน้าที่กำหนดกลยุทธ์ด้านเทคโนโลยีสารสนเทศให้สอดคล้องกับนโยบายจากคณะกรรมการขับเคลื่อนการเปลี่ยนผ่านสู่ดิจิทัลและความปลอดภัยทางไซเบอร์ รวมถึงรายงานผลการดำเนินงานให้คณะกรรมการฯรับทราบ โดยดำเนินงานภายใต้กลุ่มงาน Digital and Technology Transformation ซึ่งบทบาทหน้าที่ประกอบด้วยการเปลี่ยนผ่านสู่ดิจิทัล การพัฒนาระบบเพื่อธุรกิจ โครงสร้างพื้นฐานด้านไอที ความปลอดภัยด้านไอที รวมถึงความมั่นคงปลอดภัยทางไซเบอร์และข้อมูล เพื่อสนับสนุนความต้องการทางธุรกิจให้เป็นไปตามเป้าหมายองค์กร

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล

มีหน้าที่ให้คำแนะนำ ตรวจสอบการดำเนินงาน และสนับสนุนหน่วยงานให้ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล รวมถึงจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลตามกฎหมายและยกระดับมาตรฐานให้เทียบเท่าสากล

หน่วยงาน Enterprise Security Management และ หน่วยงาน Enterprise Infrastructure Solutions ภายใต้กลุ่มงาน Digital and Technology Transformation

มีหน้าที่วางแผน พัฒนาและบริหารจัดการระบบเทคโนโลยี ระบบสารสนเทศ และข้อมูลส่วนบุคคลให้มั่นคงปลอดภัย ซึ่งครอบคลุมถึงการรักษาความลับ (Confidentiality) ความถูกต้องสมบูรณ์ (Integrity) และความพร้อมใช้งาน (Availability) พร้อมประเมินและควบคุมความเสี่ยงด้านเทคโนโลยีสารสนเทศ ความปลอดภัยทางไซเบอร์และข้อมูลให้อยู่ในระดับที่องค์กรยอมรับได้ ตลอดจนเฝ้าระวัง ตอบสนอง และบรรเทาผลกระทบจากเหตุการณ์ผิดปกติอย่างทันท่วงที เพื่อลดความเสียหายรวมถึงส่งเสริมความตระหนักรู้ให้กับพนักงาน และผู้มีส่วนได้เสียที่เกี่ยวข้อง

กรอบการบริหารความเสี่ยงด้านภัยไซเบอร์
และความปลอดภัยของข้อมูล

มิตรผลได้กำหนดนโยบายการรักษาความมั่นคงปลอดภัยไซเบอร์ นโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มมิตรผล นโยบายการกำกับดูแลข้อมูล และนโยบายการกำกับดูแลการประยุกต์ใช้ปัญญาประดิษฐ์ ซึ่งบังคับใช้ทั่วทั้งกลุ่มมิตรผล พร้อมทบทวนให้เป็นปัจจุบันทุกปี รวมถึงได้กำหนดกรอบบริหารความเสี่ยงด้านเทคโนโลยีดิจิทัลและความปลอดภัยของข้อมูลเพื่อบรรลุเป้าหมายสำคัญ ดังนี้

การยกระดับมาตรการและวัฒนธรรมด้านการป้องกันภัยไซเบอร์

การพัฒนามาตรการป้องกันภัยไซเบอร์อย่างรอบด้านจะมุ่งเน้นการพัฒนาด้านบุคลากร (People) ด้านกระบวนการ (Process) และด้านเทคโนโลยี (Technology) เพื่อลดความเสี่ยงด้านความมั่นคงปลอดภัยทางไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคล ตลอดจนสามารถรับมือกับภัยคุกคามทางไซเบอร์ได้อย่างมีประสิทธิภาพ โดยในแต่ละด้านมีรายละเอียด ดังนี้

ด้านบุคลากร

มีการส่งเสริมศักยภาพและสร้างความตระหนักรู้ในด้านความมั่นคงปลอดภัยทางไซเบอร์ ให้กับพนักงานทุกระดับผ่านโปรแกรมการเรียนรู้จากช่องทางที่หลากหลาย ครอบคลุมและเข้าถึงพนักงานทุกกลุ่ม เพื่อเตรียมพร้อมในการรับมือกับภัยคุกคามทางไซเบอร์ที่มีเปลี่ยนแปลงอย่างรวดเร็ว โดยมีการดำเนินการดังนี้

