# MAS ออกแนวปฏิบัติบริหารความเสี่ยง AI ให้สถาบันการเงินสิงคโปร์ทุกประเภท มีผล 7 ต.ค. 2027

> MAS ออกแนวปฏิบัติบริหารความเสี่ยง AI ใช้กับสถาบันการเงินทุกประเภท มีผล 7 ต.ค. 2027 ต้องทำทะเบียน AI ประเมินความเสี่ยง และรับผิดชอบ AI ของผู้ให้บริการภายนอก

- ประเภท: ข่าว · หมวด: Finance & Banking
- เผยแพร่: 2026-10-08T17:40:00.000Z · อัปเดต: 2026-10-08T17:40:00.000Z
- โดย: กองบรรณาธิการ THAI DATA, THAI DATA IT BUSINESS ENTERPRISE
- ที่มา: https://thaidata.co.th/finance/mas-ai-risk-management-guidelines-financial-institutions/

## สรุปประเด็นสำคัญ

- **MAS** ออก Guidelines on Artificial Intelligence Risk Management เมื่อ **7 ตุลาคม 2026** ใช้กับสถาบันการเงินทุกประเภทและ AI ทุกรูปแบบ รวม Generative AI และ AI Agent
- แนวปฏิบัติมีผล **7 ตุลาคม 2027** หมวด 3–4 (การกำกับดูแลและทะเบียน AI) ต้องพร้อมภายในวันนั้น ส่วนหมวด 5–6 (การควบคุมตลอดวงจรชีวิตและขีดความสามารถ) ต้องครบภายใน **7 ตุลาคม 2028**
- สถาบันการเงิน**ยังต้องรับผิดชอบ AI ของผู้ให้บริการภายนอก** ถ้าคุมความเสี่ยงให้อยู่ในระดับที่รับได้ไม่ได้ ควรจำกัด ระงับ หรือเปลี่ยนผู้ให้บริการ
- งานความเสี่ยงต่ำ เช่น ใช้ AI ช่วยร่างอีเมลหรือสรุปเอกสารภายใน ใช้**นโยบายพื้นฐาน 6 ข้อ**ได้ และ MAS จะรับฟังความเห็นเรื่องแนวทางเฉพาะ AI Agent อีกครั้งในปี **2027**
- ร่างเปิดรับฟังความเห็น **13 พ.ย. 2025 – 31 ม.ค. 2026** ผู้ตอบจำนวนมากขอเวลา **18–24 เดือน** แทน 12 เดือนที่ MAS เสนอไว้เดิม

ธนาคารกลางสิงคโปร์ (Monetary Authority of Singapore: MAS) ออกแนวปฏิบัติการบริหารความเสี่ยงปัญญาประดิษฐ์ (Guidelines on AI Risk Management) เมื่อวันที่ 7 ตุลาคม 2026 กำหนดสิ่งที่ผู้กำกับคาดหวังจากสถาบันการเงินทุกประเภทที่ใช้ AI ตั้งแต่ธนาคาร ประกันภัย ตลาดทุน ไปจนถึงผู้ให้บริการชำระเงิน แนวปฏิบัติมีผล 7 ตุลาคม 2027 และให้เวลาทำครบทุกหมวดถึง 7 ตุลาคม 2028

MAS ซึ่งเป็นทั้งธนาคารกลางและผู้กำกับดูแลภาคการเงินแบบรวมศูนย์ของสิงคโปร์ ระบุว่าแนวปฏิบัตินี้ใช้แนวทางตามหลักการและตามระดับความเสี่ยง (principles-based, risk-proportionate) สถาบันการเงินออกแบบวิธีการเองได้ตามขนาดและลักษณะการใช้ AI แต่ต้องตอบได้ว่าคุมความเสี่ยงอย่างไร

