“ศศิกานต์” ชี้ ดาต้าเซ็นเตอร์ ไม่ใช่แค่เม็ดเงินลงทุน เตือนรัฐบาลคุมผู้ถือหุ้น ปกป้องข้อมูลคนไทยSasikarn 指出,数据中心不仅仅是投资问题,并警告政府要控制股东,保护泰国公民的数据。
“ศศิกานต์” โฆษก รทสช. ชี้ ดาต้าเซ็นเตอร์ ไม่ใช่แค่เม็ดเงินลงทุน เตือนรัฐบาลอย่ารอให้สายเกินแก้ จี้เร่งออกมาตรการคุมผู้ถือหุ้น-อำนาจควบคุม ปกป้องข้อมูลคนไทย

“ศศิกานต์” โฆษก รทสช. ชี้ ดาต้าเซ็นเตอร์ ไม่ใช่แค่เม็ดเงินลงทุน เตือนรัฐบาลอย่ารอให้สายเกินแก้ จี้เร่งออกมาตรการคุมผู้ถือหุ้น-อำนาจควบคุม ปกป้องข้อมูลคนไทย
วันที่ 19 กันยายน 2569 นางสาวศศิกานต์ วัฒนะจันทร์ โฆษกพรรครวมไทยสร้างชาติ และอดีตรองโฆษกรัฐบาล แสดงความกังวลต่อความมั่นคงทางไซเบอร์ของประเทศไทย และธรรมาภิบาลของบริษัทดาต้าเซ็นเตอร์ ท่ามกลางการพัฒนา AI และการลงทุน ดาต้าเซ็นเตอร์ ที่กำลังขยายตัวอย่างรวดเร็ว หลัง The Wall Street Journal รายงาน Gemini ซึ่งเป็น AI ของ Google สามารถเข้าถึงระบบของบริษัทเอกชน 3 แห่ง ทั้งที่ภารกิจเดิมเป็นการทดสอบกับระบบจำลอง
โดยสาเหตุส่วนหนึ่งเกิดจากสภาพแวดล้อมการทดสอบเปิดให้ AI เชื่อมต่ออินเทอร์เน็ตโดยไม่ได้ตั้งใจ ซึ่ง Google ได้ออกมายืนยันและแจ้งบริษัทที่เกี่ยวข้องและทำงานร่วมกับผู้ทดสอบเพื่อปรับปรุงกระบวนการแล้ว
นางสาวศศิกานต์ มองว่า AI มีประโยชน์มหาศาลต่อเศรษฐกิจและการพัฒนาประเทศ และประเทศไทยควรเดินหน้าส่งเสริมเทคโนโลยีดังกล่าว แต่ยิ่ง AI มีความสามารถมากขึ้นเท่าใด ระบบความมั่นคงปลอดภัยทางไซเบอร์ก็ต้องพัฒนาให้ทันมากขึ้นเท่านั้น โดยเฉพาะเมื่อ AI ในอนาคตสามารถเชื่อมต่อกับระบบ Cloud, ดาต้าเซ็นเตอร์ ฐานข้อมูลของคนไทย และบริการดิจิทัลต่างๆ ได้มากขึ้น ความเสียหายจากช่องโหว่เพียงจุดเดียวอาจไม่จำกัดอยู่เฉพาะบริษัทใดบริษัทหนึ่ง
ทั้งนี้ สิ่งที่ต้องดำเนินการอย่างเร่งด่วน คือ ธรรมาภิบาลของผู้ประกอบการ ดาต้าเซ็นเตอร์ หรือ Corporate Governance เพราะต่อให้ประเทศไทยมีเทคโนโลยีป้องกันทางไซเบอร์ที่ดีเพียงใด หากบริษัทที่ถือครองหรือประมวลผลข้อมูลจำนวนมหาศาลไม่มีระบบกำกับดูแลที่โปร่งใส ตรวจสอบไม่ได้ หรือไม่มีการแบ่งแยกอำนาจและความรับผิดชอบที่ชัดเจน ความเสี่ยงต่อข้อมูลประชาชนก็ยังคงอยู่
