ให้ทีมใช้ AI ได้เต็มที่ โดยความลับของบริษัท ยังอยู่กับบริษัท
promptrity ตรวจข้อความและไฟล์ที่พนักงานส่งเข้า ChatGPT, Gemini, Claude และ Copilot ก่อนข้อมูลจะออกจากองค์กร แล้วปิดบังเฉพาะส่วนที่เสี่ยง ให้งานเดินต่อได้โดยไม่ต้องห้ามใช้ AI
ไม่ต้องใส่บัตรเครดิต · 14 วันแรกเป็นโหมดสังเกตการณ์ ไม่บล็อกอะไรเลย
ปัญหาที่เราแก้
ข้อมูลออกจากบริษัทได้ง่ายกว่าที่คิด และส่วนใหญ่ไม่ได้ตั้งใจ
พนักงานไม่ได้อยากทำข้อมูลรั่ว เขาแค่อยากให้งานเสร็จเร็วขึ้น ระบบจึงต้องช่วยตอนกำลังจะพลาด ไม่ใช่จับผิดทีหลัง
- 01
พนักงานวางรายชื่อลูกค้า ราคาต้นทุน หรือสัญญาลงใน AI สาธารณะเพื่อให้ช่วยร่างเอกสาร
ข้อมูลออกนอกองค์กรถาวร และอาจเข้าข่ายผิด PDPA
- 02
เจ้าของไม่รู้ว่าพนักงานใช้ AI ตัวไหนบ้าง ใช้ไปทำอะไร
ประเมินความเสี่ยงไม่ได้ วางนโยบายไม่ได้
- 03
ไม่รู้ว่า AI ช่วยงานได้จริงแค่ไหน
ตัดสินใจลงทุนเรื่อง AI ไม่ได้
- 04
ไม่มีหลักฐานตอนถูกตรวจ PDPA
ไม่มีเอกสารยืนยันว่ามีมาตรการคุ้มครองข้อมูล
วิธีทำงาน
จากสมัครถึงเห็นคุณค่าครั้งแรกภายใน 30 นาที โดยไม่ต้องคุยกับฝ่ายขาย
- 01
ติดตั้ง extension บนเบราว์เซอร์ของพนักงาน
รองรับ Chrome และ Edge ส่งลิงก์เชิญ อัปโหลดรายชื่อจาก CSV หรือ sync จาก Google Workspace พนักงานล็อกอินด้วยอีเมลบริษัทครั้งเดียวก็เสร็จ
- 02
14 วันแรกเป็นโหมดสังเกตการณ์ ไม่บล็อกอะไรเลย
ระบบตรวจทุกข้อความตามนโยบายจริง แต่ปล่อยผ่านทั้งหมด แล้วบันทึกว่าถ้าเปิดใช้งานจริงจะเกิดอะไรขึ้น พนักงานทำงานได้ตามปกติ ไม่มีใครถูกขัดจังหวะ
- 03
วันที่ 3 คุณได้รายงานจริงจากบริษัทของคุณเอง
พนักงานใช้ AI กี่ตัว แผนกไหนใช้มาก มีข้อความกี่รายการที่จะถูกปิดบังหรือบล็อก และกฎข้อไหนทำงานบ่อยที่สุด ตัวเลขจากบริษัทคุณ ไม่ใช่ตัวเลขสาธิต
- 04
เปิดใช้งานทีละขั้น
เริ่มจากบล็อก API key และรหัสลับก่อน แล้วค่อยเปิดการเตือน การปิดบัง และการบล็อกตามนโยบาย ระบบเสนอขั้นถัดไปพร้อมตัวเลขว่าจะกระทบใครบ้าง
การตรวจจับ 4 ชั้น
ข้อความส่วนใหญ่ถูกตรวจจบในเครื่องพนักงาน ไม่แตะเครือข่ายเลย
ออกแบบให้ราว 80–85% ของข้อความจบที่ชั้น 1–2 ในเครื่อง มีเพียง 3–5% ที่ต้องส่งให้ AI ตรวจ ผู้ใช้จึงไม่รู้สึกว่ามีอะไรคั่นอยู่ และต้นทุนต่อ seat ต่ำพอที่จะขายในราคาที่ SME รับได้
| ชั้น | ทำงานที่ไหน | เวลา | ครอบคลุม | ต้นทุน |
|---|---|---|---|---|
| L1ตรวจแบบกำหนดชัด | ในเครื่องพนักงาน | ต่ำกว่า 5 ms | เลขบัตรประชาชน เบอร์โทร เลขบัญชี บัตรเครดิต API key | ไม่มี |
| L2โมเดลจำแนกในเครื่อง | ในเครื่องพนักงาน | 20–50 ms | คัดกรองว่าข้อความน่าจะมีข้อมูลธุรกิจอ่อนไหวหรือไม่ | ไม่มี |
