មេរៀនទី៣
DOCUMENT INTELLIGENCE • LESSON ៣

Document Classification និង Sensitivity

Sot Dimong by Sot Dimong
១៨ សីហា ២០២៦

ចាត់ថ្នាក់ Public, Internal, Confidential និង Restricted មុន Upload ឬចែករំលែក។

រយៈពេលប្រហែល ១៧ នាទី
Document Mission • Level 1 📄 Document Starter 0 XP
ចាប់ផ្តើម
Document Classification និង Sensitivity
សេចក្តីផ្តើម
កំហុសឆ្គងដ៏ធ្ងន់ធ្ងរបំផុតក្នុងការប្រើប្រាស់ AI ក្នុងស្ថាប័ន គឺការ Upload ឯកសារសម្ងាត់អាជីវកម្ម ឬទិន្នន័យផ្ទាល់ខ្លួនរបស់អតិថិជនទៅកាន់ Public AI Tools ដោយមិនបានត្រួតពិនិត្យជាមុន។ នៅពេលទិន្នន័យបែកធ្លាយ ស្ថាប័នអាចប្រឈមនឹងការខាតបង់ហិរញ្ញវត្ថុ ការបាត់បង់កេរ្តិ៍ឈ្មោះ និងការទទួលខុសត្រូវចំពោះមុខច្បាប់។

នៅក្នុងមេរៀននេះ អ្នកនឹងរៀនពីរបៀបបង្កើត ប្រព័ន្ធចាត់ថ្នាក់កម្រិតសម្ងាត់ឯកសារ (Document Classification Matrix) និងវិធានការសុវត្ថិភាពដែលត្រូវអនុវត្តមុនពេលដាក់ឯកសារទៅក្នុង AI ។

គោលបំណងនៃមេរៀននេះ

យល់ដឹងពីកម្រិតសម្ងាត់នៃឯកសារទាំង ៤ (Public, Internal, Confidential, Restricted), ការកំណត់អត្តសញ្ញាណទិន្នន័យ PII (Personally Identifiable Information), វិធានការការពារការបែកធ្លាយទិន្នន័យអាជីវកម្ម, និងការជ្រើសរើស AI Environment សមស្របតាមកម្រិត Sensitivity ។

១. កម្រិត Sensitivity ទាំង ៤ នៃឯកសារស្ថាប័ន (Classification Matrix)

រាល់ឯកសារទាំងអស់ត្រូវតែចាត់ថ្នាក់ចូលក្នុងកម្រិតមួយនៃកម្រិតទាំង ៤ ខាងក្រោម ៖

កម្រិតទី ១ ៖ PUBLIC (សាធារណៈ) ឯកសារដែលបានផ្សព្វផ្សាយជាផ្លូវការរួចហើយ (សេចក្តីប្រកាសព័ត៌មាន, របាយការណ៍ប្រចាំឆ្នាំសាធារណៈ, កាតាឡុកទំនិញ)។ វិធានការ ៖ អាចប្រើជាមួយ AI Tools គ្រប់ប្រភេទដោយសុវត្ថិភាព។
កម្រិតទី ២ ៖ INTERNAL (ផ្ទៃក្នុង) ឯកសារសម្រាប់ប្រើប្រាស់ផ្ទៃក្នុងក្រុមហ៊ុន (SOPs, កំណត់ត្រាកិច្ចប្រជុំទូទៅ, សេចក្តីជូនដំណឹងបុគ្គលិក)។ វិធានការ ៖ ប្រើបានជាមួយ Enterprise AI Account ឬ AI ដែលមិនយកទិន្នន័យទៅ Train Model បន្ត។
កម្រិតទី ៣ ៖ CONFIDENTIAL (សម្ងាត់) ឯកសារហិរញ្ញវត្ថុផ្ទៃក្នុង, កិច្ចសន្យាអតិថិជន, យុទ្ធសាស្ត្រតម្លៃ, បញ្ជីប្រាក់ខែបុគ្គលិក។ វិធានការ ៖ ត្រូវធ្វើ Redaction លុប PII ជាមុន ឬប្រើ Dedicated Private Cloud AI តែប៉ុណ្ណោះ។
កម្រិតទី ៤ ៖ RESTRICTED / TOP SECRET (សម្ងាត់ខ្ពស់) កូដកម្មសិទ្ធិបញ្ញា (Source Code/Proprietary Algorithms), អាថ៌កំបាំងពាណិជ្ជកម្មកម្រិតកំពូល, ទិន្នន័យសុខាភិបាល ឬកិច្ចសន្យា NDA តឹងរ៉ឹង។ វិធានការ ៖ ហាមដាច់ខាតមិនឱ្យ Upload ទៅ Cloud AI ណាមួយឡើយ (លើកលែងតែ On-Premises Air-Gapped Models)។

២. ការស្គាល់ និងញែកទិន្នន័យ PII (Personally Identifiable Information)

ទិន្នន័យ PII គឺជាព័ត៌មានដែលអាចសម្គាល់អត្តសញ្ញាណបុគ្គលណាម្នាក់បានដោយផ្ទាល់ ឬប្រយោល ៖

Direct Identifiers (អត្តសញ្ញាណផ្ទាល់) ឈ្មោះពេញ លេខអត្តសញ្ញាណប័ណ្ណសញ្ជាតិខ្មែរ លេខលិខិតឆ្លងដែន លេខប័ណ្ណបើកបរ លេខកាតឥណទាន និងលេខគណនីធនាគារ។
Contact & Location Identifiers (ទំនាក់ទំនង និងទីតាំង) លេខទូរស័ព្ទផ្ទាល់ខ្លួន អាសយដ្ឋានផ្ទះ អ៊ីមែលផ្ទាល់ខ្លួន និងកូអរដោនេ GPS ជាក់លាក់។
Confidential Business Secrets (អាថ៌កំបាំងអាជីវកម្ម) API Keys, Database Passwords, Internal Server IP Addresses, ថ្លៃដើមផលិតផលសម្ងាត់។

