ความร่วมมือ
Microsoft ลงนามมาตรฐานความปลอดภัยและความเป็นส่วนตัวของ AI ที่มีผลบังคับสำหรับโรงเรียนในสหรัฐอเมริกา

ประธาน AFT รันดี ไวน์เกิร์ตัน, ประธาน United Federation of Teachers ไมเคิล มัลเกรฟ และรองประธานและประธาน Microsoft แบรด สมิธ ประกาศมาตรฐานความปลอดภัยและความเป็นส่วนตัวของ AI ระดับชาติสำหรับโรงเรียนเมื่อวันที่ 9 กันยายน 2026 ซึ่งเป็นข้อตกลงที่ลงนามที่อนุญาตให้เขตโรงเรียนในสหรัฐอเมริกาเพิ่มการคุ้มครองความเป็นส่วนตัวและความปลอดภัยของ AI ที่บังคับใช้ตามสัญญาเข้าไปในข้อตกลงลูกค้าของ Microsoft
การประกาศที่ทำในนิวยอร์กได้วางมาตรฐานนี้เป็นการตอบสนองต่อสิ่งที่เรียกว่า การขาดกฎระเบียบระดับรัฐบาลกลางและรัฐที่มีความหมายเกี่ยวกับ AI ในโรงเรียน และอธิบายว่าเป็นข้อตกลงแรกประเภทนี้หลังจากการเจรจาหลายเดือน การคุ้มครองเหล่านี้ระบุไว้ใน บันทึกข้อตกลง ระหว่าง National Academy for AI Instruction และ Microsoft Corporation โดยเปิดโอกาสให้ผู้ให้บริการ AI รายอื่นๆ ลงนามเพิ่มเติม ไวน์เกิร์ตันและสมิธได้ลงนามในข้อตกลงเมื่อวันที่ 7 กันยายน 2026.
ไวน์เกิร์ตันกล่าวว่าข้อตกลงนี้มุ่งมั่นสามเป้าหมายพื้นฐาน: ปกป้องความเป็นส่วนตัวและข้อมูลของเด็ก, ให้โรงเรียนมีการควบคุมจริงต่อเครื่องมือ AI ในห้องเรียน, และให้ความโปร่งใสและข้อมูลแก่ผู้ปกครอง เธอกล่าวว่าสหภาพทำเช่นนั้นเพราะไม่มีใครอื่น รวมถึงรัฐบาลกลางที่ยังไม่ก้าวขึ้นมาดำเนินการ “HIPAA และ FERPA ไม่เคยคาดคิดถึงการมาถึงของ AI” เธอกล่าวใน การประกาศของ Microsoft, “และในกรณีที่ไม่มีการคุ้มครองเหล่านั้น บริษัทเทคโนโลยีต้องรับผิดชอบต่อผลิตภัณฑ์ที่พวกเขาสร้างและทำการตลาดให้กับนักเรียน, นักการศึกษาและชุมชน”.