“เราจึงต้องถามมากกว่าแค่ว่าดาต้าเซ็นเตอร์ แห่งหนึ่งมีระบบป้องกันการแฮ็กดีแค่ไหน แต่ต้องถามต่อว่า ใครเป็นเจ้าของ เอาเงินมาจากไหน มีแผนพัฒนาโปรเจคอะไร รายละเอียดเป็นอย่างไร ใครควบคุม ใครเข้าถึงข้อมูลได้ ใครตรวจสอบ และถ้าเกิดปัญหาใครรับผิดชอบ”
“นี่คือเหตุผลว่าทำไม Cybersecurity กับ Corporate Governance ต้องเดินไปด้วยกัน” นางสาวศศิกานต์ กล่าว
นางสาวศศิกานต์ กล่าวว่า ประเด็นที่รัฐบาลต้องพิจารณาอย่างจริงจังคือ โครงสร้างผู้ถือหุ้นและการเปลี่ยนแปลงอำนาจควบคุมของบริษัทที่ดำเนินธุรกิจ ดาต้าเซ็นเตอร์ หรือบริษัทที่ถือครองข้อมูลประชาชนจำนวนมาก เพราะบริษัทเอกชนสามารถมีการซื้อขายหุ้น เปลี่ยนแปลงผู้ถือหุ้น หรือเปลี่ยนผู้มีอำนาจควบคุมกิจการได้ภายใต้กฎหมายและเงื่อนไขที่เกี่ยวข้อง
แม้ว่าประเด็นการถือหุ้นต่างชาติในธุรกิจ ดาต้าเซ็นเตอร์ กำลังเป็นหนึ่งในประเด็นด้านกฎระเบียบที่ กสทช. อยู่ระหว่างพิจารณาแนวทางปรับประเภทใบอนุญาต ซึ่งหากดำเนินการตามแนวทางดังกล่าว อาจทำให้เกิดข้อกำหนดเกี่ยวกับสัดส่วนการถือหุ้นของต่างชาติที่แตกต่างจากปัจจุบัน
“รัฐบาลรู้หรือยังว่า บริษัทที่กำลังสร้าง ดาต้าเซ็นเตอร์ ในประเทศไทยแต่ละแห่งมีใครเป็นผู้ถือหุ้น ใครมีอำนาจควบคุม และหากบริษัทที่มีข้อมูลของคนไทยจำนวนมหาศาลอยู่ในมือ วันหนึ่งมีการขายหุ้นหรือเปลี่ยนแปลงผู้มีอำนาจควบคุมไปเป็นต่างชาติ เรามีกลไกอะไรรับประกันว่า ข้อมูลไม่ได้เปลี่ยนมือไปพร้อมกับบริษัท และข้อมูลของคนไทยจะยังได้รับการคุ้มครองภายใต้มาตรฐานเดิม” นางสาวศศิกานต์ กล่าว
นางสาวศศิกานต์ ระบุเพิ่มเติมว่า กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ควรเร่งกำหนดมาตรฐานความมั่นคงปลอดภัยทางไซเบอร์ สำหรับ AI และ ดาต้าเซ็นเตอร์ ควบคู่กับธรรมาภิบาล ตั้งแต่การจำกัดสิทธิ์การเข้าถึงข้อมูล การแบ่งแยกระบบทดสอบออกจากระบบจริง การตรวจสอบและบันทึกการเข้าถึงข้อมูล การกำหนดผู้รับผิดชอบเมื่อเกิดเหตุ การประเมินความเสี่ยงจากบุคคลภายใน ตลอดจนมาตรการรองรับกรณีมีการเปลี่ยนแปลงผู้ถือหุ้นหรือผู้มีอำนาจควบคุมกิจการ
นางสาวศศิกานต์ ย้ำว่า รัฐบาลไม่ควรรอจนวันที่คนไทยต้องถามว่า ข้อมูลของฉันอยู่กับใคร และยังปลอดภัยหรือไม่ หลังจากเกิดเหตุขึ้นแล้ว การพัฒนา AI ต้องเดินหน้าควบคู่กับ Cybersecurity และผู้ที่ถือข้อมูลของประชาชนต้องมีธรรมาภิบาลที่ตรวจสอบได้ เทคโนโลยีต้องเดินหน้า แต่รัฐบาลต้องคิดให้ทันเอกชน และระบบป้องกันต้องเดินให้ทันเทคโนโลยี เรื่องข้อมูลของคนไทย เราต้องตัดไฟแต่ต้นลม
