Microsoft จับมือกับสองสหภาพครูใหญ่ของสหรัฐฯ คือ American Federation of Teachers (AFT) และ United Federation of Teachers (UFT) ประกาศ “National AI Safety & Privacy Standard” เมื่อวันที่ 9 กันยายน 2026 หลังเจรจากันมาหลายเดือน จุดที่ต่างจากประกาศนโยบายทั่วไปคือ มาตรฐานนี้เขตการศึกษาสามารถใส่เข้าไปในสัญญาลูกค้าที่ทำกับ Microsoft ได้โดยตรง ทำให้กลายเป็นข้อผูกพันที่ฟ้องร้องได้ตามกฎหมายสัญญาหากมีการละเมิด
ใจความสำคัญคือ Microsoft จะไม่นำข้อมูลนักเรียนและครูไปฝึกโมเดล AI ห้ามขายหรือใช้ข้อมูลเพื่อโฆษณา ห้ามติดตามพฤติกรรมนักเรียน และต้องมีคนกำกับดูแลการตัดสินใจที่ AI สร้างขึ้นเสมอ พร้อมทำคู่มือภาษาที่เข้าใจง่ายให้ผู้ปกครองและครูอ่านได้จริง
Brad Smith รองประธานและประธานของ Microsoft ระบุว่าบริษัทจะเปิดให้เขตการศึกษาทุกแห่งทั่วสหรัฐฯ นำมาตรฐานนี้ไปใช้ได้ตั้งแต่วันที่ 1 พฤศจิกายน 2026 เป็นต้นไป ขณะที่ AFT เองก็กำลังเจรจาเรื่องเดียวกันกับ OpenAI และ Anthropic อยู่ด้วย
มาตรฐานใหม่เปลี่ยนวิธีใช้ AI ในโรงเรียนอย่างไร
หัวใจของมาตรฐานนี้อยู่ที่สี่ข้อหลัก: ห้ามนำข้อมูลนักเรียนและครูไปฝึกหรือปรับแต่งโมเดล AI, ห้ามขายหรือใช้ข้อมูลเพื่อโฆษณา, ห้ามใช้ AI ติดตามพฤติกรรมนักเรียน และต้องมีมนุษย์ตรวจสอบก่อนที่คำแนะนำหรือการตัดสินใจของ AI จะถูกนำไปใช้จริง ข้อกำหนดเหล่านี้ผูกกับสัญญา ไม่ใช่แค่ถ้อยแถลงในเอกสารนโยบาย

ครูจึงยังต้องตรวจคำตอบของ AI ก่อนนำไปใช้ และหลีกเลี่ยงการใส่ข้อมูลส่วนตัวที่ไม่จำเป็น ส่วนผู้ดูแลระบบต้องตั้งค่าสิทธิ์ ตรวจสอบการใช้งาน และมีช่องทางแจ้งปัญหาเมื่อพบว่าข้อมูลถูกใช้ผิดจากเงื่อนไขที่ตกลงกันไว้
ทำไมข้อตกลงนี้ถึงเกิดขึ้นตอนนี้
การเจรจาเกิดขึ้นท่ามกลางความกังวลที่สะสมมานาน เช่น ครูให้นักเรียนใช้ AI ช่วยตรวจงาน แต่บางคนเผลอใส่ชื่อ ผลการเรียน หรือรายละเอียดครอบครัวลงไปโดยไม่รู้ว่าข้อมูลถูกเก็บไว้นานแค่ไหน และใครเข้าถึงได้บ้าง บางเขตพื้นที่อย่างนิวยอร์กถึงกับออกข้อจำกัดการใช้ AI ในห้องเรียนของตัวเองมาก่อนหน้านี้แล้ว
ผู้ปกครองจึงกังวลว่าข้อมูลของลูกจะถูกนำไปใช้เกินกว่างานในห้องเรียนหรือไม่ ส่วนนักเรียนเองก็อาจไม่รู้ว่าข้อมูลที่ป้อนเข้าไปแก้ไขหรือลบภายหลังได้หรือเปล่า แรงกดดันแบบนี้เองที่ผลักให้สหภาพครูเข้าเจรจากับ Microsoft โดยตรง แทนที่จะรอให้แต่ละเขตพื้นที่ออกกฎเองแยกกัน
