PRIVACY BOUNDARIES · HOSTED 3.0.2

ข้อมูลไปไหน
ขึ้นอยู่กับช่องทาง

Desktop เก็บงานหลักไว้บนอุปกรณ์ ส่วน Hosted 3.0.2 รับข้อความผ่านบริการ Team 08 และส่งเฉพาะข้อความที่ปกป้องแล้วและอนุมัติแล้วไปยัง Pathumma ทั้งสองแบบลดความเสี่ยง แต่ไม่รับประกันการตรวจพบทั้งหมด

เลือกช่องทางก่อนเลือกฟีเจอร์ เพราะคำว่า “AI Guard” ครอบคลุมผลิตภัณฑ์ที่มีขอบเขตข้อมูลไม่เหมือนกัน ข้อความที่แทนค่าแบบย้อนกลับได้ยังอาจเป็นข้อมูลส่วนบุคคลและต้องได้รับการดูแลอย่างเหมาะสม

เลือกขอบเขตให้ตรงกับงาน

Desktop 3.0.0

ตรวจจับ ปกปิด vault/mapping กู้คืน และสร้างรายงานบนอุปกรณ์ ไม่มีคำสั่งเรียก provider ภายนอก เหมาะกับงานที่ต้องคงข้อมูลต้นฉบับไว้ในเครื่อง

Hosted 3.0.2

Standard access และ Priority Invite ใช้ workspace เดียว ข้อความต้นฉบับผ่าน reverse proxy และเซิร์ฟเวอร์ AI Guard ของ Team 08 เพื่อทำ Privacy Scan และสร้างค่าทดแทน จึงไม่ใช่ local-only

Extension 3.0.0 แบบ Manual

Side Panel แยกข้อมูลต้นฉบับได้แข็งแรงกว่า In-page Mask เพราะ In-page เริ่มทำงานหลังข้อความเข้าถึง DOM ของเว็บไซต์ AI แล้ว

Text-layer PDF

รับเฉพาะ PDF ที่เลือกข้อความได้เพื่อสร้าง protected text/Markdown PDF ต้นฉบับไม่เปลี่ยน ไม่มี rebuilt/redacted PDF และ scan/image-only PDF กับ OCR ไม่รองรับ

คำเตือนที่ต้องเห็น: ระบบอัตโนมัติอาจพลาดหรือระบุเกินจริง อย่าใช้ Hosted กับข้อมูลจริงที่มีความเสี่ยงสูง หากงานยอมรับความผิดพลาดหรือการส่งผ่านเซิร์ฟเวอร์ไม่ได้

Hosted เดินทางอย่างไร

1 · ข้อความต้นฉบับเบราว์เซอร์ส่งไปยัง AI for Thai edge และเซิร์ฟเวอร์ Team 08 เพื่อให้ระบบตรวจจับและแทนค่า
2 · Protected textเฉพาะข้อความที่ปกป้องและตรวจซ้ำแล้วถูกส่งไปยัง Pathumma/Tokenmind เพื่อเรียกโมเดล thaillm-8b ค่า mapping และค่าต้นฉบับไม่อยู่ใน payload นี้
3 · การกู้คืนmapping อยู่ชั่วคราวในหน่วยความจำภายในคำขอเดียวเพื่อกู้คืนคำตอบ และไม่ถูกส่งให้ผู้ใช้เป็น mapping
4 · รายงานPDPA Report ไม่ฝังข้อความต้นฉบับ แต่เป็นการประเมินอัตโนมัติ ไม่ใช่ใบรับรองทางกฎหมาย

Session, browser และ logs

  • หน้าเว็บไม่ใช้ localStorage, sessionStorage, analytics หรือ tracker สำหรับเนื้อหาผู้ใช้
  • คุกกี้ session เป็น Secure, HttpOnly, SameSite=Strict อายุไม่เกิน 30 นาที และ logout ล้างคุกกี้พร้อมเพิกถอน session ใน process ปัจจุบัน
  • application logs เก็บ operation, method, status, bytes และเวลารวม ไม่เก็บ IP, query, body, prompt, response, mapping, cookie, access code หรือ credential
  • Docker logs หมุนสูงสุด 50 MiB จำนวน 3 ไฟล์ต่อ service
  • โครงสร้างพื้นฐานของผู้จัดงานอาจมี connection metadata ของตนเอง ปัจจุบัน repository ไม่มี URL นโยบาย metadata สาธารณะให้ยืนยัน
  • ไฟล์รายงานอยู่ในหน่วยความจำของหน้า จนกว่าจะเปลี่ยนข้อความ รีเซ็ต ออกจากระบบ หรือปิดหน้า ไม่มีคำรับรอง secure zeroization ของหน่วยความจำ

ข้อจำกัดที่มีผลต่อการตัดสินใจ

Hosted รับข้อความไม่เกิน 20,000 ตัวอักษร ผลตรวจจับไม่รับประกัน 100% และ Section 26 เป็น heuristic review signal ไม่ใช่คำตัดสินทางกฎหมาย การ pseudonymize แบบย้อนกลับได้ช่วยลดการเปิดเผยแต่ไม่เท่ากับ anonymization

ผู้ดูแลและการติดต่อ

ผู้ดูแลเชิงปฏิบัติการ: AI Guard Team 08 ในโครงการ AI for Thai Service Onboarding

ขอบเขตที่ยังไม่ประกาศ: repository นี้ยังไม่มีชื่อนิติบุคคล เขตอำนาจศาล ช่องทางส่วนตัวสาธารณะสำหรับคำขอข้อมูล/เหตุการณ์ความปลอดภัย หรือ URL นโยบาย metadata ของผู้จัดงาน จึงไม่ควรตีความหน้านี้เป็นประกาศทางกฎหมายของนิติบุคคล

ผู้ถือ Priority Invite: ใช้ช่องทางเดิมที่ได้รับ invite และห้ามแนบข้อความจริง access code หรือ cookie ปัญหาโค้ดหรือ accessibility ที่ไม่มีข้อมูลลับแจ้งผ่าน GitHub Issues ได้

ฉบับข้อมูลผลิตภัณฑ์: 17 สิงหาคม 2569 การเปลี่ยนผู้รับผิดชอบหรือช่องทางติดต่อจะต้องได้รับการอนุมัติจากเจ้าของก่อนเผยแพร่