ภาพสถาปัตยกรรมความปลอดภัยดิจิทัลและการเชื่อมต่อข้อมูลที่มีการเข้ารหัส
ความปลอดภัยและการกำกับดูแลข้อมูล

MCP อ่านอย่างเดียว และการปฏิบัติตาม PDPA

เชื่อมต่อ AI กับระบบสำคัญขององค์กรได้อย่างมั่นใจ ข้อมูลไม่รั่วไหล ไม่มีการแก้ไขระบบต้นทาง

สำหรับผู้บริหารสายเทคโนโลยีและฝ่ายกฎหมาย ข้อกังวลสูงสุดของการนำ AI มาใช้ในองค์กรคือความปลอดภัยของฐานข้อมูลหลัก และการปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) สถาปัตยกรรมของ Thara MCP ถูกสร้างขึ้นตั้งแต่ศูนย์เพื่อตัดความเสี่ยงเหล่านี้โดยสิ้นเชิง

สถาปัตยกรรมอ่านอย่างเดียวโดยการออกแบบ (Read-Only by Design)

Thara MCP ทำงานเสมือน "กระจกทางเดียว" (One-Way Mirror) เครื่องมือ MCP ที่เราสร้างขึ้นไม่มีคำสั่งหรือ Endpoint ใดๆ ที่สามารถ Write, Update, Insert หรือ Delete ข้อมูลในระบบต้นทางของคุณได้เลย

แม้ AI จะตีความคำถามผิด หรือผู้ใช้พิมพ์คำสั่งแปลกๆ ระบบของ Thara ก็ไม่มีความสามารถทางเทคนิคที่จะไปดัดแปลงข้อมูลจริงใน ERP, PMS หรือระบบบัญชีของคุณได้ จึงปลอดภัย 100% ต่อความสมบูรณ์ของข้อมูล

  • ไม่มีโอกาสที่ AI จะแก้ราคา เปลี่ยนสต็อก หรือแก้ตัวเลขบัญชีโดยเด็ดขาด
  • กำหนดสิทธิ์ในระดับ Database User เป็น SELECT-only
  • ระบบเดิมของคุณยังคงเป็น Single Source of Truth ที่ไม่มีใครแตะต้องได้

ความสอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)

Thara ปฏิบัติตามหลักการ Data Minimization และ Purpose Limitation ภายใต้ PDPA อย่างเข้มงวด เราไม่ดูดข้อมูลทั้งฐานข้อมูลมาเก็บไว้ในเซิร์ฟเวอร์ภายนอก

ข้อมูลจะถูกดึงเฉพาะเรคคอร์ดหรือสถิติที่จำเป็นต่อการตอบคำถามนั้นๆ เท่านั้น และเมื่อส่งต่อให้โมเดล AI วิเคราะห์ เราเชื่อมต่อผ่าน Commercial Enterprise API ที่มีข้อตกลง Zero Data Retention ข้อมูลของคุณจะไม่ถูกนำไปใช้เทรน AI ต่ออย่างเด็ดขาด

  • Data Minimization: ดึงเฉพาะข้อมูลสรุปที่จำเป็นต่อการตอบคำถาม ไม่คัดลอกทั้งฐานข้อมูล
  • Masking & Anonymization ที่ตั้งค่าได้: กรองและซ่อนข้อมูลส่วนบุคคล (PII) เช่น เลขบัตรประชาชน เบอร์โทร รวมถึงข้อมูลสำคัญหรือข้อมูลอ่อนไหวทางธุรกิจที่ลูกค้าระบุเป็นพิเศษ ออกก่อนส่งให้ AI ตามที่คุณกำหนด
  • Zero Retention: ไม่มีการนำข้อมูลธุรกิจของคุณไปเทรนโมเดล AI สาธารณะ

การจำกัดสิทธิ์ตามบทบาท (Role-Based Access Control) และ Audit Trail

ไม่ใช่ทุกคนในองค์กรที่ควรเห็นข้อมูลเท่ากัน ระบบความปลอดภัยของ Thara กำหนดสิทธิ์ตามแผนกและตำแหน่งได้อย่างละเอียด

ทุกคำถามที่ถูกถามและทุกคำตอบที่ถูกสร้างขึ้น จะถูกบันทึกไว้ใน Audit Log อย่างครบถ้วน เพื่อให้ฝ่าย IT และ Compliance สามารถตรวจสอบย้อนหลังได้ทุกเมื่อ

  • ผู้จัดการสาขาเห็นเฉพาะข้อมูลสาขาตนเอง ผู้บริหารระดับสูงเห็นภาพรวมทั้งเครือ
  • ฝ่ายบัญชีเข้าถึงงบการเงินได้ ฝ่ายปฏิบัติการไม่สามารถถามตัวเลขเงินเดือนพนักงาน
  • Audit Log บันทึกประวัติเวลา ผู้ถาม คำถาม และข้อมูลที่ถูกเรียกใช้อย่างละเอียด 100%

ทางเลือก On-Premise AI สำหรับองค์กรที่ต้องการความปลอดภัยสูงสุด

สำหรับองค์กรที่มีนโยบายความปลอดภัยเข้มงวดและห้ามข้อมูลออกนอกเครือข่ายภายในบริษัทโดยเด็ดขาด Thara รองรับการทำงานร่วมกับโมเดล AI แบบติดตั้งภายในองค์กร (Local / Private LLM)

ระบบทั้งหมดจะทำงานอยู่บนเซิร์ฟเวอร์ภายในของคุณ ข้อมูลทุกไบต์จะวิ่งอยู่เฉพาะใน Local Network หรือ Private Cloud ขององค์กรคุณเท่านั้น

  • รองรับโมเดล Open-Source ประสิทธิภาพสูงที่รันบนฮาร์ดแวร์ในองค์กร
  • ข้อมูลคำถามและคำตอบไม่วิ่งออกสู่อินเทอร์เน็ตภายนอก
  • เหมาะสำหรับสถาบันการเงิน โรงพยาบาล และหน่วยงานที่กำกับดูแลเข้มงวด

ปรึกษามาตรฐานความปลอดภัยกับวิศวกร Thara

นัดคุย Discovery Call เพื่อตรวจสอบนโยบายความปลอดภัยและข้อกำหนด PDPA ขององค์กรคุณ