ในยุคที่ธุรกิจสื่อสารผ่านอีเมลเป็นหลัก การกำหนด Email Archiving และ Retention Policy ที่ชัดเจนจึงไม่ใช่แค่เรื่องของ IT แต่เป็นความจำเป็นด้านกฎหมาย การตรวจสอบ และการบริหารความเสี่ยงของทั้งองค์กร บทความนี้จะอธิบายตั้งแต่พื้นฐานว่า Email Archiving คืออะไร วิธีกำหนดนโยบายการเก็บรักษา ไปจนถึงตัวอย่าง Config และแนวทางปฏิบัติที่นำไปใช้ได้จริงสำหรับธุรกิจไทย

Email Archiving คืออะไร และทำไมธุรกิจต้องมี

Email Archiving คือกระบวนการจัดเก็บสำเนาอีเมลทุกฉบับที่ส่งและรับเข้ามาในองค์กรโดยอัตโนมัติ ในพื้นที่จัดเก็บแยกต่างหากจาก Mailbox ปกติ ข้อมูลใน Archive จะถูกสร้าง index ให้ค้นหาได้รวดเร็ว และโดยทั่วไปจะถูกป้องกันไม่ให้แก้ไขหรือลบได้โดยง่าย ซึ่งต่างจาก Email Backup ที่เน้นการกู้คืนระบบเป็นหลัก

สาเหตุที่ธุรกิจต้องการ Email Archive มีหลายมิติ ได้แก่:

ความแตกต่างระหว่าง Email Archiving, Backup และ Journaling

ก่อนออกแบบระบบ ควรเข้าใจความแตกต่างของ 3 แนวทางนี้ให้ชัดเจน:

แนวทาง วัตถุประสงค์หลัก ค้นหาแบบ Granular ป้องกันการลบ ระยะเวลาเก็บ
Email Archive Compliance, Audit, Legal ใช่ (Full-text search) ใช่ (Immutable) ตาม Policy (หลายปี)
Email Backup Disaster Recovery ไม่ (restore ทั้งก้อน) ไม่ สั้น (30-90 วัน)
Email Journaling สร้างสำเนาอัตโนมัติ ขึ้นอยู่กับระบบ ขึ้นอยู่กับระบบ ใช้ร่วมกับ Archive

โดยทั่วไป Journaling คือกลไกทางเทคนิคที่ดักจับสำเนาอีเมลทุกฉบับก่อนส่งถึงปลายทาง แล้วส่งสำเนานั้นไปยังระบบ Archive ทำให้ผู้ใช้ไม่สามารถลบอีเมลออกจาก Archive ได้แม้จะลบออกจาก Inbox ของตัวเองแล้ว

Email Retention Policy คืออะไร และควรกำหนดอย่างไร

Retention Policy คือนโยบายที่กำหนดว่าอีเมลประเภทใดควรถูกเก็บรักษาไว้นานเท่าไร และจะถูกดำเนินการอย่างไรเมื่อครบกำหนด (ลบถาวรหรือย้ายไปที่จัดเก็บราคาถูกกว่า) การมี Policy ที่ชัดเจนช่วยลดปริมาณข้อมูลที่ต้องจัดเก็บ ลดความเสี่ยงด้าน PDPA และทำให้การค้นหาข้อมูลมีประสิทธิภาพมากขึ้น

แนวทางในการกำหนด Retention Policy มีดังนี้:

การตั้งค่า Email Archiving บน Postfix ด้วย BCC Journaling

สำหรับ Mail Server ที่ใช้ Postfix (Linux) วิธีที่ง่ายที่สุดในการสร้าง Archive เบื้องต้นคือการใช้ always_bcc หรือ sender_bcc_maps เพื่อส่งสำเนาอีเมลทั้งหมดไปยัง Archive Mailbox

วิธีที่ 1: BCC ทุกอีเมลขาออกไปยัง Archive

# /etc/postfix/main.cf
# ส่ง BCC ของทุกอีเมลขาออกไปยัง archive mailbox
always_bcc = [email protected]

# หรือกำหนดตาม domain/user (sender_bcc_maps)
sender_bcc_maps = hash:/etc/postfix/sender_bcc

# /etc/postfix/sender_bcc
# Format: [email protected]  [email protected]
@yourdomain.com  [email protected]

# rebuild hash และ reload
postmap /etc/postfix/sender_bcc
systemctl reload postfix

วิธีที่ 2: BCC ทุกอีเมลขาเข้า

# /etc/postfix/main.cf
# recipient_bcc_maps สำหรับขาเข้า
recipient_bcc_maps = hash:/etc/postfix/recipient_bcc

# /etc/postfix/recipient_bcc
@yourdomain.com  [email protected]

postmap /etc/postfix/recipient_bcc
systemctl reload postfix

ตัวอย่างการตั้งค่า Dovecot Archiving Plugin

# /etc/dovecot/conf.d/10-mail.conf
# เปิดใช้ mail_plugins
mail_plugins = $mail_plugins mail_log notify

# /etc/dovecot/conf.d/90-plugin.conf
plugin {
  # Archive folder name
  mail_log_events = delete undelete expunge copy mailbox_delete mailbox_rename
  mail_log_fields = uid box msgid flags from subject
}

