คู่มือยื่นขอ JC-STAR ปี 2026 สำหรับผู้ผลิต IoT เข้าตลาดญี่ปุ่น
บริษัทในไทยที่ผลิตกล้องเครือข่าย เกตเวย์ เราเตอร์ เซนเซอร์ สมาร์ตแอปพลายแอนซ์ หรืออุปกรณ์ IoT ให้ลูกค้าญี่ปุ่น มักพบว่าความยากของ การยื่นขอ JC-STAR ไม่ได้อยู่ที่การกรอก Excel เพียงอย่างเดียว แต่อยู่ที่การทำให้รุ่นสินค้า เฟิร์มแวร์ คำอธิบายด้านความปลอดภัย เอกสารจากโรงงาน และหลักฐานการทดสอบสอดคล้องกัน บทความนี้สรุปขั้นตอนปัจจุบันสำหรับ STAR-1 จากข้อมูลทางการของ IPA ที่ตรวจสอบ ณ วันที่ 26 สิงหาคม 2026 ครอบคลุมการขอเลขที่คำขอ ค่าธรรมเนียม 198,000 เยน เช็กลิสต์ฉบับแก้ไข การนำหลักฐาน ETSI EN 303 645 มาใช้ และช่องทางยอมรับร่วมกับสหราชอาณาจักรและสิงคโปร์
ประกาศล่าสุดที่ต้องนำไปวางแผน: เมื่อวันที่ 31 กรกฎาคม 2026 IPA แจ้งว่าจำนวนคำขอเพิ่มขึ้นมาก ทำให้ขั้นตอนตรวจสอบใช้เวลานานกว่าปกติ IPA ไม่ได้ระบุจำนวนวันมาตรฐานหรือวันที่รับรองสำเร็จ ดังนั้นบริษัทไม่ควรสัญญาว่าจะได้รับฉลากภายในระยะเวลาที่คำนวณเอง ช่วงงานภายในที่แนะนำในบทความนี้เป็นแนวทางบริหารโครงการ ไม่ใช่ระยะเวลาตรวจของ IPA
มองการขอ JC-STAR เป็นโครงการจัดการหลักฐานของผลิตภัณฑ์
JC-STAR เป็นระบบฉลากความมั่นคงปลอดภัยไซเบอร์ของญี่ปุ่นสำหรับผลิตภัณฑ์ IoT ในระดับ STAR-1 และ STAR-2 ผู้จำหน่ายประเมินตนเองตามข้อกำหนดและวิธีประเมินของระบบ บันทึกผลลงในเช็กลิสต์ แล้ว IPA พิจารณาออกฉลากจากชุดข้อมูลดังกล่าว คำว่า “ประเมินตนเอง” ไม่ได้หมายความว่าสามารถตอบว่าเป็นไปตามข้อกำหนดโดยไม่มีหลักฐาน ผู้ยื่นต้องอธิบายได้ว่าคำตอบนั้นตรงกับฮาร์ดแวร์ เฟิร์มแวร์ บริการคลาวด์ และการตั้งค่าที่ระบุในคำขออย่างไร
โครงการที่พร้อมยื่นควรทำให้ข้อมูลสามชั้นตรงกัน
- ตัวผลิตภัณฑ์จริง มีการยืนยันตัวตน การสื่อสารที่ได้รับการป้องกัน การอัปเดตที่ปลอดภัย และการคุ้มครองข้อมูลตามที่ตอบไว้
- ข้อมูลสาธารณะและกระบวนการของบริษัท ช่องทางรายงานช่องโหว่ ระยะเวลาสนับสนุน นโยบายอัปเดต และคู่มือผู้ใช้ตรงกับสิ่งที่ทีมงานทำได้จริง
- คำตอบในใบสมัครและหลักฐาน แต่ละข้อในเช็กลิสต์เชื่อมไปยังแบบออกแบบ ค่าตั้งต้น ผลทดสอบ ขั้นตอนปฏิบัติงาน หรือบันทึกที่ควบคุมเวอร์ชันได้
โครงสร้างนี้ไม่ได้ช่วยเฉพาะวันยื่น หลังได้รับฉลากแล้ว การเพิ่มรุ่นสินค้า เปลี่ยนเฟิร์มแวร์ ย้ายคลาวด์ หรือเปลี่ยนระยะเวลาสนับสนุนอาจกระทบเหตุผลเดิม การมีทะเบียนหลักฐานที่ดีทำให้ทีมตัดสินใจเรื่องการแจ้งหรือประเมินซ้ำได้เร็วขึ้น
การเปลี่ยนแปลงสำคัญของ JC-STAR ในปี 2026
หากบริษัทมีคู่มือภายในที่จัดทำตั้งแต่ปี 2025 ควรปรับปรุงก่อนเริ่มงาน เพราะขั้นตอนและหน้าเอกสารทางการมีการเปลี่ยนแปลงหลายครั้ง
| วันที่ | ข้อมูลทางการ | สิ่งที่บริษัทควรทำ |
|---|---|---|
| 1 ม.ค. 2026 | เริ่มการยอมรับร่วมกับกฎหมาย UK PSTI | ตรวจว่าสินค้าเข้าเส้นทางเฉพาะสำหรับผลิตภัณฑ์ที่สอดคล้อง PSTI หรือไม่ |
| 22 เม.ย. 2026 | เปลี่ยนวิธีขอเลขที่คำขอ | ใช้แบบฟอร์มออนไลน์ “JC-STAR Application Number Request Form” ปัจจุบัน |