## MAS คาดหวังอะไรจากสถาบันการเงินที่ใช้ AI

ประกาศของ MAS สรุปความคาดหวังหลักไว้ 4 ข้อ

- **กำกับดูแลโดยมีผู้รับผิดชอบชัดเจน** คณะกรรมการและผู้บริหารระดับสูงต้องกำหนดบทบาท ระดับความเสี่ยงที่ยอมรับได้ (risk appetite) และกรอบนโยบายด้าน AI ใช้โครงสร้างกำกับดูแลเดิมได้ถ้าครอบคลุมพอ ไม่จำเป็นต้องตั้งคณะกรรมการ AI ขึ้นใหม่
- **ระบุ ประเมิน และจัดการความเสี่ยงตลอดวงจรชีวิตของ AI** ต้องรู้ว่าใช้ AI ที่ไหนบ้าง ทำทะเบียน AI (AI inventory) ประเมินระดับความเสี่ยงรายกรณีใช้งาน และใช้การควบคุมที่เหมาะสม ตั้งแต่ธรรมาภิบาลข้อมูล การทดสอบ การให้คนกำกับ ความปลอดภัยไซเบอร์ การติดตามผล ไปจนถึงการจัดการการเปลี่ยนแปลง
- **จัดการความเสี่ยงจาก AI ของผู้ให้บริการภายนอก** สถาบันการเงินยังรับผิดชอบ AI ที่ใช้ในบริการของตน แม้ผู้อื่นเป็นผู้พัฒนาหรือให้บริการ
- **ใช้ตามสัดส่วนความเสี่ยง** งานที่ความผิดพลาดของ AI ไม่น่าจะกระทบสถาบันการเงินหรือลูกค้าอย่างมีนัยสำคัญ ใช้นโยบายพื้นฐานได้

![โครงสร้าง 6 หมวดของแนวปฏิบัติ MAS ตั้งแต่ขอบเขตการใช้งาน การกำกับดูแล ทะเบียน AI ไปจนถึงการควบคุมตลอดวงจรชีวิตและขีดความสามารถ](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/mas-ai-risk-management-guidelines-financial-institutions/mas-ai-guidelines-overview.webp?v=7ffc2c20) _(ภาพ: Monetary Authority of Singapore)_

## อะไรนับเป็น AI และใครต้องทำตาม

แนวปฏิบัตินิยาม AI ว่าเป็นระบบหรือโมเดลที่สร้างผลลัพธ์จากสิ่งที่เรียนรู้จากข้อมูล เช่น การประมาณค่า การพยากรณ์ เนื้อหา หรือข้อเสนอแนะ เอกสารตอบความเห็นของ MAS ยกตัวอย่างว่า Machine Learning รวมถึงโมเดลดั้งเดิมอย่าง logistic regression และ gradient boosting, Deep Learning, Generative AI และ AI Agent อยู่ในขอบเขต ส่วนสูตรการลงทุนแบบกฎตายตัว ระบบ if-then, RPA แบบดั้งเดิม และการจำลอง Monte Carlo ที่ไม่ได้มาจากข้อมูลฝึก ไม่นับเป็น AI

ขอบเขตครอบคลุมระบบลูกผสม AI ที่ยังอยู่ในขั้นทดลองหรือ PoC และ AI ที่ฝังอยู่ในซอฟต์แวร์แบบ SaaS แม้ผู้ขายไม่ได้ขายในชื่อ AI

![ตัวอย่างเทคนิคที่อยู่ในและอยู่นอกขอบเขตนิยาม AI ตามเอกสารตอบความเห็นของ MAS](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/mas-ai-risk-management-guidelines-financial-institutions/mas-ai-scope-examples.webp?v=fe2c5889) _(ภาพ: Monetary Authority of Singapore)_

ด้านผู้ที่ต้องทำตาม แนวปฏิบัติใช้กับสถาบันการเงินทุกแห่ง ไม่ว่าจดทะเบียนที่ใด และใช้ในระดับกลุ่มกับสถาบันการเงินที่มีสาขาหรือบริษัทลูก ซึ่งอยู่ภายใต้การกำกับแบบรวมกลุ่มของ MAS หรือเป็นเจ้าของโครงสร้างพื้นฐานสารสนเทศสำคัญ สาขาของกลุ่มต่างชาติใช้กรอบของบริษัทแม่ได้ ถ้ากรอบนั้นครบตามที่ MAS คาดหวัง แต่ผู้บริหารในสิงคโปร์ยังต้องพิสูจน์ต่อ MAS ได้ว่ากำกับดูแลจริง

