ปัจจุบันภาครัฐมุ่งสู่การขับเคลื่อนการทำงานด้วยข้อมูล (Data-Driven) เพื่อกำหนดนโยบายและดูแลประชาชนให้มีประสิทธิภาพยิ่งขึ้น แต่การมีข้อมูลจัดเก็บไว้เป็นจำนวนมากไม่ได้แปลว่าจะสามารถนำมาใช้งานได้ทันที หากระบบส่วนใหญ่ยังขาดการกำกับดูแลข้อมูล (Data Governance) ที่เป็นมาตรฐาน ส่งผลให้เกิดปัญหาที่กระทบต่อการให้บริการประชาชน บทความนี้จะนำเสนอแนวทางการประยุกต์ใช้มาตรฐานสากลควบคู่กับเครื่องมือจากสำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) หรือ สพร. เพื่อวางรากฐานระบบข้อมูลของรัฐให้ทำงานได้จริงอย่างยั่งยืน

ปัญหาสำคัญที่มักพบเมื่อข้อมูลภาครัฐขาดการจัดการที่ดี สะท้อนให้เห็นชัดเจนในสถานการณ์ที่รัฐบาลต้องการบูรณาการข้อมูลเพื่อช่วยเหลือประชาชนกลุ่มเปราะบางอย่างเร่งด่วน ปัญหาแรกคือภาวะข้อมูลกระจัดกระจาย (Data Silos) เนื่องจากแต่ละหน่วยงาน เช่น กระทรวงมหาดไทย กระทรวงสาธารณสุข และกระทรวงการคลัง ต่างมีระบบและรูปแบบการจัดเก็บข้อมูลที่ไม่เหมือนกัน ทำให้การนำข้อมูลมารวมกันเพื่อตรวจสอบสิทธิทำได้ยาก ปัญหาถัดมาคือข้อมูลขาดคุณภาพ (Poor Data Quality) เมื่อพยายามรวมข้อมูลมักพบความคลาดเคลื่อน เช่น การพิมพ์ชื่อผิด นามสกุลไม่ตรงกัน หรือมีชื่อผู้เสียชีวิตปะปนอยู่ ทำให้การจ่ายเงินช่วยเหลือล่าช้าและผู้ที่เดือดร้อนจริงอาจตกหล่น นอกจากนี้ ยังมีความเสี่ยงด้านความปลอดภัย (Security & Privacy Breach) หากระบบลงทะเบียนของรัฐมีมาตรฐานไม่เพียงพอ ข้อมูลส่วนบุคคลที่สำคัญก็อาจรั่วไหลไปสู่มิจฉาชีพได้

การแก้ปัญหาเหล่านี้อย่างยั่งยืน ต้องเริ่มจากการวางรากฐานการจัดการข้อมูลอย่างเป็นระบบด้วยมาตรฐานสากล โดยสามารถนำกรอบการทำงาน DAMA-DMBOK มาประยุกต์ใช้เพื่อกำหนดบทบาทผู้รับผิดชอบอย่างชัดเจน เช่น การแต่งตั้งเจ้าของข้อมูลและผู้ดูแลข้อมูลในแต่ละหน่วยงาน พร้อมทั้งจัดทำบัญชีข้อมูลกลางเพื่อลดความซ้ำซ้อนของการจัดเก็บ ควบคู่ไปกับการใช้มาตรฐาน ISO 8000 ที่เน้นการจัดการข้อมูลหลัก (Master Data) ให้เป็นแหล่งอ้างอิงที่ถูกต้องเพียงแหล่งเดียว เช่น การกำหนดใช้เลขประจำตัวประชาชน 13 หลัก พร้อมทั้งกำหนดกระบวนการตรวจสอบและคัดกรองข้อมูลให้มีคุณภาพก่อนนำไปประมวลผล

ในระดับนโยบาย มาตรฐาน ISO/IEC 38505 ได้กำหนดให้ผู้บริหารระดับสูงต้องเข้ามามีส่วนร่วมในการประเมินผลกระทบ สั่งการ และติดตามการบูรณาการข้อมูลอย่างใกล้ชิด เพื่อให้เกิดการทำงานที่เป็นรูปธรรมและสอดคล้องกับเป้าหมายขององค์กร ขณะเดียวกันในด้านความมั่นคงปลอดภัย มาตรฐาน ISO/IEC 27001 จะช่วยกำหนดการควบคุมการเข้าถึงและเข้ารหัสข้อมูลเพื่อป้องกันการโจรกรรมทางไซเบอร์ โดยต้องทำงานร่วมกับมาตรฐาน ISO/IEC 27701 ที่มุ่งเน้นการคุ้มครองความเป็นส่วนตัวและจัดการข้อมูลส่วนบุคคลตามหลักการจัดเก็บเท่าที่จำเป็น โปร่งใส และสามารถทำลายข้อมูลได้อย่างปลอดภัยเมื่อสิ้นสุดโครงการ