| 1 มิ.ย. 2026 | เริ่มการยอมรับร่วมกับ Singapore CLS | พิจารณาเส้นทาง STAR-1 และ CLS Level 1 สำหรับผลิตภัณฑ์เดียวกัน |
| 19 มิ.ย. 2026 | ปรับปรุงหน้ารวมแบบฟอร์ม | ดาวน์โหลดไฟล์ใหม่ทุกครั้ง ไม่ใช้ไฟล์เก่าจากโฟลเดอร์ร่วมโดยอัตโนมัติ |
| 29 มิ.ย. 2026 | แก้ไขเช็กลิสต์ STAR-1 | ใช้ฉบับ 2025.05.05 ที่แก้ไขเมื่อ 2026.06.29 |
| 16 ก.ค. 2026 | ปรับปรุงหน้ารวมระเบียบ | ตรวจระเบียบ คู่มือ และวิธีดำเนินงานที่เกี่ยวข้องทีละฉบับ |
| 31 ก.ค. 2026 | แจ้งว่าการตรวจใช้เวลานานกว่าปกติ | แยกวันที่เปิดตัวสินค้าออกจากวันที่คาดว่าจะได้รับฉลาก |
วันที่หน้าเว็บไซต์ปรับปรุงไม่ได้แปลว่าเอกสารทุกฉบับในหน้านั้นแก้ไขในวันเดียวกัน ทีมควรบันทึกรหัสเอกสาร ฉบับ วันที่มีผล และลิงก์ต้นทางของไฟล์แต่ละรายการ แล้วตรวจหน้า IPA อีกครั้งก่อนยื่นจริง
ขั้นตอนปัจจุบันในการยื่น JC-STAR STAR-1
1. กำหนดผลิตภัณฑ์และขอบเขตคำขอ
จัดทำ product matrix ที่ระบุชื่อทางกฎหมาย ชื่อการค้า รุ่นย่อย รุ่นฮาร์ดแวร์ เฟิร์มแวร์ แอปพลิเคชัน บริการคลาวด์ ผู้ผลิต และผู้ยื่นคำขอ อย่าสรุปว่าสินค้าในซีรีส์เดียวกันใช้คำขอเดียวได้เสมอ หากแต่ละรุ่นใช้ชิป วิธีอัปเดต การยืนยันตัวตน หรือคลาวด์ต่างกัน ต้องพิสูจน์ก่อนว่าหลักฐานชุดเดียวครอบคลุมได้จริง
กรณี OEM หรือ ODM ควรตกลงสิทธิในการขอเอกสารทางเทคนิค ผลทดสอบ การแจ้งการเปลี่ยนแปลง และข้อกำหนดรักษาความลับตั้งแต่ต้น ผู้ยื่นในญี่ปุ่นต้องตอบคำถามได้ แม้ผู้ออกแบบหรือโรงงานจะอยู่ในไทย จีน หรือเวียดนาม
2. กำหนด baseline ของเอกสารทางการ
สร้างทะเบียนเอกสารที่รวมหน้าใบสมัครปัจจุบัน ระเบียบของระบบ ข้อกำหนดและวิธีประเมิน STAR-1 คู่มือประเมิน แบบฟอร์ม และเช็กลิสต์ ณ วันที่ 26 สิงหาคม 2026 หน้า STAR-1 ภาษาญี่ปุ่นระบุเช็กลิสต์ “ฉบับ 2025.05.05 แก้ไข 2026.06.29” และ IPA กำชับว่าแบบฟอร์มอาจเปลี่ยนได้ จึงควรดาวน์โหลดฉบับล่าสุดทุกครั้ง
การกำหนด baseline หมายถึงการควบคุมสำเนาที่ทีมใช้ทำงาน ไม่ใช่หยุดติดตามการเปลี่ยนแปลง ก่อนยื่นต้องเทียบสำเนานั้นกับหน้าเว็บปัจจุบันอีกครั้ง
3. ขอเลขที่คำขอตามวิธีที่เริ่มใช้ 22 เมษายน 2026
ตั้งแต่ 22 เมษายน 2026 วิธีขอเลขที่คำขอเปลี่ยนเป็นการใช้ “JC-STAR Application Number Request Form” หากคู่มือเก่าระบุให้ส่งอีเมลด้วยวิธีเดิม ให้ยกเลิกขั้นตอนนั้น ก่อนขอเลขที่ ควรยืนยันชื่อบริษัท เลขนิติบุคคล ชื่อสินค้า และผู้ติดต่อให้ตรงกันทุกเอกสาร เพื่อลดการแก้ไขชื่อในภายหลัง
4. ทำ gap assessment ก่อนกรอกว่า “ผ่าน”
แยกแต่ละข้อเป็น ผ่านพร้อมหลักฐาน เอกสารไม่พอ ทดสอบไม่พอ อาจไม่เกี่ยวข้อง หรือจำเป็นต้องแก้ผลิตภัณฑ์ การเลือก “ไม่เกี่ยวข้อง” ต้องมีเหตุผลจากฟังก์ชันและสภาพใช้งานของสินค้านั้น ไม่ควรใช้เป็นทางลัด
หากมีรายงาน ETSI EN 303 645 อยู่แล้ว สามารถใช้เป็นจุดตั้งต้น แต่ต้องทำตารางเชื่อมโยงกับข้อกำหนดและวิธีประเมิน JC-STAR ปัจจุบัน
5. ประเมินและจัดหลักฐานให้ครบ
