ลองนึกถึงวันที่ 5 ของเดือน ฝ่ายความยั่งยืนเริ่มตามข้อมูลค่าไฟ น้ำมัน ของเสีย ชั่วโมงอบรม และอัตราการลาออกจากเจ้าของข้อมูลหลายฝ่าย บางทีมส่งไฟล์ทันที บางทีมขอใช้ตัวเลขจากเดือนก่อน และบางรายการมีตัวเลขแต่หาใบแจ้งหนี้หรือวิธีคำนวณไม่พบ
งาน ESG ลักษณะนี้ไม่ได้ติดที่หน้ารายงาน ติดที่องค์กรยังไม่มีรอบงานร่วมกันว่าใครส่งอะไร ใช้หน่วยใด ใครตรวจ เมื่อใดจึงอนุมัติ และถ้าตัวเลขผิดจะย้อนกลับไปหาหลักฐานได้อย่างไร
PrivacyHub มีองค์ประกอบที่นำมาวางฐานงานนี้ได้ เช่น การแยกข้อมูลตามองค์กร ผู้ใช้และสิทธิ์ แบบฟอร์มที่เพิ่มฟิลด์ได้ การนำเข้าข้อมูล การแจ้งเตือน รายงาน ประวัติการเปลี่ยนแปลง งานความเสี่ยงที่ระบุผู้รับผิดชอบและแผนลดความเสี่ยง ตลอดจนขั้นตอนอนุมัติหลายฝ่ายในงาน DPIA แต่สิ่งเหล่านี้เป็นโครงสร้างสำหรับกำกับข้อมูลและกระบวนการ ยังไม่ใช่โมดูล ESG สำเร็จรูป ไม่ใช่เครื่องคำนวณคาร์บอน และไม่ได้ทำให้องค์กรผ่านมาตรฐานใดโดยอัตโนมัติ
แนวทางที่เหมาะสมคือใช้ส่วนที่ PrivacyHub ทำได้ดีอยู่แล้วเป็นฐาน แล้วพัฒนาแบบจำลองข้อมูลและรอบปิดงวด ESG เพิ่มขึ้นตามวิธีทำงานขององค์กร
ESG ต้องออกแบบเป็นรอบงาน ไม่ใช่แบบฟอร์มปลายปี
ตลาดหลักทรัพย์แห่งประเทศไทยอธิบาย ESG Data Platform ว่าเป็นระบบรับ ประมวลผล และเผยแพร่ข้อมูล โดยใช้ข้อมูลที่มีโครงสร้างเพื่อให้นำไปวิเคราะห์ร่วมกับข้อมูลทางการเงินได้ง่ายขึ้น ตัวอย่างข้อมูลพื้นฐานมีตั้งแต่พลังงาน ทรัพยากร การปล่อยก๊าซเรือนกระจก พนักงาน ไปจนถึงคณะกรรมการบริษัท (ตลาดหลักทรัพย์แห่งประเทศไทย)
มุมมองนี้ชี้ให้เห็นว่าการทำ ESG มีงานอยู่ก่อนหน้าการเปิดเผยข้อมูลมาก ข้อมูลต้องมีนิยาม ขอบเขต งวด แหล่งที่มา และผู้รับผิดชอบ ส่วน IFRS S1 ก็ไม่ได้เป็นเพียงรายการตัวชี้วัด แต่ครอบคลุมการกำกับดูแล กลยุทธ์ กระบวนการบริหารความเสี่ยงและโอกาส ตลอดจนผลการดำเนินงานและความคืบหน้าต่อเป้าหมาย
ระบบจึงควรช่วยให้คนที่รับผิดชอบทำงานเป็นรอบ และเก็บเหตุผลของการตัดสินใจไว้ ไม่ใช่เพียงรวมตัวเลขไว้ในแดชบอร์ด
ส่วนที่นำจาก PrivacyHub มาใช้เป็นฐานได้