“รัฐบาลต้องคิดให้ทันเอกชน ปัญหาดาต้าเซ็นเตอร์ไม่ใช่แค่เรื่องปัญหามลภาวะการใช้น้ำ-ไฟ วันนี้เอกชนคิดเร็ว ลงทุนเร็ว และเทคโนโลยีเดินเร็วมาก รัฐต้องวางกติกาให้พร้อมก่อนที่ปัญหาจะเกิด เพราะเมื่อ ดาต้าเซ็นเตอร์ กลายเป็นโครงสร้างพื้นฐานสำคัญ และข้อมูลกลายเป็นทรัพย์สินสำคัญของประเทศ เราจะมองเฉพาะเม็ดเงินลงทุนไม่ได้อีกต่อไป” นางสาวศศิกานต์ กล่าว
国家安全委员会发言人萨西卡恩指出,数据中心不仅仅关乎投资资本。她警告政府不要等到为时已晚,并敦促政府迅速采取措施,控制股东和数据,以保护泰国公民的信息安全。
2026年9月19日,泰国人民党发言人、前政府副发言人萨西卡恩·瓦塔纳昌女士对泰国网络安全和数据中心公司治理表示担忧,尤其是在人工智能快速发展和数据中心投资不断扩张的背景下。此前,《华尔街日报》报道称,谷歌的人工智能平台Gemini虽然最初的目标是测试模拟系统,但却成功入侵了三家私营公司的系统。
部分原因是测试环境无意中允许人工智能连接到互联网。谷歌已确认此事,并已通知相关公司,目前正与测试人员合作改进流程。
萨西卡恩女士认为,人工智能对经济和国家发展具有巨大的益处,泰国应该继续推广这项技术。然而,随着人工智能能力的不断增强,网络安全系统也必须与时俱进,这一点至关重要。尤其未来人工智能可以连接到云系统、数据中心、泰国数据库和各种数字服务,因此,单一漏洞造成的损失可能远不止于一家公司。
因此,当务之急是加强数据中心运营商的公司治理。因为无论泰国的网络安全技术多么先进,如果持有或处理海量数据的公司缺乏透明、可验证的监督体系,或者权力与责任划分不清,公共数据面临的风险依然存在。
因此,我们不能仅仅关注数据中心的防黑客保护措施有多好,还需要进一步追问:数据中心的所有权归谁?资金来源是什么?项目发展计划是什么?具体细节是什么?谁负责控制?谁有权访问数据?谁负责审计?如果出现问题,谁来承担责任?
“这就是为什么网络安全和公司治理必须齐头并进的原因,”萨西卡恩女士说。
萨西卡恩女士指出,政府需要认真考虑的问题是数据中心运营公司或持有大量公共数据的公司的股东结构和控制权变更。这是因为根据相关法律法规,私营公司可以买卖股份、变更股东或改变公司控制权。
尽管数据中心业务的外资持股问题是国家广播和电信委员会 (NBTC) 目前正在考虑的与调整许可证类型相关的监管问题之一,但如果采取这种做法,可能会导致对外国持股比例的要求与目前的要求有所不同。
萨西卡恩女士说:“政府是否了解在泰国建设数据中心的每家公司的股东和控股方是谁?如果一家持有大量泰国数据的公司出售股份,或者控股权转移到外国实体,我们有什么机制来保证数据不会随公司转移,并确保泰国数据继续受到同等标准的保护?”
萨西卡恩女士进一步指出,数字经济和社会部应加快制定人工智能和数据中心的网络安全标准,并辅以良好的治理。这包括限制数据访问、将测试系统与生产系统分离、监控和记录数据访问、在发生安全事件时指定责任方、开展内部风险评估,以及采取措施应对股东或控制权变更。
萨西卡恩女士强调,政府不应等到安全事件发生后,泰国民众不得不质疑“我的数据由谁保管,是否安全?”才采取行动。人工智能发展必须与网络安全齐头并进,持有公共数据的机构必须拥有透明且可核查的管理体系。技术固然重要,但政府也必须与私营部门保持同步,安全系统也必须与时俱进。对于泰国民众的数据安全,我们必须防患于未然。
萨西卡恩女士表示:“政府必须跟上私营部门的步伐。数据中心问题不仅仅关乎水、电的消耗和污染。如今,私营部门思维敏捷、投资迅速,技术进步日新月异。政府必须在问题出现之前制定相关法规,因为随着数据中心成为关键基础设施,数据成为重要的国家资产,我们不能再仅仅关注投资资本。”