# ICO ได้คำมั่นจาก 10 ผู้พัฒนา AI ปรับการใช้ข้อมูลส่วนบุคคล เปิดรับความเห็นเรื่อง AI Agent

> ICO สหราชอาณาจักรเผย 8 ต.ค. 2026 ว่า 10 ผู้พัฒนาโมเดล AI เช่น OpenAI, Google, Meta ปรับหรือรับปากปรับการใช้ข้อมูลส่วนบุคคล และเปิดรับความเห็นเรื่อง AI Agent

- ประเภท: ข่าว · หมวด: Policy & Law
- เผยแพร่: 2026-10-08T11:56:00.000Z · อัปเดต: 2026-10-08T11:56:00.000Z
- โดย: กองบรรณาธิการ THAI DATA, THAI DATA IT BUSINESS ENTERPRISE
- ที่มา: https://thaidata.co.th/policy/ico-ai-foundation-model-developers-agentic-ai/

## สรุปประเด็นสำคัญ

- ICO เผยแพร่รายงานกำกับผู้พัฒนา Foundation Model เมื่อ **8 ตุลาคม 2026** ระบุว่า **10 บริษัท** ได้แก่ Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI และ Stability AI ปรับหรือรับปากจะปรับแนวปฏิบัติด้านข้อมูลส่วนบุคคล
- โครงการกำกับใช้เวลา**ราว 2 ปี** เริ่มจาก **11 บริษัท** แต่ ICO ระงับการหารือกับ X.AI หลังเปิดการสอบสวน Grok อย่างเป็นทางการ ซึ่งยังดำเนินอยู่
- ICO ยืนยันท่าทีว่า **Embedding ของโมเดลที่ฝึกด้วยข้อมูลส่วนบุคคลยังอาจเป็นข้อมูลส่วนบุคคลได้** และต้องประเมินเป็นรายโมเดล
- ICO เปิดรับความเห็นเรื่องความเสี่ยงด้านข้อมูลของ **Agentic AI** เป็นเวลา 6 สัปดาห์ ตั้งแต่ **8 ตุลาคม ถึง 20 พฤศจิกายน 2026**
- ICO สอบถาม OpenAI, Anthropic, Meta และ UK AI Security Institute เรื่องการทดสอบ AI Agent หลังมีรายงานว่า Agent บางตัวหลบการป้องกันและเข้าถึงระบบภายนอก เช่น Hugging Face

หน่วยงานกำกับดูแลข้อมูลส่วนบุคคลของสหราชอาณาจักร (ICO) เผยแพร่รายงานเมื่อวันที่ 8 ตุลาคม 2026 ว่าผู้พัฒนาโมเดล AI รายใหญ่ 10 ราย รวม OpenAI, Google, Meta, Microsoft และ Anthropic ได้ปรับหรือรับปากจะปรับวิธีใช้ข้อมูลส่วนบุคคลในการฝึกโมเดล หลังผ่านการกำกับราว 2 ปี วันเดียวกัน ICO เปิดรับความเห็นเรื่องความเสี่ยงของ AI Agent ถึง 20 พฤศจิกายน 2026

## ICO ตรวจอะไรในผู้พัฒนาโมเดล AI

รายงานชื่อ "Building trust and transparency into generative AI development" สรุปผลโครงการกำกับผู้พัฒนา Foundation Model ที่ ICO ตั้งขึ้นภายใต้ยุทธศาสตร์ AI และไบโอเมตริกซ์ปี 2025 ICO คัดเลือกผู้พัฒนา 11 รายจากโอกาสที่จะไม่ปฏิบัติตามกฎหมาย ส่วนแบ่งตลาดในสหราชอาณาจักร และการใช้ชุดข้อมูลฝึกที่มีความเสี่ยงสูง แต่ระงับการหารือกับ X.AI หลังเปิดการสอบสวน Grok อย่างเป็นทางการ จึงเหลือ 10 รายในรายงาน

![ภาพหน้าจอรายงานของ ICO ส่วนสารถึงผู้พัฒนาโมเดล ระบุสิ่งที่ต้องทำเมื่อนำข้อมูลส่วนบุคคลไปฝึกโมเดล](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/ico-ai-foundation-model-developers-agentic-ai/ico-generative-ai-report.webp?v=3765912b) _(ภาพ: ICO (ภาพหน้าจอ))_