ให้ทีมพัฒนา QA ฝ่ายความมั่นคงปลอดภัยหรือ PSIRT กฎหมาย เจ้าของผลิตภัณฑ์ และผู้รับผิดชอบภาษาญี่ปุ่นร่วมทบทวน STAR-1 เป็นระบบประเมินตนเอง แต่เอกสารของ IPA ยังระบุทางเลือกในการให้ JC-STAR Evaluation Body หรือ JC-STAR Verification Service Provider ทำการประเมิน กรณีบริษัทไม่มีประสบการณ์ เอกสารอยู่กับ ODM หลายราย หรือมีหลายรุ่นย่อย การทบทวนภายนอกอาจช่วยลดความเสี่ยงได้
6. ส่งเอกสารปัจจุบันและชำระค่าธรรมเนียมหลังรับคำขอ
หน้า Application & Reporting Process ของ IPA ระบุเอกสารหลัก ได้แก่ Application Confirmation, JC-STAR Conformance Label Application, เช็กลิสต์สำหรับ STAR-1 หรือ STAR-2, หนังสือมอบอำนาจกรณีใช้ตัวแทน และเอกสารแสดงสถานะนิติบุคคลกรณีไม่ใช้เลขนิติบุคคล หากเอกสารไม่ครบหรือมีข้อผิดพลาด IPA อาจไม่รับและส่งเอกสารคืน ค่าธรรมเนียมชำระหลังคำขอได้รับการรับไว้
7. จัดการคำถาม การออกฉลาก และข้อความสื่อสารภายนอก
กำหนดผู้ประสานงานเพียงจุดเดียวสำหรับคำถามจาก IPA และเก็บทุกฉบับที่ส่งหรือแก้ไข หลังออกฉลากให้ตรวจชื่อสินค้า รุ่น เลขทะเบียน ข้อมูลสนับสนุน และหน้าเผยแพร่ ก่อนอนุมัติให้ฝ่ายขายใช้ฉลากกับโบรชัวร์ เว็บไซต์ หรืองานแสดงสินค้า

เอกสารที่ต้องมี และหลักฐานที่ต้องอธิบายได้
การมีไฟล์จำนวนมากไม่ได้แปลว่าหลักฐานดี แต่ละคำตอบควรเชื่อมไปยังไฟล์ที่ตรงกับรุ่นสินค้าและเฟิร์มแวร์ที่ยื่น
| หมวด | ตัวอย่างหลักฐาน | คำถามทบทวน |
|---|---|---|
| ผู้ยื่น | ข้อมูลนิติบุคคล เลขบริษัท หนังสือมอบอำนาจ สัญญา | บทบาทผู้ผลิต ผู้ขาย ผู้ยื่น และตัวแทนชัดเจนหรือไม่ |
| ระบุตัวสินค้า | ตารางรุ่น BOM ฮาร์ดแวร์ รายการซอฟต์แวร์ เฟิร์มแวร์ | หลักฐานทุกชิ้นครอบคลุม configuration ที่ยื่นหรือไม่ |
| การยืนยันตัวตน | วิธี provision บัญชี สิทธิ์ การ reset และผลทดสอบ | ค่าเริ่มต้นและการกู้คืนปลอดภัยจริงหรือไม่ |
| การสื่อสาร | data-flow protocol TLS certificate และกุญแจ | ครบทั้งอุปกรณ์ แอป คลาวด์ และช่องทางซ่อมบำรุงหรือไม่ |
| การอัปเดต | ลายเซ็น การตรวจ integrity ช่องทางแจกจ่าย และ failure test | สินค้าปฏิเสธไฟล์อัปเดตปลอมหรือเสียหายได้หรือไม่ |
| ช่องโหว่ | ช่องทางสาธารณะ triage การแก้ไขและแจ้งลูกค้า | ช่องทางนั้นมีคนเฝ้าและทำงานจริงหรือไม่ |
| ข้อมูลสำคัญ | การเก็บ ใช้ จัดเก็บ ลบ log และสิทธิ์ | เอกสารตรงกับ data flow จริงหรือไม่ |
| ข้อมูลผู้ใช้ | คู่มือติดตั้ง ตั้งค่าปลอดภัย และระยะสนับสนุน | ข้อความที่ลูกค้าเห็นตรงกับรุ่นที่ส่งมอบหรือไม่ |
| การประเมิน | เช็กลิสต์ วิธีทดสอบ ผล ภาพหน้าจอ และ review record | บุคคลอื่นตามเหตุผลและทำซ้ำได้หรือไม่ |
เอกสารสรุปการยื่น STAR-1 ของ IPA ระบุว่าเช็กลิสต์ต้องจัดทำภายใน 90 วันก่อนวันที่ยื่น และต้องเก็บเอกสารสนับสนุน รายงานประเมิน และผลทดสอบเครื่องจริงตลอดช่วงที่ฉลากมีผล จึงไม่ควรคัดลอกเช็กลิสต์ของรุ่นเก่าแล้วเปลี่ยนวันที่ ควรประเมิน release configuration ที่จะยื่นจริง
