ทำไม PDPA สำคัญเมื่อซื้อ Microsoft 365
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) ของไทย และ PDPA สิงคโปร์ คาดหวังให้องค์กรปกป้องข้อมูลส่วนบุคคลด้วยมาตรการที่เหมาะสม — ไม่ใช่แค่ซื้อซอฟต์แวร์แล้วหวังว่าจะปลอดภัย
Microsoft 365 เป็นตัวเลือกยอดนิยมสำหรับอีเมลบริษัท Teams และไฟล์ แต่ การปฏิบัติตามกฎหมายขึ้นกับการตั้งค่า tenant: MFA การแชร์ audit log การเก็บรักษา และสัญญาผู้ให้บริการ
คู่มือนี้สำหรับ ผู้ซื้อ IT ฝ่ายการเงิน และเจ้าของธุรกิจ ที่ประเมิน Microsoft 365 ผ่าน CSP partner ในไทยหรือสิงคโปร์ — ไม่ใช่คำปรึกษากฎหมาย
เช็กลิสต์เทคนิค: ดูขั้นตอนในศูนย์ผู้ดูแลได้ที่ เช็กลิสต์ M365 + PDPA บน M365Renewal ฟรี
PDPA ต้องการอะไร (ภาษาง่าย)
| ความคาดหวัง | M365 ช่วยอย่างไร | สิ่งที่คุณยังต้องทำ |
|---|---|---|
| ควบคุมการเข้าถึง | Entra ID, MFA, Conditional Access | บังคับ MFA แยกบัญชี admin |
| รู้ว่าข้อมูลอยู่ที่ไหน | Exchange, SharePoint, OneDrive, Teams | แผนที่ข้อมูล + นโยบายความเป็นส่วนตัว |
| จำกัดการแชร์ | นโยบาย SharePoint/Teams | ฝึกพนักงาน จำกัดลิงก์ภายนอก |
| ตรวจสอบเหตุการณ์ | Unified audit log, Defender | แผนรับมือเหตุการณ์ |
| เก็บและลบข้อมูล | Retention labels | กำหนดระยะเวลากับฝ่ายกฎหมาย |
| ผู้ให้บริการ | ข้อกำหนด Microsoft DPA | สัญญา CSP |
ไทย: คำถามที่พบบ่อย
“ซื้อ M365 แล้ว PDPA ผ่านเลยไหม?”
ไม่ — แต่ได้เครื่องมือที่ auditor และลูกค้าองค์กรคุ้นเคย คุณยังต้องมีนโยบาย การฝึกอบรม และ (หลายบริษัท) DPO
“ต้องใช้ Business Premium ไหม?”
ไม่จำเป็นเสมอไป Business Premium มี Intune Defender และ Conditional Access — เหมาะเมื่อมีอุปกรณ์หลายเครื่องและความเสี่ยงสูง หลาย SME เริ่มที่ Business Standard + MFA
เปรียบเทียบแผน Business Premium
“ได้ใบกำกับ VAT และ support ในไทยไหม?”
ได้ — ซื้อผ่าน CSP ในไทย ควรมี ใบกำกับ VAT 7% PromptPay/โอนเงิน และพาร์ทเนอร์ช่วยตั้งค่าความปลอดภัยเบื้องต้น
สิงคโปร์
- ใบแจ้งหนี้ GST
- PayNow / โอนธนาคาร
- Due diligence เรื่อง subprocessors
ก่อนต่ออายุหรือ rollout
โดยเฉพาะก่อน ราคาใหม่ ก.ค. 2026:
- MFA ทุกคน — คู่มือ MFA
- ลบ license คนลาออก — มอบหมาย license
- แชร์ภายนอก บนไลบรารี HR/การเงิน
- Audit log เปิดและมีคนค้นหาได้
Copilot และข้อมูลส่วนบุคคล
- อย่าใส่เลขบัตร ข้อมูลการแพทย์ หรือบัตรเครดิตใน prompt
- แก้การแชร์ไฟล์ก่อนทดลอง Copilot
ทำไมซื้อผ่าน M365 Deals
| ประโยชน์ | สำหรับผู้ซื้อที่ใส่ใจ PDPA |
|---|---|
| ราคา THB / SGD | งบและรายงานบอร์ดชัดเจน |
| ใบกำกับ VAT / GST | ฝ่ายการเงินและ audit |
| Partner rollout | MFA และ license ก่อนต่ออายุ |
| วางแผนต่ออายุ | ลดที่นั่งก่อน NCE รายปี |
ขั้นตอนถัดไป
ไม่ใช่คำปรึกษากฎหมาย ปรึกษาผู้เชี่ยวชาญสำหรับอุตสาหกรรมที่ถูกกำกับ