PrivacyHub มีรูปแบบการทำงานหลายส่วนที่นำกลับมาใช้กับ ESG ได้โดยไม่ต้องเริ่มจากศูนย์
- ข้อมูลและผู้ใช้แยกตามองค์กร พร้อมสิทธิ์ตามบทบาท ช่วยจำกัดว่าใครเห็น แก้ ตรวจ หรืออนุมัติรายการใด
- แบบฟอร์มและฟิลด์ที่ปรับเพิ่มได้ ช่วยรองรับข้อมูลเฉพาะอุตสาหกรรมโดยไม่ต้องแก้โครงสร้างหลักทุกครั้ง
- การนำเข้าข้อมูล การแจ้งเตือน และสถานะเวิร์กโฟลว์ ช่วยจัดรอบเก็บข้อมูลและตามรายการที่ยังไม่ส่ง
- รายงานและประวัติการตรวจสอบ ช่วยตอบว่าใครเปลี่ยนข้อมูลอะไร เมื่อใด
- ทะเบียนความเสี่ยงมีแนวคิดเรื่องเจ้าของความเสี่ยง มาตรการลดความเสี่ยง และวันติดตาม ส่วนงาน DPIA มีรูปแบบการอนุมัติจากผู้รับผิดชอบมากกว่าหนึ่งฝ่าย
สิ่งที่นำมาใช้คือรูปแบบการกำกับงาน ไม่ใช่การเปลี่ยนชื่อฟิลด์ PDPA เป็น ESG แล้วถือว่าเสร็จ ข้อมูล ESG ต้องมีความหมายและกติกาของตัวเอง
สิ่งที่ต้องพัฒนาเพิ่มสำหรับ ESG
โมดูล ESG ควรเพิ่มแบบจำลองข้อมูลอย่างน้อยในเรื่องต่อไปนี้
- งวดรายงานและรอบปิดข้อมูล ระบุเดือน ไตรมาส ปี สถานะ และกำหนดส่งของแต่ละหน่วยงาน
- ทะเบียนตัวชี้วัด เก็บนิยาม เจ้าของ หน่วยวัด ขอบเขตองค์กร สถานที่ และกรอบรายงานที่เกี่ยวข้อง
- ค่ารายงวดและหลักฐาน เชื่อมค่าที่ส่งกับระบบต้นทาง เอกสารอ้างอิง ผู้บันทึก และวันที่ของข้อมูล
- วิธีคำนวณและรุ่นที่ใช้ เก็บสูตร ปัจจัยการแปลง แหล่งอ้างอิง และวันที่เริ่มใช้ เพื่ออธิบายได้ว่าทำไมตัวเลขสองงวดจึงต่างกัน
- เป้าหมายและผลที่เกิดขึ้น แยกค่าฐาน ค่าเป้าหมาย ผลจริง และคำอธิบายความคลาดเคลื่อน
- กฎคุณภาพข้อมูลและข้อยกเว้น ตรวจหน่วยที่ไม่ตรง เอกสารที่ขาด ค่าที่เปลี่ยนผิดปกติ หรือรายการที่ส่งช้า
- ชุดข้อมูลที่อนุมัติแล้ว ล็อกค่าของงวดพร้อมรุ่นของวิธีคำนวณและหลักฐาน เพื่อสร้างชุดข้อมูลและหลักฐานสำหรับรายงานที่ตรวจย้อนหลังได้
รายงานที่ใช้ IFRS S1 ยังต้องเชื่อมข้อมูลตัวเลขกับการกำกับดูแล กลยุทธ์ และกระบวนการจัดการความเสี่ยงขององค์กรด้วย โมดูลจึงไม่ควรถูกออกแบบเป็นคลัง KPI เพียงอย่างเดียว
สำหรับข้อมูลก๊าซเรือนกระจก GHG Protocol แยก Corporate Standard, Scope 2 Guidance และ Scope 3 Standard ออกจากกัน ผู้เชี่ยวชาญจึงต้องเลือกขอบเขต วิธีจัดหมวด และปัจจัยที่เหมาะกับองค์กร ส่วนระบบเก็บการตั้งค่า รุ่น และหลักฐานไว้ให้ตรวจสอบได้