ทะเบียนหลักฐานภายในที่ใช้งานได้จริง
TOMAS TECH แนะนำให้ทะเบียนภายในมี requirement ID, ผลตัดสิน, เหตุผล, ชื่อไฟล์หลักฐาน, revision, ที่เก็บ, ผู้จัดทำ, ผู้ทบทวน, serial หรือรุ่นเครื่องทดสอบ, firmware, วันที่ทดสอบ, URL สาธารณะที่เกี่ยวข้อง และเหตุการณ์ที่จะต้องประเมินใหม่ ตารางนี้เป็นคำแนะนำบริหารโครงการ ไม่ใช่แบบฟอร์มที่ IPA กำหนด
หลักฐานควรตอบว่า “ผลิตภัณฑ์นี้ทำสิ่งที่กล่าวไว้จริง” ตัวอย่างเช่นแบบออกแบบที่เขียนว่าใช้ TLS ยังไม่พิสูจน์การตรวจ certificate หรือพฤติกรรมเมื่อเชื่อมต่อผิดพลาด ควรเชื่อมแบบออกแบบ ค่าตั้ง ทดสอบกรณีปกติและผิดปกติ รวมถึงผลที่สังเกตได้ไว้ในสายหลักฐานเดียวกัน

ค่าธรรมเนียม JC-STAR 198,000 เยน และต้นทุนที่ต้องคิดเพิ่ม
ณ วันที่ 26 สิงหาคม 2026 ค่าธรรมเนียม IPA สำหรับคำขอฉลาก STAR-1 แบบปกติหนึ่งคำขอคือ 198,000 เยน รวมภาษี คู่มือการดำเนินงานระบุว่าเมื่อชำระแล้วจะไม่คืนไม่ว่าด้วยเหตุผลใด และหน้า IPA ชี้แจงว่าค่าบริการของ Evaluation Body, Verification Service Provider หรือผู้ประเมินอื่นไม่รวมอยู่ในจำนวนนี้
| รายการงบประมาณ | ข้อมูลทางการ | วิธีวางแผน |
|---|---|---|
| ค่าธรรมเนียม IPA | 198,000 เยนรวมภาษีต่อคำขอ STAR-1 ปกติ | ยืนยันจำนวนคำขอและการจัดกลุ่มรุ่น |
| การประเมินภายนอก | ไม่รวมในค่าธรรมเนียม IPA | ขอราคา scope, retest และการตอบคำถาม |
| งานภายใน | ไม่มีราคาตายตัวจาก IPA | คิดเวลาพัฒนา QA PSIRT กฎหมาย และภาษาญี่ปุ่น |
| การแก้ผลิตภัณฑ์ | ขึ้นกับช่องว่าง | สำรองเวลาปรับ firmware, cloud, process และคู่มือ |
| การดูแลหลังได้ฉลาก | ต้องควบคุมการเปลี่ยนแปลงและเอกสาร | แต่งตั้งเจ้าของหลักฐานและการตัดสินใจ |
อย่านำเสนอผู้บริหารว่า 198,000 เยนคือ “ต้นทุนรับรองทั้งหมด” ควรแยกค่าคำขอ การประเมิน การแก้ไข การบริหารโครงการ และการดูแลหลังได้รับฉลาก ช่องทางยอมรับร่วมอาจมีค่าธรรมเนียมและแบบฟอร์มต่างจากเส้นทางปกติ จึงต้องตรวจสิทธิ์ก่อนเปรียบเทียบราคา
ใช้หลักฐาน ETSI EN 303 645 กับ JC-STAR อย่างไร
ETSI EN 303 645 เป็นมาตรฐานยุโรปด้าน baseline cybersecurity สำหรับ consumer IoT ครอบคลุมการเปิดรับรายงานช่องโหว่ รหัสผ่านเฉพาะ การอัปเดตซอฟต์แวร์ การป้องกันพารามิเตอร์สำคัญ การสื่อสารที่ปลอดภัย การลด attack surface และการคุ้มครองข้อมูลส่วนบุคคล IPA อธิบายว่า JC-STAR ออกแบบให้สอดคล้องกับมาตรฐานในและต่างประเทศ รวมถึง ETSI EN 303 645 และ NISTIR 8425
อย่างไรก็ตาม รายงานทดสอบหรือคำประกาศ ETSI EN 303 645 ไม่ทำให้ได้รับ JC-STAR โดยอัตโนมัติ บริษัทต้องทำตามขั้นตอน JC-STAR และตอบเช็กลิสต์ปัจจุบัน ควรสร้าง crosswalk ดังนี้
| ช่องใน crosswalk | สิ่งที่บันทึก |
|---|---|
| รายการ JC-STAR | ข้อกำหนดและเงื่อนไขประเมินปัจจุบัน |
| อ้างอิง ETSI | ข้อกำหนดหรือ recommendation ที่เกี่ยวข้อง |
| การทำงานของสินค้า | ฟังก์ชัน component setting และสมมติฐานใช้งาน |
