นวัตกรรมเพื่อความยั่งยืน
นวัตกรรมเพื่อความยั่งยืน
โมเดอร์นฟอร์มถือว่านวัตกรรมและเทคโนโลยีดิจิทัล เป็นกลไกสำคัญในการสร้างความได้เปรียบในการแข่งขัน การลงทุนด้านนวัตกรรมในปี 2568 จึงมุ่งเน้นการยกระดับประสิทธิภาพการดำเนินงาน การสร้างผลิตภัณฑ์ที่ตอบโจทย์สุขภาวะ และการลดผลกระทบต่อสิ่งแวดล้อม (GRI 3-3)
แนวทางในการบริหารจัดการนวัตกรรมเพื่อพัฒนาองค์กรแห่งการเรียนรู้
- นวัตกรรมดิจิทัลและการขับเคลื่อนด้วย AI
บริษัทฯ ได้วางกลยุทธ์ AI Transformation เพื่อเปลี่ยนผ่านกระบวนการทำงานแบบดั้งเดิมสู่การทำงานที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ โดยมีเป้าหมายหลักในการเพิ่มประสิทธิภาพการวิเคราะห์ข้อมูลเชิงลึกและการบริหารจัดการทรัพยากร
- การกำกับดูแล AI บริษัทฯ ให้ความสำคัญกับการกำกับดูแลการใช้งานปัญญาประดิษฐ์อย่างมีจริยธรรม โดยมอบหมายให้สายงานเทคโนโลยีสารสนเทศ (IT) เป็นหน่วยงานหลักในการกำกับดูแลและตรวจสอบเพื่อให้มั่นใจว่าการนำเทคโนโลยี AI มาใช้เป็นไปตามกรอบนโยบาย AI และมาตรฐานความปลอดภัยสารสนเทศขององค์กร โดยมีการใช้ AI Use Case Evaluation Checklist เป็นเครื่องมือมาตรฐานในการประเมินโครงการก่อนดำเนินการ เพื่อป้องกันการละเมิดสิทธิส่วนบุคคลและความลำเอียงในการประมวลผล ทั้งนี้ กระบวนการทำงานและการบริหารความเสี่ยงด้านดิจิทัล ถูกบริหารจัดการและติดตามผลผ่านการประชุมสายงานเป็นประจำ เพื่อให้การขับเคลื่อนกลยุทธ์ AI Transformation สอดคล้องกับทิศทางธุรกิจและมาตรฐานการควบคุมภายใน
- นโยบายความปลอดภัย บริษัทฯ ได้กำหนดนโยบายความปลอดภัยในการใช้งานปัญญาประดิษฐ์ (AI Security Policy) ไว้ในระบบบริหารจัดการสารสนเทศขององค์กร เพื่อเป็นแนวทางปฏิบัติให้พนักงานใช้งาน AI ได้อย่างปลอดภัยและสอดคล้องกับมาตรฐานความมั่นคงปลอดภัยสารสนเทศขององค์กร
- การพัฒนาบุคลากร บริษัทฯ ดำเนินโครงการ Upskill และ Reskill พนักงานผ่านหลักสูตร AI Literacy เพื่อสร้างความตระหนักรู้และทักษะการใช้งาน โดยทีม IT ของบริษัทฯ ยังได้เข้าร่วมอบรมด้าน Internal Control Process & Risk Management เพื่อนำโมเดล SIPOC (Supplier, Input, Process, Output, Customer) มาวิเคราะห์และปรับปรุงกระบวนการทำงานให้โปร่งใสและลดความผิดพลาด
- กรณีศึกษาการนำไปใช้จริง
- Procurement การใช้ AI ในการวิเคราะห์ข้อกำหนดขอบเขตงาน (TOR) และใบเสนอราคา เพื่อเปรียบเทียบเงื่อนไขและราคาได้อย่างแม่นยำ
- Logistics การนำ Generative AI มาใช้ในการวางแผนเส้นทางจัดส่งสินค้า เพื่อลดระยะทาง การใช้พลังงาน และการปล่อยก๊าซเรือนกระจก
- ความมั่นคงปลอดภัยของข้อมูล
ในปี 2568 โมเดอร์นฟอร์มประสบความสำเร็จครั้งสำคัญในการยกระดับมาตรฐานความปลอดภัยในระดับสากล
- มาตรฐาน ISO/IEC 27001:2022 เมื่อวันที่ 4 พฤศจิกายน 2568 บริษัทได้รับมอบใบรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศจาก BSI (British Standards Institution)
- ขอบเขตและประโยชน์ การรับรองครอบคลุมกระบวนการควบคุมข้อมูลสำคัญและการบริหารความเสี่ยงทางไซเบอร์ ช่วยสร้างความเชื่อมั่นให้กับลูกค้าและผู้มีส่วนได้ส่วนเสียว่าข้อมูลส่วนบุคคล (PDPA) และข้อมูลทางธุรกิจจะถูกปกป้องภายใต้ระบบที่มีการตรวจติดตามมาตรฐานสากลอย่างต่อเนื่องตลอด 3 ปี