การส่งเสริมทักษะความรู้และเสริมสร้างวัฒนธรรมในด้านความปลอดภัยทางไซเบอร์

  • จัดอบรมด้านความมั่นคงปลอดภัยและการคุ้มครองข้อมูลส่วนบุคคล (PDPA) ครอบคลุมการตรวจจับอีเมลหลอกลวง การตั้งรหัสผ่านอย่างปลอดภัย สิทธิและการใช้ข้อมูลอย่างมีความรับผิดชอบ โดยมีพนักงานเข้าร่วมกว่า 700 คน ในปี พ.ศ. 2568
  • สื่อสารและสร้างการรับรู้เกี่ยวกับภัยไซเบอร์ พร้อมวิธีการรับมือผ่านอีเมล Cyber NEWS
  • เปิดช่องทางสอบถามและให้คำปรึกษาแก่พนักงาน

การเตรียมความพร้อมรับมือภัยคุกคาม

  • จัด Cyber Drill Simulation เพื่อซ้อมตอบสนองต่อภัยไซเบอร์ในสถานการณ์จำลองรูปแบบต่างๆ
  • ประเมินผลการฝึกซ้อมและนำไปปรับปรุงขั้นตอนการปฏิบัติงาน

ด้านกระบวนการ

การพัฒนากระบวนการให้มีมาตรฐานและมีประสิทธิภาพ เพื่อให้สามารถจัดการกับความเสี่ยงและรับมือกับเหตุการณ์ทาง
ไซเบอร์ได้อย่างเป็นระบบ โดยมีการดำเนินการดังนี้

การจัดทำและทบทวนนโยบาย

  • จัดทำและทบทวนนโยบายรวมถึงแนวปฏิบัติ รวมถึงสื่อสารไปยังผู้เกี่ยวข้อง

การกำกับดูแลและประเมินความเสี่ยง

  • ตรวจประเมินระบบความปลอดภัย ทั้งโครงสร้างพื้นฐาน IT และระบบบริหารจัดการความมั่นคงปลอดภัยข้อมูลตามมาตรฐาน NIST โดยการตรวจสอบภายในขององค์กร และโดยผู้ตรวจสอบภายนอกที่เป็นอิสระ
  • ตรวจสอบการปฏิบัติตามกฎหมาย PDPA พร้อมให้คำแนะนำการปฏิบัติที่เหมาะสม
  • ติดตามการเปลี่ยนแปลงของกฎหมาย และศึกษากรณีฟ้องร้อง รวมถึงเหตุละเมิดในประเทศและต่างประเทศ

การจัดการเหตุผิดปกติ

  • จัดทำช่องทางแจ้งเหตุ (Cyber Hot Line) ระบบแจ้งเตือน (Cyber Alert!) และขั้นตอนรับมือ (Cyber IR Procedure)
  • ซ้อมแผน Cyber Drill อย่างสม่ำเสมอ พร้อมจัดเก็บข้อมูลผ่านระบบ Ticket Management เพื่อวิเคราะห์เหตุการณ์และปรับปรุงอย่างต่อเนื่อง

ด้านเทคโนโลยี

การนำเทคโนโลยีที่ทันสมัยและมีประสิทธิภาพสูงมาใช้ เพื่อเสริมสร้างความมั่นคงปลอดภัยและป้องกันภัยคุกคามทางไซเบอร์ โดยมีการจัดการดังนี้

  • การควบคุมการเข้าถึงและการใช้งานอุปกรณ์ที่ระบบสำคัญ
  • การจัดการข้อมูลอย่างปลอดภัย
  • การตรวจจับและตอบสนองภัยคุกคามอย่างมีประสิทธิภาพ ตั้งแต่การวิเคราะห์ความผิดปกติ การตรวจหาช่องโหว่และทดสอบเจาะระบบอย่างสม่ำเสมอ และระบบที่ช่วยในการตอบสนองต่อภัยคุกคามได้รวดเร็วและแม่นยำ

