MAS ออกแนวปฏิบัติบริหารความเสี่ยง AI ให้สถาบันการเงินสิงคโปร์ทุกประเภท มีผล 7 ต.ค. 2027
MAS ออกแนวปฏิบัติบริหารความเสี่ยง AI ใช้กับสถาบันการเงินทุกประเภท มีผล 7 ต.ค. 2027 ต้องทำทะเบียน AI ประเมินความเสี่ยง และรับผิดชอบ AI ของผู้ให้บริการภายนอก
โดย กองบรรณาธิการ THAI DATA อ่าน 6 นาที

สรุปประเด็นสำคัญ
- MAS ออก Guidelines on Artificial Intelligence Risk Management เมื่อ 7 ตุลาคม 2026 ใช้กับสถาบันการเงินทุกประเภทและ AI ทุกรูปแบบ รวม Generative AI และ AI Agent
- แนวปฏิบัติมีผล 7 ตุลาคม 2027 หมวด 3–4 (การกำกับดูแลและทะเบียน AI) ต้องพร้อมภายในวันนั้น ส่วนหมวด 5–6 (การควบคุมตลอดวงจรชีวิตและขีดความสามารถ) ต้องครบภายใน 7 ตุลาคม 2028
- สถาบันการเงินยังต้องรับผิดชอบ AI ของผู้ให้บริการภายนอก ถ้าคุมความเสี่ยงให้อยู่ในระดับที่รับได้ไม่ได้ ควรจำกัด ระงับ หรือเปลี่ยนผู้ให้บริการ
- งานความเสี่ยงต่ำ เช่น ใช้ AI ช่วยร่างอีเมลหรือสรุปเอกสารภายใน ใช้นโยบายพื้นฐาน 6 ข้อได้ และ MAS จะรับฟังความเห็นเรื่องแนวทางเฉพาะ AI Agent อีกครั้งในปี 2027
- ร่างเปิดรับฟังความเห็น 13 พ.ย. 2025 – 31 ม.ค. 2026 ผู้ตอบจำนวนมากขอเวลา 18–24 เดือน แทน 12 เดือนที่ MAS เสนอไว้เดิม
ธนาคารกลางสิงคโปร์ (Monetary Authority of Singapore: MAS) ออกแนวปฏิบัติการบริหารความเสี่ยงปัญญาประดิษฐ์ (Guidelines on AI Risk Management) เมื่อวันที่ 7 ตุลาคม 2026 กำหนดสิ่งที่ผู้กำกับคาดหวังจากสถาบันการเงินทุกประเภทที่ใช้ AI ตั้งแต่ธนาคาร ประกันภัย ตลาดทุน ไปจนถึงผู้ให้บริการชำระเงิน แนวปฏิบัติมีผล 7 ตุลาคม 2027 และให้เวลาทำครบทุกหมวดถึง 7 ตุลาคม 2028
MAS ซึ่งเป็นทั้งธนาคารกลางและผู้กำกับดูแลภาคการเงินแบบรวมศูนย์ของสิงคโปร์ ระบุว่าแนวปฏิบัตินี้ใช้แนวทางตามหลักการและตามระดับความเสี่ยง (principles-based, risk-proportionate) สถาบันการเงินออกแบบวิธีการเองได้ตามขนาดและลักษณะการใช้ AI แต่ต้องตอบได้ว่าคุมความเสี่ยงอย่างไร
MAS คาดหวังอะไรจากสถาบันการเงินที่ใช้ AI
ประกาศของ MAS สรุปความคาดหวังหลักไว้ 4 ข้อ
- กำกับดูแลโดยมีผู้รับผิดชอบชัดเจน คณะกรรมการและผู้บริหารระดับสูงต้องกำหนดบทบาท ระดับความเสี่ยงที่ยอมรับได้ (risk appetite) และกรอบนโยบายด้าน AI ใช้โครงสร้างกำกับดูแลเดิมได้ถ้าครอบคลุมพอ ไม่จำเป็นต้องตั้งคณะกรรมการ AI ขึ้นใหม่
- ระบุ ประเมิน และจัดการความเสี่ยงตลอดวงจรชีวิตของ AI ต้องรู้ว่าใช้ AI ที่ไหนบ้าง ทำทะเบียน AI (AI inventory) ประเมินระดับความเสี่ยงรายกรณีใช้งาน และใช้การควบคุมที่เหมาะสม ตั้งแต่ธรรมาภิบาลข้อมูล การทดสอบ การให้คนกำกับ ความปลอดภัยไซเบอร์ การติดตามผล ไปจนถึงการจัดการการเปลี่ยนแปลง
- จัดการความเสี่ยงจาก AI ของผู้ให้บริการภายนอก สถาบันการเงินยังรับผิดชอบ AI ที่ใช้ในบริการของตน แม้ผู้อื่นเป็นผู้พัฒนาหรือให้บริการ
