ClickNextAI Security Gateway เข้าสู่ระบบ

หน้าแรก / AI Security Gateway

AI Security Gateway · พัฒนาโดยบริษัทไทย

ClickNext AI Security Gateway

ดูแลการใช้ AI ของทั้งองค์กรจากจุดเดียว เห็นว่าใครใช้ AI ตัวไหน ตรวจข้อมูลสำคัญก่อนส่งออก และย้อนดูได้เมื่อจำเป็น

ClickNext AI Security Gateway คือระบบดูแลความปลอดภัยการใช้ AI ในองค์กร พัฒนาโดย ClickNext (บริษัท คลิกเน็กซ์ จำกัด) บริษัทซอฟต์แวร์ไทยในกรุงเทพฯ ระบบทำหน้าที่เป็นจุดกลางระหว่างพนักงานกับบริการ AI: มองเห็นการใช้ AI จาก 13 แพลตฟอร์มผ่านส่วนขยายเบราว์เซอร์ ตรวจข้อความตามกฎ DLP ก่อนส่งออก แจ้งเตือนหรือบล็อกตามนโยบายที่ผู้ดูแลกำหนดจากศูนย์กลาง และบันทึกทุกเหตุการณ์เป็น Audit Log ให้ตรวจสอบย้อนหลังได้

ผู้พัฒนา
ClickNext (บริษัท คลิกเน็กซ์ จำกัด) กรุงเทพฯ ประเทศไทย
ครอบคลุม
13 แพลตฟอร์ม AI ผ่านส่วนขยายเบราว์เซอร์ และเครื่องมือที่เชื่อมผ่าน Gateway API
ผลลัพธ์ต่อกฎ DLP
แจ้งเตือน หรือ บล็อก ตามระดับที่ผู้ดูแลตั้ง พร้อม allowlist
การเข้าสู่ระบบ
SSO ด้วย Microsoft, Google หรือ ClickNext สำหรับทีม ClickNext และอีเมลกับรหัสผ่านสำหรับบัญชีลูกค้า

อัปเดต

AI Security Gateway ทำหน้าที่อะไร

เมื่อพนักงานใช้ AI ทุกวัน ข้อมูลลูกค้า เอกสารภายใน หรือคีย์ในโค้ดอาจถูกวางลงในแชตโดยไม่ตั้งใจ AI Security Gateway คือจุดกลางที่ทำให้องค์กรเห็นและดูแลเรื่องนี้ได้ โดยทีมยังใช้เครื่องมือที่ถนัดต่อไป

คำว่า AI Gateway มักหมายถึงจุดกลางที่คำขอไปยังโมเดล AI วิ่งผ่าน เพื่อจัดการ API key การเลือกโมเดล และค่าใช้จ่าย ส่วน AI Security Gateway เพิ่มงานด้านความปลอดภัยเข้าไป ได้แก่ การตรวจข้อมูลก่อนส่งออก การตัดสินตามนโยบาย และการเก็บร่องรอยให้ตรวจสอบ ClickNext AI Security Gateway ทำทั้งสองส่วน ครอบคลุมทั้งการใช้ AI ผ่านหน้าเว็บอย่าง ChatGPT, Claude และ Gemini และการเรียกโมเดลผ่าน API จากเครื่องมือของทีม

Observe → Detect → Decide → Audit

ทำงานอย่างไร: สี่ขั้นเดียวกันทุกครั้ง

การใช้ AI ผ่านช่องทางที่เชื่อมไว้จะผ่านสี่ขั้นนี้เสมอ พนักงานทำงานได้ตามปกติ ส่วนผู้ดูแลรู้ว่าเกิดอะไรขึ้นและย้อนดูได้

  1. 01 · Observe

    มองเห็นการใช้ AI จากภาพเดียว

    ส่วนขยายเบราว์เซอร์ ClickNext AI Security Monitor ส่งเหตุการณ์การใช้งานจาก 13 แพลตฟอร์ม AI เข้าศูนย์กลาง ฝ่าย IT เห็นว่าใครใช้ AI ตัวไหนและผ่านช่องทางใด ส่วนเครื่องมือที่เรียกโมเดลผ่าน Gateway API จะถูกบันทึกที่ Gateway ในภาพเดียวกัน ระบบเห็นเฉพาะช่องทางที่เชื่อมไว้เท่านั้น