จากการพัฒนาแนวปฏิบัติด้านความปลอดภัยและการสร้างวัฒนธรรมองค์กรที่ตระหนักถึงความสำคัญของความปลอดภัยทางไซเบอร์และข้อมูล ทำให้ปี พ.ศ.2568 บริษัทไม่พบการละเมิดข้อมูลหรือเหตุการณ์ที่กระทบต่อการดำเนินงานและผู้มีส่วนได้เสีย ทั้งนี้ บริษัทมีช่องทางการร้องเรียนด้านความปลอดภัยทางไซเบอร์และข้อมูล โดยข้อร้องเรียนจะถูกบันทึกในระบบ Incident Management System และดำเนินการตามขั้นตอนการตอบสนองต่อเหตุการณ์ด้านความมั่นคงปลอดภัยทางไซเบอร์ และการคุ้มครองข้อมูลส่วนบุคคล พร้อมจัดทำรายงานและถอดบทเรียน เพื่อยกระดับมาตรการป้องกันและตอบสนองต่อภัยคุกคามทางไซเบอร์และข้อมูลอย่างรวดเร็วและมีประสิทธิภาพ โดยสามารถแจ้งเหตุผิดปกติ ช่องโหว่ที่ตรวจพบ หรือกิจกรรมที่น่าสงสัยด้านความปลอดภัยทางไซเบอร์และข้อมูลผ่านช่องทาง ดังนี้

ช่องทางการแจ้งเหตุผิดปกติทางไซเบอร์

การจำลองการรับมือภัยคุกคามทางไซเบอร์ (Cyber Drill Simulation)

มิตรผลจัดให้มีการจำลองการรับมือภัยคุกคามทางไซเบอร์ (Cyber Drill Simulation) ประจำปี พ.ศ.2568 เพื่อทดสอบความพร้อมในการรับมือภัยคุกคามทางไซเบอร์ของหน่วยงานที่เกี่ยวข้อง โดยมีการจำลองสถานการณ์จริงและดำเนินการรับมือตามขั้นตอนการตอบสนองต่อเหตุการณ์ผิดปกติด้านความมั่นคงปลอดภัยทางไซเบอร์และข้อมูลส่วนบุคคล รวมถึงการดำเนินการตามแผนความต่อเนื่องทางธุรกิจ (BCP) การฝึกซ้อมครั้งนี้นับเป็นก้าวสำคัญในการเสริมสร้างความมั่นใจและส่งเสริมวัฒนธรรมความปลอดภัยทางไซเบอร์ที่แข็งแกร่งทั้งองค์กร

การใช้ปัญญาประดิษฐ์อย่างรับผิดชอบ

มิตรผลให้ความสำคัญในการใช้ข้อมูลและเทคโนโลยีอย่างรอบคอบและระมัดระวัง รวมถึงมีกระบวนการบริหารจัดการที่ชัดเจนและมีการ เตรียมพร้อมในการรับมือต่อเหตุการณ์ฉุกเฉินที่อาจเกิดขึ้น เพื่อให้การใช้ข้อมูลและเทคโนโลยีช่วยสร้างความได้เปรียบทางการแข่งขันพร้อมเสริมสร้างความเชื่อมั่นให้กับลูกค้าและผู้มีส่วนได้ส่วนเสียได้อย่างแท้จริง 

เป้าหมายและผลการดำเนินงานของปี พ.ศ.2568

เป้าหมาย
ผลการดำเนินงาน
การให้ความรู้เรื่องการใช้ปัญญาประดิษฐ์แก่พนักงาน
ระดับปฏิบัติการถึงระดับผู้บริหาร
ร้อยละ 100
ร้อยละ 88.31

