មេរៀនទី១៤
AI FOUNDATIONS • LESSON 14

Privacy និង Cybersecurity ពេលប្រើ AI

Sot Dimong by Sot Dimong
20 កក្កដា 2026

Prompt និង File ដែលអ្នកផ្ញើទៅ AI អាចមាន Password, API key, ព័ត៌មានផ្ទាល់ខ្លួន ឬឯកសារក្រុមហ៊ុនដោយអចេតនា។ មេរៀននេះបង្កើតទម្លាប់ “ពិនិត្យមុន Upload” និងជួយស្គាល់ការវាយប្រហារដែល AI អាចធ្វើឱ្យកាន់តែជឿជាក់។

រយៈពេលប្រហែល ១៨ នាទី
AI Security Guardian • Level 14ការពារ Data, Account និងការសម្រេចចិត្តពីហានិភ័យ AI 0 XP
ចាប់ផ្តើម
មេរៀនទី១៤ Privacy និង Cybersecurity ពេលប្រើ AI
សេចក្តីផ្តើម
Privacy ផ្តោតលើរបៀបប្រមូល ប្រើ រក្សា និងចែករំលែកទិន្នន័យ។ Cybersecurity ផ្តោតលើការការពារ Account, Device, System និង Data ពីការចូលប្រើ កែប្រែ ឬបំផ្លាញដោយគ្មានសិទ្ធិ។
គោលបំណងមេរៀននេះ
បន្ទាប់ពីរៀនចប់ អ្នកអាចចាត់ថ្នាក់ Data, លុបព័ត៌មានសម្គាល់មុន Upload, ការពារ Account, ស្គាល់ Phishing/Deepfake/Prompt Injection និងដឹងជំហានដំបូងពេល Secret លេចធ្លាយ។

១. Prompt មិនមែនជាកន្លែងសម្រាប់ដាក់អ្វីគ្រប់យ៉ាង

មុនផ្ញើ Prompt ឬ File សូមសួរ៖ តើ Tool ត្រូវការព័ត៌មាននេះពិតទេ? តើអាចប្រើ Sample, Placeholder ឬ Data ដែលបានដកអត្តសញ្ញាណជំនួសបានទេ? តើ Policy និង Account plan អនុញ្ញាតការងារប្រភេទនេះឬទេ?

Upload ដោយមិនពិនិត្យអាចបញ្ចូលឈ្មោះ អាសយដ្ឋាន Secret, Metadata និង Comment ដែលលាក់ក្នុង File។
Minimum necessaryផ្តល់តែព័ត៌មានអប្បបរមាដែល Task ត្រូវការ និងប្រើ Placeholder ពេលអាចធ្វើបាន។
កុំដាក់ Password, One-time code, Private key, Seed phrase, API key ឬ Session token ក្នុង AI Prompt—ទោះស្នើឱ្យជួយ Debug ក៏ដោយ។

២. ចាត់ថ្នាក់ Data មុនសម្រេចថាអាច Upload ឬអត់

Publicព័ត៌មានដែលបានអនុម័តឱ្យផ្សព្វផ្សាយជាសាធារណៈ។
Internalព័ត៌មានសម្រាប់ក្រុម ឬអង្គភាព ដែលមិនចង់ផ្សព្វផ្សាយទូលំទូលាយ។
Confidentialអតិថិជន កិច្ចសន្យា ឯកសារអាជីវកម្ម និងព័ត៌មានផ្ទាល់ខ្លួន។
SecretsPassword, Token, Key, Seed phrase និង Credential—ហាម Upload។

Redaction មិនមែនគ្រាន់តែគូរប្រអប់ខ្មៅលើរូបទេ។ ត្រូវប្រាកដថាអក្សរខាងក្រោមមិនអាច Copy, Search ឬស្ដារឡើងវិញបាន ហើយត្រូវពិនិត្យ Metadata, Hidden sheet, Comment និង Revision history។

Infographic Public Internal Confidential Secrets និងការពារមុន Upload
DATA SAFETY GATE

សាកសម្រេចមុន Upload ទៅ AI

READY

ជ្រើស Data មួយ ដើម្បីមើលសកម្មភាពការពារដែលសមស្រប។

អត្ថបទសាធារណៈPublished content
Safety GateClassify → Minimize → Approve → Upload
អាចប្រើដោយពិនិត្យសិទ្ធិSource + copyright
ច្បាប់មូលដ្ឋាន៖ បើអ្នកមិនមានសិទ្ធិចែករំលែក Data ជាមួយមនុស្សក្រៅ កុំដាក់វាទៅ AI Tool ដែលមិនត្រូវបានអនុម័ត។

៣. ការពារ Account និង Access

Password ខុសគ្នាប្រើ Password manager និង Password វែង មិនប្រើឡើងវិញរវាង Account។
MFAបើក Multi-factor authentication និងរក្សា Recovery codes នៅកន្លែងសុវត្ថិភាព។
Least privilegeផ្តល់ Access ត្រឹមតែចាំបាច់ ដក Member ចាស់ និងកុំប្រើ Account រួម។
Share linksពិនិត្យថា Chat ឬ File link ជា Private, Team-only ឬ Public មុនផ្ញើ។

