Document Classification និង Sensitivity
ចាត់ថ្នាក់ Public, Internal, Confidential និង Restricted មុន Upload ឬចែករំលែក។
កំហុសឆ្គងដ៏ធ្ងន់ធ្ងរបំផុតក្នុងការប្រើប្រាស់ AI ក្នុងស្ថាប័ន គឺការ Upload ឯកសារសម្ងាត់អាជីវកម្ម ឬទិន្នន័យផ្ទាល់ខ្លួនរបស់អតិថិជនទៅកាន់ Public AI Tools ដោយមិនបានត្រួតពិនិត្យជាមុន។ នៅពេលទិន្នន័យបែកធ្លាយ ស្ថាប័នអាចប្រឈមនឹងការខាតបង់ហិរញ្ញវត្ថុ ការបាត់បង់កេរ្តិ៍ឈ្មោះ និងការទទួលខុសត្រូវចំពោះមុខច្បាប់។
នៅក្នុងមេរៀននេះ អ្នកនឹងរៀនពីរបៀបបង្កើត ប្រព័ន្ធចាត់ថ្នាក់កម្រិតសម្ងាត់ឯកសារ (Document Classification Matrix) និងវិធានការសុវត្ថិភាពដែលត្រូវអនុវត្តមុនពេលដាក់ឯកសារទៅក្នុង AI ។
គោលបំណងនៃមេរៀននេះ
យល់ដឹងពីកម្រិតសម្ងាត់នៃឯកសារទាំង ៤ (Public, Internal, Confidential, Restricted), ការកំណត់អត្តសញ្ញាណទិន្នន័យ PII (Personally Identifiable Information), វិធានការការពារការបែកធ្លាយទិន្នន័យអាជីវកម្ម, និងការជ្រើសរើស AI Environment សមស្របតាមកម្រិត Sensitivity ។
១. កម្រិត Sensitivity ទាំង ៤ នៃឯកសារស្ថាប័ន (Classification Matrix)
រាល់ឯកសារទាំងអស់ត្រូវតែចាត់ថ្នាក់ចូលក្នុងកម្រិតមួយនៃកម្រិតទាំង ៤ ខាងក្រោម ៖
២. ការស្គាល់ និងញែកទិន្នន័យ PII (Personally Identifiable Information)
ទិន្នន័យ PII គឺជាព័ត៌មានដែលអាចសម្គាល់អត្តសញ្ញាណបុគ្គលណាម្នាក់បានដោយផ្ទាល់ ឬប្រយោល ៖
៣. បញ្ជីត្រួតពិនិត្យមុន Upload (Pre-Upload Security Checklist)
អនុវត្តតាម ៤ ជំហាននេះជានិច្ចមុនពេលបញ្ចូលឯកសារទៅក្នុង AI ៖
- ពិនិត្យកម្រិត Sensitivity ៖ តើឯកសារនេះស្ថិតក្នុងកម្រិតណា (Public, Internal, Confidential, Restricted)?
- ពិនិត្យ Privacy Terms នៃ AI Tool ៖ តើ AI Tool នោះមានចែងច្បាស់ថា «ទិន្នន័យរបស់អ្នកមិនត្រូវបានយកទៅ Train Model» (No-Data-Training Clause) ដែរឬទេ?
- ធ្វើ Anonymization / Redaction ៖ ជំនួសឈ្មោះអតិថិជនពិតដោយ [Client A], ជំនួសលេខគណនីដោយ [ACC_XXXX], និងលុបលេខទូរស័ព្ទចេញ។
- ទទួលបានការអនុញ្ញាត (Owner Approval) ៖ ប្រសិនបើជាឯកសារកម្រិត Confidential ត្រូវមានការអនុញ្ញាតពីម្ចាស់ឯកសារជាមុន។
សាកល្បងលំហូរការងារ Document Intelligence
ជ្រើសរើសប្រភេទឯកសារ ដើម្បីមើលរបៀបដែល AI ជួយដំណើរការ ស្រង់ទិន្នន័យ និងពិនិត្យផ្ទៀងផ្ទាត់។
អនុវត្តជាក់ស្តែង ៖ សាកល្បង PROMPT គំរូ
សូមដើរតួជា Data Privacy & Document Governance Officer ។ ខាងក្រោមនេះជាខ្លឹមសារឯកសារ [បញ្ចូលខ្លឹមសារ] ៖ ១. សូមធ្វើការវិភាគ និងចាត់ថ្នាក់កម្រិត Sensitivity នៃឯកសារនេះ (Public, Internal, Confidential, ឬ Restricted) ២. ស្វែងរក និងរាយបញ្ជីរាល់ទិន្នន័យ PII និងលេខសម្ងាត់អាជីវកម្មទាំងអស់ដែលរកឃើញ ៣. បង្កើតកំណែ Sanitized/Redacted Version ដោយជំនួសទិន្នន័យសម្ងាត់ទាំងនោះដោយកូដអនាមិក ឧ. [NAME_1], [PHONE_REDACTED], [COMPANY_X] ៤. ផ្តល់អនុសាសន៍សុវត្ថិភាពមុនពេលបញ្ជូនឯកសារនេះទៅកាន់ប្រព័ន្ធ AI ។
ពិនិត្យការយល់ដឹង (Knowledge Check)
តើអ្នកគួរអនុវត្តយ៉ាងដូចម្តេចចំពោះឯកសារដែលមានកម្រិត Sensitivity «Confidential / Restricted» មុនពេល Upload ទៅកាន់ Public AI Tools?
ចំណុចគន្លឹះត្រូវចងចាំក្នុងមេរៀននេះ
- ចាត់ថ្នាក់កម្រិត Sensitivity ៤ កម្រិត ៖ Public, Internal, Confidential, Restricted ។
- ហាមដាច់ខាតមិនឱ្យ Upload ឯកសារ Restricted ឬ Top Secret ទៅកាន់ Public AI Tools ឡើយ។
- ស្គាល់ និងធ្វើ Redaction លើទិន្នន័យ PII (អត្តសញ្ញាណប័ណ្ណ លេខគណនី លេខទូរស័ព្ទ) ជាមុនជានិច្ច។
- ជ្រើសរើសប្រើប្រាស់ Enterprise AI Accounts ដែលមានលក្ខខណ្ឌ No-Data-Training Clause ។
កំពុងបង្កើតជំនាញ Document Intelligence របស់អ្នក
បន្តអានគ្រប់ Checkpoint និងឆ្លើយ Quiz ដើម្បីបើក Badge និង XP របស់អ្នក។
by