> ## Site index
> Fetch the complete index of this site at: https://www.tharamcp.com/llms.txt
> Use it to discover every available page before exploring further.

# ความปลอดภัยระดับองค์กร: MCP อ่านอย่างเดียว & PDPA | Thara MCP

URL: https://www.tharamcp.com/th/security-pdpa

มาตรฐานความปลอดภัยข้อมูล Thara MCP: เชื่อมต่อ AI ด้วยสถาปัตยกรรมอ่านอย่างเดียว (Read-Only By Design) รองรับข้อกำหนด PDPA, ระบบ Role-Based Access Control และ Audit Trail ครบถ้วน

MCP อ่านอย่างเดียว และการปฏิบัติตาม PDPA

เชื่อมต่อ AI กับระบบสำคัญขององค์กรได้อย่างมั่นใจ ข้อมูลไม่รั่วไหล ไม่มีการแก้ไขระบบต้นทาง

สำหรับผู้บริหารสายเทคโนโลยีและฝ่ายกฎหมาย ข้อกังวลสูงสุดของการนำ AI มาใช้ในองค์กรคือความปลอดภัยของฐานข้อมูลหลัก และการปฏิบัติตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) สถาปัตยกรรมของ Thara MCP ถูกสร้างขึ้นตั้งแต่ศูนย์เพื่อตัดความเสี่ยงเหล่านี้โดยสิ้นเชิง

## สถาปัตยกรรมอ่านอย่างเดียวโดยการออกแบบ (Read-Only by Design)

### Paragraphs

- Thara MCP ทำงานเสมือน "กระจกทางเดียว" (One-Way Mirror) เครื่องมือ MCP ที่เราสร้างขึ้นไม่มีคำสั่งหรือ Endpoint ใดๆ ที่สามารถ Write, Update, Insert หรือ Delete ข้อมูลในระบบต้นทางของคุณได้เลย
- แม้ AI จะตีความคำถามผิด หรือผู้ใช้พิมพ์คำสั่งแปลกๆ ระบบของ Thara ก็ไม่มีความสามารถทางเทคนิคที่จะไปดัดแปลงข้อมูลจริงใน ERP, PMS หรือระบบบัญชีของคุณได้ จึงปลอดภัย 100% ต่อความสมบูรณ์ของข้อมูล

### Bullets

- ไม่มีโอกาสที่ AI จะแก้ราคา เปลี่ยนสต็อก หรือแก้ตัวเลขบัญชีโดยเด็ดขาด
- กำหนดสิทธิ์ในระดับ Database User เป็น SELECT-only
- ระบบเดิมของคุณยังคงเป็น Single Source of Truth ที่ไม่มีใครแตะต้องได้

## ความสอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)

### Paragraphs

- Thara ปฏิบัติตามหลักการ Data Minimization และ Purpose Limitation ภายใต้ PDPA อย่างเข้มงวด เราไม่ดูดข้อมูลทั้งฐานข้อมูลมาเก็บไว้ในเซิร์ฟเวอร์ภายนอก
- ข้อมูลจะถูกดึงเฉพาะเรคคอร์ดหรือสถิติที่จำเป็นต่อการตอบคำถามนั้นๆ เท่านั้น และเมื่อส่งต่อให้โมเดล AI วิเคราะห์ เราเชื่อมต่อผ่าน Commercial Enterprise API ที่มีข้อตกลง Zero Data Retention ข้อมูลของคุณจะไม่ถูกนำไปใช้เทรน AI ต่ออย่างเด็ดขาด

### Bullets

- Data Minimization: ดึงเฉพาะข้อมูลสรุปที่จำเป็นต่อการตอบคำถาม ไม่คัดลอกทั้งฐานข้อมูล
- Masking & Anonymization ที่ตั้งค่าได้: กรองและซ่อนข้อมูลส่วนบุคคล (PII) เช่น เลขบัตรประชาชน เบอร์โทร รวมถึงข้อมูลสำคัญหรือข้อมูลอ่อนไหวทางธุรกิจที่ลูกค้าระบุเป็นพิเศษ ออกก่อนส่งให้ AI ตามที่คุณกำหนด
- Zero Retention: ไม่มีการนำข้อมูลธุรกิจของคุณไปเทรนโมเดล AI สาธารณะ

## การจำกัดสิทธิ์ตามบทบาท (Role-Based Access Control) และ Audit Trail

### Paragraphs

- ไม่ใช่ทุกคนในองค์กรที่ควรเห็นข้อมูลเท่ากัน ระบบความปลอดภัยของ Thara กำหนดสิทธิ์ตามแผนกและตำแหน่งได้อย่างละเอียด
- ทุกคำถามที่ถูกถามและทุกคำตอบที่ถูกสร้างขึ้น จะถูกบันทึกไว้ใน Audit Log อย่างครบถ้วน เพื่อให้ฝ่าย IT และ Compliance สามารถตรวจสอบย้อนหลังได้ทุกเมื่อ

### Bullets

- ผู้จัดการสาขาเห็นเฉพาะข้อมูลสาขาตนเอง ผู้บริหารระดับสูงเห็นภาพรวมทั้งเครือ
- ฝ่ายบัญชีเข้าถึงงบการเงินได้ ฝ่ายปฏิบัติการไม่สามารถถามตัวเลขเงินเดือนพนักงาน
- Audit Log บันทึกประวัติเวลา ผู้ถาม คำถาม และข้อมูลที่ถูกเรียกใช้อย่างละเอียด 100%

## ทางเลือก On-Premise AI สำหรับองค์กรที่ต้องการความปลอดภัยสูงสุด

### Paragraphs

- สำหรับองค์กรที่มีนโยบายความปลอดภัยเข้มงวดและห้ามข้อมูลออกนอกเครือข่ายภายในบริษัทโดยเด็ดขาด Thara รองรับการทำงานร่วมกับโมเดล AI แบบติดตั้งภายในองค์กร (Local / Private LLM)
- ระบบทั้งหมดจะทำงานอยู่บนเซิร์ฟเวอร์ภายในของคุณ ข้อมูลทุกไบต์จะวิ่งอยู่เฉพาะใน Local Network หรือ Private Cloud ขององค์กรคุณเท่านั้น

### Bullets

- รองรับโมเดล Open-Source ประสิทธิภาพสูงที่รันบนฮาร์ดแวร์ในองค์กร
- ข้อมูลคำถามและคำตอบไม่วิ่งออกสู่อินเทอร์เน็ตภายนอก
- เหมาะสำหรับสถาบันการเงิน โรงพยาบาล และหน่วยงานที่กำกับดูแลเข้มงวด