| L3ตรวจด้วย AI | เซิร์ฟเวอร์ของเรา | 300–700 ms | เคสที่ต้องเข้าใจบริบท เช่น ชื่อลูกค้า เงื่อนไขพิเศษ | นับในโควตาต่อ seat |
| L4กฎเฉพาะบริษัท | เซิร์ฟเวอร์ของเรา | รวมกับ L3 | กฎที่เจ้าของพิมพ์เป็นภาษาไทย และเอกสารลับที่อัปโหลดไว้ | นับในโควตาต่อ seat |
เวลาในตารางเป็นเป้าหมายการออกแบบ ไม่ใช่ตัวเลขที่วัดจากลูกค้าจริง ระบบมี timeout ที่ 1,200 ms และเมื่อเกินจะปล่อยผ่าน
จุดที่เครื่องมือต่างประเทศไม่ทำ
ตรวจข้อมูลแบบไทย ด้วยวิธีที่รู้ว่าเลขไหนคือเลขบัตรจริง
ตัวตรวจจับทั่วไปมองเลข 13 หลักทุกตัวเป็นบัตรประชาชน แล้วเตือนพร่ำเพรื่อจนถูกปิด ของเราตรวจ checksum และบริบทภาษาไทย เพื่อให้เตือนเฉพาะตอนที่ควรเตือน
| เลขบัตรประชาชน | 13 หลัก และตรวจ checksum หลักที่ 13 ตัวเลขสุ่มจึงไม่ถูกจับ |
|---|---|
| เลขประจำตัวผู้เสียภาษี | 13 หลัก + checksum + บริบทคำว่า "ผู้เสียภาษี" |
| เลขทะเบียนนิติบุคคล | 13 หลักขึ้นต้นด้วย 0 พร้อมบริบทชื่อบริษัท |
| เลขบัญชีธนาคาร | 10–12 หลัก พร้อมชื่อธนาคารหรือคำว่า "บัญชี" ในบริบท |
| เบอร์โทรศัพท์ | รูปแบบ 08x / 09x / 06x และ +66 ทุกรูปแบบการเว้นวรรค |
| บัตรเครดิต | Luhn algorithm และ prefix ของผู้ออกบัตร |
| API key และ private key | prefix ที่รู้จัก (sk-, ghp_, AKIA, xoxb-) + ค่า entropy เพื่อกัน placeholder |
ลองวางข้อความดู
สิ่งที่ตรวจพบ (ชั้น L1 ในเครื่อง)
ช่วยร่างอีเมลถึงคุณสมชาย 081-234-5678 เรื่องยอดค้างชำระ 45,000 บาท ขอให้สุภาพแต่ชัดเจนเรื่องกำหนดชำระ
คำตัดสินของนโยบาย
พบข้อมูลที่อาจเป็นความลับบริษัท
ระบบจะปิดบัง เบอร์โทรศัพท์ (1 รายการ) ให้ก่อนส่ง เนื้อหาที่เหลือส่งได้ตามปกติ
ข้อความหลังปิดบัง (สิ่งที่ AI จะได้รับ)
ช่วยร่างอีเมลถึงคุณสมชาย [เบอร์โทร] เรื่องยอดค้างชำระ 45,000 บาท ขอให้สุภาพแต่ชัดเจนเรื่องกำหนดชำระ
ดูว่ากฎแต่ละข้อถูกพิจารณาอย่างไรซ่อนลำดับการพิจารณา
- 1.API key, รหัสผ่าน และ private key — ไม่พบข้อมูลประเภทที่กฎนี้ดูแล
- 2.งบการเงิน ต้นทุน และเลขบัญชี — ไม่พบข้อมูลประเภทที่กฎนี้ดูแล
- 3.เลขผู้เสียภาษีและเลขบัตรประชาชน — ตรงเงื่อนไข ใช้กฎนี้
ตัวอย่างนี้ใช้เฉพาะชั้น L1 (regex และ checksum) ที่รันในเครื่องเท่านั้น ชั้น L2 (โมเดลในเครื่อง) และ L3 (AI บนเซิร์ฟเวอร์) จะจับข้อมูลที่ต้องอาศัยบริบทเพิ่มขึ้น
หลักการออกแบบ 5 ข้อ
ผู้ซื้อกับผู้ใช้ไม่ใช่คนเดียวกัน ระบบจึงต้องยุติธรรมกับทั้งสองฝ่าย
ถ้าออกแบบเอาใจเจ้าของอย่างเดียว พนักงานจะหนีไปใช้มือถือส่วนตัว แล้วระบบจะมองไม่เห็นอะไรเลย
- 01
มองเห็นก่อนบล็อก
