นวัตกรรมเพื่อความยั่งยืน

นวัตกรรมเพื่อความยั่งยืน

โมเดอร์นฟอร์มถือว่านวัตกรรมและเทคโนโลยีดิจิทัล เป็นกลไกสำคัญในการสร้างความได้เปรียบในการแข่งขัน การลงทุนด้านนวัตกรรมในปี 2568 จึงมุ่งเน้นการยกระดับประสิทธิภาพการดำเนินงาน การสร้างผลิตภัณฑ์ที่ตอบโจทย์สุขภาวะ และการลดผลกระทบต่อสิ่งแวดล้อม (GRI 3-3)

แนวทางในการบริหารจัดการนวัตกรรมเพื่อพัฒนาองค์กรแห่งการเรียนรู้
SD-Report-2025-ไทย_146.jpg

  1. นวัตกรรมดิจิทัลและการขับเคลื่อนด้วย AI

บริษัทฯ ได้วางกลยุทธ์ AI Transformation เพื่อเปลี่ยนผ่านกระบวนการทำงานแบบดั้งเดิมสู่การทำงานที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ โดยมีเป้าหมายหลักในการเพิ่มประสิทธิภาพการวิเคราะห์ข้อมูลเชิงลึกและการบริหารจัดการทรัพยากร

  • การกำกับดูแล AI บริษัทฯ ให้ความสำคัญกับการกำกับดูแลการใช้งานปัญญาประดิษฐ์อย่างมีจริยธรรม โดยมอบหมายให้สายงานเทคโนโลยีสารสนเทศ (IT) เป็นหน่วยงานหลักในการกำกับดูแลและตรวจสอบเพื่อให้มั่นใจว่าการนำเทคโนโลยี AI มาใช้เป็นไปตามกรอบนโยบาย AI และมาตรฐานความปลอดภัยสารสนเทศขององค์กร โดยมีการใช้ AI Use Case Evaluation Checklist เป็นเครื่องมือมาตรฐานในการประเมินโครงการก่อนดำเนินการ เพื่อป้องกันการละเมิดสิทธิส่วนบุคคลและความลำเอียงในการประมวลผล ทั้งนี้ กระบวนการทำงานและการบริหารความเสี่ยงด้านดิจิทัล ถูกบริหารจัดการและติดตามผลผ่านการประชุมสายงานเป็นประจำ เพื่อให้การขับเคลื่อนกลยุทธ์ AI Transformation สอดคล้องกับทิศทางธุรกิจและมาตรฐานการควบคุมภายใน
  • นโยบายความปลอดภัย บริษัทฯ ได้กำหนดนโยบายความปลอดภัยในการใช้งานปัญญาประดิษฐ์ (AI Security Policy) ไว้ในระบบบริหารจัดการสารสนเทศขององค์กร เพื่อเป็นแนวทางปฏิบัติให้พนักงานใช้งาน AI ได้อย่างปลอดภัยและสอดคล้องกับมาตรฐานความมั่นคงปลอดภัยสารสนเทศขององค์กร
  • การพัฒนาบุคลากร บริษัทฯ ดำเนินโครงการ Upskill และ Reskill พนักงานผ่านหลักสูตร AI Literacy เพื่อสร้างความตระหนักรู้และทักษะการใช้งาน โดยทีม IT ของบริษัทฯ ยังได้เข้าร่วมอบรมด้าน Internal Control Process & Risk Management เพื่อนำโมเดล SIPOC (Supplier, Input, Process, Output, Customer) มาวิเคราะห์และปรับปรุงกระบวนการทำงานให้โปร่งใสและลดความผิดพลาด
  • กรณีศึกษาการนำไปใช้จริง
    • Procurement การใช้ AI ในการวิเคราะห์ข้อกำหนดขอบเขตงาน (TOR) และใบเสนอราคา เพื่อเปรียบเทียบเงื่อนไขและราคาได้อย่างแม่นยำ
    • Logistics การนำ Generative AI มาใช้ในการวางแผนเส้นทางจัดส่งสินค้า เพื่อลดระยะทาง การใช้พลังงาน และการปล่อยก๊าซเรือนกระจก
  1. ความมั่นคงปลอดภัยของข้อมูล