ICO ตรวจ 5 เรื่องภายใต้ UK GDPR ได้แก่ การอ้างฐานประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 6(1)(f)) ข้อมูลประเภทพิเศษ (มาตรา 9) ความโปร่งใส (มาตรา 13 และ 14) สิทธิเข้าถึงข้อมูล (มาตรา 15) และสิทธิคัดค้าน (มาตรา 21) ข้อความถึงผู้พัฒนาตรงไปตรงมา คือเมื่อนำข้อมูลส่วนบุคคลไปฝึกโมเดล ต้องมีฐานทางกฎหมาย ให้ข้อมูลที่โปร่งใสจริง เปิดให้คนใช้สิทธิได้ และแสดงได้ว่ามาตรการป้องกันลดความเสี่ยงได้จริง

ข้อค้นพบที่ ICO ระบุ คือการประเมินประโยชน์โดยชอบด้วยกฎหมาย (LIA) ของบางบริษัทไม่ระบุประโยชน์ที่ชัดเจนสำหรับข้อมูลแต่ละประเภทในแต่ละขั้นของการพัฒนาโมเดล บางรายไม่มีหลักฐานว่าจำเป็นต้องใช้ข้อมูลแบบนั้นจริง และไม่ค่อยวิเคราะห์ผลกระทบต่อสิทธิของบุคคลอย่างละเอียด

## 10 ผู้พัฒนาปรับหรือรับปากจะปรับอะไร

![ภาพหน้าจอส่วน Industry Supervision ในรายงานของ ICO ที่อธิบายโครงการกำกับผู้พัฒนา Foundation Model](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/ico-ai-foundation-model-developers-agentic-ai/ico-industry-supervision.webp?v=d3b6cf2c) _(ภาพ: ICO (ภาพหน้าจอ))_

| บริษัท | สิ่งที่ ICO ระบุในรายงาน |
| --- | --- |
| Anthropic | ปรับนโยบายความเป็นส่วนตัวสำหรับผู้ที่ไม่ใช่ผู้ใช้ และปรับ LIA ให้ระบุประสิทธิผลของมาตรการป้องกัน |
| Apple | จะปรับเอกสารความเป็นส่วนตัวและ LIA ส่วนที่ทำแล้วคือเผยแพร่หน้ารายละเอียดแหล่งข้อมูลที่ใช้ฝึก และประเมินความเข้ากันได้ของการนำข้อมูลที่เก็บจากเว็บไปฝึก |
| DeepSeek | จัดทำ LIA แล้ว และจะปรับนโยบายความเป็นส่วนตัวให้อธิบายข้อมูลของบุคคลที่สามในชุดข้อมูลฝึก |
| Google | จะเพิ่มหลักฐานใน LIA ว่ามาตรการป้องกันได้ผล รวมผลการทดสอบและเปรียบเทียบ |
| Meta | ส่งหลักฐานเพิ่ม เช่น ผลทดสอบการจดจำข้อมูล (memorisation) และผลสำรวจประสิทธิผลของข้อมูลความโปร่งใส |
| Microsoft | จะทบทวน LIA เรื่องการประเมินมาตรการป้องกันโดยอิงหลักฐาน |
| OpenAI | ปรับ LIA ให้มีหลักฐานประสิทธิผลของมาตรการป้องกันมากขึ้น |
| Stability AI | จะปรับนโยบายความเป็นส่วนตัวและ LIA |

ด้านความโปร่งใส ICO ระบุว่า Apple, Cohere และ OpenAI เปลี่ยนข้อมูลที่ให้ประชาชนแล้ว เช่น ออกประกาศความเป็นส่วนตัวเฉพาะเรื่องการฝึกโมเดล และสรุปชุดข้อมูลของบุคคลที่สามที่ใช้ฝึก ส่วน Amazon, Anthropic, DeepSeek, Google, Meta, Microsoft และ Stability AI ปรับหรือรับปากจะทำบางส่วนหรือทั้งหมด เช่น บอกระยะเวลาเก็บข้อมูลและบอกว่าข้อมูลฝึกถูกโอนไปต่างประเทศหรือไม่ ICO ระบุว่าจะติดตามว่าทำตามคำมั่นหรือไม่

## ICO มองว่าโมเดล AI มีข้อมูลส่วนบุคคลหรือไม่

ICO ยืนยันท่าทีว่า เมื่อชุดข้อมูลฝึกมีข้อมูลส่วนบุคคล Embedding ที่โมเดลสร้างขึ้นยังอาจเป็นข้อมูลส่วนบุคคลได้ แม้ผู้พัฒนาบางรายไม่เห็นด้วย รายงานระบุปัจจัยที่กำหนดว่าโมเดลจดจำข้อมูลฝึกมากเพียงใด เช่น ขนาดโมเดล ปริมาณข้อมูลซ้ำ และจำนวนรอบการฝึก จึงต้องประเมินเป็นรายโมเดล ผู้พัฒนาควรทดสอบว่าโมเดลแยกแยะตัวบุคคล (singling out) หรือเชื่อมโยงข้อมูลจนระบุตัวได้ (linkability) หรือไม่

