กฎหมายกับความท้าทายใน Metaverse | สุมาพร (ศรีสุนทร) มานะสันต์

  เมื่อเดือน ก.ค.ที่ผ่านมา ผู้เขียนมีโอกาสร่วมงานสัมมนาครบรอบ 25 ปี ศาลทรัพย์สินทางปัญญาและการค้าระหว่างประเทศ ในหัวข้อ “Metaverse เชื่อมโยงพื้นที่ใหม่กับสิทธิในทรัพย์สินทางปัญญา : กฎหมายสำหรับโลกอนาคตในโลกคู่ขนาน” จึงถือโอกาสนำบางส่วนมาเล่าให้ฟังในบทความฉบับนี้ ระบบเศรษฐกิจใน Metaverse Metaverse คือความพยายามของบริษัทเทคโนโลยีต่าง ๆ ที่จะสร้างโลกเสมือนเพื่อให้คนในโลกกายภาพสามารถเข้าถึงและมีกิจกรรมต่างๆ ในโลกเสมือนดังกล่าวได้ ผ่านการเชื่อมโยงของระบบอินเทอร์เน็ต ดังนั้น กิจกรรมที่จะเกิดขึ้นใน Metaverse คือ การทำธุรกรรมในรูปแบบต่าง ๆ ผ่านการใช้คริปโทเคอร์เรนซี หรือ NFT โดยเงินดิจิทัลหรือคริปโทจะถูกใช้เพื่อถ่ายโอนมูลค่า และ NFT จะนำมาใช้เพื่อโอนกรรมสิทธิ์ สิทธิครอบครอง หรือเป็นตัวแทนของทรัพย์สินเสมือน ดังนั้น โดยสภาพ NFT จะทำหน้าที่คล้ายตราสารในโลกปัจจุบัน (เช่น โฉนด ใบหุ้น) ที่มีหน้าที่จดบันทึกสิทธิต่าง ๆ ของเจ้าของทรัพย์ และถูกยึดโยงไว้กับสิ่งใดสิ่งหนึ่งเป็นการเฉพาะ ในทางปฏิบัติการสร้าง Virtual Asset เช่น เสื้อผ้า สิ่งของ รูปภาพ และที่ดินในโลกเสมือน…

หน้าที่ผู้ควบคุมข้อมูลส่วนบุคคลตาม พ.ร.บ.คุ้มครองข้อมูล

  พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 (พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ) เป็นกฎหมายที่บัญญัติถึงหน้าที่และความรับผิดของผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคล   เพื่อให้การประมวลผลข้อมูลส่วนบุคคลเป็นไปโดยชอบด้วยกฎหมาย โดยบทความนี้จะอธิบายถึงหน้าที่ของผู้ควบคุมข้อมูลเท่านั้น   มาตรา 6 กำหนดนิยามของผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ว่าคือ บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล เห็นได้ว่าผู้ควบคุมข้อมูลเป็นได้ทั้งบุคคลธรรมดาและนิติบุคคล เช่น ผู้ประกอบธุรกิจรูปแบบเจ้าของคนเดียว ผู้ประกอบธุรกิจ SME บริษัทจำกัด หน่วยงานของรัฐ เป็นต้น โดยผู้ควบคุมข้อมูลมี “อำนาจในการตัดสินใจ” เกี่ยวกับวัตถุประสงค์และวิธีการประมวลผลข้อมูลส่วนบุคคล   ผู้ควบคุมข้อมูลอาจมีความสัมพันธ์กับเจ้าของข้อมูลส่วนบุคคลตามสัญญาหรือไม่มีความผูกพันตามสัญญาก็ได้ โดยเจ้าของข้อมูลอาจมีสถานะเป็นลูกค้า คู่ค้า พนักงาน ผู้สมัครงาน หรือผู้มาติดต่อของผู้ควบคุมข้อมูล     (ภาพถ่ายโดย Kelly L)   ซึ่งหน้าที่ของผู้ควบคุมข้อมูลที่มีต่อเจ้าของข้อมูลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลฯ มีดังต่อไปนี้     1. หน้าที่ในการแจ้งรายละเอียดเกี่ยวกับการประมวลผล   มาตรา 23 กำหนดให้ผู้ควบคุมข้อมูลมีหน้าที่แจ้งรายละเอียดเกี่ยวกับการประมวลผลข้อมูลให้เจ้าของข้อมูลทราบ ไม่ว่าผู้ควบคุมข้อมูลจะได้รับข้อมูลจากเจ้าของข้อมูลโดยตรงหรือจากแหล่งอื่น…