៣. បញ្ជីត្រួតពិនិត្យមុន Upload (Pre-Upload Security Checklist)

អនុវត្តតាម ៤ ជំហាននេះជានិច្ចមុនពេលបញ្ចូលឯកសារទៅក្នុង AI ៖

  1. ពិនិត្យកម្រិត Sensitivity ៖ តើឯកសារនេះស្ថិតក្នុងកម្រិតណា (Public, Internal, Confidential, Restricted)?
  2. ពិនិត្យ Privacy Terms នៃ AI Tool ៖ តើ AI Tool នោះមានចែងច្បាស់ថា «ទិន្នន័យរបស់អ្នកមិនត្រូវបានយកទៅ Train Model» (No-Data-Training Clause) ដែរឬទេ?
  3. ធ្វើ Anonymization / Redaction ៖ ជំនួសឈ្មោះអតិថិជនពិតដោយ [Client A], ជំនួសលេខគណនីដោយ [ACC_XXXX], និងលុបលេខទូរស័ព្ទចេញ។
  4. ទទួលបានការអនុញ្ញាត (Owner Approval) ៖ ប្រសិនបើជាឯកសារកម្រិត Confidential ត្រូវមានការអនុញ្ញាតពីម្ចាស់ឯកសារជាមុន។
Infographic Document Classification និង Sensitivity
LIVE DOCUMENT LAB

សាកល្បងលំហូរការងារ Document Intelligence

READY

ជ្រើសរើសប្រភេទឯកសារ ដើម្បីមើលរបៀបដែល AI ជួយដំណើរការ ស្រង់ទិន្នន័យ និងពិនិត្យផ្ទៀងផ្ទាត់។

Public Press Release Draft សេចក្តីព្រាងសេចក្តីប្រកាសព័ត៌មានផលិតផលថ្មី
Doc Intelligence Parse → Ground → Verify
Level: PUBLIC (Safe to Process) No PII • Ready for standard AI copywriting
លទ្ធផលគំរូ ៖ ប្រព័ន្ធចាត់ថ្នាក់ជា «PUBLIC» ៖ គ្មានទិន្នន័យសម្ងាត់ ឬ PII ឡើយ។ អាចប្រើ AI ជួយកែសម្រួល Tone, Grammar, និង Headline បានដោយសុវត្ថិភាព។
Workflow Document Classification និង Sensitivity

អនុវត្តជាក់ស្តែង ៖ សាកល្បង PROMPT គំរូ

សាកអនុវត្ត • DOCUMENT PROMPT ជាភាសាខ្មែរ

សូមដើរតួជា Data Privacy & Document Governance Officer ។ ខាងក្រោមនេះជាខ្លឹមសារឯកសារ [បញ្ចូលខ្លឹមសារ] ៖ ១. សូមធ្វើការវិភាគ និងចាត់ថ្នាក់កម្រិត Sensitivity នៃឯកសារនេះ (Public, Internal, Confidential, ឬ Restricted) ២. ស្វែងរក និងរាយបញ្ជីរាល់ទិន្នន័យ PII និងលេខសម្ងាត់អាជីវកម្មទាំងអស់ដែលរកឃើញ ៣. បង្កើតកំណែ Sanitized/Redacted Version ដោយជំនួសទិន្នន័យសម្ងាត់ទាំងនោះដោយកូដអនាមិក ឧ. [NAME_1], [PHONE_REDACTED], [COMPANY_X] ៤. ផ្តល់អនុសាសន៍សុវត្ថិភាពមុនពេលបញ្ជូនឯកសារនេះទៅកាន់ប្រព័ន្ធ AI ។

ពិនិត្យការយល់ដឹង (Knowledge Check)

QUIZ ខ្លី

តើអ្នកគួរអនុវត្តយ៉ាងដូចម្តេចចំពោះឯកសារដែលមានកម្រិត Sensitivity «Confidential / Restricted» មុនពេល Upload ទៅកាន់ Public AI Tools?

ចម្លើយត្រឹមត្រូវ ៖ ទិន្នន័យសម្ងាត់ និង PII ត្រូវតែឆ្លងកាត់ការ Redaction ឬប្រើ Enterprise AI ដើម្បីការពារការបែកធ្លាយទិន្នន័យស្ថាប័ន។

ចំណុចគន្លឹះត្រូវចងចាំក្នុងមេរៀននេះ

  • ចាត់ថ្នាក់កម្រិត Sensitivity ៤ កម្រិត ៖ Public, Internal, Confidential, Restricted ។
  • ហាមដាច់ខាតមិនឱ្យ Upload ឯកសារ Restricted ឬ Top Secret ទៅកាន់ Public AI Tools ឡើយ។
  • ស្គាល់ និងធ្វើ Redaction លើទិន្នន័យ PII (អត្តសញ្ញាណប័ណ្ណ លេខគណនី លេខទូរស័ព្ទ) ជាមុនជានិច្ច។
  • ជ្រើសរើសប្រើប្រាស់ Enterprise AI Accounts ដែលមានលក្ខខណ្ឌ No-Data-Training Clause ។
MISSION COMPLETED

កំពុងបង្កើតជំនាញ Document Intelligence របស់អ្នក

បន្តអានគ្រប់ Checkpoint និងឆ្លើយ Quiz ដើម្បីបើក Badge និង XP របស់អ្នក។

មេរៀនផ្សេងទៀត

មេរៀនផ្សេងទៀត

ទំព័រដើម
រៀនត្រេត
រៀន AI
ការកំណត់