นโยบายการป้องกันข้อมูลรั่วไหล (DLP)

ClickNext AI Security Monitor

← กลับหน้าหลัก
เกี่ยวกับหน้านี้ หน้านี้อธิบายว่าระบบตรวจสอบข้อความที่ส่งไปยังเครื่องมือ AI ทำงานอย่างไร และหมวดหมู่ข้อมูลที่ระบบเฝ้าระวังอยู่ในปัจจุบัน (ข้อมูลหมวดหมู่ด้านล่างดึงมาจากระบบจริงแบบเรียลไทม์)

ทำไมถึงมีระบบนี้

บริษัทมีระบบที่ตรวจสอบข้อความที่พนักงานส่งไปยังเครื่องมือ AI ต่างๆ เช่น ChatGPT, Claude, Gemini และอื่นๆ ผ่าน Extension ที่ติดตั้งบนเครื่องคอมพิวเตอร์ของบริษัท โดยมีเป้าหมายเดียวคือช่วยป้องกันไม่ให้ข้อมูลลับของบริษัท ข้อมูลลูกค้า หรือรหัสผ่าน/คีย์ลับต่างๆ หลุดออกไปโดยไม่ตั้งใจ ก่อนที่ข้อความเหล่านั้นจะถูกส่งออกจากองค์กร ระบบนี้ออกแบบมาเพื่อช่วยปกป้องทั้งพนักงานและบริษัท ไม่ได้มีไว้เพื่อจับผิดหรือสอดส่องการทำงานประจำวันของใคร

ระบบทำงานอย่างไร

เมื่อพิมพ์ข้อความส่งไปยัง AI ระบบจะตรวจสอบก่อนส่งจริงเสมอ และมีผลลัพธ์ได้ 3 แบบ:

ผ่านได้ปกติ

ข้อความทั่วไปที่ไม่มีข้อมูลอ่อนไหว ส่งได้ตามปกติ ไม่มีการแจ้งเตือนใดๆ

เตือน (Warning)

ข้อความมีคำที่อาจอ่อนไหวแต่ไม่มีค่าจริงต่อท้าย (เช่น พิมพ์คำว่า "password" ลอยๆ โดยไม่มีรหัสผ่านจริง) ข้อความยังถูกส่งไปตามปกติ ระบบแค่บันทึกไว้ดูเฉยๆ ไม่กระทบการทำงานของพนักงาน

บล็อก (Block)

ตรวจพบค่าจริงที่เป็นความลับ (API key จริง, รหัสผ่านจริง, เลขบัตรประชาชน/บัตรเครดิตที่ถูกต้อง หรือข้อมูลบริษัทที่อ่อนไหวควบคู่กับชื่อบริษัท) ข้อความจะไม่ถูกส่งออกไปเลย จะมี popup แจ้งเตือนขึ้นแทน และเหตุการณ์จะถูกบันทึกให้ทีมความปลอดภัยตรวจสอบ

ตัวอย่างเปรียบเทียบ

ประเด็นที่พนักงานสับสนบ่อยที่สุดคือความแตกต่างระหว่าง "พูดถึงคำว่าอะไร" กับ "แปะค่าจริงลงไป" ลองดูตัวอย่างด้านล่าง:

ปกติ: "ผมลืมรหัสผ่าน ต้องตั้งรหัสใหม่ยังไง"
บล็อก: "PASSWORD: MySecret123!" (มีรหัสผ่านจริงต่อท้าย)
ปกติ: "ตั้งรหัสผ่านที่ปลอดภัยควรทำยังไง"
บล็อก: ข้อความที่มี API key จริงแปะอยู่ เช่นขึ้นต้นด้วย sk-, AKIA, ghp_ ฯลฯ
ปกติ: "clicknext เป็นบริษัทที่ทำเรื่องความปลอดภัย AI" (พูดถึงชื่อบริษัทเฉยๆ ไม่มีปัญหา)
บล็อก: ข้อความที่มีชื่อ "clicknext" อยู่ใกล้ๆ กับคำว่าเงินเดือน/งบประมาณ/ข้อมูลลูกค้าที่ดูเหมือนจะหลุดออกจากองค์กร

หมวดหมู่ที่ตรวจสอบ

รายการด้านล่างดึงมาจากกฎที่เปิดใช้งานอยู่จริงในระบบขณะนี้ (อัปเดตอัตโนมัติทุกครั้งที่โหลดหน้านี้):

เจอปัญหา หรือคิดว่าโดนบล็อกผิด?

ระบบนี้ไม่ได้สมบูรณ์แบบ 100% และบางครั้งอาจตรวจจับข้อความปกติผิดพลาด (false positive) ได้ โดยเฉพาะกรณีที่มีคำใกล้เคียงกับชื่อบริษัทปนอยู่ในบริบทที่ไม่เกี่ยวข้อง หากคิดว่าโดนบล็อกผิด กรอกแบบฟอร์มด้านล่างเพื่อแจ้งทีมความปลอดภัยได้เลยครับ

ถ้าข้อความมีข้อมูลอ่อนไหวจริง ให้ปรับแก้/ตัดบางส่วนก่อนวางได้ครับ ไม่จำเป็นต้องแปะทั้งหมด
ภาพหน้าจอที่แนบ

ยืนยันว่าคุณอ่านและเข้าใจแล้ว

ใช้เพื่อยืนยันตัวตนในบันทึกการรับทราบเท่านั้น