รับมือกฎหมาย PDPA ด้วยการปกป้องความเป็นส่วนบุคคลที่ขับเคลื่อนด้วยเทคโนโลยี

  ภายในงานสัมมนา TTT Virtual Summit: Enterprise Cybersecurity 2022 ที่เพิ่งจบไป คุณณัฏฐวี สกุลรัตน์ Chief Marketing Officer จาก Netka ได้ออกมาอัปเดตเรื่องการเตรียมความพร้อมขององค์กรให้ครอบคลุม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ที่กำลังบังคับใช้จริงในวันที่ 1 มิถุนายนนี้ รวมไปถึงแนะนำเทคโนโลยีจาก Netka ที่จะช่วยปกป้องข้อมูลส่วนบุคคลอย่างมีประสิทธิภาพและมั่นคงปลอดภัย ดังนี้ ปัญหาที่เกี่ยวกับข้อมูลส่วนบุคคลในประเทศไทย หนึ่งในปัญหาสำคัญที่นำไปสู่การออกกฎหมาย PDPA คือ การที่ข้อมูลส่วนบุคคลรั่วไหลสู่สาธารณะ โดยเฉพาะในปัจจุบันที่ข้อมูลต่างๆ ถูกแปลงให้อยู่ในรูปดิจิทัลมากขึ้น ซึ่งข้อมูลส่วนบุคคลสามารถหลุดออกไปได้หลากหลายช่องทางโดยบางครั้งเจ้าของข้อมูลก็ไม่รู้ตัว เช่น การโพสต์ข้อมูลส่วนบุคคลลงสื่อสังคมออนไลน์ การใช้บริการแอปพลิเคชันต่างๆ แล้วกดตกลงให้ความยินยอมในการให้ข้อมูลเองโดยไม่อ่านรายละเอียด การโดนแฮ็กหรือเจาะขโมยข้อมูล การถูกหลอกลวงด้วยวิธีต่างๆ เช่น Phishing เป็นต้น การรั่วไหลหรือขโมยข้อมูลส่วนบุคคลอาจนำไปสู่ความเสียหายดังต่อไปนี้ – ถูกนำไปใช้ในทางผิดกฎหมาย เช่น เลขบัตรประชาชนถูกนำไปใช้เปิดบัญชีเพื่อฉ้อโกงผู้อื่น คลิปส่วนตัวถูกข่มขู่แบล็กเมล เป็นต้น – โดนจารกรรมทางการเงิน ไม่ว่าจะเป็นการใช้หมายเลขบัตรเครดิตไปซื้อสินค้า หรือโอนเงินจากบัญชีธนาคาร…