- การพัฒนาระบบเพื่อสนับสนุนการดำเนินงาน
การยกระดับโครงสร้างพื้นฐานดิจิทัลเป็นหัวใจหลักในการสนับสนุนการทำงานที่รวดเร็วและปลอดภัย
- การอัปเกรด ERP (MOS) บริษัทได้ดำเนินการย้ายระบบสู่ Oracle 19 Cloud และกำลังเตรียมการพัฒนาสู่ Oracle Version 26ai ซึ่งรองรับเทคโนโลยี AI โดยเฉพาะ ช่วยให้การประมวลผลข้อมูลในระบบบัญชี การผลิต และการจัดซื้อมีความรวดเร็วและเสถียรยิ่งขึ้น
- Data-Driven Organization ผ่านโครงการอบรม Power BI เพื่อสร้างวัฒนธรรมการใช้ข้อมูลในการตัดสินใจ โดยในปี 2569 จะมีการต่อยอดการสร้าง Dashboard รายงานผลแบบเรียลไทม์ให้กับพนักงานทั้งพนักงานใหม่และพนักงานเดิมเพื่อให้โครงการเกิดผลลัพธ์เชิงปฏิบัติอย่างยั่งยืน
- การกำกับดูแลความมั่นคงปลอดภัยของข้อมูล (PDPA) ทีม IT บูรณาการร่วมกับฝ่ายกฎหมายในการจัดทำระบบการจัดเก็บข้อมูลส่วนบุคคลและระบบขอความยินยอมแบบดิจิทัล ปัจจุบันมีความคืบหน้าโครงการกว่า 70% โดยอยู่ระหว่างการคัดเลือกโซลูชันที่มีมาตรฐานความปลอดภัยสูงสุดจากผู้ให้บริการภายนอก เพื่อให้ระบบสอดคล้องกับข้อกำหนดของ สคส. และมาตรฐานความปลอดภัยสากล
- ความคืบหน้าและการพัฒนาต่อเนื่อง
บริษัทได้ติดตามผลการดำเนินงานของโครงการนวัตกรรมที่ริเริ่มมาตั้งแต่ปี 2567 เพื่อนำมาพัฒนาต่อยอดในปี 2568 ดังนี้
โครงการนวัตกรรมในอนาคต (Roadmap 2569)
- Data Platform: พัฒนาศูนย์กลางข้อมูลองค์กรเพื่อการวิเคราะห์เชิงกลยุทธ์
- Automation/RPA: ยกระดับกระบวนการทำงานที่ทำซ้ำให้เป็นอัตโนมัติ ลดความผิดพลาดจาก Manual Process
- Project Management System: สร้างแพลตฟอร์มติดตามสถานะโครงการแบบ Real-time เพื่อเพิ่มความโปร่งใสในการบริหารงาน
ความมั่นคงปลอดภัยทางไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคล
การยกระดับมาตรฐานความมั่นคงปลอดภัย
- กลยุทธ์การบริหารจัดการความมั่นคงปลอดภัยไซเบอร์
บริษัทฯ มุ่งเน้นการสร้างระบบนิเวศดิจิทัลที่ปลอดภัยโดยการบูรณาการมาตรฐานระดับสากลเข้ากับกระบวนการทำงานทุกขั้นตอน เพื่อรองรับการเปลี่ยนแปลงสู่ระบบ Cloud และการนำ AI มาใช้งานในองค์กร
- มาตรฐาน ISO/IEC 27001:2022 ในปี 2568 บริษัทฯ ประสบความสำเร็จในการยกระดับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) จนได้รับการรับรองมาตรฐานสากล ISO/IEC 27001:2022 จากสถาบัน BSI เมื่อวันที่ 4 พฤศจิกายน 2568 ครอบคลุมทั้งด้านกระบวนการควบคุม การบริหารความเสี่ยง และการปกป้องข้อมูลสำคัญขององค์กร
- โครงสร้างพื้นฐาน DevSecOps บริษัทฯ นำระบบ Security มาเป็นส่วนหนึ่งของวงจรการพัฒนาระบบโดยเฉพาะในการอัปเกรด ERP สู่ Oracle 26ai เพื่อให้มั่นใจว่าทุกฟีเจอร์ที่พัฒนาขึ้นใหม่มีความเสถียรและปลอดภัยจากการโจมตีภายนอก
- นโยบาย AI Security จัดทำนโยบายความปลอดภัยในการใช้งานปัญญาประดิษฐ์เพื่อควบคุมความเสี่ยงจากการใช้เทคโนโลยี AI และ Generative AI ภายในองค์กร
Dashboard แสดงมาตรการคุ้มครองข้อมูลลูกค้า 3 ชั้น

การยกระดับการคุ้มครองข้อมูลส่วนบุคคล
ในปี 2568 โมเดอร์นฟอร์มได้ยกระดับการบริหารจัดการข้อมูลส่วนบุคคลให้มีความโปร่งใสและรัดกุมเพื่อปกป้องสิทธิของลูกค้า คู่ค้า พนักงาน และผู้มีส่วนได้เสียทุกกลุ่ม โดยเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ได้ประกาศบังคับใช้นโยบายและคู่มือปฏิบัติงานที่สำคัญ 3 ฉบับ เพื่อเป็นมาตรฐานเดียวทั่วทั้งองค์กร ได้แก่
