Privacy និង Cybersecurity ពេលប្រើ AI
Prompt និង File ដែលអ្នកផ្ញើទៅ AI អាចមាន Password, API key, ព័ត៌មានផ្ទាល់ខ្លួន ឬឯកសារក្រុមហ៊ុនដោយអចេតនា។ មេរៀននេះបង្កើតទម្លាប់ “ពិនិត្យមុន Upload” និងជួយស្គាល់ការវាយប្រហារដែល AI អាចធ្វើឱ្យកាន់តែជឿជាក់។

Privacy ផ្តោតលើរបៀបប្រមូល ប្រើ រក្សា និងចែករំលែកទិន្នន័យ។ Cybersecurity ផ្តោតលើការការពារ Account, Device, System និង Data ពីការចូលប្រើ កែប្រែ ឬបំផ្លាញដោយគ្មានសិទ្ធិ។
បន្ទាប់ពីរៀនចប់ អ្នកអាចចាត់ថ្នាក់ Data, លុបព័ត៌មានសម្គាល់មុន Upload, ការពារ Account, ស្គាល់ Phishing/Deepfake/Prompt Injection និងដឹងជំហានដំបូងពេល Secret លេចធ្លាយ។
១. Prompt មិនមែនជាកន្លែងសម្រាប់ដាក់អ្វីគ្រប់យ៉ាង
មុនផ្ញើ Prompt ឬ File សូមសួរ៖ តើ Tool ត្រូវការព័ត៌មាននេះពិតទេ? តើអាចប្រើ Sample, Placeholder ឬ Data ដែលបានដកអត្តសញ្ញាណជំនួសបានទេ? តើ Policy និង Account plan អនុញ្ញាតការងារប្រភេទនេះឬទេ?
២. ចាត់ថ្នាក់ Data មុនសម្រេចថាអាច Upload ឬអត់
Redaction មិនមែនគ្រាន់តែគូរប្រអប់ខ្មៅលើរូបទេ។ ត្រូវប្រាកដថាអក្សរខាងក្រោមមិនអាច Copy, Search ឬស្ដារឡើងវិញបាន ហើយត្រូវពិនិត្យ Metadata, Hidden sheet, Comment និង Revision history។

សាកសម្រេចមុន Upload ទៅ AI
ជ្រើស Data មួយ ដើម្បីមើលសកម្មភាពការពារដែលសមស្រប។
៣. ការពារ Account និង Access
៤. AI បង្កើនល្បឿន និងភាពជឿជាក់នៃការបោកប្រាស់
កុំយកសំឡេង រូបភាព ឬវីដេអូជាភស្តុតាងអត្តសញ្ញាណតែមួយ។ សម្រាប់សំណើរសំខាន់ សូមបញ្ជាក់តាម Channel ឯករាជ្យដែលអ្នកស្គាល់ និងប្រើពាក្យសម្ងាត់គ្រួសារ ឬ Approval ពីរនាក់។
៥. បើ Secret ឬ Data លេចធ្លាយ ត្រូវធ្វើអ្វី?
ពិនិត្យ Access log, Usage និងសកម្មភាពមិនស្គាល់។ កត់ត្រាអ្វីដែលលេចធ្លាយ ពេលណា Tool ណា និងអ្នកណាត្រូវជូនដំណឹង តាម Policy និងកាតព្វកិច្ចរបស់អង្គភាព។

៦. អនុវត្តធ្វើ Pre-upload Security Check
ជ្រើស File គំរូមួយដែលគ្មាន Data ពិត ហើយបង្កើត Checklist ដើម្បីពិនិត្យ Text, Image, Metadata, Hidden content, Permission និង Policy មុន Upload។
ខ្ញុំចង់ប្រើ AI Tool សម្រាប់ [Task] ជាមួយ File ប្រភេទ [PDF/Spreadsheet/Image/Code]។ Data classification គឺ [Public/Internal/Confidential]។ សូមបង្កើត Pre-upload checklist ដែលពិនិត្យ៖ Personal data, Credentials/API keys, Client information, Hidden text/comments, Metadata, Revision history, Embedded files, Copyright, Retention/Training policy, Sharing permissions និងវិធី Redact/Anonymize។ បន្ថែម Stop conditions ដែលមានន័យថា «កុំ Upload» និង Incident steps បើ Credential ត្រូវបានបង្ហោះដោយចៃដន្យ។ កុំស្នើឱ្យខ្ញុំផ្ញើ Data ពិត ឬ Secret មកអ្នក។
៧. ពិនិត្យការយល់ដឹង
បើអ្នកបានដាក់ API key ទៅក្នុង AI Chat ដោយចៃដន្យ តើអ្វីត្រូវធ្វើមុនគេ?
៨. ចំណុចសំខាន់ដែលត្រូវចងចាំ
- ប្រើ Minimum necessary data និងកុំ Upload Password, OTP, Private key, Seed phrase ឬ API key។
- ចាត់ថ្នាក់ Public, Internal, Confidential និង Secrets មុនជ្រើស Tool ឬ Upload File។
- ការពារ Account ដោយ Password ខុសគ្នា, MFA, Least privilege និង Share link ត្រឹមត្រូវ។
- ស្គាល់ Phishing, Deepfake និង Prompt Injection ហើយមាន Incident plan សម្រាប់ Rotate credentials និងរាយការណ៍។
សម្រាប់អ្នកចាប់ផ្តើម សូមបង្កើតទម្លាប់ឈប់ ១០វិនាទីមុន Upload៖ តើមានឈ្មោះ លេខទូរស័ព្ទ Email, Password, Key ឬឯកសារសម្ងាត់ទេ?
AI អាចជួយពិនិត្យ Checklist ប៉ុន្តែកុំផ្ញើ Secret ឱ្យវាពិនិត្យ។ ប្រើ Placeholder ដូចជា [API_KEY_REMOVED] និង Sample data ជំនួស។
កំពុងបើក AI Security Guardian របស់អ្នក
បន្តអានគ្រប់ Checkpoint និងឆ្លើយ Quiz ដើម្បីបើក AI Security Guardian Badge របស់អ្នក។
សូមត្រៀមខ្លួនសម្រាប់មេរៀនបន្ទាប់៖ «មេរៀនទី១៥៖ Copyright, Ethics និង Responsible AI»។
by 