4 หน่วยงานภาคการเงินลงนามคุ้มครองข้อมูลส่วนบุคคล

  ธปท.เอ็มโอยูร่วมหน่วยงานคุ้มครองข้อมูลส่วนบุคคล ก่อนกฎหมายมีผลบังคับใช้ 1 มิ.ย.นี้ “เศรษฐพุฒิ”ระบุ ปี 64 ทั่วโลกพบข้อมูลรั่วไหล 24.7 พันล้านรายการ เป็นการรั่วไหลข้อมูลส่วนบุคคลถึง 65% ชี้ถือเป็นอุปสรรคการเปลี่ยนผ่านเข้าสู่ยุคดิจิทัลของประเทศ   วานนี้ (28 เม.ย.) หน่วยงานกำกับดูแลภาคธุรกิจการเงิน ทั้ง 3 องค์กร ได้แก่ ธนาคารแห่งประเทศไทย (ธปท.) สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.) และสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ได้ร่วมลงนามบันทึกข้อตกลงความร่วมมือ (MoU) ด้านการคุ้มครองข้อมูลส่วนบุคคลของภาคธุรกิจการเงิน   นายชัยวุฒิ ธนาคมานุสรณ์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม กล่าวว่า การคุ้มครองสิทธิของประชาชนในเรื่องข้อมูลส่วนบุคคล เป็นสิ่งที่รัฐบาลและกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคมให้ความสำคัญควบคู่ไปกับการผลักดันเรื่องการสร้างสรรค์นวัตกรรม และใช้ประโยชน์จากเทคโนโลยีดิจิทัลได้อย่างเต็มศักยภาพ กฎหมายฉบับนี้เป็นหนึ่งในชุดกฎหมายดิจิทัลเพื่อยกระดับขีดความสามารถในการแข่งขันของประเทศไทยให้มีความเข้มแข็ง รวมทั้ง เสริมสร้างความเชื่อมั่นให้กับสังคมในการใช้บริการออนไลน์ในชีวิตประจำวันได้อย่างปลอดภัยและเป็นธรรม   ดังนั้น เพื่อเป็นการส่งเสริมและสร้างความเข้มแข็งด้านการคุ้มครองข้อมูลส่วนบุคคลของประเทศให้มีประสิทธิภาพมากเพิ่มขึ้น เป็นประโยชน์ต่อภาคประชาชนในฐานะเจ้าของข้อมูลส่วนบุคคล และในขณะเดียวกันเพื่อไม่ให้เป็นการสร้างภาระเกินสมควรแก่ผู้ประกอบธุรกิจที่อยู่ภายใต้การกำกับดูแลของหน่วยงานกำกับดูแลภาคธุรกิจการเงิน จึงได้จัดให้มีการลงนามบันทึกข้อตกลงความร่วมมือด้านการคุ้มครองข้อมูลส่วนบุคคลของภาคธุรกิจการเงินขึ้น   นายเศรษฐพุฒิ สุทธิวาทนฤพุฒิ ผู้ว่าการ…

สภาสหรัฐฯโหวตท่วมท้น ผ่าน กม.สมัยสงครามโลกครั้งที่ 2 ให้ยูเครนยืมอาวุธ – รัสเซียลั่นพร้อมตอบโต้

  ขณะนี้นานาชาติกำลังจับตาท่าทีของสหรัฐฯ ซึ่งเป็นผู้สนับสนุนของยูเครนในตอนนี้ เพราะเมื่อคืนที่ผ่านมา มีความเคลื่อนไหวที่สำคัญมาก 2 อย่างที่อาจนำไปสู่จุดเปลี่ยนของสงครามครั้งนี้   เรื่องแรก คือ “ประธานาธิบดีไบเดน” ขอให้สภาคองเกรสอนุมัติงบประมาณด้านการทหารก้อนใหญ่อีกก้อน เพื่อช่วยเหลือยูเครนในการรบ   และเรื่องที่สอง คือ สภาคองเกรสมีมติอย่างท่วมท้นให้ฟื้นกฎหมายสงครามโลกครั้งที่ 2 ซึ่งเป็นกฏหมายที่มีส่วนให้อังกฤษเอาชนะกองทัพนาซีได้   สภาคองเกรส หรือรัฐสภาของสหรัฐฯ ได้ลงมติให้มีการรื้อฟื้นกฎหมายที่มีชื่อว่า Lend and Lease หรือ “กฎหมายให้ยืมและให้เช่าเพื่อการป้องกันประชาธิปไตยยูเครนปี 2022”   โดยกฎหมายนี้ได้รับความเห็นชอบอย่างท่วมท้นอยู่ที่ 417 ต่อ 10 เสียง ขั้นตอนต่อไปหลังจากนี้คือ ส่งกฎหมายนี้ให้ประธานาธิบดีโจ ไบเดนลงนาม และประกาศใช้ ซึ่งหลังจากที่กฎหมายนี้ได้รบการลงนามจากประธานาธิบดีเรียบร้อยแล้ว     สหรัฐฯ จะสามารถให้ประเทศยูเครน หรือประเทศที่ได้รับผลกระทบจากการทำสงคราม เช่น โปแลนด์ สามารถยืมหรือเช่าอาวุธจากสหรัฐฯ ได้ทันที โดยไม่ต้องเสียเวลาผ่านขั้นตอนของทางภาครัฐ   ด้านแนนซี เพโลซี ประธานสภาผู้แทนราษฎรของสหรัฐฯ กล่าวว่า…

