บทที่ 10 จาก 32
ความปลอดภัย ความเป็นส่วนตัว และ Governance
เรียนตามลำดับทั้ง 8 บท หรือเลือกหัวข้อที่ตรงกับงานของคุณ แล้วใช้แบบทดสอบประจำบทเพื่อตรวจจุดที่ควรทบทวน
8 บทเรียนในบทนี้
- 1จัดชั้นข้อมูลก่อนส่งให้ AI
แยกข้อมูลสาธารณะ ภายใน ลับ และข้อมูลส่วนบุคคล พร้อมกำหนดเครื่องมือและการปกปิด
15 นาที - 2ป้องกัน Prompt Injection จากเอกสารและผู้ใช้
มองข้อความภายนอกเป็นข้อมูลที่ไม่น่าเชื่อถือ แยกคำสั่งระบบจากเนื้อหา และจำกัดผลที่โมเดลทำได้
15 นาที - 3จัดการสิทธิ์ AI และ Credentials
กำหนด service account, role, scope, expiry และ approval โดยแยกสิทธิ์อ่าน ร่าง ส่ง แก้ และจ่ายเงิน
15 นาที - 4ประเมิน AI Vendor ก่อนส่งข้อมูลบริษัท
ตรวจการใช้ข้อมูล ฝึกโมเดล ที่ตั้งข้อมูล retention subprocessor security export และ exit plan
15 นาที - 5สร้างนโยบาย AI ที่พนักงานใช้ได้จริง
กำหนด approved tools, prohibited data, review duties, disclosure, exceptions และเจ้าของนโยบาย
15 นาที - 6รับมือ AI Incident อย่างมีหลักฐาน
หยุดผลกระทบ เก็บหลักฐาน ประเมินข้อมูล แจ้งเจ้าของ แก้ระบบ และเพิ่ม regression test
15 นาที - 7Red Team Workflow ก่อนผู้ใช้จริงจะเจอช่องโหว่
ทดสอบ prompt injection, data leakage, permission abuse, malformed input, cost loop และ unsafe handoff
15 นาที - 8สรุป: ความปลอดภัย ความเป็นส่วนตัว และ AI Governance
ทบทวนข้อมูล injection สิทธิ์ vendor policy incident และ red team
14 นาที