# สำหรับ automated archiving ด้วย sieve script
# /var/vmail/yourdomain.com/admin/.dovecot.sieve
require ["fileinto", "date", "variables"];
if currentdate :matches "year" "*" {
  set "year" "${1}";
  fileinto "Archive.${year}";
}

การใช้ Microsoft 365 และ Google Workspace สำหรับ Email Archiving

หากองค์กรใช้ Email บน Cloud Service อย่าง Microsoft 365 หรือ Google Workspace มีเครื่องมือ Archive ในตัวที่ใช้งานได้ทันที

Microsoft 365 — In-Place Archive และ Litigation Hold

Microsoft 365 Business Premium ขึ้นไปรองรับ In-Place Archive ซึ่งขยาย Mailbox ผู้ใช้ด้วยพื้นที่จัดเก็บแยกต่างหาก และ Litigation Hold เพื่อป้องกันการลบอีเมลสำหรับคดีความ

# PowerShell — เปิดใช้งาน In-Place Archive สำหรับ user
Enable-Mailbox -Identity [email protected] -Archive

# ตรวจสอบสถานะ Archive
Get-Mailbox -Identity [email protected] | Select ArchiveStatus, ArchiveQuota

# เปิดใช้งาน Litigation Hold พร้อมระยะเวลา (วัน)
Set-Mailbox -Identity [email protected] -LitigationHoldEnabled $true -LitigationHoldDuration 1825

# สร้าง Retention Policy ด้วย Exchange Management Shell
New-RetentionPolicy "Business Email Policy" -RetentionPolicyTagLinks "5 Year Delete"
New-RetentionPolicyTag "5 Year Delete" -Type DeletedItems -AgeLimitForRetention 1825 -RetentionAction PermanentlyDelete

Google Workspace — Vault สำหรับ Archive

Google Vault (รวมอยู่ใน Google Workspace Business Plus ขึ้นไป) รองรับ Retention Rules และ Legal Hold สำหรับ Gmail, Drive และ Chat

# Google Workspace Admin SDK — ตั้งค่า Retention ผ่าน API (Python)
from googleapiclient.discovery import build

# สร้าง Retention Rule สำหรับ Gmail
retention_rule = {
    "retentionDuration": "157680000s",  # 5 ปี ในหน่วยวินาที
    "defaultOperation": "EXPUNGE",
    "corpus": "MAIL",
    "scope": {
        "includeSharedDriveFiles": False
    }
}
# เรียก API เพื่อสร้าง Rule (ต้องมี Vault Admin Role)

การออกแบบ Retention Schedule ตามกฎหมายไทย

กฎหมายไทยที่เกี่ยวข้องกับการเก็บรักษาเอกสารธุรกิจมีหลายฉบับ ดังนี้:

แนวทางจัดทำ Retention Schedule ที่แนะนำ:

ข้อควรระวัง PDPA ในการทำ Email Archiving

Email Archiving อาจขัดแย้งกับหลักการ PDPA หากไม่วางแผนอย่างระมัดระวัง เนื่องจาก Archive เก็บอีเมลที่อาจมีข้อมูลส่วนบุคคลของลูกค้า พนักงาน หรือบุคคลที่สาม

แนวทางปฏิบัติที่ควรทำ:

เคล็ดลับสำคัญ: ก่อนเปิดใช้งาน Email Archiving ควรกำหนด Retention Schedule และขอคำแนะนำจาก DPO (Data Protection Officer) ขององค์กรก่อนเสมอ เพราะการ Archive อีเมลที่มีข้อมูลส่วนบุคคลโดยไม่มี Retention Policy ที่ชัดเจนอาจเสี่ยงต่อการละเมิด PDPA มากกว่าการไม่ Archive เลย

เลือกระบบ Email Archiving อย่างไรให้เหมาะกับธุรกิจ

ระบบ Email Archiving มีให้เลือกหลายรูปแบบ ขึ้นอยู่กับขนาดองค์กร งบประมาณ และระดับความซับซ้อนที่ต้องการ:

On-Premise Archive

ติดตั้งและบริหารจัดการ Archive Server เองภายในองค์กร เหมาะสำหรับองค์กรขนาดใหญ่ที่มีทีม IT และต้องการควบคุมข้อมูลเต็มที่ ตัวเลือกที่นิยม ได้แก่:

Cloud Archive Service

ใช้บริการจาก Third-party Cloud Provider จ่ายตามการใช้งาน ไม่ต้องบริหารโครงสร้างพื้นฐาน เหมาะสำหรับ SME และธุรกิจที่ใช้ Cloud Email แล้ว ตัวเลือกที่นิยม:

DIY Archive ด้วย Open Source

สำหรับธุรกิจที่ใช้ Mail Server เองและมีทีม IT พอจัดการได้ สามารถสร้างระบบ Archive ด้วย Open Source เช่น การใช้ Postfix Journaling + Elasticsearch สำหรับ full-text search:

# ตัวอย่าง Docker Compose สำหรับ Mail Archive Stack
version: '3.8'
services:
  elasticsearch:
    image: docker.elastic.co/elasticsearch/elasticsearch:8.12.0
    environment:
      - discovery.type=single-node
      - xpack.security.enabled=false
      - ES_JAVA_OPTS=-Xms512m -Xmx512m
    volumes:
      - esdata:/usr/share/elasticsearch/data

  kibana:
    image: docker.elastic.co/kibana/kibana:8.12.0
    ports:
      - "5601:5601"
    environment:
      - ELASTICSEARCH_HOSTS=http://elasticsearch:9200

  mailparse:
    image: python:3.11-slim
    volumes:
      - /var/spool/archive:/mail
      - ./parser:/app
    command: python /app/mail_to_es.py

volumes:
  esdata:

คำถามที่พบบ่อย (FAQ)

Email Archiving กับ Email Backup ต่างกันอย่างไร

Email Backup คือการสำรองข้อมูลทั้งหมดเป็นช่วงเวลา (snapshot) เพื่อกู้คืนเมื่อระบบล้มเหลว ในขณะที่ Email Archiving คือการจัดเก็บอีเมลแบบถาวรและค้นหาได้ในทันที (granular search) โดยเฉพาะเพื่อวัตถุประสงค์ด้านการปฏิบัติตามกฎหมายและการตรวจสอบ Archive จะเก็บทุกอีเมลตั้งแต่วินาทีแรกที่ส่ง/รับ และไม่สามารถลบได้ตามอำเภอใจ

Retention Policy ควรกำหนดระยะเวลาเก็บอีเมลนานแค่ไหน

ขึ้นอยู่กับประเภทอีเมลและกฎหมายที่เกี่ยวข้อง โดยทั่วไปอีเมลทางการค้าควรเก็บไว้อย่างน้อย 5 ปีตาม พ.ร.บ.บัญชี อีเมลสัญญาและข้อตกลงสำคัญควรเก็บ 10 ปี ส่วนอีเมลข้อมูลส่วนบุคคลตาม PDPA ควรกำหนด maximum retention แล้วลบเมื่อครบกำหนด เพื่อลดความเสี่ยงด้าน data privacy

ธุรกิจเล็กๆ ต้องทำ Email Archiving ไหม

ถึงแม้กฎหมายไทยยังไม่บังคับทุกธุรกิจต้องมีระบบ Archive โดยตรง แต่ PDPA กำหนดให้ต้องสามารถแสดงหลักฐานการประมวลผลข้อมูลส่วนบุคคลได้ตามคำร้องขอ ธุรกิจที่มีการติดต่อลูกค้าผ่านอีเมล หรือเก็บข้อมูลสั่งซื้อ/ใบเสนอราคาผ่านอีเมล ควรมีระบบ Archive อย่างน้อยขั้นพื้นฐาน เช่น เปิดใช้ Journaling บน Email Server

ลบอีเมลที่ถูก Archive ออกจาก Mailbox แล้วยังค้นหาได้ไหม

ได้ นั่นคือหลักการสำคัญของ Email Archiving ที่แยกจาก Mailbox อีเมลที่ถูก Archive จะถูกเก็บไว้ในระบบ Archive แยกต่างหากแม้ผู้ใช้จะลบออกจาก Inbox หรือ Sent Items แล้ว ระบบ Archive ที่ดีจะใช้ Journaling ดักจับสำเนาอีเมลก่อนที่จะถึง Mailbox ของผู้ใช้ ทำให้การลบโดยผู้ใช้ไม่กระทบ Archive

Email Hosting ธุรกิจ @โดเมนตัวเอง

AsiaGB Email พร้อม SPF DKIM DMARC Deliverability สูง เริ่มต้น 200 บาท/ปี

ดูแพ็กเกจ Email