| หลักฐานเดิม | รายงานทดสอบ แบบออกแบบ policy หรือ declaration |
| ช่องว่าง JC-STAR | ข้อมูลสาธารณะ คำอธิบาย หรือทดสอบที่ต้องเพิ่ม |
| ผู้อนุมัติ | ผู้รับผิดชอบผลตัดสินสุดท้าย |
อย่าเชื่อมเพียงเลขข้อ ต้องตรวจว่าหลักฐานเดิมและคำขอใหม่พูดถึง firmware และบริการชุดเดียวกัน IPA ระบุว่าคำขอ JC-STAR ต้องทำเป็นภาษาญี่ปุ่นและต้องมีผู้รับผิดชอบที่เข้าใจภาษาญี่ปุ่น รายงานภาษาอังกฤษใช้เป็นหลักฐานได้ แต่ผู้รับผิดชอบต้องอธิบายความหมายและศัพท์เทคนิคได้ตรงกัน
การยอมรับร่วมกับ UK PSTI และ Singapore CLS
การยอมรับร่วมช่วยลดงานซ้ำสำหรับสินค้าที่ขายหลายประเทศ แต่ไม่ได้ให้สิทธิ์ติดฉลาก JC-STAR โดยอัตโนมัติ ทุกช่องทางยังมีแบบฟอร์ม ขอบเขต และการพิจารณา
ช่องทาง UK PSTI
การยอมรับร่วมกับ Product Security and Telecommunications Infrastructure Act ของสหราชอาณาจักรเริ่มวันที่ 1 มกราคม 2026 IPA เผยแพร่ใบสมัครและเช็กลิสต์เฉพาะสำหรับผลิตภัณฑ์ที่สอดคล้อง PSTI และระบุว่าสามารถยกเว้นการตรวจความสอดคล้องของข้อกำหนดสามรายการในเช็กลิสต์ JC-STAR ที่ PSTI ครอบคลุม ส่วนที่เหลือและการอนุมัติยังต้องดำเนินการ
ในทิศทางกลับกัน หากผลิตภัณฑ์ที่มี JC-STAR ต้องการพิสูจน์ความสอดคล้อง UK PSTI ต้องยื่นแบบ PSTI ที่ IPA กำหนดเช่นกัน ทั้งสองทิศทางควรตรวจว่ารุ่นผลิตภัณฑ์ firmware ผู้ยื่น และหลักฐานเป็นชุดเดียวกัน
ช่องทาง Singapore CLS
การยอมรับร่วมกับ Cybersecurity Labelling Scheme ของสิงคโปร์เริ่มวันที่ 1 มิถุนายน 2026 โดยมี JC-STAR STAR-1 และ CLS Level 1 เป็นแกนหลัก IPA มีใบสมัคร คู่มือ และเช็กลิสต์สำหรับผลิตภัณฑ์ที่มี CLS และต้องการ JC-STAR ค่าธรรมเนียม STAR-1 ที่ IPA ประกาศสำหรับช่องทางนี้คือ 140,000 เยน รวมภาษี ต่ำกว่าคำขอปกติ 198,000 เยน
ผู้ถือ JC-STAR ที่ต้องการฉลาก CLS ได้รับคำแนะนำให้ยื่นผ่าน GoBusiness portal ของสิงคโปร์ในรายการ “Cybersecurity Labelling Scheme for IoT (MRA)” IPA ระบุว่าไม่มีการชำระเงินเพิ่มเติมแก่ IPA สำหรับทิศทางดังกล่าว แต่บริษัทควรตรวจเงื่อนไข ขอบเขต และค่าใช้จ่ายฝั่งสิงคโปร์ ณ วันที่ยื่น

วิธีเลือกเส้นทางโดยดูจากผลิตภัณฑ์จริง
| ประเด็น | เส้นทาง JC-STAR ปกติ | ควรพิจารณาการยอมรับร่วม |
|---|---|---|
| สถานะเดิม | ไม่มี PSTI หรือ CLS ที่เกี่ยวข้อง | รุ่นเดียวกันมี PSTI conformity หรือ CLS label |
| ตลาด | ญี่ปุ่นเป็นหลัก | วางแผนญี่ปุ่น–สหราชอาณาจักร หรือญี่ปุ่น–สิงคโปร์ร่วมกัน |
| หลักฐาน | จัดชุด JC-STAR ตั้งแต่ต้น | นำหลักฐานต่างประเทศมา map และเติมส่วนที่ขาด |
| Configuration | รุ่นญี่ปุ่นชุดเดียว | ต้องยืนยันว่ารุ่นแต่ละประเทศเหมือนกันในสาระสำคัญ |
| เอกสาร | แบบปกติและค่าธรรมเนียมปัจจุบัน | แบบเฉพาะ ข้อยกเว้น และค่าธรรมเนียมปัจจุบัน |
สินค้าที่ใช้ชื่อรุ่นเดียวกันอาจมี firmware เฉพาะประเทศ อย่าสรุปว่ายอมรับร่วมได้ก่อนตรวจ technical identity
จุดที่ทำให้คำขอถูกแก้ไขบ่อย และวิธีป้องกัน
