← กลับไปที่บทความ

ความปลอดภัยและความเป็นส่วนตัว

ความเป็นส่วนตัวโดยการออกแบบในเทคโนโลยีโรงเรียน: การส่งออก การเก็บรักษา และการลบทำลายข้อมูล

เวิร์กโฟลว์การส่งออก การเก็บรักษา และการลบข้อมูลสามารถสนับสนุนธรรมาภิบาลข้อมูลของโรงเรียนอย่างมีความรับผิดชอบได้อย่างไร โดยไม่แทนที่นโยบายหรือการทบทวนทางกฎหมาย

โดย Aqiled5 นาที

โรงเรียนรวบรวมข้อมูลเพราะจำเป็นต้องใช้ในการจัดการเรียนการสอน บริหารโครงการ สื่อสารกับครอบครัว และปฏิบัติตามความรับผิดชอบของสถาบัน วัตถุประสงค์ดังกล่าวควรมีความชัดเจนตลอดวงจรชีวิตของข้อมูล ไม่ควรเก็บรักษาบันทึกข้อมูลไว้โดยไม่มีกำหนดเพียงเพราะยังมีพื้นที่จัดเก็บเหลืออยู่ และคำขอที่เกี่ยวข้องกับข้อมูลส่วนบุคคลไม่ควรขึ้นอยู่กับการค้นหาอย่างเร่งด่วนในไฟล์ที่ไม่เกี่ยวข้องกัน

ความเป็นส่วนตัวโดยการออกแบบ (Privacy by Design) หมายถึงการคำนึงถึงความต้องการเหล่านี้ตั้งแต่ระหว่างการสร้างและการดำเนินงานเวิร์กโฟลว์ ซึ่งไม่ได้หมายความว่าซอฟต์แวร์จะทำให้องค์กรปฏิบัติตามกฎหมายหรือนโยบายทุกข้อได้โดยอัตโนมัติ

เริ่มต้นจากวัตถุประสงค์และความเป็นเจ้าของข้อมูล

ก่อนที่จะพูดถึงการลบหรือการส่งออกข้อมูล โรงเรียนจำเป็นต้องเข้าใจว่าตนเองถือครองข้อมูลใดบ้าง ใช้เพื่ออะไร และใครเป็นผู้รับผิดชอบ ข้อมูลประวัตินักเรียน การเข้าเรียน ผลการเรียน บันทึกของบุคลากร ประกาศ และคำขอบริการต่าง ๆ อาจมีวัตถุประสงค์และระยะเวลาการเก็บรักษาที่แตกต่างกัน

เทคโนโลยีสามารถช่วยจัดระเบียบบันทึกข้อมูลได้ แต่ฝ่ายบริหารโรงเรียนต้องเป็นผู้ตัดสินใจว่านโยบายใดมีผลบังคับใช้ การตัดสินใจเหล่านั้นอาจต้องการคำแนะนำทางกฎหมายหรือระเบียบข้อบังคับที่ถูกต้องสำหรับเขตอำนาจศาลของโรงเรียน คุณสมบัติของ Aqiled ควรได้รับการประเมินในฐานะเครื่องมือควบคุมการปฏิบัติงาน ไม่ใช่คำแนะนำหรือการรับรองทางกฎหมาย

การส่งออกข้อมูลสนับสนุนการเข้าถึงและการตรวจสอบ

เวิร์กโฟลว์การส่งออกข้อมูล (Data Export) ช่วยให้ผู้ใช้ที่ได้รับอนุญาตสามารถรวบรวมข้อมูลที่เกี่ยวข้องกับบุคคลหรือขอบเขตการทำงานได้ ซึ่งอาจนำไปใช้เพื่อสนับสนุนคำขออย่างเป็นทางการ การตรวจสอบภายใน หรือกระบวนการย้ายระบบ การส่งออกข้อมูลยังคงต้องได้รับการจัดการอย่างระมัดระวัง เพราะการสร้างสำเนาข้อมูลที่เคลื่อนย้ายได้จะเพิ่มพื้นที่ที่ข้อมูลละเอียดอ่อนสามารถดำรงอยู่ได้

โรงเรียนควรกำหนดว่าใครสามารถขอและสร้างการส่งออกข้อมูลได้ มีการตรวจสอบตัวตนและอำนาจอย่างไร ผลลัพธ์ถูกจัดเก็บไว้ที่ใด และสำเนาชั่วคราวจะถูกลบออกเมื่อใด ทดสอบเวิร์กโฟลว์ด้วยข้อมูลตัวแทนและยืนยันว่าผลลัพธ์ที่ได้มีความเข้าใจได้ก่อนที่จะนำไปใช้งานจริง

ระบบส่วนหลัง (Backend) ในปัจจุบันของ Aqiled มีเวิร์กโฟลว์การส่งออกข้อมูลผู้ใช้ การมีอยู่ของฟังก์ชันนี้เป็นหลักฐานที่มีประโยชน์ของการออกแบบที่คำนึงถึงความเป็นส่วนตัว แต่โรงเรียนต้องยืนยันขอบเขตที่มีอยู่และความเหมาะสมกับภาระผูกพันของตนเอง