- ใช้ตามสัดส่วนความเสี่ยง งานที่ความผิดพลาดของ AI ไม่น่าจะกระทบสถาบันการเงินหรือลูกค้าอย่างมีนัยสำคัญ ใช้นโยบายพื้นฐานได้

อะไรนับเป็น AI และใครต้องทำตาม
แนวปฏิบัตินิยาม AI ว่าเป็นระบบหรือโมเดลที่สร้างผลลัพธ์จากสิ่งที่เรียนรู้จากข้อมูล เช่น การประมาณค่า การพยากรณ์ เนื้อหา หรือข้อเสนอแนะ เอกสารตอบความเห็นของ MAS ยกตัวอย่างว่า Machine Learning รวมถึงโมเดลดั้งเดิมอย่าง logistic regression และ gradient boosting, Deep Learning, Generative AI และ AI Agent อยู่ในขอบเขต ส่วนสูตรการลงทุนแบบกฎตายตัว ระบบ if-then, RPA แบบดั้งเดิม และการจำลอง Monte Carlo ที่ไม่ได้มาจากข้อมูลฝึก ไม่นับเป็น AI
ขอบเขตครอบคลุมระบบลูกผสม AI ที่ยังอยู่ในขั้นทดลองหรือ PoC และ AI ที่ฝังอยู่ในซอฟต์แวร์แบบ SaaS แม้ผู้ขายไม่ได้ขายในชื่อ AI

ด้านผู้ที่ต้องทำตาม แนวปฏิบัติใช้กับสถาบันการเงินทุกแห่ง ไม่ว่าจดทะเบียนที่ใด และใช้ในระดับกลุ่มกับสถาบันการเงินที่มีสาขาหรือบริษัทลูก ซึ่งอยู่ภายใต้การกำกับแบบรวมกลุ่มของ MAS หรือเป็นเจ้าของโครงสร้างพื้นฐานสารสนเทศสำคัญ สาขาของกลุ่มต่างชาติใช้กรอบของบริษัทแม่ได้ ถ้ากรอบนั้นครบตามที่ MAS คาดหวัง แต่ผู้บริหารในสิงคโปร์ยังต้องพิสูจน์ต่อ MAS ได้ว่ากำกับดูแลจริง
ประเมินความเสี่ยง 3 มิติ และงานใดใช้นโยบายพื้นฐานได้
การประเมินระดับความเสี่ยงของแต่ละกรณีใช้งานต้องดูอย่างน้อย 3 มิติ ได้แก่ ผลกระทบ ถ้า AI ผิดพลาดต่อสถาบันการเงินและลูกค้า ความซับซ้อน ของเทคโนโลยีและความอธิบายได้ของผลลัพธ์ และ ระดับการพึ่งพา AI ในการตัดสินใจ ทั้งก่อนและหลังใส่มาตรการควบคุม
| ระดับการใช้งาน | ตัวอย่างในแนวปฏิบัติ | สิ่งที่ต้องมี |
|---|---|---|
| ความเสี่ยงต่ำ | ร่างหรือเกลาอีเมลถึงลูกค้า สรุปเอกสารหรือบันทึกการประชุมภายใน สร้างสูตรและกราฟ ภาพประกอบงานการตลาด แชตบอตค้นนโยบายภายใน | นโยบายพื้นฐาน: ผู้บริหารที่รับผิดชอบ ข้อกำหนดสิ่งที่ใช้ได้และห้ามใช้ รายการเครื่องมือที่อนุมัติ การอบรม การตรวจการปฏิบัติตาม และการทบทวนเป็นระยะ |
| งานอื่นทั้งหมด | งานที่ AI มีผลต่อการตัดสินใจหรือลูกค้า แนวปฏิบัติยกตัวอย่าง credit scoring การพิจารณารับประกันภัย และคำแนะนำทางการเงิน ว่าต้องดูความโปร่งใสและความเป็นธรรมเป็นพิเศษ | กรอบเต็มทั้ง 6 หมวด รวมการทดสอบ การทบทวนก่อนใช้งาน และแผนสำรองสำหรับกรณีที่ประเมินว่าความเสี่ยงสูง |
ข้อห้ามที่ MAS ยกเป็นตัวอย่างชัดเจนคือห้ามใส่ข้อมูลลับหรือข้อมูลลูกค้าลงในเครื่องมือ AI สาธารณะ และควรมีมาตรการตรวจจับ shadow AI เช่น การเฝ้าระวังเครือข่ายและ Data Loss Prevention
AI ของผู้ให้บริการภายนอกและ AI Agent