แนวทางการบริหารจัดการ

การกำกับดูแลและมาตราการการใช้ปัญญาประดิษฐ์อย่างมีความรับผิดชอบ

เพื่อให้การกำกับดูแล ทิศทางการขับเคลื่อนการดำเนินงานด้านข้อมูล (Data) และปัญญาประดิษฐ์ (AI) ของกลุ่มมิตรผลสอดคล้องตามหลักการกำกับดูแลกิจการที่ดี ยุทธศาสตร์องค์กร กฎหมายและมาตรฐานที่เกี่ยวข้อง มิตรผลจึงแต่งตั้งคณะกรรมการขับเคลื่อนการดำเนินงานด้านข้อมูลและปัญญาประดิษฐ์ (Data and AI Steering Committee) เพื่อกำกับดูแลและกำหนดทิศทางการขับเคลื่อนการประยุกต์ใช้ปัญญาประดิษฐ์อย่างเหมาะสม พร้อมทั้งกำหนดนโยบายการกำกับดูแลการประยุกต์ใช้ปัญญาประดิษฐ์ เพื่อให้พนักงานและผู้บริหารยึดมั่นปฏิบัติตาม โดยกำลังศึกษามาตรฐานระบบการจัดการปัญญาประดิษฐ์ (ISO/IEC 42001:2023) มาใช้เป็นกรอบในการพัฒนาระบบบริหารจัดการ เพื่อสร้างความน่าเชื่อถือ ลดความเสี่ยงด้านจริยธรรมและยกระดับการกำกับดูแลให้สอดคล้องกับแนวปฏิบัติในระดับสากล พร้อมทั้งมีแผนดำเนินการเพื่อขอการรับรองจากหน่วยงานภายนอกในอนาคต โดยมีหน่วยงานที่ทำหน้าที่รับผิดชอบโดยตรง
นอกจากนี้ บริษัทได้กำหนดมาตรการกำกับดูแลเพื่อสร้างความเชื่อมั่นและคุ้มครองความเป็นส่วนตัวโดยใช้ระบบ Role-Based Access Control (RBAC) ในการจำกัดสิทธิ์การเข้าถึงข้อมูลอ่อนไหว โดยปัญญาประดิษฐ์ไม่มีสิทธิ์เข้าถึงข้อมูลอ่อนไหวใด ในขณะที่บุคลากรจะถูกกำหนดสิทธิ์เข้าถึงข้อมูลตามหน้าที่และขอบเขตที่กำหนด โดยต้องผ่านการอนุมัติจากเจ้าของข้อมูลและหน่วยงานที่เกี่ยวข้อง พร้อมมีการตรวจสอบและติดตามอย่างต่อเนื่อง รวมถึงมีการติดตามและประเมินประสิทธิภาพของโมเดล เพื่อตรวจจับการเสื่อมประสิทธิภาพของแบบจำลองปัญญาประดิษฐ์เมื่อเวลาผ่านไป (Model Drift or Degradation) โดยกำหนดความถี่ในการติดตามจากระดับความเสี่ยง (Risk-Based Monitoring Frequency) และดำเนินการติดตามอย่างต่อเนื่องตลอดอายุการใช้งานจนกว่าจะมีการเลิกใช้งาน (Decommission)
การทดสอบอคติในปัญญาประดิษฐ์ (Bias Testing in AI) เป็นส่วนหนึ่งของขั้นตอนการตรวจสอบความถูกต้องของแบบจำลอง (Model Validation) ในกระบวนการคัดเลือกและพัฒนาแบบจำลอง ก่อนนำไปใช้งานจริง (Pre-Deployment) ครอบคลุมตั้งแต่การตรวจสอบข้อมูลที่ใช้ฝึกสอน การประเมินความเป็นธรรมของผลลัพธ์ และการทบทวนเกณฑ์ความเป็นธรรม (Fairness Criteria) ที่กำหนดไว้ เพื่อประเมินและลดความเสี่ยงจากความเอนเอียง (Bias) ที่แฝงอยู่ในแบบจำลองปัญญาประดิษฐ์ ซึ่งอาจนำไปสู่การเลือกปฏิบัติหรือการปฏิบัติที่ไม่ถูกต้องตามหลักจริยธรรมต่อคนบางกลุ่ม

การใช้ Cloud Service เพื่อเพิ่มประสิทธิภาพและลดการใช้พลังงาน

ด้วยปริมาณข้อมูลที่เพิ่มขึ้นอย่างต่อเนื่อง รวมถึงการนำปัญญาประดิษฐ์ (AI) มาใช้ในการประมวลผลข้อมูล ส่งผลให้ความต้องการใช้ทรัพยากรด้านการจัดเก็บและประมวลผลข้อมูลสูงขึ้น บริษัทจึงได้พิจารณาใช้บริการ Cloud Services โดยผู้ให้บริการที่ผ่านการคัดเลือกในด้านราคา ความเสถียร และผลกระทบด้านสิ่งแวดล้อม เพื่อลดการพึ่งพาโครงสร้างพื้นฐานภายใน ลดการใช้พลังงานจากการประมวลผลของปัญญาประดิษฐ์และโครงสร้างพื้นฐานภายใน พร้อมเพิ่มความเสถียรและประสิทธิภาพของศูนย์ข้อมูล (Data Center) เพื่อให้สามารถใช้งานได้อย่างต่อเนื่อง