  2. 02 · Detect

    ตรวจข้อมูลสำคัญก่อนกดส่ง

    ส่วนขยายตรวจข้อความบนเครื่องของพนักงานก่อนส่ง ด้วยกฎ DLP ชุดเดียวกับที่ผู้ดูแลตั้งไว้ที่ศูนย์กลาง ครอบคลุมข้อมูลส่วนบุคคล เลขบัตรประชาชนไทย เลขบัตรเครดิต คีย์และรหัสลับ ข้อมูลลับบริษัท และความพยายาม prompt injection เลขบัตรประชาชนและบัตรเครดิตตรวจด้วย checksum ตัวเลขทั่วไปอย่างเลขคำสั่งซื้อจึงไม่สะดุด

  3. 03 · Decide

    นโยบายเป็นตัวตัดสิน

    แต่ละกฎมีระดับของตัวเองว่าจะแจ้งเตือนหรือบล็อก กฎชุดเดียวใช้กับทุกเครื่องจากศูนย์กลาง ผู้ดูแลปรับระดับ เพิ่มกฎ และเพิ่ม allowlist สำหรับข้อความที่องค์กรยอมรับได้จากแดชบอร์ด โดยไม่ต้องตั้งค่าทีละเครื่อง

  4. 04 · Audit

    ย้อนดูเหตุการณ์ได้อย่างมีบริบท

    เหตุการณ์การใช้งานและการตรวจจับถูกบันทึกเป็นลำดับเวลา แต่ละรายการบอกผู้ใช้ เวลา แพลตฟอร์ม และผลการตรวจ ผู้ดูแลค้นย้อนหลังและส่งออกรายงานเป็นไฟล์ CSV ได้ตามสิทธิ์ เพื่อใช้ประกอบการสอบสวน งานกำกับดูแล และการตรวจสอบภายใน

แจ้งเตือนข้อความยังถูกส่งตามปกติ ไม่กระทบงานของพนักงาน และเหตุการณ์ถูกบันทึกให้ผู้ดูแลเห็น

บล็อกข้อความไม่ถูกส่งออก ผู้ใช้เห็นการแจ้งเตือนทันทีว่าคำหรือวลีใดทำให้ถูกบล็อก และเหตุการณ์ถูกบันทึกให้ทีมความปลอดภัยตรวจสอบ

ช่องทาง API: ส่วนขยายเบราว์เซอร์หยุดข้อความระดับบล็อกไว้ก่อนส่ง ส่วนคำขอที่ผ่าน Gateway API เช่น งานเขียนโค้ดด้วย API key จะถูกตรวจด้วยกฎชุดเดียวกันและบันทึกเป็นเหตุการณ์ให้ผู้ดูแลเห็น แต่ไม่ถูกตัดกลางทาง เพราะงานโค้ดมักมีคำอย่าง password หรือ KEY= อยู่ตามปกติ

ความสามารถหลัก

ทุกข้อด้านล่างเป็นความสามารถที่มีอยู่จริงในระบบ ผู้ดูแลใช้งานได้จากแดชบอร์ดบนเว็บ

DLP

DLP สำหรับการใช้ AI

ตรวจข้อความก่อนส่งถึงแพลตฟอร์ม AI ตามกฎตั้งต้น:

  • ข้อมูลส่วนบุคคล เช่น อีเมล (ระดับแจ้งเตือน)
  • เลขบัตรประชาชนไทยที่ผ่านการตรวจ checksum และเลขบัตรเครดิตที่ผ่าน Luhn (บล็อก)
  • คีย์ API รหัสผ่าน และ token ที่เป็นค่าจริง (บล็อก)
  • prompt injection และข้อมูลลับบริษัทในบริบทอ่อนไหว (บล็อก)

