🇬🇧 An English version of this page is available: Governance & Authorisation
สมาคมอากาศยานไร้คนขับประเทศไทย (Drone Association Thailand — DAT) ทำงานภายใต้กรอบกำกับดูแลของหน่วยงานรัฐไทย และวางบทบาทตัวเองเป็นตัวกลางประสานระหว่างผู้ใช้งานอากาศยานไร้คนขับกับหน่วยงานภาครัฐ ตามวัตถุประสงค์ที่จดทะเบียนไว้เมื่อ 16 ธันวาคม 2565 หน้านี้อธิบายว่าเราทำงานร่วมกับผู้กำกับดูแลอย่างไร ขอบเขตงานของเราอยู่ตรงไหน และเราจัดการเนื้อหาด้านความปลอดภัยด้วยหลักการใด
กรอบการกำกับดูแลที่เราทำงานอยู่ภายใต้
การบินอากาศยานไร้คนขับในประเทศไทยอยู่ภายใต้การกำกับของ สำนักงานการบินพลเรือนแห่งประเทศไทย (กพท. / CAAT) ทั้งการขึ้นทะเบียนอากาศยาน การขึ้นทะเบียนผู้บังคับอากาศยาน และการประกาศเขตห้ามบิน สมาคมไม่มีอำนาจกำกับดูแลใด ๆ ด้วยตนเอง บทบาทของเราคือติดตามประกาศ อธิบายให้ผู้ใช้งานเข้าใจ รวบรวมผลกระทบจากภาคปฏิบัติ และนำเสนอกลับไปยังผู้กำกับดูแลผ่านช่องทางที่เป็นทางการ
การติดตามและเผยแพร่ประกาศของผู้กำกับดูแล
ตั้งแต่เดือนกันยายน 2568 สมาคมติดตามและเผยแพร่คำอธิบายประกาศ กพท. เรื่องการควบคุมการบินอากาศยานไร้คนขับอย่างต่อเนื่องรวม 11 ฉบับ เพื่อให้ผู้ใช้งานทราบขอบเขตทางกฎหมายก่อนบิน
| ฉบับ | สาระสำคัญ | เผยแพร่ |
|---|---|---|
| ฉบับที่ 6 | ขยายเวลามาตรการควบคุมโดรน | ก.ย. 2568 |
| ฉบับที่ 7–9 | มาตรการควบคุมและพื้นที่ห้ามบิน | พ.ย. 2568 |
| ฉบับที่ 10 | ขยายพื้นที่ห้ามบินใน 7 จังหวัดชายแดน | พ.ย. 2568 |
| ฉบับที่ 11 | พื้นที่ชายแดน 7 จังหวัด และรอบสนามบิน 6 แห่ง | พ.ย. 2568 |
| ฉบับที่ 12 | พื้นที่ปฏิบัติการทางทหารและพื้นที่ความมั่นคง | ธ.ค. 2568 |
| ฉบับที่ 13 | ขยายพื้นที่ครอบคลุมโคราชและ 13 สนามบิน | ธ.ค. 2568 |
| ฉบับที่ 14 | เขตห้ามบินพื้นที่ยุทธศาสตร์พลังงาน | ธ.ค. 2568 |
| ฉบับที่ 15 | ผ่อนคลายมาตรการบางส่วน คงพื้นที่ความมั่นคง | ก.พ. 2569 |
| ฉบับที่ 16 | ผ่อนคลายการบินชายแดนไทย–กัมพูชา | มิ.ย. 2569 |
นอกจากนี้สมาคมจัดทำ แผนที่เขตห้ามบิน および หน้าสรุปเขตห้ามบิน เพื่อให้ผู้ใช้งานตรวจสอบพื้นที่ได้ก่อนปฏิบัติงานจริง
การเข้าร่วมกลไกของผู้กำกับดูแล
สมาคมเข้าร่วมกระบวนการกำหนดนโยบายผ่านช่องทางที่เป็นทางการ ไม่ใช่การดำเนินการฝ่ายเดียว
- คณะทำงาน UASI TWG ครั้งที่ 2/2568 (พ.ย. 2568) — ประชุมร่วมกับ กพท. กองทัพ และหน่วยงานความมั่นคง ในประเด็นแผนแม่บทห้วงอากาศระดับต่ำ ระบบ Remote ID และ UAS Portal
- แนวทางการรับรองศูนย์ฝึกอบรมนักบินโดรน (ก.ค. 2569) — ร่วมประชุมรับฟังแนวทางฉบับใหม่ของ กพท.