มาตรฐานนี้บังคับใช้กับบริการไหนของ Microsoft บ้าง
มาตรฐานนี้ครอบคลุมบริการที่โรงเรียนใช้งานจริงอย่าง Microsoft 365 Education และ Copilot โดยมี Azure เป็นโครงสร้างพื้นฐานด้านข้อมูลและการประมวลผลอยู่เบื้องหลัง เขตการศึกษาที่ต้องการใช้สิทธิ์นี้ต้องร้องขอให้เพิ่มเงื่อนไขเข้าไปในสัญญาลูกค้าที่ทำกับ Microsoft ซึ่งจะทำให้ข้อผูกพันเหล่านี้บังคับใช้ได้ตามกฎหมาย และหาก Microsoft ทำผิดเงื่อนไขก็มีความรับผิดฐานผิดสัญญา

ถึงอย่างนั้น Microsoft ก็ยังไม่ใช่ผู้กำหนดนโยบายการศึกษาของโรงเรียนโดยตรง เขตการศึกษาต้องตัดสินใจเองว่า Copilot ใช้กับงานใด ใครใช้งานได้ และต้องขอความยินยอมจากผู้ปกครองเมื่อใด มาตรฐานนี้เป็นเพียงกรอบขั้นต่ำที่รับประกันไม่ให้ข้อมูลหลุดออกไปนอกเหนือจากที่ตกลงกัน
จากก่อนมีมาตรฐานสู่หลังมีมาตรฐาน สิ่งที่เปลี่ยนไป
| Factor | ก่อนมีมาตรฐานนี้ | หลังมีมาตรฐานนี้ |
|---|---|---|
| การใช้ข้อมูลฝึกโมเดล | ขึ้นกับข้อตกลงการใช้งานทั่วไป | ห้ามใช้ข้อมูลนักเรียน/ครูฝึกโมเดล AI |
| การติดตามพฤติกรรม | ไม่มีข้อห้ามชัดเจน | ห้ามใช้ AI ติดตามพฤติกรรมนักเรียน |
| การตัดสินใจของ AI | ขึ้นกับแต่ละเขตพื้นที่ | ต้องมีมนุษย์ตรวจสอบก่อนนำไปใช้ |
| ความโปร่งใสต่อผู้ปกครอง | แล้วแต่โรงเรียนสื่อสาร | ต้องมีคู่มือภาษาที่เข้าใจง่าย |
| การบังคับใช้ | เป็นแนวปฏิบัติ ไม่ผูกสัญญา | ใส่ในสัญญาลูกค้า ฟ้องร้องได้ตามกฎหมาย |
การเปลี่ยนจากแนวปฏิบัติมาเป็นเงื่อนไขสัญญาคือจุดต่างที่สำคัญที่สุด เพราะทำให้เขตการศึกษามีเครื่องมือทางกฎหมายไว้ต่อรองหรือเรียกร้องได้จริง ไม่ใช่แค่พึ่งความสมัครใจของผู้ให้บริการ
เมื่อกฎความเป็นส่วนตัวต้องทำงานจริงในหนึ่งวันเรียน
ครูใช้ AI ช่วยออกแบบบทเรียนได้ โดยต้องเลือกข้อมูลที่จำเป็นและไม่ใส่ข้อมูลระบุตัวนักเรียน มาตรฐานใหม่ช่วยลดความเสี่ยงเรื่องข้อมูลรั่วไหล แต่ก็เพิ่มขั้นตอนตรวจเนื้อหาก่อนใช้งานจริง
นักเรียนขอให้ AI สรุปงานได้สะดวกขึ้น เพราะรู้ว่าข้อมูลของตัวเองจะไม่ถูกนำไปฝึกโมเดลต่อ แต่โรงเรียนก็ยังต้องสอนวิธีไม่ป้อนข้อมูลส่วนตัวเกินจำเป็นอยู่ดี เพราะมาตรฐานนี้ป้องกันการนำข้อมูลไปใช้ผิดวัตถุประสงค์ ไม่ได้ป้องกันการที่นักเรียนใส่ข้อมูลเกินความจำเป็นตั้งแต่แรก