EU บังคับบริษัทเทคโนฯยักษ์ใหญ่จัดการคอนเทนต์ผิดกม.-ฝ่าฝืนเจอโทษปรับ

  สหภาพยุโรป (EU) เห็นชอบในวันนี้ (23 เม.ย.) เกี่ยวกับการออกกฎหมายใหม่ ซึ่งจะบังคับให้บริษัทเทคโนโลยีรายใหญ่ ๆ อาทิ กูเกิล และเมตา จัดการกับคอนเทนต์ที่ผิดกฎหมายในแพลตฟอร์มต่าง ๆ อย่างจริงจังมากขึ้น มิฉะนั้นจะเสี่ยงกับการถูกปรับเป็นเงินหลายพันล้านดอลลาร์   สำนักข่าวซีเอ็นบีซีรายงานว่า รัฐสภายุโรปและประเทศสมาชิก EU ได้บรรลุข้อตกลงเกี่ยวกับกฎหมายการให้บริการดิจิทัล (Digital Services Act – DSA) ซึ่งเป็นกฎหมายหลักที่มีเป้าหมายเพื่อจัดการกับคอนเทนต์ที่ผิดกฎหมายและเป็นอันตราย ด้วยการสั่งให้แพลตฟอร์มดำเนินการลบคอนเทนต์เหล่านั้นออกไปอย่างรวดเร็ว   ส่วนสำคัญของกฎหมายนี้จะจำกัดวิธีที่บริษัทยักษ์ใหญ่ด้านดิจิทัลทำการกำหนดเป้าหมายผู้ใช้งานสำหรับการโฆษณาออนไลน์ โดย DSA จะขัดขวางแพลตฟอร์มต่าง ๆ จากการกำหนดเป้าหมายผู้ใช้งานด้วยอัลกอริทึมโดยใช้ข้อมูลเพศ เชื้อชาติหรือศาสนา และจะห้ามไม่ให้กำหนดเป้าหมายด้านการโฆษณากับผู้ใช้งานที่เป็นเด็ก   นอกจากนี้ DSA จะห้ามการใช้กลวิธีหลอกลวงที่ออกแบบมาเพื่อผลักดันให้ผู้ใช้งานเข้าถึงผลิตภัณฑ์และบริการบางอย่างด้วย   บริษัทเทคโนโลยีจะต้องใช้ขั้นตอนใหม่ที่ออกแบบมาเพื่อกำจัดเนื้อหาที่ผิดกฎหมาย เช่น คำพูดที่สร้างความเกลียดชัง การยั่วยุให้ก่อการร้าย และการล่วงละเมิดทางเพศเด็ก โดยตลาดอี-คอมเมิร์ซ เช่น แอมะซอนจะต้องห้ามการขายสินค้าผิดกฎหมายภายใต้กฎใหม่ดังกล่าว   ทั้งนี้ บริษัทที่ไม่ปฏิบัติตามกฎใหม่ดังกล่าวอาจต้องเสียค่าปรับสูงถึง 6% ของรายได้ประจำปีทั่วโลก…