MAS ออกแนวทางคุมความเสี่ยง AI ภาคการเงิน

MAS ออกแนวทางคุมความเสี่ยง AI ภาคการเงิน
⏱️ ใช้เวลาอ่าน: ประมาณ 17 นาที

การขับเคลื่อนนวัตกรรมทางการเงินกำลังก้าวสู่จุดเปลี่ยนครั้งสำคัญ เมื่อหน่วยงานกำกับดูแลระดับภูมิภาคกำหนดหมุดหมายใหม่ ให้ความก้าวหน้าทางเทคโนโลยีและเสถียรภาพระบบการเงินต้องเดินหน้าไปพร้อมกันโดยไม่ทิ้งความปลอดภัยของผู้บริโภคไว้ข้างหลัง

จุดเปลี่ยนสำคัญของการกำกับดูแลเทคโนโลยีการเงิน

ธนาคารกลางสิงคโปร์ หรือ Monetary Authority of Singapore (MAS) ได้ประกาศออกแนวปฏิบัติการบริหารความเสี่ยงด้านปัญญาประดิษฐ์อย่างเป็นทางการ ภายใต้ชื่อ “Guidelines on Artificial Intelligence (AI) Risk Management” ในวันที่ 7 ตุลาคม 2026 เพื่อสร้างกรอบการกำกับดูแลที่ชัดเจนสำหรับการนำเทคโนโลยีปัญญาประดิษฐ์มาประยุกต์ใช้ในภาคการเงินของประเทศสิงคโปร์ มาตรการนี้เกิดขึ้นท่ามกลางการเปลี่ยนผ่านอย่างรวดเร็วของระบบการเงินยุคดิจิทัล ซึ่งสถาบันการเงินต่างนำระบบอัตโนมัติมาเพิ่มประสิทธิภาพ การวางกฎเกณฑ์ดังกล่าวจึงเปรียบเสมือนการสร้างภูมิคุ้มกันเพื่อไม่ให้ความเสี่ยงทางเทคโนโลยีขยายตัวจนส่งผลกระทบต่อความมั่นคงของระบบเศรษฐกิจโดยรวม

การเติบโตอย่างก้าวกระโดดของเทคโนโลยีปัญญาประดิษฐ์ในปัจจุบันไม่ได้จำกัดอยู่เพียงแค่การประมวลผลข้อมูลพื้นฐานหรือการทำงานตามคำสั่งซ้ำๆ อีกต่อไป แต่กำลังพัฒนาไปสู่ระบบที่มีความเป็นอิสระและมีความซับซ้อนสูงยิ่งขึ้น โมเดลยุคใหม่มีความสามารถในการสร้างสรรค์ผลลัพธ์ วิเคราะห์สถานการณ์ ประเมินความน่าเชื่อถือ ตลอดจนตัดสินใจและดำเนินการแทนมนุษย์ในกระบวนการสำคัญได้อย่างอัตโนมัติ พัฒนาการอันรวดเร็วนี้เปิดโอกาสทางธุรกิจมหาศาล แต่ในขณะเดียวกันก็สร้างความท้าทายใหม่ด้านความโปร่งใส ความถูกต้องของข้อมูล และความเสี่ยงเชิงระบบที่ผู้กำกับดูแลทั่วโลกไม่อาจมองข้ามได้