ผู้ดูแลระบบตรวจสอบประวัติการใช้งานได้ละเอียดขึ้น จึงตามหาปัญหาได้ง่ายกว่าเดิม แต่ภาระงานด้านการตรวจสอบก็เพิ่มขึ้นตามไปด้วย และถ้ามีข้อมูลอ่อนไหวถูกป้อนเข้าไปโดยไม่ตั้งใจ โรงเรียนก็ยังต้องหยุดการใช้งาน ตรวจสอบผลกระทบ และแจ้งผู้เกี่ยวข้องเหมือนเดิม เพราะมาตรฐานนี้ไม่ได้ลบขั้นตอนรับมือเหตุการณ์ออกไป
Microsoft เทียบกับแนวทางของ Google และผู้ให้บริการรายอื่น
| Factor | Microsoft | Google Workspace for Education | ผู้ให้บริการรายอื่น |
|---|---|---|---|
| ห้ามใช้ข้อมูลฝึกโมเดล | ประกาศชัดเจนผ่านมาตรฐานนี้ | ต้องตรวจสอบนโยบายจริง | ต้องตรวจสอบนโยบายจริง |
| การบังคับใช้ตามสัญญา | ใส่ในสัญญาลูกค้าได้โดยตรง | ต้องตรวจสอบนโยบายจริง | ขึ้นกับผู้ให้บริการแต่ละราย |
| ความร่วมมือกับสหภาพครู | เจรจากับ AFT และ UFT โดยตรง | ไม่มีข้อมูลยืนยันความร่วมมือลักษณะนี้ | ไม่มีข้อมูลยืนยันความร่วมมือลักษณะนี้ |
| ช่วงเวลาที่เริ่มใช้ได้จริง | 1 พฤศจิกายน 2026 ทั่วสหรัฐฯ | ต้องตรวจสอบนโยบายจริง | ต้องตรวจสอบนโยบายจริง |
| ความง่ายในการปฏิบัติตามกฎ | ขึ้นกับกระบวนการของแต่ละเขตพื้นที่ | ต้องตรวจเอกสารจริง | ต้องประเมินเป็นรายกรณี |
ตอนนี้ Microsoft เป็นรายแรกที่ทำข้อตกลงลักษณะนี้กับสหภาพครูจนกลายเป็นเงื่อนไขสัญญา ส่วน Google Workspace for Education และผู้ให้บริการรายอื่นยังไม่มีข้อมูลยืนยันว่าจะทำตามแนวทางเดียวกันหรือไม่ AFT ระบุว่ากำลังเจรจาเรื่องนี้กับ OpenAI และ Anthropic อยู่ แต่ยังไม่มีข้อตกลงที่ประกาศออกมา โรงเรียนจึงควรตรวจเอกสารทางการของแต่ละค่ายก่อนเลือกใช้จริง
จุดแข็งและข้อจำกัดที่ยังต้องจับตา
มาตรฐานใหม่ทำให้เขตการศึกษามีเครื่องมือทางกฎหมายไว้เรียกร้องเมื่อ Microsoft ทำผิดเงื่อนไข และวางกรอบคุ้มครองข้อมูลของผู้เยาว์ชัดเจนกว่าเดิม แต่ผลจริงยังขึ้นกับว่าแต่ละเขตพื้นที่จะร้องขอนำเงื่อนไขนี้เข้าสัญญาหรือไม่
ข้อดี
- +ผูกเป็นเงื่อนไขสัญญาที่ฟ้องร้องได้จริง ไม่ใช่แค่คำมั่นสัญญา
- +ห้ามใช้ข้อมูลนักเรียน/ครูฝึกโมเดล AI อย่างชัดเจน
- +เปิดให้เขตการศึกษาทุกแห่งทั่วสหรัฐฯ ใช้ได้ตั้งแต่ 1 พ.ย. 2026
ข้อเสีย
- −เขตการศึกษาต้องร้องขอเพิ่มเงื่อนไขเองจึงจะมีผล