ผู้ดูแลเพิ่มกฎแบบคำสำคัญหรือ regex ของตัวเองได้

Policy

นโยบายจากศูนย์กลาง

กำหนดระดับของแต่ละกฎว่าจะแจ้งเตือนหรือบล็อก และเพิ่ม allowlist สำหรับกรณีที่องค์กรยอมรับได้ กฎชุดเดียวกันใช้ทั้งกับส่วนขยายเบราว์เซอร์และคำขอที่ผ่าน Gateway โดย allowlist ไม่ปลดการบล็อกค่าจริงอย่างคีย์ลับหรือเลขบัตรประชาชน

Audit Log

Audit Log และรายงาน

บันทึกเหตุการณ์การใช้ AI และผลการตรวจเป็นลำดับเวลา ค้นย้อนหลังตามสิทธิ์ และส่งออกรายงานเป็นไฟล์ CSV การกระทำสำคัญของผู้ดูแล เช่น การส่งออกรายงานหรือการแก้สิทธิ์ ก็ถูกบันทึกไว้ด้วย

RBAC

สิทธิ์ตามบทบาทและทีม

เปิดเมนูในแดชบอร์ดให้แต่ละบทบาทและแต่ละทีมตามสิทธิ์ (RBAC) พนักงานทั่วไปเห็นเฉพาะการใช้งานของตนเอง ส่วนผู้ดูแลระบบเห็นภาพรวมขององค์กร

SSO

เข้าสู่ระบบอย่างปลอดภัย

ทีม ClickNext เข้าสู่ระบบด้วย SSO ผ่าน Microsoft, Google หรือ ClickNext ส่วนบัญชีลูกค้าเข้าสู่ระบบด้วยอีเมลและรหัสผ่าน

AI Gateway

AI Gateway สำหรับเครื่องมือของทีม

ผู้ดูแลออก API key ของ ClickNext ให้ผู้ใช้แต่ละคนได้ คีย์นี้ใช้ได้กับ API แบบ OpenAI-compatible และ Anthropic Messages จึงใช้กับเครื่องมืออย่าง Claude Code, Cursor, OpenCode และ SDK ทั่วไปได้ เรียกโมเดลจากหลายผู้ให้บริการ เช่น OpenAI, Anthropic, Google Gemini และ DeepSeek ตามสิทธิ์ของแต่ละคีย์ ส่วนคีย์ของผู้ให้บริการ AI เก็บแบบเข้ารหัสไว้ที่ Gateway

Cost

ควบคุมค่าใช้จ่าย AI

ทุกคำขอผ่าน Gateway ถูกนับ token และคำนวณค่าใช้จ่ายตามราคาของผู้ให้บริการ ผู้ดูแลดูรายงานค่าใช้จ่ายรายคนและรายคีย์ และตั้งโควตา token หรือวงเงินต่อคีย์แบบรีเซ็ตรายเดือนหรือรายสัปดาห์ได้

Policy page

นโยบายที่พนักงานอ่านเข้าใจ

หน้านโยบาย DLP อธิบายว่าข้อความแบบไหนผ่าน แบบไหนถูกเตือน และแบบไหนถูกบล็อก พนักงานกดรับทราบได้ และแจ้งเมื่อคิดว่าถูกบล็อกผิด

แพลตฟอร์ม AI ที่ส่วนขยายรองรับ (13 แพลตฟอร์ม)

ส่วนขยาย ClickNext AI Security Monitor สำหรับ Google Chrome ตรวจข้อความก่อนส่งบนแพลตฟอร์มเหล่านี้

  • ChatGPTchatgpt.com
  • Claudeclaude.ai
  • Geminigemini.google.com
  • Copilotcopilot.microsoft.com
  • DeepSeekchat.deepseek.com
  • Perplexityperplexity.ai
  • Grokgrok.com
  • Mistralchat.mistral.ai
  • Poepoe.com
  • HuggingFace Chathuggingface.co/chat
  • NotebookLMnotebooklm.google.com
  • Google AI Studioaistudio.google.com
  • Meta AImeta.ai

นับตามแพลตฟอร์มที่ส่วนขยายเวอร์ชันปัจจุบัน (2.19.9) รองรับ เครื่องมืออื่นที่เชื่อมผ่าน Gateway API เช่น แอป ClickNext Agent จะแสดงในภาพรวมเดียวกัน

