หลักคิดที่ปลอดภัยกว่าคือ ใช้ได้เมื่อกฎเฉพาะอนุญาต และต้องใช้ให้ตรงวัตถุประสงค์ ในมหาวิทยาลัย กฎที่ต้องดูมักเป็นระเบียบสอบ รายละเอียดรายวิชา คำสั่งของผู้สอน หรือแนวทางของสถาบัน ส่วนในที่ทำงาน ต้องดูนโยบายไอที ความปลอดภัย การคุ้มครองข้อมูล และข้อกำหนดด้าน compliance ขององค์กร
คณะกรรมาธิการยุโรปมีแนวทางว่าด้วยการใช้ AI และข้อมูลอย่างมีจริยธรรมในการเรียนการสอน ซึ่งสะท้อนว่า AI ในการศึกษาไม่ใช่เรื่องห้ามหรืออนุญาตแบบขาวดำ แต่เป็นเรื่องที่ต้องจัดการทั้งด้านจริยธรรม องค์กร และกฎหมาย
สำหรับนักศึกษา คำถามที่ควรถามไม่ใช่แค่ AI ถูกกฎหมายในอียูไหม แต่ควรถามให้แคบลงว่า ใช้เครื่องมือนี้กับรายงานฉบับนี้ การสอบครั้งนี้ งานนำเสนอชิ้นนี้ หรือวิทยานิพนธ์เล่มนี้ได้หรือไม่ คำตอบมักอยู่ในระเบียบสอบ คำอธิบายรายวิชา หน้าเว็บของคอร์ส แนวทางของมหาวิทยาลัย หรือคำสั่งโดยตรงจากอาจารย์ผู้สอน
แหล่งข้อมูลเกี่ยวกับมหาวิทยาลัยและงานวิจัยระบุประเด็นหลักที่สถาบันต้องจัดการ เช่น ความโปร่งใส การคุ้มครองข้อมูล ความปลอดภัย แนวทางภายใน และการอบรมผู้เกี่ยวข้อง ขณะที่ KI:edu.nrw ระบุว่ามหาวิทยาลัยต้องทยอยพิจารณาและปฏิบัติตามข้อกำหนดของกฎ AI ของอียู
ในทางปฏิบัติ ก่อนส่งงานที่มีคะแนน ควรตรวจให้ชัดว่า AI ใช้ได้ ใช้ได้เฉพาะบางส่วน ต้องเปิดเผยการใช้ หรือห้ามใช้ทั้งหมด หากกติกาไม่ชัด การถามก่อนส่งงานปลอดภัยกว่าการอธิบายย้อนหลังหลังถูกตรวจพบ
ในบริบทการทำงาน แหล่งข้อมูลก็ชี้ไปในทิศทางเดียวกัน คือเป็นการกำกับดูแล ไม่ใช่การห้ามแบบเหมารวม เยอรมนีใช้ EU AI Act เป็นกรอบเฉพาะด้าน AI ที่สำคัญ และในบางอุตสาหกรรมหรือบางกรณี อาจมีกฎหมายเยอรมันหรือกฎหมายอียูอื่นเกี่ยวข้องด้วย ขึ้นอยู่กับภาคธุรกิจ ประเภทข้อมูล และบริบทการใช้งาน
ดังนั้น การที่เครื่องมือ AI ใดเปิดให้ใช้บนเว็บ ไม่ได้หมายความว่าพนักงานนำไปใช้กับงานบริษัทได้ทันที ต้องดูว่าองค์กรอนุญาตหรือไม่ ใช้เพื่ออะไร และจะป้อนข้อมูลประเภทใดเข้าไป
ควรระวังเป็นพิเศษหากเกี่ยวข้องกับข้อมูลส่วนบุคคล ข้อมูลลูกค้า เอกสารภายใน ข้อมูลลับทางธุรกิจ หรือเนื้อหาที่เกี่ยวกับความปลอดภัย เพราะแหล่งข้อมูลเกี่ยวกับองค์กร มหาวิทยาลัย และงานวิจัยเน้นว่าการคุ้มครองข้อมูลและความปลอดภัยเป็นหัวใจสำคัญของการใช้ AI
นอกจากนี้ ในธุรกิจยังมีประเด็นเรื่องความโปร่งใส เช่น การใช้แชตบอต AI บนเว็บไซต์ การส่งคำตอบอัตโนมัติให้ลูกค้า หรือการเผยแพร่เนื้อหาที่ผู้อ่านไม่รู้ว่า AI สร้างขึ้น
