泰國資料中心投資升溫 政界籲強化股權與資安監管

(台泰時報9月20日電)泰國AI及資料中心投資快速擴張,相關資安、股權結構與資料治理問題也受到關注。泰國人團結建國黨發言人薩西甘(Sasikan Wattanachan)19日表示,資料中心不應僅從投資金額衡量,政府也應同步檢視企業股東結構、實際控制權及資料存取機制,以降低大量個人資料集中後可能產生的風險。

薩西甘表示,AI對經濟與國家發展具有重要作用,泰國仍應持續支持相關科技,但隨AI逐步連接雲端、資料中心、民眾資料庫及各類數位服務,資安制度也須同步升級。她引述外媒有關Google Gemini測試環境的報導指出,若測試與正式系統未妥善隔離,技術漏洞可能擴大資料曝露風險;相關事件後續已由Google與測試單位調整處理程序。

她認為,除防駭能力外,資料中心業者的公司治理同樣重要,包括誰是實際股東、資金來源、誰具有控制權、哪些人可以存取資料,以及發生事故後由誰負責。她並呼籲政府建立股權或控制權變更時的監管機制,避免企業交易完成後,資料管理責任與原有安全標準出現落差。

薩西甘也建議數位經濟與社會部建立AI與資料中心資安標準,包括限制資料存取權限、區隔測試與正式環境、保存存取紀錄、明確事故責任、評估內部人員風險,以及規範企業股東或控制權變動時的資料保護措施。上述內容屬她對政府監管制度提出的政策主張。

泰國政府近期已加強資料中心監管。數位經濟與社會部9月初表示,政府正整合能源、內政及其他相關部門資料,檢討資料中心分類、許可、法律規範及不同用途的風險;9月4日並召開首屆資料中心事業政策委員會會議,研議更完整的監管架構。

政府表示,資料中心已成為支撐數位經濟與未來產業的重要基礎設施,因此政策除吸引投資外,也將納入能源、水資源、環境、公共安全及整體國家利益。投資促進委員會此前亦表示,將提高資料中心投資案審查強度,評估能源與用水效率及對社區的影響。

隨大型資料中心與AI基礎設施持續進入泰國,如何在投資成長、資料安全、企業治理及公共利益之間建立監管機制,已成為政府後續數位政策的主要議題之一。

圖片來源:Thairath