เหมาะกับใคร

  • ฝ่าย IT และทีมความปลอดภัยสารสนเทศ ที่ต้องการเห็นการใช้ AI ทั้งองค์กร และตั้งกฎจากจุดเดียวแทนการตั้งค่าทีละเครื่อง
  • ผู้ดูแลงานกำกับและการตรวจสอบภายใน ที่ต้องการร่องรอยการใช้ AI ย้อนหลังพร้อมบริบท
  • ทีมพัฒนาซอฟต์แวร์ ที่ใช้เครื่องมือ AI ผ่าน API และต้องการคีย์กลางที่มีโควตาและรายงานค่าใช้จ่าย
  • ผู้บริหาร ที่อยากให้ทีมใช้ AI ได้เต็มที่ โดยองค์กรยังมองเห็นการใช้งาน และค่าใช้จ่ายของการเรียก AI ผ่าน Gateway รายคน

การตรวจจับข้อมูลส่วนบุคคลก่อนส่งออก การตัดสินตามนโยบาย และ Audit Log ช่วยสนับสนุนการปฏิบัติตาม PDPA

คำถามที่พบบ่อย

AI Security Gateway คืออะไร

AI Security Gateway คือระบบที่อยู่ระหว่างผู้ใช้กับบริการ AI ทำหน้าที่มองเห็นการใช้งาน ตรวจข้อมูลสำคัญก่อนส่งออก ตัดสินตามนโยบายขององค์กร และบันทึกเหตุการณ์ไว้ตรวจสอบย้อนหลัง ClickNext AI Security Gateway ทำงานทั้งกับการใช้ AI ผ่านหน้าเว็บด้วยส่วนขยายเบราว์เซอร์ และกับการเรียกโมเดลผ่าน API

ClickNext AI Security Gateway เป็นของบริษัทไทยหรือไม่

ใช่ ระบบนี้พัฒนาโดย ClickNext (บริษัท คลิกเน็กซ์ จำกัด หรือ ClickNext Co., Ltd.) บริษัทซอฟต์แวร์ไทยที่มีสำนักงานในเขตราชเทวี กรุงเทพฯ แดชบอร์ดเป็นภาษาไทย และหน้าแนะนำระบบมีทั้งภาษาไทย อังกฤษ และอินโดนีเซีย

ต่างจากการให้พนักงานใช้ ChatGPT หรือ Claude โดยตรงอย่างไร

พนักงานยังใช้เครื่องมือเดิมได้ตามปกติ สิ่งที่เพิ่มเข้ามาคือการตรวจข้อความก่อนส่ง ข้อความที่มีข้อมูลระดับบล็อก เช่น คีย์จริงหรือเลขบัตรประชาชนที่ถูกต้อง จะถูกหยุดไว้ก่อนออกจากเครื่อง และฝ่าย IT เห็นภาพรวมการใช้งานพร้อมบันทึกย้อนหลัง โดยไม่ต้องไล่ถามทีละคน

ระบบตรวจข้อมูลอะไรบ้าง และอะไรถูกบล็อก

กฎตั้งต้นตรวจข้อมูลส่วนบุคคล เลขบัตรประชาชนไทย เลขบัตรเครดิต คีย์และรหัสลับ ข้อมูลลับบริษัท และ prompt injection โดยอีเมลอยู่ในระดับแจ้งเตือน ส่วนเลขบัตรประชาชนที่ผ่านการตรวจ checksum เลขบัตรเครดิตที่ผ่าน Luhn คีย์หรือรหัสลับที่เป็นค่าจริง prompt injection และข้อมูลลับบริษัทในบริบทอ่อนไหวอยู่ในระดับบล็อก คำอย่าง password ที่ไม่มีค่าจริงต่อท้ายจะไม่ถูกบล็อก ผู้ดูแลปรับระดับและเพิ่มกฎเองได้