แนวทางของสิงคโปร์สอดคล้องกับทิศทางของประชาคมการเงินระดับนานาชาติที่ต้องการสนับสนุนให้สถาบันการเงินเก็บเกี่ยวประโยชน์จากนวัตกรรมได้อย่างเต็มที่ ควบคู่ไปกับการควบคุมความเสี่ยงอย่างเป็นรูปธรรม โดยหลังจากที่ MAS ได้เปิดรับฟังความคิดเห็นสาธารณะต่อร่างแนวปฏิบัตินี้ตั้งแต่เดือนพฤศจิกายน 2025 คณะกรรมการดูแลเสถียรภาพทางการเงิน (Financial Stability Board: FSB) ซึ่งเป็นองค์กรระหว่างประเทศที่มีบทบาทในการส่งเสริมเสถียรภาพทางการเงินโลก ก็ได้เปิดการรับฟังความคิดเห็นเกี่ยวกับแนวปฏิบัติที่ดีสำหรับการนำ AI มาใช้อย่างมีความรับผิดชอบเช่นเดียวกัน สะท้อนให้เห็นว่าการกำกับดูแล AI ในภาคการเงินได้กลายเป็นวาระระดับสากลที่ทุกฝ่ายต้องร่วมมือกันอย่างจริงจัง

กรอบความรับผิดชอบและการบริหารวงจรชีวิตโมเดล

ข้อกำหนดสำคัญในแนวปฏิบัติฉบับนี้มุ่งเน้นไปที่การสร้างโครงสร้างธรรมาภิบาลภายในองค์กรที่โปร่งใสและตรวจสอบได้ โดยคณะกรรมการบริษัทและผู้บริหารระดับสูงของสถาบันการเงินต้องมีบทบาทเชิงรุกในการกำกับดูแลความเสี่ยงด้าน AI ซึ่งครอบคลุมตั้งแต่การกำหนดขอบเขตอำนาจหน้าที่ของแต่ละหน่วยงานอย่างชัดเจน การระบุระดับความเสี่ยงที่ยอมรับได้ (Risk Appetite) ตลอดจนการวางนโยบายและกรอบการทำงานที่รัดกุม อย่างไรก็ดี MAS ไม่ได้บังคับให้ต้องจัดตั้งคณะกรรมการชุดใหม่ขึ้นมาเป็นการเฉพาะ หากโครงสร้างการบริหารเดิมที่มีอยู่สามารถทำหน้าที่กำกับดูแลและประสานงานข้ามสายงานได้อย่างมีประสิทธิภาพเพียงพอแล้ว

สถาบันการเงินทุกแห่งมีหน้าที่ต้องสำรวจและจัดทำบัญชีรายชื่อระบบ AI ที่ใช้งานอยู่ทั้งหมดอย่างละเอียดและเป็นระบบ เพื่อให้สามารถประเมินระดับความสำคัญของความเสี่ยงในแต่ละกรณีได้อย่างแม่นยำ การควบคุมความเสี่ยงจะต้องครอบคลุมตลอดวงจรชีวิตของระบบ AI ตั้งแต่การบริหารจัดการข้อมูล การทดสอบระบบ การคงบทบาทการควบคุมโดยมนุษย์ (Human Oversight) ไปจนถึงการรักษาความมั่นคงปลอดภัยทางไซเบอร์ การติดตามผล และการจัดการเมื่อเกิดการเปลี่ยนแปลงของระบบ การดำเนินงานทั้งหมดนี้จะต้องได้รับการทบทวนอย่างสม่ำเสมอเมื่อองค์กรขยายขอบเขตการใช้งานหรือเมื่อเทคโนโลยีมีความซับซ้อนเพิ่มขึ้น

ความท้าทายใหม่อย่างระบบ AI แบบมีปฏิสัมพันธ์และดำเนินการได้เองอย่างอิสระ หรือ Agentic AI ซึ่งสามารถเชื่อมต่อเครื่องมือภายนอกและตัดสินใจดำเนินงานได้ด้วยตนเอง เป็นอีกหนึ่งประเด็นที่แนวปฏิบัติให้ความสำคัญเป็นพิเศษ โดยสถาบันการเงินจำเป็นต้องปรับปรุงมาตรการควบคุมให้สอดรับกับความก้าวหน้านี้ และเพื่อเป็นการเตรียมความพร้อมสำหรับอนาคต ทาง MAS ได้เปิดเผยแผนการทำงานเพิ่มเติมว่าจะดำเนินการเปิดรับฟังความคิดเห็นจากภาคการเงินอีกครั้งในปี 2027 เพื่อจัดทำแนวทางกำกับดูแลเพิ่มเติมสำหรับ Agentic AI โดยเฉพาะ แสดงให้เห็นถึงการทำงานร่วมกับภาคอุตสาหกรรมอย่างต่อเนื่องเพื่อไม่ให้กฎระเบียบล้าสมัย