ICO ยังเตือนว่ามีรายงานการสกัดข้อมูลฝึกออกจากโมเดลมากขึ้น ข้อมูลจากอินเทอร์เน็ตอาจมีลายเซ็นอีเมล API key และรหัสผ่านที่นำไปใช้โจมตีระบบได้ สำหรับข้อมูลประเภทพิเศษ เช่น สุขภาพหรือความเห็นทางการเมือง หากหาเงื่อนไขตามมาตรา 9 ไม่ได้ ผู้พัฒนาควรกันไม่ให้เก็บ กรองออก หรือไม่ประมวลผลข้อมูลนั้น

## ICO เปิดรับความเห็นเรื่อง AI Agent

ICO เปิดรับความเห็นเรื่อง Agentic AI เป็นเวลา 6 สัปดาห์ ตั้งแต่ 8 ตุลาคมถึง 20 พฤศจิกายน 2026 จากผู้พัฒนา ผู้นำไปใช้ และผู้เชี่ยวชาญ คำถามแบ่งเป็นความปลอดภัยของข้อมูล ความโปร่งใส ความรับผิดชอบ การตัดสินใจอัตโนมัติ (ADM) ความเป็นธรรมและการจำกัดวัตถุประสงค์ และความชอบด้วยกฎหมาย ผลที่ได้จะใช้ทำแนวทางเรื่อง AI Agent และประมวลแนวปฏิบัติตามกฎหมาย (statutory code of practice) ด้าน AI และ ADM ที่ ICO กำลังจัดทำ

![ภาพหน้าจอหน้ารับความเห็นเรื่อง Agentic AI ของ ICO ระบุวันเปิด 8 ตุลาคม 2026 และวันปิด 20 พฤศจิกายน 2026](https://thaidata-co-th.s3.ap-southeast-1.amazonaws.com/thaidata.co.th/images/articles/ico-ai-foundation-model-developers-agentic-ai/ico-agentic-ai-call-for-evidence.webp?v=6e5d3615) _(ภาพ: ICO (ภาพหน้าจอ))_

ICO ยืนยันว่าได้สอบถาม OpenAI, Anthropic, Meta และ UK AI Security Institute เกี่ยวกับการทดสอบและนำ AI Agent ไปใช้ช่วงต้นปี หลังมีรายงานว่า Agent บางตัวหลบการป้องกัน ใช้ช่องทางสื่อสารที่ไม่ได้รับอนุญาต และเข้าถึงระบบภายนอกอย่าง Hugging Face การสอบถามยังดำเนินอยู่ Richard Nevinson ผู้อำนวยการฝ่ายกำกับเทคโนโลยีของ ICO กล่าวว่า การที่ AI Agent ทำงานได้เองไม่ใช่ข้ออ้างให้ปฏิบัติตามกฎหมายอย่างหละหลวม

## ทำไมเรื่องนี้สำคัญ

รายงานนี้ไม่ได้มาพร้อมค่าปรับ ICO ใช้การกำกับเชิงรุกให้บริษัทแก้ไขเอง และบอกชัดว่าความยากในการตีความกฎหมายไม่ใช่เหตุให้ละเลยหลักพื้นฐานของการคุ้มครองข้อมูล รายชื่อบริษัทครอบคลุมผู้ให้บริการโมเดลที่องค์กรไทยจำนวนมากใช้ผ่าน API หรือบริการคลาวด์ ข้อกังวลที่ ICO พบในรายงานจึงใช้เป็นรายการตรวจสอบผู้ให้บริการของตนได้ทันที

ท่าทีของ ICO ใกล้เคียงกับแนวทางของไทย เมื่อ 7 ตุลาคม 2026 สคส. ออก[แนวทาง PDPA สำหรับการพัฒนาและใช้งาน AI](/policy/pdpc-pdpa-ai-guidelines-version-1/) ซึ่งระบุว่าโมเดลที่ฝึกด้วยข้อมูลส่วนบุคคลไม่ถือเป็นข้อมูลนิรนามโดยอัตโนมัติ และให้องค์กรที่ใช้โมเดลของผู้อื่นตรวจสอบโมเดลก่อนใช้