ช่องทางการแจ้งเรื่องร้องเรียนด้านปัญญาประดิษฐ์

บริษัทตระหนักถึงความเสี่ยงจากการใช้งานปัญญาประดิษฐ์ที่อาจขาดการกำกับดูแลและการควบคุมโดยมนุษย์ จึงจัดให้มีช่องทางแจ้งปัญหาผ่านระบบ Ticket System ที่บุคลากรมิตรผลสามารถเข้าถึงได้ โดยผู้ใช้งานสามารถยื่นคำร้อง โต้แย้งหรือให้ข้อเสนอแนะต่อการตัดสินใจหรือผลลัพธ์ของปัญญาประดิษฐ์ โดยมีหน่วยงานที่รับผิดชอบดูแลโดยตรง ทั้งนี้ หากพบว่าผลกระทบมีความร้ายแรง หน่วยงานผู้บผิดชอบจะทำการยื่นเรื่องไปยังคณะกรรมการขับเคลื่อนการดำเนินงานด้านข้อมูลและปัญญาประดิษฐ์ (Data and AI Steering Committee) เพื่อพิจารณาแก้ไขตามความเหมาะสม เพื่อให้มั่นใจว่าทุกคำร้องได้รับการพิจารณาอย่างโปร่งใสและเป็นธรรม

การสร้างความตระหนักและสนับสนุนศักยภาพบุคลากร
เพื่อใช้ปัญญาประดิษฐ์อย่างรับผิดชอบ

เพื่อให้บุคลากรสามารถใช้ประโยชน์จากปัญญาประดิษฐ์ได้อย่างเต็มศักยภาพควบคู่กับการไม่ก่อให้เกิดอคติ การละเมิดความเป็นส่วนตัว หรือผลกระทบที่ไม่พึงประสงค์อื่นๆ บริษัทจึงจัดอบรมการใช้งานปัญญาประดิษฐ์ที่ครอบคลุมเนื้อหาการใช้งานปัญญาประดิษฐ์อย่างมีจริยธรรมและปลอดภัย โดยมีพนักงานที่ได้รับอบรมทั้งสิ้น 4,579 คน ในปี พ.ศ.2568 นอกจากนี้ยังมีการประชาสัมพันธ์ไปยังพนักงานและผู้บริหารผ่านช่องทางการสื่อสารต่างๆ เพื่อให้ความรู้เกี่ยวกับการใช้เว็บไซต์ปัญญาประดิษฐ์สาธารณะอย่างปลอดภัย รวมถึงมีข้อความแจ้งเตือนในกรณีที่พนักงานมีการเข้าใช้เว็บไซต์ปัญญาประดิษฐ์สาธารณะ เพื่อควบคุมให้ใช้ปัญญาประดิษฐ์อย่างเหมาะสม นอกจากนี้ระบบปัญญาประดิษฐ์ที่ถูกพัฒนาและใช้ภายในบริษัทยังมีการตั้งค่าให้แจ้งเตือนผู้ใช้งานทุกครั้งว่าให้มีการพิจารณาผลลัพธ์ที่มาจากการประมวลผลของอัลกอริทึมปัญญาประดิษฐ์ เพื่อให้มั่นใจว่าข้อมูลเหล่านั้นจะถูกพิจารณาและกำกับดูแลโดยมนุษย์ในการตรวจสอบและการตัดสินใจขั้นสุดท้าย นอกจากนี้บริษัทสนับสนุนพนักงานให้ประยุกต์ใช้ปัญญาประดิษฐ์ในการดำเนินธุรกิจของบริษัทผ่านการแข่งขัน Mitr Beyond Innovation Awards เป็นประจำทุกปี โดยในปี พ.ศ.2568 ได้กำหนดให้มีการแข่งขันภายใต้การแข่งขันประเภท Digitech Champion – AI the Next Generation เพื่อกระตุ้นให้เกิดการพัฒนาและการใช้งานปัญญาประดิษฐ์อย่างสร้างสรรค์ภายในองค์กร สามารถอ่านเพิ่มเติมได้ในหัวข้อการดูแลบุคลากร

Mitr Genie - ระบบปัญญาประดิษฐ์ที่ถูกพัฒนาและใช้ภายในบริษัทจะมีการแจ้งเตือนผู้ใช้งานว่าเนื้อหาสร้างโดยปัญญาประดิษฐ์และควรตรวจสอบความถูกต้องก่อนใช้งาน

นโยบายที่เกี่ยวข้อง

นโยบายการรักษาความมั่นคงปลอดภัยไซเบอร์

นโยบายคุ้มครองข้อมูลส่วนบุคคลของกลุ่มมิตรผล

นโยบายการกำกับดูแลข้อมูล

นโยบายการกำกับดูแลการประยุกต์ใช้ปัญญาประดิษฐ์

Digital Transformation, Cybersecurity and
Data Protection Annual Report