แนวปฏิบัติของ MAS ระบุว่าการตัดสินใจใช้ AI ของผู้ให้บริการภายนอกเป็นการตัดสินใจของสถาบันการเงินเอง สถาบันการเงินต้องขอหลักประกันจากผู้ให้บริการ ทดสอบ AI ในบริบทงานของตน เก็บหลักฐานการทดสอบ ติดตามการเปลี่ยนแปลงของโมเดลหลังใช้งาน และดูความเสี่ยงจากการกระจุกตัวที่พึ่งผู้ให้บริการรายใหญ่ไม่กี่ราย
สำหรับ AI Agent แนวปฏิบัติให้ติดตามไปถึงเส้นทางการให้เหตุผล การกระทำ และเครื่องมือที่เอเจนต์เรียกใช้ MAS ยังไม่กำหนดเทคนิคการทดสอบขั้นต่ำ แต่ให้ใช้กรอบธรรมาภิบาล Agentic AI ของ IMDA เป็นแหล่งอ้างอิงไปก่อน และจะรับฟังความเห็นเรื่องแนวทางเฉพาะ AI Agent ในปี 2027
ไทม์ไลน์ และสิ่งที่ MAS เปลี่ยนจากร่าง
MAS เปิดรับฟังความเห็นร่างแนวปฏิบัติตั้งแต่ 13 พฤศจิกายน 2025 ถึง 31 มกราคม 2026 มีผู้ตอบที่เปิดเผยชื่อ 95 ราย และขอไม่เปิดเผยตัวตนอีก 40 ราย ร่างเดิมให้เวลาปรับตัว 12 เดือน แต่ผู้ตอบจำนวนมากขอ 18–24 เดือน ฉบับจริงจึงแบ่งเป็น 2 ช่วง
- ภายใน 7 ตุลาคม 2027 มีกรอบกำกับดูแล การระบุ AI ทะเบียน AI และการประเมินระดับความเสี่ยง (หมวด 3–4) สถาบันที่เข้าเกณฑ์ใช้นโยบายพื้นฐานต้องทำเสร็จภายในช่วงนี้เช่นกัน
- ภายใน 7 ตุลาคม 2028 มีการควบคุมตลอดวงจรชีวิตและขีดความสามารถด้านคนและโครงสร้างพื้นฐาน (หมวด 5–6) ครบทุกกรณีใช้งาน แต่กรณีความเสี่ยงสูงควรเริ่มทันที ไม่ต้องรอครบ 24 เดือน

Ho Hern Shin รองกรรมการผู้จัดการของ MAS กล่าวในประกาศว่า ความชัดเจนด้านกฎเกณฑ์จะช่วยให้สถาบันการเงิน "innovate with confidence" ขณะยังรักษาความเชื่อมั่นของลูกค้าและความมั่นคงของระบบการเงินสิงคโปร์
ผลต่อองค์กรไทย
- กลุ่มการเงินที่มีธุรกิจข้ามไทยกับสิงคโปร์ ไม่ว่าเป็นสถาบันการเงินไทยที่มีหน่วยธุรกิจในสิงคโปร์ หรือบริษัทลูกในไทยของกลุ่มการเงินที่ MAS กำกับแบบรวมกลุ่ม มีแนวโน้มได้รับนโยบาย AI ระดับกลุ่มชุดใหม่ ควรเริ่มทำทะเบียน AI ให้ทันกรอบ 7 ตุลาคม 2027
- ผู้ขายซอฟต์แวร์ ฟินเทค และผู้ให้บริการ AI ของไทย ที่ขายให้สถาบันการเงินสิงคโปร์ ควรเตรียมเอกสารอธิบายโมเดล ผลการทดสอบ และการแจ้งเมื่อเปลี่ยนโมเดล เพราะลูกค้าต้องขอหลักประกันเหล่านี้ตามแนวปฏิบัติ
- ใช้เป็นต้นแบบได้ทันที ธนาคาร ประกันภัย และบริษัทหลักทรัพย์ไทยเริ่มจากสิ่งที่ทำได้เร็ว คือสำรวจ AI ที่ใช้อยู่ รวม AI ที่ฝังใน SaaS แยกงานความเสี่ยงต่ำออกจากงานที่กระทบลูกค้า และห้ามใส่ข้อมูลลูกค้าในเครื่องมือ AI สาธารณะ
- ทำคู่กับกติกาข้อมูลส่วนบุคคลของไทย สคส. ออกแนวทาง PDPA สำหรับการพัฒนาและใช้งาน AI ในวันเดียวกัน ซึ่งแนะให้ทำ DPIA กับโครงการ AI ความเสี่ยงสูงอย่างการอนุมัติสินเชื่อ ทะเบียน AI ชุดเดียวจึงตอบได้ทั้งสองเรื่อง
- เตรียมเรื่อง AI Agent ล่วงหน้า องค์กรที่ทดลองเอเจนต์ในงานบริการลูกค้าหรือหลังบ้าน ควรเก็บบันทึกการกระทำและเครื่องมือที่เอเจนต์ใช้ตั้งแต่วันนี้ ติดตามข่าวธนาคาร ประกันภัย และฟินเทคได้ที่หมวดการเงิน
คำถามที่พบบ่อย
แนวปฏิบัติ AI ของ MAS มีผลบังคับเมื่อไร?