การคุมเข้มผู้ให้บริการภายนอกและการบังคับใช้ตามสัดส่วน

อีกหนึ่งมิติที่เข้มงวดคือการบริหารความเสี่ยงจากการใช้งาน AI ที่จัดหาหรือพัฒนาโดยผู้ให้บริการภายนอก (Third-Party AI) ซึ่งหน่วยงานกำกับดูแลตอกย้ำชัดเจนว่าสถาบันการเงินจะต้องรับผิดชอบต่อผลลัพธ์ของการให้บริการต่อลูกค้าเสมอ องค์กรต้องได้รับการรับรองความปลอดภัยที่เพียงพอจากคู่ค้า ประเมินความเหมาะสมของการนำโมเดลมาใช้งาน และต้องกำหนดมาตรการควบคุมชดเชยทันทีหากพบข้อจำกัดในทางปฏิบัติหรือช่องว่างในการตรวจสอบ หากพบว่าความเสี่ยงจากผู้ให้บริการภายนอกเกินกว่าระดับที่องค์กรยอมรับได้ สถาบันการเงินจำเป็นต้องจำกัดการใช้งาน ระงับบริการชั่วคราว หรือเปลี่ยนไปใช้ระบบอื่นที่มีความปลอดภัยมากกว่า

อย่างไรก็ดี แนวปฏิบัติฉบับนี้ไม่ได้ใช้กฎเกณฑ์แบบเดียวกันกับทุกกรณี แต่ยึดหลักความสมส่วนตามระดับความเสี่ยง (Risk-Proportionate Approach) เป็นหัวใจสำคัญ หากการทำงานที่ผิดพลาดหรือการหยุดชะงักของระบบ AI ในบางกรณีไม่ส่งผลกระทบอย่างมีนัยสำคัญต่อลูกค้า สถาบันการเงิน หรือระบบการเงินโดยรวม องค์กรก็สามารถนำนโยบายและขั้นตอนการกำกับดูแลระดับพื้นฐานมาปรับใช้ได้ตามความเหมาะสม ความยืดหยุ่นนี้เกิดขึ้นจากการรับฟังข้อเสนอแนะของภาคเอกชนในการรับฟังความคิดเห็นเมื่อปลายปี 2025 ซึ่งช่วยให้ผู้ประกอบการไม่ต้องแบกรับต้นทุนการปฏิบัติตามกฎเกณฑ์ที่สูงเกินความจำเป็น

Ms Ho Hern Shin รองกรรมการผู้จัดการ (Deputy Managing Director) ของ MAS ได้สะท้อนมุมมองต่อการวางสมดุลระหว่างนวัตกรรมและความปลอดภัยไว้อย่างชัดเจนว่า “AI มีศักยภาพอย่างยิ่งในการยกระดับบริการทางการเงิน ตั้งแต่การส่งมอบผลลัพธ์ที่ดีขึ้นแก่ลูกค้า การเสริมสร้างระบบบริหารความเสี่ยง ไปจนถึงการเพิ่มผลิตภาพและการสร้างสรรค์ผลิตภัณฑ์และบริการรูปแบบใหม่ๆ การจะบรรลุประโยชน์เหล่านี้ได้อย่างยั่งยืนจำเป็นต้องอาศัยสถาบันการเงินที่มีความเข้าใจและบริหารความเสี่ยงที่มาพร้อมกับระบบ AI ที่มีความสามารถสูงขึ้นเรื่อยๆ ได้ ความชัดเจนด้านกฎระเบียบที่เพิ่มขึ้นจะช่วยให้สถาบันการเงินสามารถสร้างสรรค์นวัตกรรมได้อย่างมั่นใจ ขณะเดียวกันก็ยังรักษาความไว้วางใจของลูกค้าและความแข็งแกร่งของระบบการเงินสิงคโปร์ไว้ได้ ซึ่ง MAS จะร่วมมือกับภาคอุตสาหกรรมต่อไปเพื่อผลักดันแนวปฏิบัติการบริหารความเสี่ยงด้าน AI ที่ดีในรูปแบบที่ปฏิบัติได้จริงและสอดคล้องกับความเป็นจริงของภาคธุรกิจ”