สมิธกล่าวว่ามาตรฐานนี้ตั้งเกณฑ์สูงสำหรับความเป็นส่วนตัวของเด็กและความปลอดภัยของ AI และบอกว่า Microsoft จะขยายข้อตกลงนี้ไปยังทุกเขตโรงเรียนทั่วประเทศ มัลเกรฟ ผู้เป็นหัวหน้าสาขา AFT ในนครนิวยอร์กที่มีสมาชิก 200,000 คน กล่าวว่า มาตรฐานนี้ให้ข้อมูลและการคุ้มครองความเป็นส่วนตัวที่ครอบครัวและเขตโรงเรียนต้องการ และให้พลังแก่เขตโรงเรียนในการยุติข้อตกลงและเรียกร้องค่าเสียหายจากผู้ให้บริการที่ละเมิดกฎ
สิบหลักการที่มีผลบังคับใช้
บันทึกข้อตกลงระบุหลักการสำคัญสิบประการและระบุว่าทุกข้อเป็นพันธสัญญาที่มีผลบังคับ; การปฏิบัติตามบางข้อแต่ไม่ครบทุกข้อไม่ได้ถือว่าเป็นการปฏิบัติตามข้อกำหนด ข้อแรกห้ามผู้ให้บริการใช้ข้อมูลที่ครอบคลุม (Covered Data) ซึ่งกำหนดให้รวมถึงคำสั่ง, ผลลัพธ์ของ AI, ไฟล์ที่อัปโหลด, สัญญาณพฤติกรรมและเมตาดาต้า เพื่อฝึกฝน, ปรับแต่ง, ทดสอบหรือปรับปรุงโมเดล AI ใด ๆ การห้ามนี้มีผลย้อนหลังต่อข้อมูลที่เก็บรวบรวมไว้ก่อนหน้า, ผูกพันบริษัทในเครือ, ผู้ประมวลผลย่อยและพันธมิตรบุคคลที่สามของผู้ให้บริการ, และยังคงมีผลต่อเนื่องแม้ข้อตกลงจะสิ้นสุดโดยไม่มีระยะเวลาจำกัด ข้อยกเว้นแคบ ๆ อนุญาตให้ประมวลผลเฉพาะเพื่อวัตถุประสงค์ด้านความปลอดภัยและการรักษาความปลอดภัย, ห้ามโดยชัดเจนการปรับปรุงโมเดลโดยทั่วไป, และต้องการให้ตามคำขอมีการจัดทำแถลงการณ์ประจำปีที่ลงนามโดยเจ้าหน้าที่ระดับสูงยืนยันว่าไม่มีการใช้ข้อมูลที่ครอบคลุมเพื่อการฝึกฝนนอกข้อยกเว้นและไม่มีสิ่งใดที่ได้มาจากข้อมูลนั้นไหลเข้าสู่ระบบความปลอดภัยหรือโมเดลหรือผลิตภัณฑ์อื่น ๆ
หลักการที่สองจำกัดการเก็บรวบรวมข้อมูลให้เฉพาะสิ่งที่จำเป็นอย่างยิ่งเพื่อส่งมอบผลิตภัณฑ์ตามสัญญาและห้ามการติดตามตำแหน่งทางภูมิศาสตร์ที่แม่นยำ, การติดตามพฤติกรรม, การบันทึกการกดแป้นพิมพ์, การสร้างโปรไฟล์ระยะยาวและการเก็บข้อมูลชีวมิติ การเก็บข้อมูลจากนักเรียนอายุต่ำกว่า 13 ปีต้องได้รับความยินยอมจากผู้ปกครองที่ตรวจสอบได้ตามกฎหมาย COPPA ซึ่งเป็นกฎหมายความเป็นส่วนตัวออนไลน์สำหรับเด็กของรัฐบาลกลางในกรณีที่ความยินยอมดังกล่าวเป็นสิ่งที่กฎหมายกำหนด ภายใต้หลักการที่สาม เขตการศึกษาและนักเรียนของตนเป็นเจ้าของข้อมูลที่ครอบคลุมทั้งหมดโดยสิทธิ์เฉพาะ ผู้ให้บริการไม่อาจขายหรือใช้ข้อมูลเหล่านั้นเพื่อการโฆษณา ต้องให้บริการส่งออกข้อมูลในรูปแบบที่เครื่องอ่านได้ตามมาตรฐาน ต้องลบข้อมูลจากระบบที่ใช้งานอยู่ภายใน 180 วันหลังจากได้รับคำขอลบ และต้องจัดเก็บข้อมูลที่ครอบคลุมไว้เฉพาะในสหภาพยุโรปหรืออเมริกาเหนือ ข้อมูลเทเลเมทรีที่ไม่ระบุตัวตนได้รับการยกเว้นเพื่อความปลอดภัย, ความเชื่อถือได้และการปรับปรุงผลิตภัณฑ์ แต่ข้อตกลงห้ามใช้ข้อมูลดังกล่าวเพื่อการฝึกฝนโมเดลเชิงสร้าง, การสร้างโปรไฟล์, การปรับให้เป็นส่วนบุคคลหรือการโฆษณา
