PCI SSC เผยแพร่แนวทางความปลอดภัยสำหรับระบบ AI: ผลกระทบต่อสภาพแวดล้อมที่อยู่ภายใต้มาตรฐาน PCI DSS
ปัจจุบันมีการนำปัญญาประดิษฐ์ (AI) มาใช้มากขึ้นในด้านการพัฒนาซอฟต์แวร์ การวิเคราะห์ข้อมูล การบริการลูกค้า การจัดการช่องโหว่ และการเฝ้าระวังความปลอดภัย แม้ว่าเทคโนโลยีเหล่านี้จะช่วยเพิ่มประสิทธิภาพการดำเนินงานและขีดความสามารถด้านความปลอดภัย แต่ก็อาจก่อให้เกิดความเสี่ยงใหม่ๆ ต่อข้อมูลผู้ถือบัตรและระบบการชำระเงินได้เช่นกัน ในเดือนกันยายน 2026 PCI Security Standards Council (PCI SSC) ได้เผยแพร่เอกสาร "Security Considerations for AI Systems, Version 1.0" (ข้อควรพิจารณาด้านความปลอดภัยสำหรับระบบ AI ฉบับที่ 1.0) เอกสารเสริมนี้ให้แนวทางสำหรับองค์กรที่ใช้งาน AI ในสภาพแวดล้อมที่อยู่ภายใต้มาตรฐาน PCI รวมถึงมาตรฐานความปลอดภัยข้อมูลอุตสาหกรรมบัตรชำระเงิน (PCI DSS) นอกจากนี้ยังกล่าวถึงภัยคุกคามที่เพิ่มขึ้นจากผู้โจมตีที่ใช้ AI ในการค้นหาช่องโหว่ สร้างโค้ดโจมตี และดำเนินการโจมตีด้วยเทคนิค Social Engineering ที่ซับซ้อนยิ่งขึ้น เอกสารฉบับนี้ถือเป็นแนวทางเสริมและไม่ได้กำหนดข้อบังคับใหม่ภายใต้มาตรฐาน PCI…
