บริการตรวจสอบ AI Audit

วางระบบควบคุมการใช้ AI หรือตรวจสอบ AI Assessment and Audit

สำหรับบริษัทจดทะเบียน หรือบริษัทที่กำลังใช้ AI ภายในหน่วยงาน

โดยทีมผู้ตรวจสอบประสบการณ์วุฒิบัตรสากล (CIA และ CISA)

ประสบการณ์ตรวจสอบสถาบันการเงิน ประกันภัย เช่าซื้อ บริษัทมหาชนมากกว่า 30 ปี

ความเสี่ยงจากการใช้ AI (AI Risk)

การนำ AI มาประยุกต์ใช้ในบริษัท ส่งผลให้เกิดความเสี่ยงจากการใช้งาน AI ทั้งความเสี่ยงจากใช้งาน และความเสี่ยงจากข้อมูลรั่วไหล หรือความเสี่ยงจากการใช้ AI เป็นช่องทางในการบุกรุก

ความเสี่ยงจากการใช้ AI ภายในหน่วยงาน

  • ความเสี่ยงด้านความปลอดภัยข้อมูลและข้อมูลรั่วไหล เช่น การใช้ AI ส่วนตัว (Shadow AI) ในการทำงาน ทำให้ข้อมูลรั่วไหลผ่านคำสั่ง (Data Leakage via Prompts) หรือแฮกเกอร์สามารถใช้คำสั่งลวง (Prompt Injection) ยิงคำสั่งดึงข้อมูล (API) เข้าไปหลอกถามโมเดล AI เพื่อให้มันคายข้อมูลส่วนบุคคล (PDPA)
  • ความเสี่ยงด้านความถูกต้องและความน่าเชื่อถือ (Accuracy & Reliability Risks)
  • ความเสี่ยงด้านช่องโหว่และการถูกโจมตีระบบ (Adversarial Risks) เช่น Prompt Injection Attacks หรือ Daa Poisoning
  • ความเสี่ยงจากข้อมูลที่นำมาใช้เทรน AI มีความลำเอียง ตัว AI ก็จะตัดสินใจลำเอียงตามไปด้วย (Algorithmic Bias) ซึ่งรวมถึงการเทรน AI เพื่อใช้ภายในหน่วยงานด้วย
  • ความเสี่ยงจากการกำหนดสิทธิ์การเข้าถึง และการข้ามสิทธิ์การเข้าถึงข้อมูลที่สำคัญและเป็นความลับ
  • ความเสี่ยงจากการเข้าถึง และการแฮกผ่านหน้าต่างแชท (Prompt Injection)
  • ความเสี่ยงจากการโจมตีผ่าน Man-in-the-Middle ในการใช้งานผ่าน AI เช่น Reverse Engineering API, Prompt & Response Manipulation เป็นต้น
  • ความเสี่ยงจากการกลั่นกรองข้อมูลผลลัพธ์ (Human-in-the-Loop) เช่น ไม่ได้กลั่นกรองข้อมูลผิดพลาด (ข้อมูลหลอน) และการใช้ข้อมูลที่ผิดพลาดไปใช้งาน
  • ความเสี่ยงด้านกฎหมาย เช่น AI ดึงข้อมูลส่วนบุคคลมาประมวลผลโดยไม่แจ้งให้เจ้าของข้อมูลทราบ ซึ่งขัดต่อกฎหมาย PDPA / GDPR
  • ความเสี่ยงจากการขาดระบบป้องกัน ควบคุม และติดตาม

บริการตรวจสอบ AI Audit แบบครบวงจร

บริษัทมีทีมงานวุฒิบัตรสากล (CIA และ CISA) ที่มีประสบการณ์การในการบริหารงานตรวจสอบ และการตรวจสอบไอทีสถาบันการเงินมากกว่า 30 ปี และเป็นผู้เชี่ยวชาญในวางระบบควบคุมการติดตั้งและการใช้งาน AI ตลอดจนมีประสบการณ์ในการใช้งาน AI ที่หลากหลาย และตระหนักถึงความเสี่ยงจากการใช้งาน AI ที่ส่งผลกระทบต่อความปลอดภัยข้อมูลที่อาจรั่วไหลไปสู่ภายนอก หรืออาจใช้เป็นช่องทางในการบุกรุกผ่่านจุดอ่อนใหม่ที่แตกต่างจากเดิม โดยเรามีความพร้อมในการให้บริการแบบครบวงจร ตั้งแต่ให้คำปรึกษาในการออกแบบการใช้งาน การพัฒนา AI เพื่อใช้งานภายในหน่วยงาน การออกแบบมาตรการป้องกัน ควบคุม และติดตามการใช้งาน การพัฒนา AI เพื่อสนับสนุนการตรวจสอบ และการตรวจสอบ AI Audit