ใช้วิธีขอเลขที่ก่อน 22 เมษายน 2026
ลบคู่มือเก่าออกจากโฟลเดอร์ใช้งาน และเชื่อมลิงก์ไปยังหน้า IPA ปัจจุบันโดยตรง เพิ่มขั้นตอนตรวจหน้าเว็บทางการก่อนยื่นเสมอ
ใช้เช็กลิสต์ก่อนการแก้ไข 29 มิถุนายน
ตรวจฉบับภายใน workbook ไม่ใช่ดูเพียงชื่อไฟล์ เก็บสำเนาที่ใช้จริงไว้ใน submission record พร้อม revision หรือ hash
ส่งรายงาน ETSI โดยไม่ทำ mapping
รายงานเดิมมีประโยชน์ แต่ต้องแสดงเส้นทางจากข้อ JC-STAR ไปยัง implementation และหลักฐาน ส่วนที่ไม่ครอบคลุมต้องเพิ่มการทดสอบหรือเหตุผล
เชื่อคำว่า “รองรับแล้ว” จาก ODM โดยไม่มีหลักฐาน
ผู้ยื่นต้องตอบคำถามได้ จึงควรขอแบบออกแบบ รุ่นเฟิร์มแวร์ setting และผลทดสอบภายใต้ข้อตกลงรักษาความลับที่เหมาะสม
ประกาศ support period ที่ทีมบริการทำไม่ได้
เจ้าของผลิตภัณฑ์ พัฒนา บริการ และกฎหมายต้องอนุมัติ commitment เดียวกัน ระยะเวลาสนับสนุนไม่ใช่ข้อความโฆษณา แต่เป็นภาระดำเนินงาน
เขียนว่า “กำลังยื่น JC-STAR” เร็วเกินไป
IPA ไม่อนุญาตข้อความลักษณะ “รองรับฉลาก” “มีแผนได้รับ JC-STAR” หรือ “กำลังยื่นขอ” เว้นแต่คำขอได้รับการรับและ IPA ออกเลขรับหรือเลขทะเบียนชั่วคราวแล้ว อีกทั้งไม่มีการรับประกันว่าทุกคำขอจะได้รับฉลาก จึงต้องควบคุมข้อความในเว็บไซต์ ใบเสนอราคา และป้ายงานแสดงสินค้า
กำหนดเวลาตรวจของ IPA เป็นจำนวนวันตายตัว
ประกาศ 31 กรกฎาคม 2026 ระบุเพียงว่านานกว่าปกติ ไม่ได้ให้ SLA ควรรายงานแยกเป็นพร้อมยื่น ส่งแล้ว รับคำขอแล้ว มีคำถาม และออกฉลากแล้ว
ไม่มี change control หลังได้รับฉลาก
การเพิ่มรุ่น อัปเดต firmware ย้าย cloud เปลี่ยนช่องทางรายงานช่องโหว่ หรือสิ้นสุด support ต้องมีผู้ตัดสินใจผลกระทบ ส่งมอบทะเบียนหลักฐานให้ sustaining team ไม่ควรปิดโครงการทันทีหลังได้รับฉลาก
โครงสร้างทีมสำหรับโรงงานไทยและ ASEAN ที่ขายสินค้าในญี่ปุ่น
| บทบาท | ความรับผิดชอบหลัก |
|---|---|
| เจ้าของคำขอญี่ปุ่น | ติดต่อ IPA ขอบเขตคำขอ คำตอบญี่ปุ่น และอนุมัติสุดท้าย |
| Product owner | รายการรุ่น ตลาด ระยะสนับสนุน และการตัดสินใจเปลี่ยนแปลง |
| Engineering หรือ ODM | อธิบายการออกแบบ baseline firmware และการแก้ไข |
| QA และทดสอบ | วิธีทดสอบ ผลเครื่องจริง การทำซ้ำ และ revision control |
| PSIRT หรือ Security | รับแจ้งช่องโหว่ triage แก้ไข และแจ้งผู้ใช้ |
| กฎหมายและจัดซื้อ | NDA สิทธิ์เข้าถึงหลักฐาน หนังสือมอบอำนาจ และ claim |
| ฝ่ายขายและการตลาด | ใช้ฉลากหลังได้รับอนุมัติอย่างถูกต้องตามรุ่น |
สำหรับทีมหลายภาษา ควรมี glossary กลางสำหรับคำว่า secure update, support period, vulnerability disclosure และชื่อส่วนประกอบสำคัญ จุดประสงค์ไม่ใช่แปลทุกประโยคตรงตัว แต่ทำให้สัญญา เอกสารวิศวกรรม คำตอบญี่ปุ่น และข้อมูลลูกค้ามีความหมายทางปฏิบัติเดียวกัน
เช็กลิสต์ Go/No-Go ก่อนยื่น
รายการต่อไปนี้เป็น gate ภายใน ไม่ใช่แบบฟอร์มของ IPA
- ยืนยันผู้ยื่น ผู้ผลิต แบรนด์ รุ่น และ release configuration แล้ว