- การหารือผลกระทบจากมาตรการห้ามบิน (ส.ค. 2568) — รวบรวมผลกระทบจากผู้ประกอบการเพื่อนำเสนอต่อผู้กำกับดูแล
- หลักสูตรตามมาตรฐาน CAAT — หลักสูตรผู้บังคับโดรน Specific Category ตามมาตรฐาน CAAT 2569
คณะกรรมการและที่ปรึกษา
คณะที่ปรึกษาของสมาคมประกอบด้วยผู้มีประสบการณ์ด้านความมั่นคงและกฎหมาย ซึ่งทำหน้าที่กำกับทิศทางและตรวจสอบขอบเขตการทำงานของสมาคม รายละเอียดทั้งหมดอยู่ที่ หน้าคณะกรรมการ/ที่ปรึกษา
การยืนยันตัวตนสมาชิกและความรับผิดชอบ
สมาชิกของสมาคมผ่านกระบวนการยืนยันตัวตนก่อนได้รับสิทธิ์เต็มรูปแบบ ระบบสมาชิกบันทึกสถานะการยืนยันเอกสารประจำตัวและการยืนยันบัตรสมาชิกแบบ NFC ทำให้สมาคมสามารถระบุตัวผู้ใช้งานที่เกี่ยวข้องกับเหตุการณ์ได้เมื่อมีการร้องขอจากหน่วยงานที่มีอำนาจตามกฎหมาย
- ระบบยืนยันตัวตนด้วยเอกสารประจำตัว พร้อมบันทึกผู้ตรวจสอบและเวลาที่ตรวจสอบ
- ระบบตรวจสอบสถานะสมาชิก および การยืนยันบัตรสมาชิก NFC
- 会員規程 ระบุเงื่อนไขการใช้สิทธิ์และการเพิกถอน
- ระบบบันทึกการบินและการแจ้งเหตุในแอปพลิเคชัน DroneTH
ขอบเขตงานและการขออนุญาต
สมาคมยึดหลักการต่อไปนี้ในงานทุกประเภทที่เกี่ยวข้องกับความมั่นคงและความปลอดภัย
- ทำงานตามการมอบหมายเท่านั้น — งานวิเคราะห์หรือประเมินใด ๆ ที่เกี่ยวข้องกับระบบหรือทรัพย์สินของผู้อื่น ดำเนินการเมื่อได้รับการร้องขอหรือมอบหมายจากเจ้าของระบบหรือหน่วยงานที่มีอำนาจ พร้อมกำหนดขอบเขตเป็นลายลักษณ์อักษรก่อนเริ่มงาน
- มีมนุษย์กำกับทุกขั้นตอน — เครื่องมืออัตโนมัติและระบบ AI ใช้เพื่อเร่งการวิเคราะห์ แต่การตัดสินใจ การยืนยันผล และการรายงานต้องผ่านการพิจารณาของผู้รับผิดชอบที่เป็นบุคคล
- ไม่ดำเนินการนอกขอบเขต — ไม่ทดสอบ ไม่สแกน และไม่เข้าถึงระบบที่อยู่นอกรายการที่ตกลงไว้ หากพบสิ่งผิดปกตินอกขอบเขตระหว่างปฏิบัติงาน จะหยุดและแจ้งผู้ว่าจ้างก่อนดำเนินการต่อ
- เก็บรักษาและทำลายข้อมูล — ข้อมูลที่ได้จากการปฏิบัติงานถือเป็นความลับของผู้ว่าจ้าง และถูกจัดการตามข้อตกลงที่กำหนดไว้ล่วงหน้า
- ไม่ยุ่งเกี่ยวกับการเมือง — ตามข้อบังคับของสมาคมที่จดทะเบียนไว้
หลักการเผยแพร่เนื้อหาด้านความปลอดภัย
สมาคมเผยแพร่บทวิเคราะห์ด้านช่องโหว่และภัยคุกคามใน หมวด Cybersecurity ภายใต้หลักการต่อไปนี้ ซึ่งใช้กับทุกบทความโดยไม่มีข้อยกเว้น
- ไม่เผยแพร่ payload หรือขั้นตอนการโจมตี — บทความอธิบายกลไกของช่องโหว่ในระดับที่ผู้ดูแลระบบใช้ประเมินความเสี่ยงและวางแผนรับมือได้ แต่ไม่ให้คำสั่งหรือโค้ดที่นำไปใช้โจมตีได้ทันที
- อ้างอิงแหล่งปฐมภูมิ — ทุกบทความอ้างอิง advisory ของผู้ผลิต, NVD, หรือรายงานของทีมวิจัยที่เปิดเผยชื่อ พร้อมลิงก์ตรงเพื่อให้ผู้อ่านตรวจสอบเองได้
- แยกข้อเท็จจริงออกจากการตีความ — เมื่อตัวเลขที่แพร่ในสื่อคลาดเคลื่อน เช่นการนำจำนวนระบบที่มีความเสี่ยงไปเขียนเป็นจำนวนเหยื่อที่ยืนยันแล้ว บทความจะระบุความแตกต่างอย่างชัดเจน
- ไม่สรุปว่ามีการเจาะระบบสำเร็จโดยไม่มีหลักฐาน — การพบเวอร์ชันที่มีช่องโหว่หมายถึงมีความเสี่ยง ไม่ใช่หลักฐานว่าถูกโจมตี
- แก้ไขและระบุวันที่ — เมื่อผู้ผลิตหรือหน่วยงานปรับข้อมูล บทความจะได้รับการแก้ไขพร้อมระบุวันที่ตรวจแก้ล่าสุด
ความเป็นส่วนตัวและการใช้ข้อมูล
การเก็บและใช้ข้อมูลส่วนบุคคลของสมาชิกและผู้เข้าชมเว็บไซต์เป็นไปตาม นโยบายความเป็นส่วนตัว ของสมาคม
การติดต่อและการแจ้งเรื่อง
หากพบข้อผิดพลาดในเนื้อหา ต้องการแจ้งช่องโหว่ที่เกี่ยวข้องกับระบบของสมาคม หรือต้องการหารือขอบเขตความร่วมมือ สามารถติดต่อได้ที่ หน้าติดต่อสมาคม และแจ้งเรื่องร้องเรียนได้ที่ หน้ารับเรื่องร้องทุกข์
