เมื่อวันที่ 15 กรกฎาคม ที่ผ่านมา เป็นวันแรกที่ธนาคารต่างๆ เปิดให้ลงทะเบียนบริการ PromptPay อย่างเป็นทางการ ผมเองก็ได้รับการแจ้งเตือนจากธนาคารที่มีบัญชีอยู่เหมือนกัน คำถามที่เกิดขึ้น คือ เราควรลงทะเบียนเลยมั้ย?
เพื่อนๆ ที่อยู่ในวงการ IT เดียวกับผม แนะนำว่ายังไม่ควรลงทะเบียนตอนนี้ เพราะหลายคนให้ความสนใจกับความปลอดภัยและความเป็นส่วนตัวเสียส่วนใหญ่ การนำรหัสประจำตัวประชาชนและหมายเลขโทรศัพท์ไปผูกติดกับบัญชีธนาคารนั้น อาจทำให้เกิดช่องโหว่ด้านความปลดภัยและการหลุดรั่วของข้อมูลส่วนตัวได้ ผมเองก็พยายามตั้งคำถามเกี่ยวกับสองเรื่องนี้อยู่เหมือนกัน
ขอพูดถึงเรื่องความเป็นส่วนตัวก่อน ปกติเวลาเปิดบัญชีธนาคาร เราต้องใช้บัตรประชาชนเป็นหลักฐานในการเปิดบัญชีอยู่แล้ว เพราะฉะนั้น ธนาคารมีข้อมูลเลขประจำตัวประชาชนเราแล้ว ผมมองว่าการที่เราลงทะเบียนเพื่อผูกเลขประจำตัวประชาชนเรากับบัญชีธนาคาร ไม่ใช่การให้ข้อมูลของเราเพิ่มเติมกับธนาคารแต่อย่างใด แต่เป็นการบอกกับธนาคาร (ในกรณีมีหลายบัญชี) ว่า บัญชีไหนคือบัญชีที่เราอยากใช้ในการทำธุรกรรมกับรัฐ (ขอเน้นเรื่องทำธุรกรรมกับรัฐก่อนแล้วกัน น่าจะเป็นหัวใจหลักของบริการนี้)
ตัวอย่างเช่น หากเราทำเรื่องขอคืนภาษี แทนที่รัฐจะจ่ายให้เราเป็นเช็คเพื่อนำไปขึ้นเงินกับธนาคาร รัฐรู้อยู่แล้วว่าเราเลขประจำตัวประชาชนอะไร เมื่อเราไปผูกบัญชี PromptPay นั่นเท่ากับว่า รัฐสามารถโอนเงินภาษีที่เก็บเกินไปเข้าสู่บัญชีเราได้โดยตรง ลดขั้นตอนยุ่งยากและค่าใช้จ่ายลงไปได้
ในกรณีของหมายเลขโทรศัพท์ ถือเป็น optional แล้วกัน เพราะเราไม่จำเป็นต้องให้ข้อมูลนี้กับธนาคารก็ได้ แต่ก็ถือเป็นความสะดวกเพิ่มอีกอย่าง บางธนาคาร ข้อมูลหมายเลขโทรศัพท์ไม่จำเป็นต้องใช้ในการเปิดบัญชี แต่แทบทุกธนาคาร จำเป็นต้องใช้หมายเลขโทรศัพท์ในการใช้งาน e-banking หรือ online-banking ทั้งใช้ในการทำ two-factor authentication หรือส่งข้อความยืนยันการทำธุรกรรมก็ตาม หรือพูดง่ายๆ ว่า ธนาคารเองก็มีข้อมูลหมายเลขโทรศัพท์ของลูกค้าอยู่จำนวนหนึ่งแล้ว อาจจะไม่ครบถ้วนเท่าหมายเลขประจำตัวประชาชน แต่ก็ไม่ใช่ข้อมูลใหม่ หรือข้อมูลลับที่เราให้กับธนาคารไม่ได้
ทีนี้หากพูดถึงการใช้งานกับบุคคลทั่วไป ไม่ใช่การใช้งานกับรัฐแล้ว เช่น การโอนเงินระหว่างบุคคล หลายคนก็กังวลว่าการให้หมายเลขโทรศัพท์ หรือ หมายเลขประจำตัวประชาชนกับผู้อื่นแล้วจะสูญเสียความเป็นส่วนตัว นั่นเป็นสิ่งที่ถูกต้องที่ต้องกังวล หมายเลขโทรศัพท์และหมายเลขประจำตัวประชาชนถือเป็นข้อมูลส่วนตัว เรามีสิทธิ์ที่จะไม่เปิดเผยให้กับบุคคลอื่นๆ ได้ และก็ไม่มีใครบังคับให้เราใช้หมายเลขประจำตัวประชาชนหรือโทรศัพท์ในการโอนเงินเช่นกัน บุคคลทั่วไปอย่างเราๆ ที่ไม่อยากเปิดเผยหมายเลขโทรศัพท์ แม้ว่าเราผู้บัญชีลงทะเบียน PromptPay แล้ว เราก็ยังสามารถโอนเงินผ่านหมายเลขบัญชีธนาคารอย่างเดิมก็ได้
ผมมองว่า option การใช้หมายเลขโทรศัพท์เป็นการอำนวยความสะดวกให้กับบุคคลกลุ่มหนึ่ง เช่น พ่อค้าแม่ค้าออนไลน์ ที่ปกติจะเปิดเผยหมายเลขโทรศัพท์ในการค้าขายอยู่แล้ว เมื่อลงทะเบียนใช้งาน PromptPay ลูกค้าสามารถชำระค่าสินค้าผ่านการโอนเงินเข้าบัญชีที่ผูกกับหมายเลขโทรศัพท์ได้เลย นั่นช่วยอำนวยความสะดวกเป็นอย่างมาก
โดยสรุป ผมมองว่า บริการ PromptPay มีจุดมุ่งหมายอยู่สองประการ
- คือการลดขั้นตอนในการทำธุรกรรมกับรัฐ ตามข่าวใช้คำว่าการจัดสรรสวัสดิการต่างๆ เช่น การขอคืนภาษีที่ได้ยกตัวอย่างไป
- คือการนำพ่อค้าแม่ค้าออนไลน์เข้าสู่ระบบ การทำธุรกรรมผ่าน PromptPay ทำให้รัฐสามารถตรวจสอบและจัดเก็บภาษีได้ง่ายขึ้น
ส่วนผู้ใช้อย่างเรายังสามารถโอนเงินผ่านหมายเลขบัญชีธนาคารแบบเดิมๆ ได้ต่อไป
สำหรับข้อกังวลเรื่องความปลอดภัย อย่างที่ได้ให้เหตุผลไปว่า ข้อมูลหมายเลขประจำตัวประชาชนและหมายเลขโทรศัพท์ ไม่ใช่ข้อมูลใหม่ที่เราให้กับธนาคาร ธนาคารมีข้อมูลของเราเหล่านี้อยู่แล้ว หาก hacker สามารถเจาะระบบเข้าสู่ธนาคารได้ ข้อมูลเหล่านี้ก็มีโอกาสหลุดอยู่แล้ว ไม่ได้เกี่ยวกับว่าจะมี PromptPay หรือไม่
ส่วนคำถามที่ว่าควรลงทะเบียน PromptPay เลยหรือไม่ ผมเองก็ยังรอดูท่าทีของรัฐ และการใช้งานจริงก่อนแล้วกัน
from WordPress http://ift.tt/29ZEhUF
via IFTTT
Comments