
MCP อ่านอย่างเดียว และการปฏิบัติตาม PDPA
เชื่อมต่อ AI กับระบบสำคัญขององค์กรได้อย่างมั่นใจ ข้อมูลไม่รั่วไหล ไม่มีการแก้ไขระบบต้นทาง
สำหรับผู้บริหารสายเทคโนโลยีและฝ่ายกฎหมาย ข้อกังวลสูงสุดของการนำ AI มาใช้ในองค์กรคือความปลอดภัยของฐานข้อมูลหลัก และการปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) สถาปัตยกรรมของ Thara MCP ถูกสร้างขึ้นตั้งแต่ศูนย์เพื่อตัดความเสี่ยงเหล่านี้โดยสิ้นเชิง
สถาปัตยกรรมอ่านอย่างเดียวโดยการออกแบบ (Read-Only by Design)
Thara MCP ทำงานเสมือน "กระจกทางเดียว" (One-Way Mirror) เครื่องมือ MCP ที่เราสร้างขึ้นไม่มีคำสั่งหรือ Endpoint ใดๆ ที่สามารถ Write, Update, Insert หรือ Delete ข้อมูลในระบบต้นทางของคุณได้เลย
แม้ AI จะตีความคำถามผิด หรือผู้ใช้พิมพ์คำสั่งแปลกๆ ระบบของ Thara ก็ไม่มีความสามารถทางเทคนิคที่จะไปดัดแปลงข้อมูลจริงใน ERP, PMS หรือระบบบัญชีของคุณได้ จึงปลอดภัย 100% ต่อความสมบูรณ์ของข้อมูล
- ไม่มีโอกาสที่ AI จะแก้ราคา เปลี่ยนสต็อก หรือแก้ตัวเลขบัญชีโดยเด็ดขาด
- กำหนดสิทธิ์ในระดับ Database User เป็น SELECT-only
- ระบบเดิมของคุณยังคงเป็น Single Source of Truth ที่ไม่มีใครแตะต้องได้
ความสอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)
Thara ปฏิบัติตามหลักการ Data Minimization และ Purpose Limitation ภายใต้ PDPA อย่างเข้มงวด เราไม่ดูดข้อมูลทั้งฐานข้อมูลมาเก็บไว้ในเซิร์ฟเวอร์ภายนอก
ข้อมูลจะถูกดึงเฉพาะเรคคอร์ดหรือสถิติที่จำเป็นต่อการตอบคำถามนั้นๆ เท่านั้น และเมื่อส่งต่อให้โมเดล AI วิเคราะห์ เราเชื่อมต่อผ่าน Commercial Enterprise API ที่มีข้อตกลง Zero Data Retention ข้อมูลของคุณจะไม่ถูกนำไปใช้เทรน AI ต่ออย่างเด็ดขาด
- Data Minimization: ดึงเฉพาะข้อมูลสรุปที่จำเป็นต่อการตอบคำถาม ไม่คัดลอกทั้งฐานข้อมูล
- Masking & Anonymization ที่ตั้งค่าได้: กรองและซ่อนข้อมูลส่วนบุคคล (PII) เช่น เลขบัตรประชาชน เบอร์โทร รวมถึงข้อมูลสำคัญหรือข้อมูลอ่อนไหวทางธุรกิจที่ลูกค้าระบุเป็นพิเศษ ออกก่อนส่งให้ AI ตามที่คุณกำหนด
- Zero Retention: ไม่มีการนำข้อมูลธุรกิจของคุณไปเทรนโมเดล AI สาธารณะ
การจำกัดสิทธิ์ตามบทบาท (Role-Based Access Control) และ Audit Trail
ไม่ใช่ทุกคนในองค์กรที่ควรเห็นข้อมูลเท่ากัน ระบบความปลอดภัยของ Thara กำหนดสิทธิ์ตามแผนกและตำแหน่งได้อย่างละเอียด
ทุกคำถามที่ถูกถามและทุกคำตอบที่ถูกสร้างขึ้น จะถูกบันทึกไว้ใน Audit Log อย่างครบถ้วน เพื่อให้ฝ่าย IT และ Compliance สามารถตรวจสอบย้อนหลังได้ทุกเมื่อ
- ผู้จัดการสาขาเห็นเฉพาะข้อมูลสาขาตนเอง ผู้บริหารระดับสูงเห็นภาพรวมทั้งเครือ
- ฝ่ายบัญชีเข้าถึงงบการเงินได้ ฝ่ายปฏิบัติการไม่สามารถถามตัวเลขเงินเดือนพนักงาน
- Audit Log บันทึกประวัติเวลา ผู้ถาม คำถาม และข้อมูลที่ถูกเรียกใช้อย่างละเอียด 100%
ทางเลือก On-Premise AI สำหรับองค์กรที่ต้องการความปลอดภัยสูงสุด
สำหรับองค์กรที่มีนโยบายความปลอดภัยเข้มงวดและห้ามข้อมูลออกนอกเครือข่ายภายในบริษัทโดยเด็ดขาด Thara รองรับการทำงานร่วมกับโมเดล AI แบบติดตั้งภายในองค์กร (Local / Private LLM)
ระบบทั้งหมดจะทำงานอยู่บนเซิร์ฟเวอร์ภายในของคุณ ข้อมูลทุกไบต์จะวิ่งอยู่เฉพาะใน Local Network หรือ Private Cloud ขององค์กรคุณเท่านั้น
- รองรับโมเดล Open-Source ประสิทธิภาพสูงที่รันบนฮาร์ดแวร์ในองค์กร
- ข้อมูลคำถามและคำตอบไม่วิ่งออกสู่อินเทอร์เน็ตภายนอก
- เหมาะสำหรับสถาบันการเงิน โรงพยาบาล และหน่วยงานที่กำกับดูแลเข้มงวด
ปรึกษามาตรฐานความปลอดภัยกับวิศวกร Thara
นัดคุย Discovery Call เพื่อตรวจสอบนโยบายความปลอดภัยและข้อกำหนด PDPA ขององค์กรคุณ