- ใช้วิธีขอเลขที่คำขอที่มีผลตั้งแต่ 22 เมษายน 2026
- ตรวจระเบียบ แบบฟอร์ม และหน้า STAR-1 สดอีกครั้งก่อนยื่น
- ใช้เช็กลิสต์ 2025.05.05 ที่แก้ไข 29 มิถุนายน 2026
- สามารถจัดทำเช็กลิสต์ภายใน 90 วันก่อนวันที่ยื่น
- ทุกคำตอบมีเจ้าของหลักฐาน revision รุ่นสินค้า และบันทึก review
- ทดสอบ authentication, update integrity, secure communication และ data handling บนเครื่องจริง
- ช่องทางรายงานช่องโหว่เปิดเผย มีผู้รับ และเชื่อมต่อสู่การแก้ไข
- Product, Engineering, Service และ Legal อนุมัติ support commitment เดียวกัน
- สัญญากับ OEM/ODM ทำให้เข้าถึงหลักฐานได้ตลอดเวลาที่ต้องเก็บรักษา
- เอกสาร ETSI EN 303 645 ถูก map กับ JC-STAR และระบุ gap แล้ว
- ช่องทาง PSTI หรือ CLS ตรวจรุ่น ระดับ แบบเฉพาะ และค่าธรรมเนียมปัจจุบันแล้ว
- งบรวมค่าธรรมเนียม IPA การประเมิน การแก้ไข retest และ maintenance
- ไม่มีการเผยแพร่ข้อความ “planned” หรือ “pending” ก่อนครบเงื่อนไข IPA
- มีเจ้าของงานสำหรับการเปลี่ยนแปลงและการรายงานหลังได้รับฉลาก
แบ่งโครงการภายในโดยไม่เดาเวลาของ IPA
Gate A — Scope และ Authority: กำหนด product matrix ผู้ยื่น สิทธิ์เข้าถึงหลักฐาน และ market configuration หาก ODM ยังไม่ให้ข้อมูล ให้ยกระดับปัญหาก่อนแผนผลิตภัณฑ์ถูกล็อก
Gate B — Conformance Gap: ทบทวนเช็กลิสต์ปัจจุบัน แยกปัญหาหลักฐานออกจากปัญหา design หากต้องแก้ระบบความปลอดภัย ให้ใส่ใน release plan ก่อนตกแต่งเอกสารใบสมัคร
Gate C — Evidence และ Operation: ปิดการทดสอบและตรวจว่ากระบวนการรับช่องโหว่ การแจก update การสิ้นสุด support และการเผยแพร่ข้อมูลทำงานจริง การจำลอง incident บนโต๊ะช่วยเห็นช่องว่างเจ้าของงานที่ policy มองไม่เห็น
Gate D — Independent Review: ให้ผู้ที่ไม่ใช่ผู้ร่างหลักตรวจใบสมัคร เช็กลิสต์ หลักฐาน firmware รุ่น วันที่ URL และชื่อนิติบุคคล หลังยื่นให้ใช้ question log ชุดเดียวและควบคุมทุกฉบับคำตอบ
โครงสร้างนี้ไม่สามารถเร่ง IPA ได้ แต่ลดรอบแก้ไขที่เกิดจากความไม่สอดคล้องของบริษัทเอง
บทความที่เกี่ยวข้อง
FAQ เรื่องการยื่นและการขอ JC-STAR
ผู้ผลิตนอกญี่ปุ่นยื่น JC-STAR ได้หรือไม่
ผลิตภัณฑ์ของผู้ผลิตต่างประเทศอาจอยู่ในขอบเขต แต่ IPA ระบุว่าต้องยื่นเป็นภาษาญี่ปุ่นและแต่งตั้งผู้รับผิดชอบที่เข้าใจภาษาญี่ปุ่น ต้องตรวจโครงสร้างผู้ยื่นหรือตัวแทน เอกสารนิติบุคคล และสิทธิ์เข้าถึงหลักฐานจากผู้ผลิต
การขอ JC-STAR ใช้เวลากี่วัน
IPA แจ้งเมื่อ 31 กรกฎาคม 2026 ว่าการตรวจใช้เวลานานกว่าปกติเพราะคำขอเพิ่มมาก แต่ไม่ได้ประกาศจำนวนวันมาตรฐาน ควรแยก milestone ภายใน การส่ง การรับคำขอ คำถาม และการออกฉลาก ไม่ควรใช้ตัวเลขที่ไม่มีแหล่งทางการ
ค่าธรรมเนียม STAR-1 เท่าไร
เส้นทางปกติคือ 198,000 เยนรวมภาษีต่อคำขอ ชำระหลังรับคำขอ และไม่คืนหลังชำระ ค่า evaluation, remediation, test, ภาษาญี่ปุ่น และ maintenance เป็นงบแยก ส่วนเส้นทางผลิตภัณฑ์ CLS ที่ IPA ประกาศมีค่าธรรมเนียม STAR-1 140,000 เยนรวมภาษี