เพื่อนำมาตรฐานสากลไปสู่การปฏิบัติจริงในบริบทของประเทศไทย สำนักงานพัฒนารัฐบาลดิจิทัล (สพร.) ได้พัฒนาชุดเครื่องมือและมาตรฐานรัฐบาลดิจิทัล (มรด.) ให้หน่วยงานภาครัฐใช้เป็นต้นแบบ โดยมีประกาศ มรด. 6 : 2566 เป็นแนวปฏิบัติภาพรวมในการขับเคลื่อนธรรมาภิบาลข้อมูล ร่วมกับ มรด. 4-1 และ 4-2 สำหรับเป็นเครื่องมือในการจัดทำแนวนโยบายและแนวปฏิบัติการจัดการข้อมูล นอกจากนี้ ในการยกระดับคุณภาพข้อมูล สพร. ได้กำหนดให้ใช้ มรด. 5 : 2565 เป็นเกณฑ์ในการประเมินคุณภาพข้อมูลภาครัฐ ร่วมกับการจัดทำคำอธิบายชุดข้อมูล (Metadata) ตามแนวทาง มรด. 3-1 และ 3-2 รวมถึง   มสพร. 1-2566 สำหรับการพิจารณาเลือกใช้สัญญาอนุญาตให้ใช้ข้อมูลให้มีความเหมาะสม

สำหรับมิติของการรักษาความมั่นคงปลอดภัยและการปกป้องสิทธิส่วนบุคคล หน่วยงานสามารถนำมาตรฐาน มสพร. 8-2565 ไปใช้เป็นเครื่องมือเพื่อพิจารณาระดับชั้นความลับของข้อมูล และใช้แนวทาง มสพร. 14-2567 สำหรับการจัดทำข้อมูลให้เป็นนิรนาม (Data Anonymization) ก่อนนำข้อมูลไปใช้ เผยแพร่ หรือแบ่งปัน เครื่องมือทั้งหมดนี้ถือเป็นกลไกสำคัญที่จะช่วยลดความซับซ้อนในการตีความมาตรฐานสากล เปลี่ยนวิถีการทำงานของภาครัฐในระยะยาว ทำให้สามารถส่งมอบบริการแก่ประชาชนได้ตรงจุด แม่นยำ รวดเร็ว และปกป้องข้อมูลส่วนบุคคลได้อย่างปลอดภัยสูงสุด

📋 Checklist สำคัญ: หน่วยงานของคุณพร้อมสำหรับ Data-Driven Governance หรือยัง?

เพื่อตรวจสอบว่าหน่วยงานได้ปฏิบัติตามมาตรฐานที่กล่าวมาอย่างครบถ้วน สามารถใช้ Checklist ประเมินความพร้อมเบื้องต้นในประเด็นสำคัญได้ดังนี้:

หมวดที่ 1: การบริหารจัดการและนโยบาย (DAMA-DMBOK & ISO/IEC 38505)

[ ] มีการระบุชื่อ “เจ้าของข้อมูล” (Data Owner) และ “ผู้ดูแลข้อมูล” (Data Steward) สำหรับฐานข้อมูลที่สำคัญอย่างชัดเจน

[ ] มีการทำบัญชีข้อมูล (Data Catalog) เพื่อให้รู้ว่าหน่วยงานจัดเก็บข้อมูลอะไรไว้บ้าง

[ ] ผู้บริหารระดับสูงมีการกำหนดนโยบายการใช้ข้อมูลร่วมกัน และมีระบบติดตามผล (Dashboard) การทำงาน

หมวดที่ 2: คุณภาพและการเชื่อมโยงข้อมูล (ISO 8000)

[ ] มีการใช้ “ข้อมูลหลัก” (Master Data) เช่น เลขบัตรประชาชน 13 หลัก เป็นเกณฑ์มาตรฐานในการอ้างอิงข้อมูลร่วมกัน

[ ] มีคู่มือกำหนดรูปแบบการกรอกและจัดเก็บข้อมูล (Data Standards) ให้เป็นมาตรฐานเดียวกันทั้งหน่วยงาน

[ ] มีกระบวนการทำความสะอาดและตรวจสอบข้อมูล (Data Cleansing) ก่อนนำข้อมูลไปใช้วิเคราะห์หรือให้บริการประชาชน

หมวดที่ 3: ความมั่นคงปลอดภัยและสิทธิส่วนบุคคล (ISO/IEC 27001 & 27701)

[ ] มีการจำกัดสิทธิการเข้าถึงข้อมูล (Access Control) ตามระดับความรับผิดชอบของเจ้าหน้าที่แต่ละคน

[ ] มีการเข้ารหัสข้อมูลที่สำคัญ (Encryption) ทั้งในขณะจัดเก็บและขณะส่งข้อมูลข้ามหน่วยงาน