Outsouce ตรวสอบ AI

บริการ Outsouce งานตรวจสอบปัญหาประดิษฐ์ (AI Audit) ซึ่งเป็นความเสี่ยงสำคัญขององค์กรที่มีการใช้ AI เพื่อสนับสนุนการดำเนินการ หรือองค์กรที่ไม่มีการนำ AI มาใช้งาน แต่มีความเสี่ยงจากการนำ AI ส่วนตัวมาใช้สนับสนุนการทำงาน โดยให้บริการตรวจสอบ AI แบบครบวงจร ตามกรอบมาตรฐานสากล

  • จัดทำแผนปฏิบัติการตรวจสอบ (Engagement Plan) โดยกำหนดขอบเขตการตรวจสอบครอบคลุมถึง AI Governance & Ethical Policies, Data Privacy & Source Security, AI Cyber Security & Technical Hardening, Model Integrity & Continuous Monitoring และ Third-Party & Identity Management)
  • จัดทำ Audit Program ตามแนวปฏิบัติในการตรวจสอบ AI ที่เป็นสากลสากล คือ NIST AI Risk Managment Framework (AI RMF) และ OWASP Top 10 for LLM
  • ดำเนินการตรวจสอบตามแผนที่กำหนด
  • จัดทำ Working Paper สรุปผลการตรวจสอบ และรายงานผลการตรวจสอบ
  • รายงานผลการตรวจสอบต่อคณะกรรมการตรวจสอบ
  • ติดตามผลการแก้ไข

ให้คำปรึกษาในการนำระบบ AI มาใช้งาน

บริการให้คำปรึกษาในการนำ AI มาใช้ภายในบริษัทให้เป็นไปอย่างรัดกุม ลดความเสี่ยงจาก AI Risk แบบครบวงจร

  • การจัดทำ AI Governance & Ethical Policy
  • การกำหนด Data Privacy & Source Seucrity,
  • การกำหนด AI Cyber Security & Technical Hardening
  • การกำหนด Model Integrity & Continuous Monnitoring
  • การกำหนด Third-Party & Identity Management
  • ออกแบบสถาปัตยกรรมระบบ (System Architecture & Design)
  • การกำหนดสิทธิ์การใช้งาน (Role-Based Access Control
  • การรักษาความปลอดภัยเพื่อป้องกัน Data Poisoning
  • การทดสอบระบบ AI .ใหม่ ครอบคลุมถึงการทดสอบความถูกต้องตาม ฟังก์ชั่นงาน ความถูกต้องของการครอบงำคำสั่ง การรับค่าเพื่อป้องกันการแฮกผ่าน Command Prompt และทดสอบการข้ามสิทธิ์ เป็นต้น
  • จัดทำระเบียบ แนวทางปฏิบัติ และมาตรการควบคุม
  • จัดทำคู่มือปกิบัติงาน และจัดอบรมพนักงาน
  • จัดทำนโยบายสำรองระบบและวิธีปฏิบัติ

พัฒนา AI เพื่อสนับสนุนตรวจสอบ

ให้คำปรึกษาและบริการพัฒนา AI เพื่อสนับสนุนการตรวจสอบภายในแบบครบวงจร

  • พัฒนา AI เพื่อสแกนและตรวจสอบเอกสารการเงินโดยอัตโนมัติ
  • พัฒนา AI ดักจับพฤติกรรมผิดปกติ (Anomaly Detection & Red Flag Analytics)
  • พัฒนา AI Computer Vision เช่น การตรวจรับและนับทรัพย์สิน การตรวจสอบพฤติกรรม การปฏิบัติงาน หรือการให้บริการที่ไม่เหมาะสม เป็นต้น
  • พัฒนา AI เพื่อตรวจสอบกระบวนการปฏิบัติงาน เช่น กระบวนการจัดซื้อ เป็นต้น
  • พัฒนา AI เพื่อสนับสนุนการตรวจสอบหรือการวิเคราะห์ข้อมูล
  • พัฒนา AI เพื่อสนับสนุนการสอบทานและกระทบยอด
  • พัฒนา AI เพื่อตรวจสอบพัฒนา AI เพื่อสนับสนุนการจัดทำรายงานตรวจสอบ
  • พัฒนา AI เพื่อสนับสนุนการบริหารจัดการงานตรวจสอบ และอื่น ๆ