มี ETSI EN 303 645 แล้วได้ JC-STAR เลยหรือไม่
ไม่ได้โดยอัตโนมัติ เอกสาร ETSI ใช้เป็นหลักฐานได้ แต่ต้อง map กับข้อกำหนด JC-STAR ปัจจุบัน กรอกเช็กลิสต์ และทำตามขั้นตอนการยื่น
ต้องใช้เช็กลิสต์ฉบับใด
ณ วันที่ตรวจสอบ 26 สิงหาคม 2026 หน้า STAR-1 ภาษาญี่ปุ่นของ IPA ระบุฉบับ 2025.05.05 แก้ไขเมื่อ 29 มิถุนายน 2026 ควรดาวน์โหลดใหม่ก่อนใช้งาน
เขียนว่า “กำลังยื่น JC-STAR” บนเว็บไซต์ได้หรือไม่
ไม่สามารถเขียนได้อย่างอิสระ IPA จำกัดข้อความดังกล่าวจนกว่าคำขอจะได้รับการรับและมีเลขรับหรือเลขทะเบียนชั่วคราว ตรวจเงื่อนไขปัจจุบันก่อนเผยแพร่ทุกครั้ง
การยอมรับร่วมทำให้ไม่ต้องยื่นคำขอหรือไม่
ยังต้องยื่นผ่านเส้นทางเฉพาะของ PSTI หรือ CLS และผ่านการพิจารณา ต้องตรวจผลิตภัณฑ์ ระดับ ส่วนที่ได้รับยกเว้นหรือยอมรับ เอกสาร และค่าธรรมเนียมในทิศทางที่ต้องการ
STAR-1 จำเป็นต้องใช้ผู้ประเมินภายนอกหรือไม่
STAR-1 เป็น self-conformity แต่การทบทวนภายนอกอาจเหมาะเมื่อหลักฐานกระจายอยู่กับ ODM หลายแห่ง รุ่นย่อยซับซ้อน หรือทีมยังไม่มีประสบการณ์ ค่าบริการดังกล่าวแยกจากค่าธรรมเนียม IPA
สรุป: ความพร้อมที่ควบคุมได้คือข้อมูลฉบับปัจจุบันและหลักฐานที่ตามรอยได้
การยื่น JC-STAR ในปี 2026 ต้องใช้วิธีขอเลขที่ที่เปลี่ยนเมื่อ 22 เมษายน แบบฟอร์มปัจจุบัน เช็กลิสต์ STAR-1 ที่แก้ไข 29 มิถุนายน และระเบียบที่ตรวจจากหน้าปรับปรุง 16 กรกฎาคม ค่าธรรมเนียม IPA สำหรับ STAR-1 ปกติคือ 198,000 เยนรวมภาษี แต่ไม่ใช่งบทั้งหมด หลักฐาน ETSI EN 303 645 และช่องทาง PSTI หรือ CLS ช่วยลดงานซ้ำได้ แต่ไม่แทนการตรวจความตรงกันของผลิตภัณฑ์และขั้นตอน JC-STAR ในช่วงที่ IPA ระบุว่าการตรวจนานกว่าปกติ สิ่งที่บริษัททำได้ดีที่สุดคือทำให้ใบสมัคร เช็กลิสต์ รุ่นที่ขาย ข้อความสาธารณะ และหลักฐานพูดถึงสิ่งเดียวกัน
TOMAS TECH สามารถช่วยตั้งแต่การกำหนดขอบเขตผลิตภัณฑ์ การทำ gap mapping กับ ETSI EN 303 645 การออกแบบทะเบียนหลักฐาน และการประสานงานระหว่างทีมญี่ปุ่นกับโรงงานไทยหรือ ASEAN แม้ยังอยู่ในช่วงศึกษาความเป็นไปได้ สามารถส่งข้อมูลรุ่นสินค้าและประเทศเป้าหมายผ่าน หน้าติดต่อ TOMAS TECH เพื่อหารือแนวทางเตรียมงานโดยไม่สมมติระยะเวลารับรอง
แหล่งข้อมูลหลัก ตรวจสอบเมื่อ 26 สิงหาคม 2026
- IPA: ขั้นตอนใหม่สำหรับ STAR-1 และ STAR-2
- IPA: Application and Reporting Process
- IPA: หน้า STAR-1 ภาษาญี่ปุ่นและเช็กลิสต์ที่แก้ไข
- IPA: รวมแบบฟอร์มปัจจุบัน
- IPA: รวมระเบียบปัจจุบัน
- IPA: การยอมรับร่วมกับ UK PSTI
- IPA: การยอมรับร่วมกับ Singapore CLS
- IPA: ข้อกำหนดและวิธีประเมิน STAR-1
- ETSI: Consumer IoT Security และ EN 303 645
*บทความนี้เป็นแนวทางปฏิบัติสำหรับบริษัทที่กำลังพิจารณาระบบ ไม่ใช่การรับประกันว่า IPA จะรับคำขอ ออกฉลาก หรือดำเนินการเสร็จในวันที่กำหนด โปรดใช้ระเบียบ แบบฟอร์ม และประกาศล่าสุดของ IPA เมื่อยื่นจริง*