外國雲端服務滲透企業核心 泰國PDPA壓力升高

(台泰時報8月18日電)泰國「數位赤字」問題正從資金外流延伸至資料主權與企業治理風險。泰國消費者與企業過去4年支付給海外線上服務商的金額超過4,200億泰銖,涵蓋串流媒體、廣告平台、雲端服務及人工智慧工具;然而,企業每日使用的電子郵件、協作平台與文件管理系統,也可能讓大量敏感資料儲存在境外,受到其他國家法律管轄。

人民黨議員帕兀(Pawoot Pongvitayapanu)指出,上述4,200億泰銖來自258家已在泰國稅務系統登記的外國企業,反映泰國數位經濟仍高度依賴海外服務。除金流之外,企業客戶資料、財務資訊、內部通訊及決策紀錄,也大量集中在電子郵件與協作平台。

企業電子郵件服務商Zimbra產品長布雷特.康寧漢(Brett Cunningham)表示,企業過去選擇境外數位服務,多從便利性、功能與成本考量,但隨著資料法規日益嚴格,資料實際儲存地點、適用哪一國法律,以及企業是否具備查核能力,已成為風險管理核心。

泰國個人資料保護法執法也逐步加強。2025年8月,個人資料保護委員會在5起案件中作出8項行政裁罰,合計1,450萬泰銖,使相關法規上路後累計罰款約達2,150萬泰銖。案件涉及政府機關、醫院、零售業與化妝品公司,缺失包括資安防護不足、未通報資料外洩,以及第三方資料處理監督不完善。

同年10月,泰國並要求所有政府機關任命資料保護長,顯示法規要求已從紙面政策進一步延伸到實際治理與責任制度。對資源較有限的中小企業而言,風險尤其明顯,因其議價能力、法務資源、資安團隊與資料治理預算通常不及大型企業。

康寧漢建議,企業應將電子郵件與協作系統視為「資料主權關鍵基礎設施」,而非單純資訊科技成本,並優先確認3項問題:

1️⃣ 最敏感的企業資料實際儲存在哪裡。

2️⃣ 發生爭議時,資料受到哪一國法律管轄。

3️⃣ 企業能否自行查核、證明並確保資料治理,而非完全依賴服務商說法。

相關觀點認為,將重要資料保留於境內不代表必須犧牲效率,而是企業在成本、功能之外,加入法規、資料控制權及營運風險等因素。隨著人工智慧更加依賴企業資料進行分析與運算,數位基礎設施所在地與控制權,未來將直接影響企業治理、法規遵循及資料安全。

圖片來源:Bangkok Biz News