## ประเมินความเสี่ยง 3 มิติ และงานใดใช้นโยบายพื้นฐานได้

การประเมินระดับความเสี่ยงของแต่ละกรณีใช้งานต้องดูอย่างน้อย 3 มิติ ได้แก่ **ผลกระทบ** ถ้า AI ผิดพลาดต่อสถาบันการเงินและลูกค้า **ความซับซ้อน** ของเทคโนโลยีและความอธิบายได้ของผลลัพธ์ และ **ระดับการพึ่งพา** AI ในการตัดสินใจ ทั้งก่อนและหลังใส่มาตรการควบคุม

| ระดับการใช้งาน | ตัวอย่างในแนวปฏิบัติ | สิ่งที่ต้องมี |
| --- | --- | --- |
| ความเสี่ยงต่ำ | ร่างหรือเกลาอีเมลถึงลูกค้า สรุปเอกสารหรือบันทึกการประชุมภายใน สร้างสูตรและกราฟ ภาพประกอบงานการตลาด แชตบอตค้นนโยบายภายใน | นโยบายพื้นฐาน: ผู้บริหารที่รับผิดชอบ ข้อกำหนดสิ่งที่ใช้ได้และห้ามใช้ รายการเครื่องมือที่อนุมัติ การอบรม การตรวจการปฏิบัติตาม และการทบทวนเป็นระยะ |
| งานอื่นทั้งหมด | งานที่ AI มีผลต่อการตัดสินใจหรือลูกค้า แนวปฏิบัติยกตัวอย่าง credit scoring การพิจารณารับประกันภัย และคำแนะนำทางการเงิน ว่าต้องดูความโปร่งใสและความเป็นธรรมเป็นพิเศษ | กรอบเต็มทั้ง 6 หมวด รวมการทดสอบ การทบทวนก่อนใช้งาน และแผนสำรองสำหรับกรณีที่ประเมินว่าความเสี่ยงสูง |

ข้อห้ามที่ MAS ยกเป็นตัวอย่างชัดเจนคือห้ามใส่ข้อมูลลับหรือข้อมูลลูกค้าลงในเครื่องมือ AI สาธารณะ และควรมีมาตรการตรวจจับ shadow AI เช่น การเฝ้าระวังเครือข่ายและ Data Loss Prevention

## AI ของผู้ให้บริการภายนอกและ AI Agent

แนวปฏิบัติของ MAS ระบุว่าการตัดสินใจใช้ AI ของผู้ให้บริการภายนอกเป็นการตัดสินใจของสถาบันการเงินเอง สถาบันการเงินต้องขอหลักประกันจากผู้ให้บริการ ทดสอบ AI ในบริบทงานของตน เก็บหลักฐานการทดสอบ ติดตามการเปลี่ยนแปลงของโมเดลหลังใช้งาน และดูความเสี่ยงจากการกระจุกตัวที่พึ่งผู้ให้บริการรายใหญ่ไม่กี่ราย

สำหรับ AI Agent แนวปฏิบัติให้ติดตามไปถึงเส้นทางการให้เหตุผล การกระทำ และเครื่องมือที่เอเจนต์เรียกใช้ MAS ยังไม่กำหนดเทคนิคการทดสอบขั้นต่ำ แต่ให้ใช้กรอบธรรมาภิบาล Agentic AI ของ IMDA เป็นแหล่งอ้างอิงไปก่อน และจะรับฟังความเห็นเรื่องแนวทางเฉพาะ AI Agent ในปี 2027