ลูกค้าใหม่เริ่มที่โหมดสังเกตการณ์เสมอ เพราะการบล็อกผิดครั้งเดียวทำให้ระบบถูกถอดและไม่มีโอกาสที่สอง
- 02
ไม่ขวางงาน
ออกแบบให้ p95 ต่ำกว่า 250 ms และเมื่อระบบของเราล่ม ค่าเริ่มต้นคือปล่อยผ่าน งานของพนักงานต้องเดินต่อ
- 03
ปิดบังก่อนบล็อก
ปิดบังเฉพาะส่วนที่เสี่ยงแล้วให้ส่งต่อได้ ดีกว่าห้ามทั้งประโยค
- 04
ปกป้องพนักงานด้วย
เจ้าของเห็นความเสี่ยงระดับแผนก ไม่ใช่ feed พฤติกรรมรายคน ระบบไม่มีตารางจัดอันดับพนักงาน และสร้างไม่ได้
- 05
ตั้งค่าได้ แต่มีค่าเริ่มต้นที่ใช้ได้เลย
เลือกอุตสาหกรรมแล้วได้นโยบายสำเร็จรูปทันที ปรับได้ทีหลังโดยไม่ต้องเขียนกฎเอง
สิ่งที่พนักงานเห็น
เตือนให้ไม่พลาด ไม่ใช่จับผิด
กรณีปกติซึ่งเป็น 95% ของข้อความ พนักงานพิมพ์ กด Enter แล้วส่งได้เลย ไม่มีอะไรขึ้น เฉพาะตอนที่พบข้อมูลเสี่ยงจึงมีกล่องเล็กๆ บอกว่าพบอะไร และให้เลือกว่าจะปิดบังแล้วส่ง แก้เอง หรือส่งต่อพร้อมเหตุผล
- ไม่มีคำว่า "บันทึกแล้ว" หรือ "รายงานหัวหน้า" ในกล่องนี้
- พนักงานทุกคนมีหน้าประวัติของตัวเอง เห็นว่าระบบตรวจอะไรและเก็บอะไรไว้
- ไม่มีตารางจัดอันดับพนักงานรายคนในระบบ และสร้างไม่ได้
ค่าเริ่มต้นที่เปลี่ยนไม่ได้
- เก็บข้อความเต็ม
- ปิด — เปิดได้เฉพาะเมื่อผ่านการอนุมัติสองคน และมี banner แจ้งพนักงานทุกคนถาวร
- เก็บอะไรแทน
- ข้อความสั้นๆ รอบจุดที่ตรวจพบ ปิดบังแล้ว และ hash ของข้อความ
- พนักงานดูประวัติตัวเอง
- เปิดเสมอ ปิดไม่ได้
- จัดอันดับพนักงานรายคน
- ไม่มีในระบบ
นโยบายสำเร็จรูป
เลือกอุตสาหกรรม แล้วได้กฎที่ใช้ได้ทันที
ทุกเทมเพลตปรับได้หลังเลือก และแสดงเป็นภาษาคนว่ากฎแต่ละข้อหมายถึงอะไร ไม่มี JSON ให้กรอก
| อุตสาหกรรม | กฎที่เปิดเป็นค่าเริ่มต้น | จำนวนกฎ |
|---|---|---|
| คลินิก / โรงพยาบาล | ข้อมูลสุขภาพบล็อกเสมอ ข้อมูลส่วนบุคคลของผู้ป่วยถูกปิดบัง และอนุญาตเฉพาะ AI ที่องค์กรรับรอง | 4 |
| สำนักงานบัญชี | งบการเงินและข้อมูลบัญชีบล็อก เลขผู้เสียภาษีถูกปิดบัง รายชื่อลูกค้าได้รับการเตือน | 4 |
| สำนักงานกฎหมาย | สัญญาและข้อพิพาทบล็อก ข้อมูลส่วนบุคคลของลูกความบล็อก และทุก AI นอกรายการอนุญาตถูกบล็อก | 4 |
| โรงงาน / ผลิต | สูตรและกระบวนการผลิตบล็อก ข้อมูลการเงินถูกปิดบัง ข้อมูลพนักงานได้รับการเตือน | 4 |
| ค้าปลีก / ร้านอาหาร | ข้อมูลลูกค้าถูกปิดบัง ต้นทุนได้รับการเตือน ที่เหลือปล่อยผ่านเพื่อไม่ขวางงานหน้าร้าน | 3 |
| บริษัทซอฟต์แวร์ | API key และ private key บล็อกเสมอไม่มีข้อยกเว้น ซอร์สโค้ดได้รับการเตือน ข้อมูลลูกค้าถูกปิดบัง | 3 |
| ทั่วไป | API key บล็อก เลขบัตรประชาชนถูกปิดบัง ที่เหลือเตือนเพื่อให้ผู้ใช้ตัดสินใจเอง | 3 |