ข้อมูลไหลอย่างไร และใครรับผิดชอบจุดใด
ภาพนี้แสดงรอบงานที่เสนอสำหรับการปิดข้อมูลรายเดือน ลูกศรที่ย้อนกลับหมายถึงรายการซึ่งหลักฐานไม่ครบ หน่วยไม่ตรง หรือยังมีข้อสงสัย เจ้าของข้อมูลต้องแก้และส่งใหม่ก่อนอนุมัติ

กระบวนการตัวอย่างสำหรับออกแบบร่วมกับผู้รับผิดชอบจริงขององค์กร ไม่ใช่สถานะความสามารถที่เปิดใช้งานอยู่แล้วทั้งหมดใน PrivacyHub กดภาพเพื่อดูฉบับเต็ม
ผู้เชี่ยวชาญ ESG เป็นผู้กำหนดประเด็นสาระสำคัญ ขอบเขต นิยามตัวชี้วัด และวิธีคำนวณ ฝ่ายไอทีดูแลการเชื่อมระบบและสิทธิ์เข้าถึง เจ้าของข้อมูลประจำหน่วยงานรวบรวมค่ารายเดือนพร้อมหลักฐาน ส่วนผู้ประสานงาน ESG ตรวจหน่วย ความครบถ้วน และติดตามข้อยกเว้น เจ้าของธุรกิจหรือผู้มีอำนาจจึงอนุมัติค่าที่พร้อมใช้
ผู้ทบทวนรายงานและผู้สอบทานควรเข้าถึงชุดข้อมูลที่อนุมัติ พร้อมหลักฐานและประวัติการเปลี่ยนแปลงตามสิทธิ์ หากพบประเด็นหลังปิดงวด ระบบควรเปิดรุ่นแก้ไขใหม่พร้อมเหตุผล ไม่แก้ทับค่าที่เคยอนุมัติ
AI อาจช่วยอ่านใบแจ้งหนี้ แนะนำการจับคู่หน่วย หรือชี้ค่าที่ควรตรวจเพิ่มได้ แต่ผลลัพธ์ต้องอยู่ในสถานะข้อเสนอแนะ คนยังเป็นผู้ตรวจแหล่งที่มา เลือกวิธีคำนวณ ตัดสินข้อยกเว้น และอนุมัติข้อมูล AI ไม่ควรเป็นผู้อนุมัติหรือแหล่งอ้างอิงหลักของค่าที่รายงาน
เชื่อม ERP และ Odoo โดยไม่ย้ายทุกอย่างมาเก็บซ้ำ
ข้อมูล ESG มักอยู่หลายระบบ ค่าใช้จ่ายและการจัดซื้ออาจอยู่ใน ERP หรือ Odoo ข้อมูลพนักงานอยู่ใน HR ใบแจ้งหนี้สาธารณูปโภคอาจมาจากอีเมลหรือระบบอาคาร ส่วนข้อมูลคู่ค้ามาจากแบบสอบถามและเอกสารภายนอก
การเชื่อมต่อควรเลือกตามลักษณะข้อมูล
- รายการจำนวนมากและเกิดสม่ำเสมอควรรับผ่าน API หรือไฟล์นำเข้าที่มีแบบแผน พร้อมรหัสสถานที่และงวด
- เอกสารที่ยังไม่มีโครงสร้างอาจให้เจ้าของข้อมูลบันทึกค่าที่จำเป็นและอ้างอิงไฟล์ต้นทาง
- ข้อมูลที่ระบบอื่นเป็นแหล่งหลักอยู่แล้วควรเก็บตัวระบุและลิงก์อ้างอิง แทนการคัดลอกข้อมูลทุกช่อง
- ค่าแก้ไขด้วยมือควรบังคับให้ระบุเหตุผลและเก็บค่าเดิมไว้ในประวัติ