- ระเบียบขั้นตอนปฏิบัติ การได้มา การเข้าถึง และการประมวลผลข้อมูลส่วนบุคคล
บริษัทฯ กำหนดมาตรการควบคุมการเข้าถึงข้อมูล ตามหลักการ "Need-to-know basis" ทั้งในรูปแบบ Physical และ Digital พร้อมกำหนดระยะเวลาการจัดเก็บ และการทำลายข้อมูลอย่างปลอดภัย เพื่อป้องกันการนำข้อมูลไปใช้ผิดวัตถุประสงค์หรือละเมิดสิทธิของเจ้าของข้อมูล
- คำประกาศเกี่ยวกับความเป็นส่วนตัว
บริษัทฯ ดำเนินการแจ้งวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลอย่างโปร่งใส โดยจัดทำ Privacy Notice ที่ครอบคลุมตั้งแต่กลุ่มลูกค้า คู่ค้า ไปจนถึงผู้สมัครงานและพนักงาน เพื่อให้เจ้าของข้อมูลรับทราบถึงสิทธิของตนเองตามกฎหมายอย่างครบถ้วน
- คู่มือขั้นตอนการแจ้งเหตุการณ์ละเมิดข้อมูลส่วนบุคคล
บริษัทฯ จัดทำแผนเผชิญเหตุและระงับเหตุฉุกเฉิน โดยกำหนดขั้นตอนปฏิบัติที่ชัดเจน ครอบคลุมตั้งแต่การคัดกรองความรุนแรง ไปจนถึงการใช้แบบฟอร์มบันทึกเหตุการณ์ที่เป็นมาตรฐาน เพื่อให้ทีมงานสามารถคัดกรองและบริหารจัดการเหตุการณ์ได้อย่างเป็นระบบและตรวจสอบย้อนกลับได้
- การบริหารจัดการความยินยอมแบบดิจิทัล
บริษัทฯ อยู่ระหว่างการพัฒนาระบบการจัดเก็บข้อมูลส่วนบุคคลและการขอความยินยอมแบบดิจิทัล (Digital Consent Management) เพื่อยกระดับการบริหารจัดการสิทธิของเจ้าของข้อมูลให้มีประสิทธิภาพ โดยปัจจุบันมีความคืบหน้าโครงการร้อยละ 70 ซึ่งอยู่ในขั้นตอนการพิจารณาซอฟต์แวร์เฉพาะทางร่วมกับผู้เชี่ยวชาญภายนอก
การตอบสนองต่อเหตุการณ์ฉุกเฉินและการรายงานเหตุละเมิด
บริษัทฯ จัดให้มีขั้นตอนการรับมือเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ โดยมีการอบรมทีมงานที่เกี่ยวข้องเพื่อให้สามารถวิเคราะห์และระงับเหตุได้อย่างทันท่วงที นอกจากนี้ สำหรับกรณีเหตุการณ์ละเมิดข้อมูลส่วนบุคคล บริษัทฯ ได้กำหนดเส้นทางการรายงานเหตุการณ์ โดยเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) จะดำเนินการประเมินผลกระทบและรายงานต่อคณะกรรมการบริหารความเสี่ยงหรือคณะกรรมการตรวจสอบ และในกรณีที่เกิดเหตุละเมิดที่มีความเสี่ยงสูงหรือส่งผลกระทบต่อบริษัทอย่างมีนัยสำคัญจะดำเนินการรายงานต่อคณะกรรมการบริษัทโดยทันทีเพื่อแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) และแจ้งให้เจ้าของข้อมูลทราบตามที่กฎหมายกำหนด
ผลการดำเนินงานปี 2568
จากการบังคับใช้มาตรการที่เข้มงวด บริษัทฯ ไม่พบข้อร้องเรียนหรือกรณีการละเมิดข้อมูลส่วนบุคคลจากทั้งหน่วยงานกำกับดูแลและบุคคลภายนอก (GRI 418-1)
สรุปผลการดำเนินงานปี 2568 
โมเดอร์นฟอร์มมุ่งมั่นยกระดับสู่การเป็นองค์กรที่มีความโปร่งใสทางดิจิทัล โดยมีแผนในปี 2569 ที่จะบูรณาการระบบจัดการฐานข้อมูลส่วนบุคคลให้มีประสิทธิภาพและแม่นยำยิ่งขึ้น เพื่อรองรับการใช้สิทธิ์ของเจ้าของข้อมูลได้อย่างรวดเร็วตามมาตรฐานสากล พร้อมทั้งตั้งเป้าหมายขยายผลการสร้างความตระหนักรู้ด้านความปลอดภัยทางไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคลให้ครอบคลุมบุคลากรทั่วทั้งองค์กร เพื่อสร้างวัฒนธรรมความรับผิดชอบต่อข้อมูลและรักษาความเชื่อมั่นของผู้มีส่วนได้เสียอย่างยั่งยืน