## ไทม์ไลน์ และสิ่งที่ MAS เปลี่ยนจากร่าง

MAS เปิดรับฟังความเห็นร่างแนวปฏิบัติตั้งแต่ 13 พฤศจิกายน 2025 ถึง 31 มกราคม 2026 มีผู้ตอบที่เปิดเผยชื่อ 95 ราย และขอไม่เปิดเผยตัวตนอีก 40 ราย ร่างเดิมให้เวลาปรับตัว 12 เดือน แต่ผู้ตอบจำนวนมากขอ 18–24 เดือน ฉบับจริงจึงแบ่งเป็น 2 ช่วง

- **ภายใน 7 ตุลาคม 2027** มีกรอบกำกับดูแล การระบุ AI ทะเบียน AI และการประเมินระดับความเสี่ยง (หมวด 3–4) สถาบันที่เข้าเกณฑ์ใช้นโยบายพื้นฐานต้องทำเสร็จภายในช่วงนี้เช่นกัน
- **ภายใน 7 ตุลาคม 2028** มีการควบคุมตลอดวงจรชีวิตและขีดความสามารถด้านคนและโครงสร้างพื้นฐาน (หมวด 5–6) ครบทุกกรณีใช้งาน แต่กรณีความเสี่ยงสูงควรเริ่มทันที ไม่ต้องรอครบ 24 เดือน

![ไทม์ไลน์แนวปฏิบัติ AI ของ MAS ตั้งแต่ช่วงรับฟังความเห็นถึงกำหนดทำครบทุกหมวด](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/mas-ai-risk-management-guidelines-financial-institutions/mas-ai-guidelines-timeline.webp?v=d7b8f3a7) _(ภาพ: THAI DATA (ข้อมูล: Monetary Authority of Singapore))_

Ho Hern Shin รองกรรมการผู้จัดการของ MAS กล่าวในประกาศว่า ความชัดเจนด้านกฎเกณฑ์จะช่วยให้สถาบันการเงิน "innovate with confidence" ขณะยังรักษาความเชื่อมั่นของลูกค้าและความมั่นคงของระบบการเงินสิงคโปร์

## ผลต่อองค์กรไทย

- **กลุ่มการเงินที่มีธุรกิจข้ามไทยกับสิงคโปร์** ไม่ว่าเป็นสถาบันการเงินไทยที่มีหน่วยธุรกิจในสิงคโปร์ หรือบริษัทลูกในไทยของกลุ่มการเงินที่ MAS กำกับแบบรวมกลุ่ม มีแนวโน้มได้รับนโยบาย AI ระดับกลุ่มชุดใหม่ ควรเริ่มทำทะเบียน AI ให้ทันกรอบ 7 ตุลาคม 2027
- **ผู้ขายซอฟต์แวร์ ฟินเทค และผู้ให้บริการ AI ของไทย** ที่ขายให้สถาบันการเงินสิงคโปร์ ควรเตรียมเอกสารอธิบายโมเดล ผลการทดสอบ และการแจ้งเมื่อเปลี่ยนโมเดล เพราะลูกค้าต้องขอหลักประกันเหล่านี้ตามแนวปฏิบัติ
- **ใช้เป็นต้นแบบได้ทันที** ธนาคาร ประกันภัย และบริษัทหลักทรัพย์ไทยเริ่มจากสิ่งที่ทำได้เร็ว คือสำรวจ AI ที่ใช้อยู่ รวม AI ที่ฝังใน SaaS แยกงานความเสี่ยงต่ำออกจากงานที่กระทบลูกค้า และห้ามใส่ข้อมูลลูกค้าในเครื่องมือ AI สาธารณะ
- **ทำคู่กับกติกาข้อมูลส่วนบุคคลของไทย** สคส. ออก[แนวทาง PDPA สำหรับการพัฒนาและใช้งาน AI](/policy/pdpc-pdpa-ai-guidelines-version-1/) ในวันเดียวกัน ซึ่งแนะให้ทำ DPIA กับโครงการ AI ความเสี่ยงสูงอย่างการอนุมัติสินเชื่อ ทะเบียน AI ชุดเดียวจึงตอบได้ทั้งสองเรื่อง
- **เตรียมเรื่อง AI Agent ล่วงหน้า** องค์กรที่ทดลองเอเจนต์ในงานบริการลูกค้าหรือหลังบ้าน ควรเก็บบันทึกการกระทำและเครื่องมือที่เอเจนต์ใช้ตั้งแต่วันนี้ ติดตามข่าวธนาคาร ประกันภัย และฟินเทคได้ที่[หมวดการเงิน](/finance/)