[ ] มีการขอความยินยอมและแจ้งวัตถุประสงค์อย่างชัดเจนก่อนเก็บข้อมูลประชาชน (สอดคล้องกับ PDPA)

[ ] มีมาตรการลบหรือทำลายข้อมูลส่วนบุคคลอย่างปลอดภัย เมื่อสิ้นสุดโครงการหรือหมดความจำเป็น

บทสรุป

การสร้างรัฐบาลที่ขับเคลื่อนด้วยข้อมูล (Data-Driven Governance) ไม่ใช่เพียงโครงการทางเทคโนโลยีชั่วคราว แต่เป็นการปรับเปลี่ยนวิถีการทำงานของภาครัฐในระยะยาว

เมื่อภาครัฐนำหลักการของมาตรฐานสากลเหล่านี้มาประยุกต์ใช้อย่างจริงจัง ข้อมูลที่เคยกระจัดกระจายและมีข้อผิดพลาด จะถูกเปลี่ยนเป็นเครื่องมือสำคัญที่ช่วยให้รัฐวิเคราะห์และส่งมอบบริการแก่ประชาชนได้ตรงจุด แม่นยำ และรวดเร็วขึ้น ในขณะเดียวกัน ข้อมูลส่วนบุคคลของประชาชนก็จะได้รับการปกป้องอย่างปลอดภัยสูงสุดตามมาตรฐานระดับโลก

เรียบเรียงโดย

ฝ่ายมาตรฐานดิจิทัลภาครัฐ

สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน)

References:

  1. DAMA International. (2017). DAMA-DMBOK: Data Management Body of Knowledge (2nd ed.). Technics Publications. URL: https://www.dama.org/cpages/body-of-knowledge
  2. International Organization for Standardization. (2022). ISO 8000-1:2022 Data quality — Part 1: Overview. URL: https://www.iso.org/standard/81745.html
  3. International Organization for Standardization. (2017). ISO/IEC 38505-1:2017 Information technology — Governance of IT — Governance of data — Part 1: Application of ISO/IEC 38500 to the governance of data. URL: https://www.iso.org/standard/56639.html
  4. International Organization for Standardization. (2022). ISO/IEC 27001:2022 Information security, cybersecurity and privacy protection — Information security management systems — Requirements. URL: https://www.iso.org/standard/82875.html
  5. International Organization for Standardization. (2025). ISO/IEC 27701:2025 Information security, cybersecurity and privacy protection — Privacy information management systems — Requirements and guidance. URL: https://www.iso.org/standard/27701
  6. สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน). (2565). ประกาศคณะกรรมการพัฒนารัฐบาลดิจิทัล เรื่อง มาตรฐานรัฐบาลดิจิทัลว่าด้วยหลักเกณฑ์การประเมินคุณภาพข้อมูลสำหรับหน่วยงานภาครัฐ (มรด. 5 : 2565). URL: https://standard.dga.or.th/ldprjv/
  7. สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน). (2566). มาตรฐานรัฐบาลดิจิทัลว่าด้วยกรอบธรรมาภิบาลข้อมูลภาครัฐ ฉบับปรับปรุง: แนวปฏิบัติ (มรด. 6 : 2566). URL: https://standard.dga.or.th/ประกาศคณะกรรมการพัฒนา-10/
  8. สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน). (2565). มาตรฐานรัฐบาลดิจิทัลว่าด้วยคำอธิบายข้อมูลและบัญชีข้อมูล (มรด. 3-1 : 2565 และ มรด. 3-2 : 2565). URL: https://standard.dga.or.th/มาตรฐานสำนักงานพัฒนารั-4/
  9. สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน). (2565). มาตรฐานรัฐบาลดิจิทัลว่าด้วยแนวนโยบายและแนวปฏิบัติการจัดการข้อมูล (มรด. 4-1 : 2565 และ มรด. 4-2 : 2565). URL: https://standard.dga.or.th/ประกาศคณะกรรมการพัฒนา-8/
  10. สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน). (2565-2567). มาตรฐานสำนักงานพัฒนารัฐบาลดิจิทัล ว่าด้วยการจัดระดับชั้นข้อมูล การใช้สัญญาอนุญาต และการทำข้อมูลให้เป็นนิรนาม (มสพร. 8-2565 URL:https://standard.dga.or.th/มาตรฐานสำนักงานพัฒนารั-2/ , มสพร. 1-2566 URL:https://standard.dga.or.th/มาตฐานการจัดทำบัญชีข้/ และ มสพร. 14-2567 URL: https://standard.dga.or.th/มาตรฐานสำนักงานพัฒนารั-9/ ) พร้อมเครื่องมือที่ประกอบการจัดธรรมมาภิบาลข้อมูล URL:https://standard.dga.or.th/sd-g2-tools/