ราคา
คิดตามจำนวน seat ตัวเลขแน่นอนสำหรับทำงบ
1 seat คือพนักงาน 1 คนที่ใช้งานอยู่ ไม่ว่าจะมีกี่เครื่อง ลด seat แล้วราคาใหม่มีผลรอบบิลถัดไป ไม่มีค่าใช้จ่ายซ่อน
| ราคาต่อ seat ต่อเดือน ยังไม่รวม VAT 7% | |||
|---|---|---|---|
| การมองเห็น | |||
| ค้นหา AI ที่ใช้ในองค์กร (AI inventory) | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ |
| โหมดสังเกตการณ์ 14 วัน พร้อมรายงานวันที่ 3 / 7 / 14 | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ |
| Dashboard มุมธุรกิจและมุมความเสี่ยง | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ |
| การตรวจจับ | |||
| ตัวตรวจจับข้อมูลไทยในเครื่อง (ชั้น L1 + L2) | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ |
| ตรวจด้วย AI (ชั้น L3) ต่อ seat ต่อเดือน | 200 ครั้ง | 800 ครั้ง | ไม่จำกัด |
| เตือน / ปิดบัง / บล็อก พร้อมช่องระบุเหตุผล | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ |
| กฎนโยบาย | 10 ข้อ | ไม่จำกัด | ไม่จำกัด |
| กฎเฉพาะบริษัทที่พิมพ์เป็นภาษาไทย (L4-A) | — | 20 ข้อ | ไม่จำกัด |
| ลายนิ้วมือเอกสารลับ (L4-B) | — | 100 เอกสาร | ไม่จำกัด |
| การปฏิบัติตามกฎหมายและการดูแล | |||
| รายงาน PDPA พร้อมยื่น (PDF) | — | รวมอยู่ในแพ็กเกจ | รวมอยู่ในแพ็กเกจ |
| เก็บข้อมูลในประเทศไทย (data residency) | — | — | รวมอยู่ในแพ็กเกจ |
| ซัพพอร์ต | อีเมล ตอบภายใน 2 วันทำการ | อีเมลภายใน 1 วันทำการ + LINE | ทีมดูแลเฉพาะ + SLA |
| Onboarding | เอกสารและวิดีโอ | 1 session ออนไลน์ | เต็มรูปแบบ (฿15,000) |
สิ่งที่เราบอกตรงๆ
ข้อจำกัดที่ควรรู้ก่อนตัดสินใจ
เขียนไว้ตรงนี้ เพื่อไม่ให้คุณต้องค้นพบเองทีหลัง
- Extension ป้องกันได้เฉพาะเบราว์เซอร์ที่ติดตั้งไว้ ผู้ใช้ที่ปิด extension เปิด incognito ใช้มือถือ หรือเรียก API ตรง จะหลุดจากการตรวจ
- ระบบเป็นชั้นที่เตือนผู้ใช้ตอนกำลังจะพลาด ไม่ใช่กำแพงที่บังคับได้ 100% การบังคับจริงต้องคู่กับการ force-install ผ่าน Google Workspace Admin หรือ Group Policy
- ตัวตรวจจับมีโอกาสพลาดทั้งสองทาง เป้าหมาย precision ของเราคือ 0.92 หมายความว่าราว 8 ใน 100 การเตือนจะเป็นการเตือนผิด และมีปุ่มให้แจ้งได้ทันที
- ข้อความที่ต้องตรวจด้วย AI ชั้น L3 ถูกส่งไปประมวลผลนอกประเทศ เว้นแต่ใช้ตัวเลือกเก็บข้อมูลในไทยของแพ็กเกจ Enterprise
เริ่มที่โหมดสังเกตการณ์ แล้วดูตัวเลขจริงจากบริษัทของคุณ
สมัครด้วยอีเมลบริษัท เลือกอุตสาหกรรม เชิญพนักงาน แล้วรอรายงานวันที่ 3 ไม่ต้องใส่บัตรเครดิต และไม่มีอะไรถูกบล็อกใน 14 วันแรก