## คำถามที่พบบ่อย

### แนวปฏิบัติ AI ของ MAS มีผลบังคับเมื่อไร?

MAS กำหนดให้ Guidelines on AI Risk Management มีผลวันที่ 7 ตุลาคม 2027 สถาบันการเงินต้องมีโครงสร้างกำกับดูแล ทะเบียน AI และการประเมินระดับความเสี่ยง (หมวด 3–4) ภายในวันนั้น และทำการควบคุมตลอดวงจรชีวิตของ AI กับขีดความสามารถ (หมวด 5–6) ให้ครบภายใน 7 ตุลาคม 2028

### แนวปฏิบัติบริหารความเสี่ยง AI ของสิงคโปร์ใช้กับใครบ้าง?

ใช้กับสถาบันการเงินทุกประเภทที่ MAS กำกับ ตั้งแต่ธนาคาร บริษัทประกันภัย ผู้ประกอบธุรกิจตลาดทุน ผู้จัดการกองทุน ไปจนถึงผู้ให้บริการชำระเงิน และครอบคลุม AI ทุกรูปแบบ ทั้ง Machine Learning, Generative AI และ AI Agent ไม่ว่าจะพัฒนาเองหรือใช้ของผู้ให้บริการภายนอก

### ธนาคารใช้ AI ของผู้ให้บริการภายนอก ใครต้องรับผิดชอบ?

ตามแนวปฏิบัติของ MAS สถาบันการเงินยังเป็นผู้รับผิดชอบหลัก ต้องขอข้อมูลและหลักประกันจากผู้ให้บริการ ทดสอบว่า AI นั้นเหมาะกับงานของตน และใช้มาตรการชดเชยเมื่อข้อมูลไม่พอ ถ้าคุมความเสี่ยงให้อยู่ในระดับที่รับได้ไม่ได้ ควรจำกัด ระงับ หรือเปลี่ยนผู้ให้บริการ

### งาน AI แบบไหนใช้แค่นโยบายพื้นฐานได้?

งานที่ถ้า AI ทำงานผิดพลาดหรือใช้ไม่ได้แล้วไม่น่าจะกระทบสถาบันการเงินหรือลูกค้าอย่างมีนัยสำคัญ เช่น ช่วยร่างอีเมล สรุปเอกสารภายใน หรือแชตบอตค้นนโยบายภายใน นโยบายพื้นฐานต้องมีผู้บริหารที่รับผิดชอบ รายการเครื่องมือที่อนุมัติ ข้อห้ามใส่ข้อมูลลับในเครื่องมือ AI สาธารณะ และการอบรมพนักงาน


## แหล่งอ้างอิง

- [MAS Sets Out Supervisory Expectations on Responsible AI Adoption by Financial Institutions](https://www.mas.gov.sg/news/media-releases/2026/mas-sets-out-supervisory-expectations-on-responsible-ai-adoption-by-financial-institutions) — Monetary Authority of Singapore
- [Guidelines on Artificial Intelligence Risk Management for Financial Institutions](https://www.mas.gov.sg/regulation/guidelines/guidelines-on-artificial-intelligence-risk-management-for-financial-institutions) — Monetary Authority of Singapore
- [Consultation Paper on Proposed Guidelines on Artificial Intelligence Risk Management for Financial Institutions (Response to Feedback, 7 October 2026)](https://www.mas.gov.sg/publications/consultations/2025/consultation-paper-on-guidelines-on-artificial-intelligence-risk-management) — Monetary Authority of Singapore