៤. AI បង្កើនល្បឿន និងភាពជឿជាក់នៃការបោកប្រាស់

Phishing និង ImpersonationEmail, Chat ឬ Voice clone អាចបន្លំជាមេ អ្នករួមការងារ ឬសមាជិកគ្រួសារ ដើម្បីសុំប្រាក់ និង Code។
Prompt Injectionឯកសារ ឬ Web page អាចមាន Instruction លាក់ដើម្បីបង្វែរ AI agent ឱ្យបង្ហាញ Data ឬធ្វើសកម្មភាពមិនចង់បាន។

កុំយកសំឡេង រូបភាព ឬវីដេអូជាភស្តុតាងអត្តសញ្ញាណតែមួយ។ សម្រាប់សំណើរសំខាន់ សូមបញ្ជាក់តាម Channel ឯករាជ្យដែលអ្នកស្គាល់ និងប្រើពាក្យសម្ងាត់គ្រួសារ ឬ Approval ពីរនាក់។

៥. បើ Secret ឬ Data លេចធ្លាយ ត្រូវធ្វើអ្វី?

ធ្វើភ្លាមៗRevoke/Rotate credential, ប្តូរ Password, បិទ Session, រក្សា Evidence និងរាយការណ៍តាម Incident channel។
កុំគិតថាលុប Chat គ្រប់គ្រាន់Secret ដែលបានបង្ហាញត្រូវចាត់ទុកថា Compromised; ការលុបសារមិនជំនួសការប្តូរ Credential ទេ។

ពិនិត្យ Access log, Usage និងសកម្មភាពមិនស្គាល់។ កត់ត្រាអ្វីដែលលេចធ្លាយ ពេលណា Tool ណា និងអ្នកណាត្រូវជូនដំណឹង តាម Policy និងកាតព្វកិច្ចរបស់អង្គភាព។

Diagram Classify Minimize Protect Verify Respond និង Learn

៦. អនុវត្តធ្វើ Pre-upload Security Check

ជ្រើស File គំរូមួយដែលគ្មាន Data ពិត ហើយបង្កើត Checklist ដើម្បីពិនិត្យ Text, Image, Metadata, Hidden content, Permission និង Policy មុន Upload។

សាកអនុវត្ត • PRIVACY CHECKLIST PROMPT

ខ្ញុំចង់ប្រើ AI Tool សម្រាប់ [Task] ជាមួយ File ប្រភេទ [PDF/Spreadsheet/Image/Code]។ Data classification គឺ [Public/Internal/Confidential]។ សូមបង្កើត Pre-upload checklist ដែលពិនិត្យ៖ Personal data, Credentials/API keys, Client information, Hidden text/comments, Metadata, Revision history, Embedded files, Copyright, Retention/Training policy, Sharing permissions និងវិធី Redact/Anonymize។ បន្ថែម Stop conditions ដែលមានន័យថា «កុំ Upload» និង Incident steps បើ Credential ត្រូវបានបង្ហោះដោយចៃដន្យ។ កុំស្នើឱ្យខ្ញុំផ្ញើ Data ពិត ឬ Secret មកអ្នក។

៧. ពិនិត្យការយល់ដឹង

QUIZ ខ្លី

បើអ្នកបានដាក់ API key ទៅក្នុង AI Chat ដោយចៃដន្យ តើអ្វីត្រូវធ្វើមុនគេ?

ចម្លើយត្រឹមត្រូវ៖ ខ។ Credential ដែលបានបង្ហាញត្រូវចាត់ទុកថា Compromised។ ការលុប Chat មិនជំនួសការប្តូរ Key និងពិនិត្យសកម្មភាពទេ។

៨. ចំណុចសំខាន់ដែលត្រូវចងចាំ

  • ប្រើ Minimum necessary data និងកុំ Upload Password, OTP, Private key, Seed phrase ឬ API key។
  • ចាត់ថ្នាក់ Public, Internal, Confidential និង Secrets មុនជ្រើស Tool ឬ Upload File។
  • ការពារ Account ដោយ Password ខុសគ្នា, MFA, Least privilege និង Share link ត្រឹមត្រូវ។
  • ស្គាល់ Phishing, Deepfake និង Prompt Injection ហើយមាន Incident plan សម្រាប់ Rotate credentials និងរាយការណ៍។

សម្រាប់អ្នកចាប់ផ្តើម សូមបង្កើតទម្លាប់ឈប់ ១០វិនាទីមុន Upload៖ តើមានឈ្មោះ លេខទូរស័ព្ទ Email, Password, Key ឬឯកសារសម្ងាត់ទេ?

AI អាចជួយពិនិត្យ Checklist ប៉ុន្តែកុំផ្ញើ Secret ឱ្យវាពិនិត្យ។ ប្រើ Placeholder ដូចជា [API_KEY_REMOVED] និង Sample data ជំនួស។

AI SECURITY GUARDIAN BADGE

កំពុងបើក AI Security Guardian របស់អ្នក

បន្តអានគ្រប់ Checkpoint និងឆ្លើយ Quiz ដើម្បីបើក AI Security Guardian Badge របស់អ្នក។

0% • AI Security Guardian កំពុងដំណើរការបន្តមេរៀនទី១៥

សូមត្រៀមខ្លួនសម្រាប់មេរៀនបន្ទាប់៖ «មេរៀនទី១៥៖ Copyright, Ethics និង Responsible AI»។

មេរៀនផ្សេងទៀត

មេរៀនផ្សេងទៀត

ទំព័រដើម
រៀនត្រេត
រៀន AI
ការកំណត់