เส้นทางสู่การปรับตัวและก้าวต่อไปของภาคการเงิน

เพื่อให้สถาบันการเงินมีเวลาปรับตัวและยกระดับโครงสร้างระบบงานภายในให้พร้อมรองรับมาตรฐานใหม่ MAS จึงได้กำหนดระยะเวลาการบังคับใช้แนวทางปฏิบัติ Guidelines on Artificial Intelligence (AI) Risk Management ออกเป็น 2 ระยะอย่างเป็นขั้นตอน โดยตัวแนวทางปฏิบัติจะมีผลบังคับใช้อย่างเป็นทางการตั้งแต่วันที่ 7 ตุลาคม 2027 เป็นต้นไป ซึ่งในระยะแรกนี้ สถาบันการเงินจะต้องปฏิบัติตามข้อกำหนดในส่วนที่ 3 และส่วนที่ 4 ของแนวทางปฏิบัติให้ครบถ้วน ซึ่งเน้นหนักไปที่การวางกรอบธรรมาภิบาล การจัดทำบัญชีรายชื่อระบบ และการประเมินความเสี่ยงพื้นฐาน

สำหรับระยะที่สอง สถาบันการเงินจะมีระยะเวลาเพิ่มเติมในการพัฒนากลไกการควบคุมขั้นสูง โดยจะต้องปฏิบัติตามความคาดหวังในส่วนที่ 5 และส่วนที่ 6 ให้เสร็จสิ้นภายในวันที่ 7 ตุลาคม 2028 โครงสร้างเวลาแบบขั้นตอนนี้เปิดทางให้สถาบันการเงินที่มีโมเดลธุรกิจซับซ้อนสามารถลงทุนในระบบทดสอบ พัฒนาทักษะของบุคลากร และวางระบบตรวจสอบย้อนกลับได้อย่างมีประสิทธิภาพ โดยไม่ส่งผลกระทบต่อความต่อเนื่องทางธุรกิจและการให้บริการแก่ลูกค้าในชีวิตประจำวัน

ก้าวเดินของสิงคโปร์ในครั้งนี้ไม่เพียงแต่เป็นเครื่องชี้วัดมาตรฐานภายในประเทศเท่านั้น แต่ยังเป็นการสร้างบรรทัดฐานใหม่สำหรับการกำกับดูแลเทคโนโลยีในระดับภูมิภาคเอเชียตะวันออกเฉียงใต้ การที่หน่วยงานกำกับดูแลเลือกใช้แนวทางที่ยืดหยุ่นแต่ชัดเจนในแง่ความรับผิดชอบ ช่วยสร้างความเชื่อมั่นให้กับทั้งนักลงทุน ผู้พัฒนานวัตกรรม และผู้บริโภค ซึ่งจะเป็นปัจจัยขับเคลื่อนสำคัญที่ทำให้ศูนย์กลางทางการเงินแห่งนี้สามารถดึงดูดการลงทุนด้านเทคโนโลยีขั้นสูง ควบคู่ไปกับการรักษาเสถียรภาพและความมั่นคงของระบบการเงินในระยะยาวได้อย่างมั่นคง

#MAS, #AIRiskManagement, #Fintech, #FinancialInstitutions, #Singapore, #ArtificialIntelligence, #AgenticAI, #ResponsibleAI

Related Posts