ข้ามไปยังเนื้อหาบท
เมนู
เข้าสู่ระบบ — เร็ว ๆ นี้

บทที่ 10 จาก 32

ความปลอดภัย ความเป็นส่วนตัว และ Governance

เรียนตามลำดับทั้ง 8 บท หรือเลือกหัวข้อที่ตรงกับงานของคุณ แล้วใช้แบบทดสอบประจำบทเพื่อตรวจจุดที่ควรทบทวน

8 บทเรียนในบทนี้

  1. 1
    จัดชั้นข้อมูลก่อนส่งให้ AI

    แยกข้อมูลสาธารณะ ภายใน ลับ และข้อมูลส่วนบุคคล พร้อมกำหนดเครื่องมือและการปกปิด

    15 นาที
  2. 2
    ป้องกัน Prompt Injection จากเอกสารและผู้ใช้

    มองข้อความภายนอกเป็นข้อมูลที่ไม่น่าเชื่อถือ แยกคำสั่งระบบจากเนื้อหา และจำกัดผลที่โมเดลทำได้

    15 นาที
  3. 3
    จัดการสิทธิ์ AI และ Credentials

    กำหนด service account, role, scope, expiry และ approval โดยแยกสิทธิ์อ่าน ร่าง ส่ง แก้ และจ่ายเงิน

    15 นาที
  4. 4
    ประเมิน AI Vendor ก่อนส่งข้อมูลบริษัท

    ตรวจการใช้ข้อมูล ฝึกโมเดล ที่ตั้งข้อมูล retention subprocessor security export และ exit plan

    15 นาที
  5. 5
    สร้างนโยบาย AI ที่พนักงานใช้ได้จริง

    กำหนด approved tools, prohibited data, review duties, disclosure, exceptions และเจ้าของนโยบาย

    15 นาที
  6. 6
    รับมือ AI Incident อย่างมีหลักฐาน

    หยุดผลกระทบ เก็บหลักฐาน ประเมินข้อมูล แจ้งเจ้าของ แก้ระบบ และเพิ่ม regression test

    15 นาที
  7. 7
    Red Team Workflow ก่อนผู้ใช้จริงจะเจอช่องโหว่

    ทดสอบ prompt injection, data leakage, permission abuse, malformed input, cost loop และ unsafe handoff

    15 นาที
  8. 8
    สรุป: ความปลอดภัย ความเป็นส่วนตัว และ AI Governance

    ทบทวนข้อมูล injection สิทธิ์ vendor policy incident และ red team

    14 นาที