- −ยังไม่มีรายละเอียดว่าตรวจสอบการปฏิบัติตามอย่างไร
- −ไม่ครอบคลุมเครื่องมือ AI ค่ายอื่นที่โรงเรียนอาจใช้ควบคู่กัน
ค่าใช้จ่ายที่ไม่ได้อยู่ในใบเสนอราคา
มาตรฐานนี้เองไม่ได้มีค่าใช้จ่ายเพิ่มเติม เพราะเป็นเงื่อนไขที่เพิ่มเข้าไปในสัญญาลูกค้าเดิม แต่ต้นทุนจริงยังไม่จบแค่นั้น เพราะโรงเรียนต้องจัดอบรมครู ตรวจสอบข้อมูล และปรับนโยบายภายในให้สอดคล้องกับเงื่อนไขใหม่ งานเหล่านี้กินเวลาคนและต้องทบทวนเป็นระยะ
ฝ่ายไอทียังต้องดูแลสิทธิ์ผู้ใช้ ติดต่อขอเพิ่มเงื่อนไขในสัญญา และติดตามว่าการใช้งานจริงเป็นไปตามมาตรฐานหรือไม่ หากตั้งค่าสิทธิ์พลาด ข้อมูลอาจถูกเปิดให้คนที่ไม่ควรเห็นได้ ดังนั้นงบที่ควรเผื่อจึงรวมทั้งเวลาตรวจสอบ งานเอกสาร และการแก้ปัญหาหน้างาน ไม่ใช่แค่ค่า license เท่านั้น
สิ่งที่มาตรฐานนี้ยังตอบไม่ครบ
มาตรฐานนี้ช่วยกำหนดกรอบความเป็นส่วนตัวได้ชัดขึ้น แต่ยังไม่บอกว่า AI ต้องแม่นยำแค่ไหน และใครรับผิดชอบเมื่อคำตอบผิดจนกระทบการเรียนหรือโอกาสของนักเรียน โรงเรียนจึงยังต้องมีคนตรวจคำตอบสำคัญเอง และเปิดทางให้นักเรียนทักท้วงได้
อีกช่องว่างคือรายละเอียดวิธีตรวจสอบว่า Microsoft ปฏิบัติตามเงื่อนไขจริงหรือไม่ รวมถึงเครื่องมือ AI ค่ายอื่นที่โรงเรียนอาจใช้งานคู่ขนานไปโดยไม่อยู่ในขอบเขตของข้อตกลงนี้ และต้องรอดูว่าการเจรจาของ AFT กับ OpenAI และ Anthropic จะออกมาเป็นมาตรฐานแบบเดียวกันหรือไม่ เพราะถ้าครอบคลุมแค่ Microsoft รายเดียว ความเหลื่อมล้ำระหว่างโรงเรียนที่ใช้เครื่องมือต่างค่ายก็ยังคงอยู่
โรงเรียนควรเริ่มตรวจสอบอะไรตั้งแต่วันนี้
เริ่มจากทำบัญชีเครื่องมือ AI ที่ใช้อยู่ ทั้งในห้องเรียนและงานของครู แล้วระบุว่าแต่ละเครื่องมือรับข้อมูลประเภทใด ใครเป็นผู้ดูแล และเก็บข้อมูลไว้อย่างไร จากนั้นติดต่อทีมบัญชีลูกค้าของ Microsoft เพื่อสอบถามขั้นตอนเพิ่มเงื่อนไข National AI Safety & Privacy Standard เข้าไปในสัญญาก่อนวันที่ 1 พฤศจิกายน 2026
ต่อมาให้กำหนดสิทธิ์ผู้ใช้ให้เหมาะกับบทบาท สื่อสารกับผู้ปกครองเรื่องการใช้ข้อมูลด้วยภาษาที่เข้าใจง่าย และเปิดช่องทางให้สอบถามหรือตรวจสอบได้ สุดท้ายควรทบทวนนโยบายความเป็นส่วนตัวให้ตรงกับการใช้งานจริง พร้อมกำหนดขั้นตอนเมื่อเกิดปัญหาหรือมีการใช้ข้อมูลผิดวัตถุประสงค์