ตัวอย่างเช่น ค่าไฟจาก Odoo Accounting อาจนำเข้ารหัสคู่ค้า วันที่ใบแจ้งหนี้ ยอดเงิน และเอกสารอ้างอิง แต่หน่วย kWh อาจต้องอ่านจากใบแจ้งหนี้หรือมิเตอร์ เจ้าของข้อมูลโรงงานจึงยังต้องตรวจว่าค่าและงวดตรงกับสถานที่จริง ก่อนที่ผู้ประสานงาน ESG จะนำไปใช้ตามวิธีคำนวณที่อนุมัติ
ข้อมูลพนักงานต้องรักษาบริบท PDPA
ตัวชี้วัดด้านสังคมหลายรายการเริ่มจากข้อมูล HR เช่น จำนวนพนักงาน อายุงาน เพศ การบาดเจ็บ การอบรม หรืออัตราการลาออก บางกรณีข้อมูลประกอบอาจเป็นข้อมูลส่วนบุคคลหรือข้อมูลส่วนบุคคลที่มีความอ่อนไหว การทำรายงานแบบรวมยอดไม่ได้แปลว่ากระบวนการต้นทางไม่มีความเสี่ยงด้านความเป็นส่วนตัว (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562, สำนักงานคณะกรรมการกฤษฎีกา)
ควรกำหนดวัตถุประสงค์และฐานการประมวลผล จำกัดการเข้าถึงข้อมูลรายบุคคล เก็บเท่าที่จำเป็น และกำหนดระยะเวลาเก็บหลักฐานตามนโยบายขององค์กร ผู้ทำรายงาน ESG อาจเห็นเพียงค่ารวม ขณะที่ผู้มีสิทธิ์ใน HR ตรวจรายการต้นทางได้ เมื่อจำเป็นต้องใช้หลักฐาน ระบบควรอ้างอิงเอกสารในแหล่งที่ได้รับอนุญาต แทนการทำสำเนาข้อมูลพนักงานไว้หลายแห่งโดยไม่มีเหตุผล
จุดแข็งของการต่อยอดจาก PrivacyHub คือทีมสามารถใช้แนวคิดเรื่องสิทธิ์ ผู้รับผิดชอบ ประวัติการเปลี่ยนแปลง และการประเมินความเสี่ยงข้อมูลร่วมกัน แต่ขอบเขตสิทธิ์และระยะเวลาเก็บยังต้องตัดสินตามข้อมูลจริงของแต่ละตัวชี้วัด
รอบปิดข้อมูลรายเดือนที่นำไปใช้ได้
รอบงานหนึ่งเดือนอาจออกแบบดังนี้
- ระบบเปิดงวดและสร้างรายการที่แต่ละหน่วยงานต้องส่งตามทะเบียนตัวชี้วัด
- เจ้าของข้อมูลรับค่าจากระบบต้นทางหรือกรอกผ่านแบบฟอร์ม พร้อมแนบหรืออ้างอิงหลักฐาน
- ระบบตรวจรูปแบบ หน่วย ช่วงเวลา ความครบถ้วน และกฎเบื้องต้นที่องค์กรกำหนด
- ผู้ประสานงาน ESG ตรวจข้อยกเว้น รายการที่ยังไม่ส่ง และความเปลี่ยนแปลงที่ต้องอธิบาย ก่อนส่งกลับให้เจ้าของข้อมูลแก้
- เจ้าของธุรกิจอนุมัติค่าของหน่วยงาน ระบบจึงล็อกชุดข้อมูลพร้อมวิธีคำนวณและรุ่นหลักฐาน