ในปี 2568 โมเดอร์นฟอร์มประสบความสำเร็จครั้งสำคัญในการยกระดับมาตรฐานความปลอดภัยในระดับสากล

  • มาตรฐาน ISO/IEC 27001:2022 เมื่อวันที่ 4 พฤศจิกายน 2568 บริษัทได้รับมอบใบรับรองระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศจาก BSI (British Standards Institution)
  • ขอบเขตและประโยชน์ การรับรองครอบคลุมกระบวนการควบคุมข้อมูลสำคัญและการบริหารความเสี่ยงทางไซเบอร์ ช่วยสร้างความเชื่อมั่นให้กับลูกค้าและผู้มีส่วนได้ส่วนเสียว่าข้อมูลส่วนบุคคล (PDPA) และข้อมูลทางธุรกิจจะถูกปกป้องภายใต้ระบบที่มีการตรวจติดตามมาตรฐานสากลอย่างต่อเนื่องตลอด 3 ปี
  1. การพัฒนาระบบเพื่อสนับสนุนการดำเนินงาน

การยกระดับโครงสร้างพื้นฐานดิจิทัลเป็นหัวใจหลักในการสนับสนุนการทำงานที่รวดเร็วและปลอดภัย

  • การอัปเกรด ERP (MOS) บริษัทได้ดำเนินการย้ายระบบสู่ Oracle 19 Cloud และกำลังเตรียมการพัฒนาสู่ Oracle Version 26ai ซึ่งรองรับเทคโนโลยี AI โดยเฉพาะ ช่วยให้การประมวลผลข้อมูลในระบบบัญชี การผลิต และการจัดซื้อมีความรวดเร็วและเสถียรยิ่งขึ้น
  • Data-Driven Organization ผ่านโครงการอบรม Power BI เพื่อสร้างวัฒนธรรมการใช้ข้อมูลในการตัดสินใจ โดยในปี 2569 จะมีการต่อยอดการสร้าง Dashboard รายงานผลแบบเรียลไทม์ให้กับพนักงานทั้งพนักงานใหม่และพนักงานเดิมเพื่อให้โครงการเกิดผลลัพธ์เชิงปฏิบัติอย่างยั่งยืน
  • การกำกับดูแลความมั่นคงปลอดภัยของข้อมูล (PDPA) ทีม IT บูรณาการร่วมกับฝ่ายกฎหมายในการจัดทำระบบการจัดเก็บข้อมูลส่วนบุคคลและระบบขอความยินยอมแบบดิจิทัล ปัจจุบันมีความคืบหน้าโครงการกว่า 70% โดยอยู่ระหว่างการคัดเลือกโซลูชันที่มีมาตรฐานความปลอดภัยสูงสุดจากผู้ให้บริการภายนอก เพื่อให้ระบบสอดคล้องกับข้อกำหนดของ สคส. และมาตรฐานความปลอดภัยสากล
  1. ความคืบหน้าและการพัฒนาต่อเนื่อง

บริษัทได้ติดตามผลการดำเนินงานของโครงการนวัตกรรมที่ริเริ่มมาตั้งแต่ปี 2567 เพื่อนำมาพัฒนาต่อยอดในปี 2568 ดังนี้
SD-Report-2025-ไทย_147.jpg

โครงการนวัตกรรมในอนาคต (Roadmap 2569)

  • Data Platform: พัฒนาศูนย์กลางข้อมูลองค์กรเพื่อการวิเคราะห์เชิงกลยุทธ์
  • Automation/RPA: ยกระดับกระบวนการทำงานที่ทำซ้ำให้เป็นอัตโนมัติ ลดความผิดพลาดจาก Manual Process
  • Project Management System: สร้างแพลตฟอร์มติดตามสถานะโครงการแบบ Real-time เพื่อเพิ่มความโปร่งใสในการบริหารงาน