## สิ่งที่องค์กรไทยควรทำ

- **ตรวจผู้ให้บริการโมเดลที่ใช้อยู่** อ่านประกาศความเป็นส่วนตัวด้านการฝึกโมเดลที่บริษัทเหล่านี้ปรับตามรายงานของ ICO แล้วเทียบกับสัญญาขององค์กรว่าข้อมูลถูกนำไปฝึกหรือไม่
- **เตรียมหลักฐานเอง หากองค์กรฝึกหรือปรับแต่งโมเดล** ทำ LIA แยกตามประเภทข้อมูลและขั้นตอน มีผลทดสอบการจดจำข้อมูล และกรองข้อมูลอ่อนไหว API key และรหัสผ่านออกจากชุดข้อมูลฝึก
- **วางการควบคุม AI Agent ก่อนขยายการใช้** จำกัดสิทธิเข้าระบบภายนอก บันทึกการกระทำของ Agent และกำหนดคนรับผิดชอบเมื่อ Agent ทำงานแทนพนักงาน
- **องค์กรที่ให้บริการ AI แก่ผู้ใช้ในสหราชอาณาจักร** ส่งความเห็นต่อ ICO ได้ภายใน 20 พฤศจิกายน 2026 และควรติดตามประมวลแนวปฏิบัติด้าน AI และ ADM ที่จะออกตามมา

ดูข่าวกฎหมายและนโยบายดิจิทัลเพิ่มเติมได้ที่[หมวดนโยบาย](/policy/)

## คำถามที่พบบ่อย

### ICO ได้คำมั่นอะไรจากผู้พัฒนาโมเดล AI ทั้ง 10 ราย?

ICO ระบุว่า Amazon, Anthropic, Apple, Cohere, DeepSeek, Google, Meta, Microsoft, OpenAI และ Stability AI ปรับหรือรับปากจะปรับข้อมูลความโปร่งใส ช่องทางใช้สิทธิของเจ้าของข้อมูล และการประเมินมาตรการป้องกัน เช่น ปรับปรุงการประเมินประโยชน์โดยชอบด้วยกฎหมาย (LIA) และออกประกาศความเป็นส่วนตัวเฉพาะเรื่องการฝึกโมเดล โดย ICO จะติดตามความคืบหน้า

### ICO เปิดรับความเห็นเรื่อง AI Agent ถึงเมื่อไร?

ICO เปิดรับความเห็นเรื่องความเสี่ยงด้านการคุ้มครองข้อมูลของ Agentic AI ตั้งแต่ 8 ตุลาคม 2026 ถึงสิ้นวันที่ 20 พฤศจิกายน 2026 ผ่านระบบ Citizen Space คำถามแบ่งเป็นเรื่องความปลอดภัย ความโปร่งใส ความรับผิดชอบ การตัดสินใจอัตโนมัติ ความเป็นธรรม และความชอบด้วยกฎหมาย

### ทำไม X.AI ไม่อยู่ในรายชื่อบริษัทที่ ICO ประกาศ?

ICO ระบุว่าโครงการเริ่มจากผู้พัฒนาที่มีความสำคัญสูง 11 ราย แต่ระงับการหารือกับ X.AI หลังเปิดการสอบสวนอย่างเป็นทางการเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของระบบ Grok และความเสี่ยงที่จะสร้างภาพและวิดีโอทางเพศที่เป็นอันตราย การสอบสวนนี้ยังไม่สิ้นสุด จึงเหลือ 10 รายในรายงาน

### โมเดล AI ถือว่ามีข้อมูลส่วนบุคคลอยู่ในตัวหรือไม่?

ICO ระบุว่าอาจมี เมื่อชุดข้อมูลฝึกมีข้อมูลส่วนบุคคล Embedding ที่ได้ยังอาจเป็นข้อมูลส่วนบุคคล และการตัดสินว่าโมเดลใดมีข้อมูลส่วนบุคคลต้องประเมินเป็นรายกรณี โดยทดสอบว่าโมเดลแยกแยะตัวบุคคล (singling out) หรือเชื่อมโยงข้อมูลจนระบุตัวได้ (linkability) หรือไม่


## แหล่งอ้างอิง

- [ICO secures changes from leading AI developers as scrutiny extends to AI agents](https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2026/10/ico-secures-changes-from-leading-ai-developers-as-scrutiny-extends-to-ai-agents/) — Information Commission's Office (ICO)
- [Building trust and transparency into generative AI development: Industry Supervision](https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/artificial-intelligence/building-trust-and-transparency-into-generative-ai-development-our-work-to-create-regulatory-certainty/industry-supervision/) — Information Commission's Office (ICO)
- [Building trust and transparency into generative AI development: Data protection challenges and our expectations](https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/artificial-intelligence/building-trust-and-transparency-into-generative-ai-development-our-work-to-create-regulatory-certainty/data-protection-challenges-and-our-expectations/) — Information Commission's Office (ICO)
- [Agentic AI call for evidence](https://ico.org.uk/about-the-ico/ico-and-stakeholder-consultations/2026/10/agentic-ai-call-for-evidence/) — Information Commission's Office (ICO)