- ทีมรายงานสร้างชุดข้อมูลและหลักฐานสำหรับรายงาน แล้วให้ผู้ทบทวนเข้าถึงตามสิทธิ์ หากต้องแก้หลังอนุมัติ ให้เปิดรุ่นใหม่พร้อมเหตุผล
กติกาการปิดงวดควรระบุด้วยว่าใครมีสิทธิ์เปิดงวดใหม่ ใครรับรองการปรับย้อนหลัง และรายงานที่เผยแพร่ไปแล้วจะเชื่อมกับข้อมูลรุ่นใด มิฉะนั้นตัวเลขในรายงานกับแดชบอร์ดอาจเปลี่ยนไม่พร้อมกัน
แผนนำร่อง 12 สัปดาห์
แผนนี้เป็นตัวอย่างสำหรับขอบเขตเล็ก เช่น 8 ถึง 12 ตัวชี้วัด 2 สถานที่ และแหล่งข้อมูลหลัก 2 ระบบ ระยะเวลาจริงขึ้นอยู่กับคุณภาพข้อมูลและการตัดสินใจขององค์กร
- สัปดาห์ 1 ถึง 2 เลือกตัวชี้วัด กำหนดขอบเขต หน่วย วิธีคำนวณ เจ้าของข้อมูล ผู้ตรวจ และผู้อนุมัติ
- สัปดาห์ 3 ถึง 5 สร้างทะเบียนตัวชี้วัด งวด สิทธิ์ แบบฟอร์ม หลักฐาน และกฎคุณภาพข้อมูล
- สัปดาห์ 6 ถึง 8 เชื่อมข้อมูลชุดแรก ทดสอบการนำเข้า และให้เจ้าของข้อมูลตรวจรายการจริง
- สัปดาห์ 9 ถึง 10 ซ้อมปิดงวดหนึ่งรอบ เก็บข้อยกเว้น และปรับหน้าที่ของแต่ละฝ่าย
- สัปดาห์ 11 ถึง 12 ปิดงวดนำร่อง สร้างชุดข้อมูลและหลักฐานสำหรับรายงาน แล้วให้ผู้ทบทวนลองไล่ค่ากลับไปยังหลักฐาน
เกณฑ์ผ่านของงานนำร่องไม่ควรเป็นจำนวนหน้าบนแดชบอร์ด แต่เป็นคำถามที่ตอบได้ เช่น ค่าแต่ละตัวมาจากไหน ใครรับรอง ใช้วิธีรุ่นใด มีข้อยกเว้นอะไร และหากแก้ย้อนหลัง รายงานเดิมยังคงอยู่หรือไม่
งานหลังเปิดใช้ยังต้องมีเจ้าของ
เมื่อระบบเริ่มใช้งาน งานไม่ได้จบที่การส่งมอบซอฟต์แวร์ องค์กรยังต้องติดตามไฟล์นำเข้าที่ผิดรูป รายการค้างส่ง สิทธิ์ของพนักงานที่ย้ายงาน การเปลี่ยนปัจจัยคำนวณ และข้อสังเกตจากผู้ทบทวน
บริการดูแลรายเดือนอาจช่วยตรวจงานเชื่อมต่อ จัดคิวข้อยกเว้น ทบทวนสิทธิ์ ซ้อมปิดงวด และเตรียมรายการเปลี่ยนแปลงของวิธีคำนวณ ส่วนการอนุมัติข้อมูลและการเปิดเผยต้องเป็นไปตามอำนาจหน้าที่ขององค์กร และงานสอบทานควรแยกขอบเขตให้ชัด
จุดเริ่มต้นที่คุ้มค่าคือเลือกหนึ่งงวด หนึ่งสถานที่ และตัวชี้วัดที่มีหลักฐานจริงไม่กี่รายการ แล้วลองเดินกระบวนการตั้งแต่รับข้อมูลถึงล็อกชุดข้อมูลสำหรับรายงาน หากย้อนกลับจากค่าที่อนุมัติไปหาเจ้าของ วิธีคำนวณ และเอกสารต้นทางได้ ทีมจึงค่อยขยายไปยังข้อมูลและหน่วยงานถัดไป
แหล่งข้อมูลอ้างอิง