ทำไมถึงมีระบบนี้
บริษัทมีระบบที่ตรวจสอบข้อความที่พนักงานส่งไปยังเครื่องมือ AI ต่างๆ เช่น ChatGPT, Claude, Gemini และอื่นๆ ผ่าน Extension ที่ติดตั้งบนเครื่องคอมพิวเตอร์ของบริษัท โดยมีเป้าหมายเดียวคือช่วยป้องกันไม่ให้ข้อมูลลับของบริษัท ข้อมูลลูกค้า หรือรหัสผ่าน/คีย์ลับต่างๆ หลุดออกไปโดยไม่ตั้งใจ ก่อนที่ข้อความเหล่านั้นจะถูกส่งออกจากองค์กร ระบบนี้ออกแบบมาเพื่อช่วยปกป้องทั้งพนักงานและบริษัท ไม่ได้มีไว้เพื่อจับผิดหรือสอดส่องการทำงานประจำวันของใคร
ระบบทำงานอย่างไร
เมื่อพิมพ์ข้อความส่งไปยัง AI ระบบจะตรวจสอบก่อนส่งจริงเสมอ และมีผลลัพธ์ได้ 3 แบบ:
ผ่านได้ปกติ
ข้อความทั่วไปที่ไม่มีข้อมูลอ่อนไหว ส่งได้ตามปกติ ไม่มีการแจ้งเตือนใดๆ
เตือน (Warning)
ข้อความมีคำที่อาจอ่อนไหวแต่ไม่มีค่าจริงต่อท้าย (เช่น พิมพ์คำว่า "password" ลอยๆ โดยไม่มีรหัสผ่านจริง) ข้อความยังถูกส่งไปตามปกติ ระบบแค่บันทึกไว้ดูเฉยๆ ไม่กระทบการทำงานของพนักงาน
บล็อก (Block)
ตรวจพบค่าจริงที่เป็นความลับ (API key จริง, รหัสผ่านจริง, เลขบัตรประชาชน/บัตรเครดิตที่ถูกต้อง หรือข้อมูลบริษัทที่อ่อนไหวควบคู่กับชื่อบริษัท) ข้อความจะไม่ถูกส่งออกไปเลย จะมี popup แจ้งเตือนขึ้นแทน และเหตุการณ์จะถูกบันทึกให้ทีมความปลอดภัยตรวจสอบ
ตัวอย่างเปรียบเทียบ
ประเด็นที่พนักงานสับสนบ่อยที่สุดคือความแตกต่างระหว่าง "พูดถึงคำว่าอะไร" กับ "แปะค่าจริงลงไป" ลองดูตัวอย่างด้านล่าง:
"ผมลืมรหัสผ่าน ต้องตั้งรหัสใหม่ยังไง""PASSWORD: MySecret123!" (มีรหัสผ่านจริงต่อท้าย)"ตั้งรหัสผ่านที่ปลอดภัยควรทำยังไง"sk-, AKIA, ghp_ ฯลฯ"clicknext เป็นบริษัทที่ทำเรื่องความปลอดภัย AI" (พูดถึงชื่อบริษัทเฉยๆ ไม่มีปัญหา)หมวดหมู่ที่ตรวจสอบ
รายการด้านล่างดึงมาจากกฎที่เปิดใช้งานอยู่จริงในระบบขณะนี้ (อัปเดตอัตโนมัติทุกครั้งที่โหลดหน้านี้):
เจอปัญหา หรือคิดว่าโดนบล็อกผิด?
ระบบนี้ไม่ได้สมบูรณ์แบบ 100% และบางครั้งอาจตรวจจับข้อความปกติผิดพลาด (false positive) ได้ โดยเฉพาะกรณีที่มีคำใกล้เคียงกับชื่อบริษัทปนอยู่ในบริบทที่ไม่เกี่ยวข้อง หากคิดว่าโดนบล็อกผิด กรอกแบบฟอร์มด้านล่างเพื่อแจ้งทีมความปลอดภัยได้เลยครับ