การเก็บรักษาเปลี่ยนนโยบายให้เป็นกิจวัตร

นโยบายการเก็บรักษาข้อมูล (Retention Policy) อธิบายว่าข้อมูลควรคงอยู่เป็นเวลานานเท่าใดและควรเกิดอะไรขึ้นหลังจากนั้น การใช้นโยบายดังกล่าวอย่างสม่ำเสมอเป็นเรื่องยากเมื่อบันทึกกระจัดกระจายอยู่ในอุปกรณ์ส่วนตัวและตารางคำนวณ

กระบวนการเก็บรักษาในระดับระบบสามารถทำให้กิจวัตรนี้น่าเชื่อถือขึ้นได้ แต่ระบบอัตโนมัติต้องมีมาตรการป้องกัน โรงเรียนควรรู้ว่าบันทึกใดบ้างที่รวมอยู่ วันที่ใดเป็นจุดเริ่มต้นของระยะเวลาการเก็บรักษา มีข้อยกเว้นหรือการระงับใช้หรือไม่ และผลลัพธ์ได้รับการตรวจสอบอย่างไร การลบข้อมูลที่ผิดพลาดอาจแก้ไขได้ยากหรือเป็นไปไม่ได้เลย

การเก็บรักษายังส่งผลต่อการสำรองข้อมูล การส่งออก และบริการภายนอก การลบบันทึกออกจากแอปพลิเคชันหลักไม่ได้แปลว่าจะลบทุกสำเนาออกในทันที เอกสารการติดตั้งและการปฏิบัติงานควรระบุขอบเขตเหล่านั้นไว้อย่างชัดเจน

การลบข้อมูลต้องได้รับอนุญาตและมีบริบท

การลบข้อมูล (Erasure) ไม่ใช่แค่ปุ่มสำหรับล้างบัญชี ข้อมูลบางอย่างอาจจำเป็นต้องเก็บรักษาไว้เพื่อวัตถุประสงค์ที่ถูกต้องของโรงเรียน ในขณะที่ข้อมูลอื่นอาจต้องลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้ (Anonymization) ความเชื่อมโยงระหว่างบันทึกอาจทำให้การลบอย่างไม่ระมัดระวังส่งผลเสียต่อประวัติทางวิชาการหรือการรายงาน

Aqiled มีเวิร์กโฟลว์การลบข้อมูลและการทำให้ไม่ระบุตัวตนในโครงการ โรงเรียนควรตรวจสอบว่าใครสามารถเริ่มกระบวนการได้ เวิร์กโฟลว์เปลี่ยนแปลงสิ่งใดบ้าง และผลลัพธ์ตรงกับนโยบายที่ได้รับอนุมัติหรือไม่ ทดสอบกับข้อมูลที่ไม่ใช่ข้อมูลจริงก่อน และกำหนดขั้นตอนการตรวจสอบสำหรับการกระทำที่มีผลกระทบสำคัญ

ลดการเข้าถึงที่ไม่จำเป็นให้น้อยที่สุด

การควบคุมวงจรชีวิตข้อมูลทำงานได้ดีที่สุดเมื่อใช้ร่วมกับบทบาท สิทธิ์ ขอบเขตผู้เช่า เซสชันที่ผ่านการยืนยัน บันทึกการตรวจสอบ และการป้องกันคำขอที่เหมาะสม การจำกัดว่าใครสามารถดูหรือเปลี่ยนแปลงข้อมูลได้จะช่วยลดความเสี่ยงระหว่างการทำงานปกติ

โรงเรียนควรทบทวนสิทธิ์เมื่อหน้าที่รับผิดชอบเปลี่ยนแปลง และหลีกเลี่ยงการใช้สิทธิ์กว้าง ๆ เป็นทางลัด นอกจากนี้ควรพิจารณาสิ่งที่บุคลากรดาวน์โหลด สถานที่บันทึกไฟล์ และวิธีการแชร์ข้อมูลภายนอกแพลตฟอร์ม ความรับผิดชอบด้านความเป็นส่วนตัวยังคงดำเนินต่อไปแม้หลังจากที่ไฟล์ส่งออกออกจากแอปพลิเคชันไปแล้ว

สร้างกระบวนการที่ตรวจสอบได้

การทบทวนความเป็นส่วนตัวเชิงปฏิบัติสามารถเริ่มต้นด้วยตารางง่าย ๆ: ประเภทข้อมูล วัตถุประสงค์ บทบาทที่รับผิดชอบ ขอบเขตการเข้าถึง ความคาดหวังในการเก็บรักษา กระบวนการส่งออก และการดำเนินการเมื่อหมดอายุ เปรียบเทียบนโยบายนั้นกับพฤติกรรมปัจจุบันของระบบและบันทึกช่องว่างที่พบ

ทบทวนซ้ำเมื่อมีการเปิดตัวเวิร์กโฟลว์ใหม่หรือข้อกำหนดเปลี่ยนแปลง ความเป็นส่วนตัวโดยการออกแบบไม่ใช่โครงการที่ทำเพียงครั้งเดียว แต่เป็นนิสัยในการตั้งคำถามว่าโรงเรียนต้องการข้อมูลนั้นจริงหรือไม่ การเข้าถึงมีความเหมาะสมหรือไม่ และเข้าใจวงจรชีวิตทั้งหมดแล้วหรือไม่