พัฒนางานและพัฒนาผู้ตรวจสอบ AI

ให้คำปรึกษาในการพัฒนางานตรวจสอบ AI Audit บริการจัดอบรม และพัฒนาผู้ตรวจสอบ AI ให้มีความรู้และเทคนิคการตรวจสอบที่ทันสมัย

  • พัฒนางานตรวจสอบ AI Audit
  • พัฒนา Audit Program และคู่มือตรวจสอบ AI
  • จัดอบรมและพัฒนาผู้ตรวจสอบ AI
เหตุผลที่เลือกใช้บริการ Thailand Audit

เราให้บริการที่แตกต่าง

ปัจจุบัน ทุกบริษัทต่างนำ AI มาใช้เพื่อสนับสนุนการดำเนินการหลากหลายรูปแบบ AI มีข้อดีมากมาย แต่ก็มีความเสี่ยงใหม่ ๆ ที่มาพร้อมกับ AI ทั้งความเสี่ยงการรั่วไหลข้อมูล ความเสี่ยงจากการแฮกข้อมูลหรือระบบผ่าน AI ของบริษัทในรูปแบบใหม่ ๆ ตลอดจนปัญหาการนำผลลัพธ์ของ AI ไปใช้งาน และการควบคุมการใช้งาน เราได้ตระหนักถึง AI Risk ที่มาในรูปแบบที่แตกต่างจากเดิม และได้พัฒนาแนวทางตรวจสอบ AI Audit ที่สอดคล้องตามมาตรฐาน และกรอบการดำเนินงานของ IIA

FAQ – บริการตรวจสอบ AI Audit

รวมคำถามพบบ่อยเกี่ยวกับ IA Audit

การทำงานของปัญญาประดิษฐ์เป็นระบบใหม่ที่แตกต่างจากระบบไอทีโดยทั่วไป และเนื่องจาก AI Risk โดยส่วนใหญ่เป็นความเสี่ยงด้านเทคนิค ทำให้ผู้ใช้งานอาจไม่ทราบ หรือไม่ตระหนักถึงความเสี่ยงดังกล่าว เช่น การส่งไฟล์บันทึกเสียงรายงานการประชุมให้ AI จัดทำรายงานการประชุม ซึ่งมีประโยชน์มาก โดยไม่ได้คำนึงว่าไฟล์เสียงดังกล่าวจะส่งไปเก็บยังภายนอก ก่อนที่จะจัดทำรายงานการประชุม การส่งข้อมูลผลการตรวจสอบให้ AI จัดทำรายงานตรวจสอบ หรือการส่งข้อมูลทางการผลิต หรือการเงินให้ AI วิเคราะห์ และสรุปรายงาน ก็เป็นการส่งข้อมูลไปจัดเก็บที่ภายนอก ซึ่งอาจทำให้ข้อมูลสำคัญและเป็นความลับรั่วไหลได้เช่นเดียวกัน ในขณะที่การใช้งาน AI ของฝ่ายบุคคลโดยขาดมาตรการควบคุมที่ดี ก็อาจทำให้หน่วยงานอื่นเข้าถึงข้อมูลเงินเดือนที่เป็นความลับ และการรั่วไหลของข้อมูล รวมถึงข้อมูล PDPA ซึ่งเป็นความเสี่ยงด้านกฎหมาย และอาจส่งผลกระทบต่อภาพลักษณ์และชื่อเสียงของบริษัท

การทำ AI Audit จึงเป็นการสอบทานจุดอ่อนและความเสี่ยงจากการใช้งาน AI ที่อาจส่งผลกระทบหรือสร้างความเสียหายต่อบริษัท เพื่อกำหนดแนวทางควบคุมการใช้งานให้รัดกุมมากขึ้น