 

ความมั่นคงปลอดภัยทางไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคล

การยกระดับมาตรฐานความมั่นคงปลอดภัย

  1. กลยุทธ์การบริหารจัดการความมั่นคงปลอดภัยไซเบอร์

บริษัทฯ มุ่งเน้นการสร้างระบบนิเวศดิจิทัลที่ปลอดภัยโดยการบูรณาการมาตรฐานระดับสากลเข้ากับกระบวนการทำงานทุกขั้นตอน เพื่อรองรับการเปลี่ยนแปลงสู่ระบบ Cloud และการนำ AI มาใช้งานในองค์กร

  • มาตรฐาน ISO/IEC 27001:2022 ในปี 2568 บริษัทฯ ประสบความสำเร็จในการยกระดับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) จนได้รับการรับรองมาตรฐานสากล ISO/IEC 27001:2022 จากสถาบัน BSI เมื่อวันที่ 4 พฤศจิกายน 2568 ครอบคลุมทั้งด้านกระบวนการควบคุม การบริหารความเสี่ยง และการปกป้องข้อมูลสำคัญขององค์กร
  • โครงสร้างพื้นฐาน DevSecOps บริษัทฯ นำระบบ Security มาเป็นส่วนหนึ่งของวงจรการพัฒนาระบบโดยเฉพาะในการอัปเกรด ERP สู่ Oracle 26ai เพื่อให้มั่นใจว่าทุกฟีเจอร์ที่พัฒนาขึ้นใหม่มีความเสถียรและปลอดภัยจากการโจมตีภายนอก
  • นโยบาย AI Security จัดทำนโยบายความปลอดภัยในการใช้งานปัญญาประดิษฐ์เพื่อควบคุมความเสี่ยงจากการใช้เทคโนโลยี AI และ Generative AI ภายในองค์กร

Dashboard แสดงมาตรการคุ้มครองข้อมูลลูกค้า 3 ชั้น

SD-Report-2025-ไทย_148.jpg


การยกระดับการคุ้มครองข้อมูลส่วนบุคคล

ในปี 2568 โมเดอร์นฟอร์มได้ยกระดับการบริหารจัดการข้อมูลส่วนบุคคลให้มีความโปร่งใสและรัดกุมเพื่อปกป้องสิทธิของลูกค้า คู่ค้า พนักงาน และผู้มีส่วนได้เสียทุกกลุ่ม โดยเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ได้ประกาศบังคับใช้นโยบายและคู่มือปฏิบัติงานที่สำคัญ 3 ฉบับ เพื่อเป็นมาตรฐานเดียวทั่วทั้งองค์กร ได้แก่

  1. ระเบียบขั้นตอนปฏิบัติ การได้มา การเข้าถึง และการประมวลผลข้อมูลส่วนบุคคล

บริษัทฯ กำหนดมาตรการควบคุมการเข้าถึงข้อมูล ตามหลักการ "Need-to-know basis" ทั้งในรูปแบบ Physical และ Digital พร้อมกำหนดระยะเวลาการจัดเก็บ และการทำลายข้อมูลอย่างปลอดภัย เพื่อป้องกันการนำข้อมูลไปใช้ผิดวัตถุประสงค์หรือละเมิดสิทธิของเจ้าของข้อมูล

  1. คำประกาศเกี่ยวกับความเป็นส่วนตัว

บริษัทฯ ดำเนินการแจ้งวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลอย่างโปร่งใส โดยจัดทำ Privacy Notice ที่ครอบคลุมตั้งแต่กลุ่มลูกค้า คู่ค้า ไปจนถึงผู้สมัครงานและพนักงาน เพื่อให้เจ้าของข้อมูลรับทราบถึงสิทธิของตนเองตามกฎหมายอย่างครบถ้วน