MAS กำหนดให้ Guidelines on AI Risk Management มีผลวันที่ 7 ตุลาคม 2027 สถาบันการเงินต้องมีโครงสร้างกำกับดูแล ทะเบียน AI และการประเมินระดับความเสี่ยง (หมวด 3–4) ภายในวันนั้น และทำการควบคุมตลอดวงจรชีวิตของ AI กับขีดความสามารถ (หมวด 5–6) ให้ครบภายใน 7 ตุลาคม 2028
แนวปฏิบัติบริหารความเสี่ยง AI ของสิงคโปร์ใช้กับใครบ้าง?
ใช้กับสถาบันการเงินทุกประเภทที่ MAS กำกับ ตั้งแต่ธนาคาร บริษัทประกันภัย ผู้ประกอบธุรกิจตลาดทุน ผู้จัดการกองทุน ไปจนถึงผู้ให้บริการชำระเงิน และครอบคลุม AI ทุกรูปแบบ ทั้ง Machine Learning, Generative AI และ AI Agent ไม่ว่าจะพัฒนาเองหรือใช้ของผู้ให้บริการภายนอก
ธนาคารใช้ AI ของผู้ให้บริการภายนอก ใครต้องรับผิดชอบ?
ตามแนวปฏิบัติของ MAS สถาบันการเงินยังเป็นผู้รับผิดชอบหลัก ต้องขอข้อมูลและหลักประกันจากผู้ให้บริการ ทดสอบว่า AI นั้นเหมาะกับงานของตน และใช้มาตรการชดเชยเมื่อข้อมูลไม่พอ ถ้าคุมความเสี่ยงให้อยู่ในระดับที่รับได้ไม่ได้ ควรจำกัด ระงับ หรือเปลี่ยนผู้ให้บริการ
งาน AI แบบไหนใช้แค่นโยบายพื้นฐานได้?
งานที่ถ้า AI ทำงานผิดพลาดหรือใช้ไม่ได้แล้วไม่น่าจะกระทบสถาบันการเงินหรือลูกค้าอย่างมีนัยสำคัญ เช่น ช่วยร่างอีเมล สรุปเอกสารภายใน หรือแชตบอตค้นนโยบายภายใน นโยบายพื้นฐานต้องมีผู้บริหารที่รับผิดชอบ รายการเครื่องมือที่อนุมัติ ข้อห้ามใส่ข้อมูลลับในเครื่องมือ AI สาธารณะ และการอบรมพนักงาน
แหล่งอ้างอิง
- MAS Sets Out Supervisory Expectations on Responsible AI Adoption by Financial Institutions — Monetary Authority of Singapore
- Guidelines on Artificial Intelligence Risk Management for Financial Institutions — Monetary Authority of Singapore
- Consultation Paper on Proposed Guidelines on Artificial Intelligence Risk Management for Financial Institutions (Response to Feedback, 7 October 2026) — Monetary Authority of Singapore
บุคคล องค์กร และสถานที่ในข่าวนี้
เลือกชื่อเพื่ออ่านข่าวทั้งหมดที่กล่าวถึง ตัวเลขคือจำนวนข่าว
- ประเทศและสถานที่
- สิงคโปร์30
พบข้อมูลคลาดเคลื่อน? แจ้งกองบรรณาธิการ