บริการให้คำปรึกษาในการวางระบบควบคุมการใช้ AI เป็นการให้คำปรึกษาในการวางระบบ และกำหนดมาตรการควบคุมการนำ AI มาใช้งานให้รัดกุม ตั้งแต่เริ่มนำ AI มาใช้งานครอบคลุมตั้งแต่ การกำหนด AI Governance & Ethical Policies, Data Privacy & Source Security, AI Cyber Security & Technical Hardening, Model Integrity & Continuous Monitoring และ Third-Party & Identity Management โดยให้คำปรึกษาในการออกแบบ การกำหนดนโยบาย ระเบียบ วิธีปฏิบัติ แนวทางการควบคุมและสอบทาน ตลอดจนการรักษาความปลอดภัยในการใช้งาน และการพัฒนาบุคคลากรเพื่อความพร้อมในการใช้งาน ซึ่งแตกต่างจากการตรวจสอบ AI Audit ภายหลังการใช้งานแล้ว

สามารถเลือกใช้บริการทั้งในรูปแบบการให้คำปรึกษา (Consulting Services) และบริการตรวจสอบ (Assurance Services) กรณีที่ต้องการให้เราให้คำปรึกษาในการใช้งาน AI ทางเราจะให้บริการประเมินความเสี่ยง และการควบคุมภายในจากการใช้งานในปัจจุบัน และให้คำปรึกษาในการวางระบบ AI การกำหนดมาตรรักษาความปลอดภัยข้อมูล และการใช้งาน ตลอดจนให้คำปรึกษาในการควบคุมและสอบทานการใช้งาน การจัดทำระเบียบงาน คู่มือ และแนวทางการปฏิบัติงาน และการพัฒนาบุคคลากรแบบครบวงจร

หน่วยงานตรวจสอบจำเป็นต้องพัฒนางานตรวจสอบให้สอดคล้องกับการเปลี่ยนแปลง ปัจจุบัน พัฒนาการทางเทคโนโลยีและการนำ AI มาใช้งาน ทำให้ความเสี่ยงในรูปแบบใหม่ ที่ส่งผลเสียหายในทันที

หลายคนอาจคุ้นเคยกับการโจมตีแบบ Zero Day Attack บนจุดอ่อนของระบบไอทีที่ไม่เคยพบมาก่อน แต่การมาของ AI ทำให้สามารถสแกนหาจุดอ่อนของ การปฏิบัติงานและการควบคุมภายในที่ไม่เคยพบมาก่อนเช่นเดียวกัน

การตรวจสอบแบบดั้งเดิมที่มีการสุ่มตรวจสอบรายปี เป็นการตรวจสอบที่ไม่ทันเวลาแล้วสำหรับสถานการณ์ในยุค AI ทำให้ ตรวจสอบจำเป็นต้องเปลี่ยนการตรวจสอบไปสู่ Continuous Audit และเป็นการตรวจสอบแบบ 100% เพื่อให้ทันกับลักษณะความเสี่ยงที่เปลี่ยนแปลง

เราให้บริการตรวจสอบ AI Audit และให้คำปรึกษาในการวางระบบควบคุมและรักษาความปลอดภัยในการใช้งาน AI ด้วยบริการที่มีคุณภาพ โดยคิดค่าบริการในราคาที่เหมาะสมและเป็นราคาที่รับได้สำหรับธุรกิจไทย

Knowledge Sharing

หรือพายุใหญ่กำลังจะมาพร้อมกับ AI

เปิดเผยจุดอ่อนของการเทรนโมเดล ซึ่งเน้นที่ผลลัพธ์มากกว่ากระบวนการที่ได้มาซึ่งผลลัพธ์ ทำให้ AI พยายามหาช่องทางต่าง ๆ เพื่อให้ได้มาซึ่งผลลัพธ์ ซึ่งวิธีการดังกล่าวอาจเป็นวิธีการที่ไม่ถูกต้อง และจุดอ่อนดังกล่าวเริ่มรุนแรงมากขึ้นเพราะ AI เก่งขึ้นเรื่อย ๆ ทำให้การหาช่องทางเพื่อให้ได้ผลลัพธ์ล่อแหลมมากขึ้น
Read More หรือพายุใหญ่กำลังจะมาพร้อมกับ AI

ความเสี่ยงจากการใช้ AI

AI มีขีดความสามารถที่หลากหลาย และมีการใช้ AI เพื่อเพิ่มประสิทธิภาพในงานตรวจสอบมากขึ้น แต่ก็ควรพิจารณาความเสี่ยงจากการใช้ AI ด้วย ความเสี่ยงที่สำคัญของ AI ประการหนึ่ง ก็คือ ความเสี่ยงจากข้อมูลที่อาจรั่วไหลไปสู่ภายนอก
Read More ความเสี่ยงจากการใช้ AI