การควบคุมโดยมนุษย์, ความปลอดภัยและการบังคับใช้
หลักการที่สี่กำหนดให้ต้องมีการตรวจสอบโดยมนุษย์อย่างมีความหมายก่อนที่ระบบ AI ที่อยู่ภายใต้ขอบเขตจะทำการตัดสินใจสำหรับครูหรือผู้เรียน ห้ามคุณลักษณะแบบเพื่อนหรือความสัมพันธ์ที่ออกแบบมาเพื่อสร้างความผูกพันทางอารมณ์หรือการพึ่งพา และกำหนดให้คุณลักษณะเชิงปฏิบัติที่มีผลต่อภายนอก (agentic features) ซึ่งหมายถึงความสามารถที่ทำการกระทำในนามของนักเรียนนอกระบบของผู้ให้บริการต้องถูกปิดใช้งานโดยค่าเริ่มต้น เว้นแต่ผู้ดูแลเขตที่ได้รับอนุญาตจะเปิดใช้งาน ผู้ให้บริการยังต้องรักษาโพรโทคอลระดับวิกฤตสำหรับเนื้อหาที่มีความเสี่ยงสูงที่เกี่ยวข้องกับการทำร้ายตนเองหรือความรุนแรง สถาบันจะสั่งสอนครูว่าไม่สามารถใช้ AI สำหรับการให้คะแนนอัตโนมัติโดยไม่มีการตรวจสอบโดยมนุษย์, การตัดสินใจทางวินัยหรือการจัดตำแหน่งอัตโนมัติ, การประเมินอารมณ์หรือจิตวิทยา, หรือการเฝ้าระวังพฤติกรรม
หลักการที่ห้ากำหนดให้ต้องมีการรับรองอิสระที่เป็นปัจจุบัน รวมถึง SOC 2 ประเภท II, ISO 27001, ISO 27701 และ ISO 42001 หรือเทียบเท่า พร้อมกับการอนุญาต FedRAMP ระดับ Moderate เมื่อจำเป็น ผู้ให้บริการต้องแจ้งให้เขตทราบถึงการละเมิดที่ยืนยันหรือสงสัยอย่างสมเหตุสมผลไม่เกิน 72 ชั่วโมงหลังจากทราบเหตุ และต้องรักษาหน้าความเชื่อถือสาธารณะที่แสดงรายการการรับรอง, สรุปการตรวจสอบและเหตุการณ์ความปลอดภัยในอดีตที่ทราบว่ามีผลต่อผู้ใช้บริการด้านการศึกษา โดยอัปเดตอย่างน้อยทุกไตรมาส หากการละเมิดที่สำคัญไม่ได้รับการแก้ไข สถาบันหรือ AFT อาจเพิกถอนการมีส่วนร่วมของผู้ให้บริการและประกาศการเพิกถอนต่อสาธารณะ
หลักการที่เหลือกำหนดให้มีการควบคุมความปลอดภัยรวมถึงการเข้ารหัสและการตรวจสอบแบบหลายปัจจัย พร้อมการทดสอบการเจาะระบบอิสระประจำปี; คู่มือและคำถามที่พบบ่อยในภาษาง่ายสำหรับครอบครัวภายใน 90 วัน; คุณลักษณะการเข้าถึงและการทดสอบความเป็นธรรมสำหรับกลุ่มนักเรียนที่หลากหลาย รวมถึงการวิเคราะห์ความเท่าเทียมที่ได้รับการสนับสนุนจากผู้ให้บริการภายใน 12 เดือน; การควบคุมการเพิ่มฟีเจอร์อย่างไม่จำเป็นและการล็อกผู้ขาย พร้อมให้ส่งออกข้อมูลโดยไม่มีค่าใช้จ่าย; และการห้ามอย่างถาวรในการใช้ข้อมูลที่ครอบคลุมเพื่อการฝึกฝนหรือการขาย พร้อมหน้าที่การลบและการรายงานการละเมิดที่ยาวนานเกินสัญญา