ถ้าระบบบล็อกข้อความปกติผิด ต้องทำอย่างไร

พนักงานแจ้งได้จากหน้านโยบาย DLP ที่ clicknexttest.biz/DLP.html ผู้ดูแลตรวจสอบแล้วปรับกฎหรือเพิ่มข้อความนั้นเป็น allowlist ได้ ทั้งนี้ allowlist ไม่ปลดการบล็อกค่าจริงอย่างคีย์ลับ เลขบัตรประชาชน หรือ prompt injection

รองรับแพลตฟอร์ม AI ใดบ้าง

ส่วนขยายเบราว์เซอร์เวอร์ชันปัจจุบันรองรับ 13 แพลตฟอร์ม ได้แก่ ChatGPT, Claude, Gemini, Copilot, DeepSeek, Perplexity, Grok, Mistral, Poe, HuggingFace Chat, NotebookLM, Google AI Studio และ Meta AI ส่วนเครื่องมือหรือแอปที่เรียกโมเดลผ่าน Gateway API ก็อยู่ในภาพรวมเดียวกัน

เชื่อมเครื่องมือเขียนโค้ดหรือแอปภายในผ่าน API ได้ไหม

ได้ API key ของ ClickNext ใช้ได้กับ API แบบ OpenAI-compatible และ Anthropic Messages จึงใช้กับเครื่องมืออย่าง Claude Code, Cursor, OpenCode และ SDK ทั่วไป ทุกคำขอถูกตรวจด้วยกฎ DLP และบันทึกเป็นเหตุการณ์ พร้อมนับ token และค่าใช้จ่ายต่อคีย์ สำหรับช่องทาง API ระบบบันทึกผลการตรวจให้ผู้ดูแลเห็นแต่ไม่ตัดคำขอ

ช่วยเรื่อง PDPA ได้อย่างไร

การตรวจจับข้อมูลส่วนบุคคลก่อนส่งออก การตัดสินตามนโยบาย และ Audit Log ช่วยสนับสนุนการปฏิบัติตาม PDPA ระบบนี้ไม่ใช่การรับรองการปฏิบัติตามกฎหมาย องค์กรยังต้องมีนโยบายและกระบวนการคุ้มครองข้อมูลส่วนบุคคลของตนเอง

ใครเห็นข้อมูลอะไรได้บ้าง

สิทธิ์ขึ้นกับบทบาทและทีม พนักงานทั่วไปเห็นเฉพาะการใช้งานของตนเอง ผู้ดูแลระบบเห็นภาพรวมขององค์กร และการกระทำสำคัญของผู้ดูแล เช่น การส่งออกรายงานหรือการแก้สิทธิ์ ถูกบันทึกไว้ รายละเอียดข้อมูลที่ส่วนขยายเก็บอ่านได้ในนโยบายความเป็นส่วนตัวที่ clicknexttest.biz/privacy

ควบคุมค่าใช้จ่าย AI ได้อย่างไร

ทุกคำขอที่เรียกโมเดลผ่าน Gateway ถูกนับ token และคำนวณค่าใช้จ่ายตามราคาของผู้ให้บริการ ผู้ดูแลดูรายงานค่าใช้จ่ายรายคนและรายคีย์ และตั้งโควตา token หรือวงเงินต่อคีย์แบบรีเซ็ตรายเดือนหรือรายสัปดาห์ได้

เริ่มใช้งานในองค์กรอย่างไร

พนักงานใช้ส่วนขยาย ClickNext AI Security Monitor บน Google Chrome และผู้ดูแลใช้แดชบอร์ดบนเว็บ ฝ่าย IT กำหนดที่อยู่ Gateway ขององค์กรให้ส่วนขยายผ่านนโยบายของ Chrome (managed policy) ได้ สำหรับรายละเอียดการติดตั้งในองค์กรของคุณ ติดต่อ ClickNext ผ่านเว็บไซต์ www.clicknext.com

เริ่มมองเห็นและดูแลการใช้ AI ขององค์กร

ผู้ดูแลเข้าสู่ระบบเพื่อดูภาพรวมและจัดการตามสิทธิ์ที่ได้รับ พนักงานอ่านนโยบาย DLP ได้โดยไม่ต้องเข้าสู่ระบบ