  1. คู่มือขั้นตอนการแจ้งเหตุการณ์ละเมิดข้อมูลส่วนบุคคล

บริษัทฯ จัดทำแผนเผชิญเหตุและระงับเหตุฉุกเฉิน โดยกำหนดขั้นตอนปฏิบัติที่ชัดเจน ครอบคลุมตั้งแต่การคัดกรองความรุนแรง ไปจนถึงการใช้แบบฟอร์มบันทึกเหตุการณ์ที่เป็นมาตรฐาน เพื่อให้ทีมงานสามารถคัดกรองและบริหารจัดการเหตุการณ์ได้อย่างเป็นระบบและตรวจสอบย้อนกลับได้

  1. การบริหารจัดการความยินยอมแบบดิจิทัล

บริษัทฯ อยู่ระหว่างการพัฒนาระบบการจัดเก็บข้อมูลส่วนบุคคลและการขอความยินยอมแบบดิจิทัล (Digital Consent Management) เพื่อยกระดับการบริหารจัดการสิทธิของเจ้าของข้อมูลให้มีประสิทธิภาพ โดยปัจจุบันมีความคืบหน้าโครงการร้อยละ 70 ซึ่งอยู่ในขั้นตอนการพิจารณาซอฟต์แวร์เฉพาะทางร่วมกับผู้เชี่ยวชาญภายนอก

การตอบสนองต่อเหตุการณ์ฉุกเฉินและการรายงานเหตุละเมิด

บริษัทฯ จัดให้มีขั้นตอนการรับมือเหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ โดยมีการอบรมทีมงานที่เกี่ยวข้องเพื่อให้สามารถวิเคราะห์และระงับเหตุได้อย่างทันท่วงที นอกจากนี้ สำหรับกรณีเหตุการณ์ละเมิดข้อมูลส่วนบุคคล บริษัทฯ ได้กำหนดเส้นทางการรายงานเหตุการณ์ โดยเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) จะดำเนินการประเมินผลกระทบและรายงานต่อคณะกรรมการบริหารความเสี่ยงหรือคณะกรรมการตรวจสอบ และในกรณีที่เกิดเหตุละเมิดที่มีความเสี่ยงสูงหรือส่งผลกระทบต่อบริษัทอย่างมีนัยสำคัญจะดำเนินการรายงานต่อคณะกรรมการบริษัทโดยทันทีเพื่อแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) และแจ้งให้เจ้าของข้อมูลทราบตามที่กฎหมายกำหนด

ผลการดำเนินงานปี 2568

จากการบังคับใช้มาตรการที่เข้มงวด บริษัทฯ ไม่พบข้อร้องเรียนหรือกรณีการละเมิดข้อมูลส่วนบุคคลจากทั้งหน่วยงานกำกับดูแลและบุคคลภายนอก (GRI 418-1)

สรุปผลการดำเนินงานปี 2568
SD-Report-2025-ไทย_149.jpg

โมเดอร์นฟอร์มมุ่งมั่นยกระดับสู่การเป็นองค์กรที่มีความโปร่งใสทางดิจิทัล โดยมีแผนในปี 2569 ที่จะบูรณาการระบบจัดการฐานข้อมูลส่วนบุคคลให้มีประสิทธิภาพและแม่นยำยิ่งขึ้น เพื่อรองรับการใช้สิทธิ์ของเจ้าของข้อมูลได้อย่างรวดเร็วตามมาตรฐานสากล พร้อมทั้งตั้งเป้าหมายขยายผลการสร้างความตระหนักรู้ด้านความปลอดภัยทางไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคลให้ครอบคลุมบุคลากรทั่วทั้งองค์กร เพื่อสร้างวัฒนธรรมความรับผิดชอบต่อข้อมูลและรักษาความเชื่อมั่นของผู้มีส่วนได้เสียอย่างยั่งยืน

 

See More
แชร์