หนึ่งในประเด็นที่จับต้องได้คือเรื่องความรู้ความสามารถด้าน AI หรือ AI literacy แหล่งข้อมูลจาก IDW ระบุว่า ตั้งแต่วันที่ 2 กุมภาพันธ์ 2025 เป็นต้นไป มีบทบัญญัติสำคัญที่กำหนดให้ผู้ให้บริการและผู้ใช้งานระบบ AI ในฐานะผู้ดำเนินการต้องทำให้แน่ใจว่ามีความสามารถด้าน AI ที่เหมาะสม
ข้อนี้ไม่ใช่การห้ามผู้ใช้รายบุคคลแบบกว้าง ๆ แต่ส่งสัญญาณชัดว่าองค์กรไม่ควรปล่อยให้การใช้ AI เกิดขึ้นอย่างไร้กติกา โดยไม่มีความเข้าใจ แนวทาง หรือการอบรมที่เหมาะสม
ความเข้มงวดจะสูงขึ้นเมื่อ AI มีผลต่อการประเมินหรือการตัดสินใจ ตัวอย่างในบริบทมหาวิทยาลัยคือ ระบบ AI ที่ช่วยประเมินผลงานของนักศึกษา อาจถูกจัดเป็นระบบที่มีความเสี่ยงสูง เพราะใช้ในภาคการศึกษาและอาจมีผลโดยตรงต่อกระบวนการประเมิน แต่ไม่ได้หมายความว่าเครื่องมือช่วยเขียน ช่วยเรียน หรือช่วยค้นคว้าทุกชนิดจะกลายเป็นความเสี่ยงสูงโดยอัตโนมัติ ต้องดูวัตถุประสงค์ บริบท และผลกระทบของระบบเป็นหลัก
ลองถามตัวเองตามนี้ก่อนกดส่งงานหรือป้อนข้อมูลเข้าเครื่องมือ AI:
มีกฎเฉพาะหรือไม่
ถ้าเป็นงานเรียน ให้ดูระเบียบสอบ รายละเอียดรายวิชา หน้าเว็บของคอร์ส หรือคำสั่งอาจารย์ ถ้าเป็นงานบริษัท ให้ดูนโยบายไอที การคุ้มครองข้อมูล compliance หรือแนวทางการใช้ AI ขององค์กร
ต้องเปิดเผยการใช้ AI หรือไม่
ตรวจว่าต้องระบุหรืออธิบายการใช้ AI ไว้ในงานหรือไม่ โดยเฉพาะงานการศึกษา การสื่อสารกับลูกค้า หรือเนื้อหาที่เผยแพร่ต่อสาธารณะ
กำลังป้อนข้อมูลอะไรเข้าไป
ถ้าเป็นข้อมูลส่วนบุคคล ข้อมูลลูกค้า เอกสารลับ หรือข้อมูลภายในองค์กร อย่าอาศัยเหตุผลว่าใคร ๆ ก็ใช้กัน ต้องตรวจข้อกำหนดด้านข้อมูลและความปลอดภัยก่อน
AI มีผลต่อคะแนน การประเมิน หรือการตัดสินใจหรือไม่
ถ้า AI เข้าไปมีบทบาทในกระบวนการประเมินหรือการตัดสินใจ อาจมีข้อกำหนดที่เข้มขึ้น ตัวอย่างเช่น ระบบ AI ที่ช่วยประเมินผลงานนักศึกษาอาจถูกมองว่าเป็นกรณีเสี่ยงสูง
เครื่องมือนี้ได้รับอนุมัติและคนใช้เข้าใจพอหรือยัง
แหล่งข้อมูลเกี่ยวกับ AI Act เน้นเรื่องแนวทางภายใน การอบรม และความสามารถด้าน AI ว่าเป็นงานที่องค์กรและสถาบันต้องให้ความสำคัญ
โดยหลักแล้ว AI สามารถใช้ในการเรียนและการทำงานในเยอรมนีและสหภาพยุโรปได้ แต่จะปลอดภัยก็ต่อเมื่อใช้ให้ตรงกับกฎของบริบทนั้น ๆ ในมหาวิทยาลัย ให้ยึดระเบียบสอบ กฎรายวิชา และแนวทางของสถาบันเป็นหลัก ส่วนในที่ทำงาน ให้ดูการอนุมัติภายใน การคุ้มครองข้อมูล ความปลอดภัย และกรอบ EU AI Act
หาก AI มีผลต่อการประเมิน คะแนน การคัดเลือก หรือการตัดสินใจ ความเสี่ยงและข้อกำหนดอาจสูงขึ้นอย่างมีนัยสำคัญ เมื่อไม่แน่ใจ คำถามที่ควรถามก่อนเสมอคือ ใครอนุญาต ใช้กับข้อมูลอะไร ต้องเปิดเผยหรือไม่ และผลลัพธ์ของ AI จะไปมีผลต่อใคร