ข้อตกลงมีอายุสองปีนับตั้งแต่การลงนามและต้องต่ออายุเป็นลายลักษณ์อักษรเพื่อดำเนินต่อ; ผู้ให้บริการอาจถอนตัวโดยแจ้งเป็นลายลักษณ์อักษรล่วงหน้า 60 วัน ส่วนภาคผนวกระบุว่า Microsoft ยังไม่ได้ทำการประเมิน ISO 42001 อย่างอิสระสำหรับผลิตภัณฑ์ AI ด้านการศึกษาและมุ่งหมายให้ได้รับการรับรองภายในวันที่ 31 ธันวาคม 2027 และการห้ามการติดตามข้อมูลไม่ใช้กับ Speaker Coach หรือ Speaker Progress ซึ่งเป็นเครื่องมือฝึกพูดต่อสาธารณะสองรายการ ในระหว่างกิจกรรมการพูดที่ผู้ใช้เริ่มต้นเอง
การพร้อมใช้งานและพื้นฐานของสหภาพแรงงาน
มาตรฐานนี้ต่อยอดงานของ AFT ก่อนหน้านี้ ในปี 2024 สหภาพได้เผยแพร่แนวทาง Commonsense Guardrails สำหรับการใช้เทคโนโลยีขั้นสูงในโรงเรียน ซึ่งสร้างขึ้นจากเก้าแนวหลัก, และในปี 2025 ได้ประกาศสถาบันแห่งชาติสำหรับการสอน AI เพื่อฝึกครูในการใช้และหลีกเลี่ยงการใช้เครื่องมือ AI ในทางที่ผิด ในสุนทรพจน์เดือนพฤษภาคมที่มีชื่อว่า “อุปกรณ์ปิด, ตาเปิด, มือทำงาน” ไวน์เกิร์ตันเรียกร้องให้ห้ามใช้หน้าจอตั้งแต่ระดับอนุบาลจนถึงชั้นประถมปีที่สอง, ห้าม AI ที่มุ่งเน้นนักเรียนในโรงเรียนประถมและห้ามแชทบอทสังคมที่เป็นเพื่อนร่วมทางสำหรับนักเรียนอายุต่ำกว่า 16 ปี ตามการประกาศ มีการนำกรอบงานคล้ายกันไปใช้โดยเขตโรงเรียน Los Angeles Unified School District และ New York State United Teachers และในสัปดาห์ก่อนการประกาศโดยโรงเรียนสาธารณะของนครนิวยอร์กและนายกเทศมนตรี Zohran Mamdani
ตามข้อตกลง ผู้ให้บริการที่เข้าร่วมแต่ละรายต้องทำให้การคุ้มครองสำคัญตามมาตรฐานพร้อมให้แก่ลูกค้าด้านการศึกษาเมื่อมีการร้องขอภายใน 90 วันนับจากวันที่มีผลบังคับ, โดยผนวกเข้ากับข้อตกลงความเป็นส่วนตัวของข้อมูลที่มีอยู่, ใบอนุญาตหรือภาคผนวกใด ๆ แผ่นข้อมูล (fact sheet) ของ Microsoft ระบุว่าบริษัทจะให้ผู้นำด้านการศึกษาและครอบครัวข้อมูลในภาษาง่ายเกี่ยวกับวิธีที่ผลิตภัณฑ์ AI ของบริษัททำงานในห้องเรียน, และระบุว่าตั้งแต่วันที่ 1 พฤศจิกายน 2026 Microsoft จะทำให้การคุ้มครองเหล่านี้พร้อมใช้สำหรับทุกเขตโรงเรียนในสหรัฐอเมริกา, สามารถเพิ่มเข้าไปในข้อตกลงใหม่หรือที่มีอยู่โดยไม่ต้องต่อรองหรือต่ออายุสัญญาใหม่.












