พนักงานใช้ GenAI ช่วยสรุปเอกสาร เขียนอีเมล และวิเคราะห์ข้อมูลเพื่อทำงานให้เร็วขึ้น ความเสี่ยงที่ตามมาคือ Prompt หรือไฟล์ที่อัปโหลดอาจมีข้อมูลลูกค้าหรือข้อมูลสำคัญขององค์กรติดไปด้วย บทความนี้สำหรับผู้ดูแลระบบที่ต้องการให้องค์กรใช้ AI ได้อย่างมั่นใจด้วย Sangfor Athena SASE โดยไม่ต้องปิดกั้น AI ทั้งหมด บทความครอบคลุมการดูว่าใครใช้ AI ตัวใด การอนุญาตหรือบล็อกแอป AI ตามทีม การบล็อก Sensitive Data ที่วางหรืออัปโหลดเข้า AI และการควบคุม AI Agent บนเครื่องผู้ใช้
สารบัญ
ภาพรวม: ดูแลการใช้ GenAI 3 ชั้น
| ชั้น | ทำหน้าที่ | ตั้งค่าที่ |
|---|---|---|
| Secure Web Gateway (SWG) | ระบุว่าใครใช้แอป AI ตัวไหน และอนุญาตหรือบล็อกแอป AI ตามทีม | Secure Web Gateway › Policies › URL & App Audit, URL & App Control และ SSL Decryption |
| Data Loss Analysis (XDLA บนเครื่องผู้ใช้) | ตรวจว่าข้อความหรือไฟล์ที่วางหรืออัปโหลดเข้าแอป AI มี Sensitive Data หรือไม่ แล้วบล็อกหรือบันทึก | Data Loss Analysis › Policies › Audit Policies และ Data Loss Control |
| Software Control (บนเครื่องผู้ใช้) | ตัดสินว่า AI Agent หรือแอป AI แบบติดตั้งตัวไหนรันได้ | Platform Management › Endpoints › Software Control |
ข้อมูลจากฝั่ง Network และฝั่งเครื่องผู้ใช้แสดงรวมกันในหน้าเดียว คือ Core Features › Data Loss Analysis › Analytics › Outbound Data แท็บ AI App Analysis (Beta) และทุกชั้นทำงานผ่าน Omnipoint Secure Client ตัวเดียวกัน
สิ่งที่ต้องเตรียม
หน้า AI App Analysis ระบุเงื่อนไขไว้ว่า "Ensure that the URL & App audit policy, data loss audit policy, and SSL decryption feature are enabled." จึงควรเตรียมดังนี้สำหรับผู้ใช้กลุ่มเดียวกัน
URL & App Audit ที่ Secure Web Gateway › Policies › URL & App Audit มี Policy ที่เลือก Audit หมวด AI App ในช่อง URL/App (หรือเลือก App ทั้งหมด) ดูวิธีตั้งค่าที่ URL & App Audit
Audit Policies ของ Data Loss Analysis ที่ครอบคลุม Browsers และกลุ่มแอป Chat AI ดูที่ Audit Policies
-
SSL Decryption ที่ Secure Web Gateway › Policies › SSL Decryption แอป AI ทำงานบน HTTPS จึงต้อง Decrypt เพื่อให้ระบบเห็นฟีเจอร์และเนื้อหา (มิฉะนั้นจะเห็นเพียง Domain)
- ที่ Content ติ๊ก Apps แล้วเลือก Custom (เลือกแอปหรือกรอก Domain เอง) หรือ All ซึ่งไม่ต้องไล่เลือกและเหมาะกับแอป AI ที่มีเพิ่มขึ้นเรื่อย ๆ หากใช้ Custom ให้ค้นชื่อแอปที่ Objects › App Signature Database คำอธิบายของแอปบอก Domain ที่ต้อง Decrypt เช่น ChatGPT ระบุ chatgpt.com
- ติ๊ก Reject data transmitted over QUIC protocol เมื่อ QUIC ถูกปฏิเสธ Browser จะกลับมาใช้ TCP ซึ่งระบบ Decrypt และระบุเนื้อหาได้
- ที่แท็บ Decryption Whitelist ค้นชื่อแอป AI ที่ต้องการควบคุม เช่น
geminiหากไม่พบในรายการ แสดงว่าแอปนี้ถูก Decrypt ตาม SSL Decryption ที่ตั้งไว้ ตรวจรายการนี้ก่อนออกแบบ Policy สำหรับ AI
ดูรายละเอียดที่ SSL Decryption Configuration
เครื่องผู้ใช้มี Omnipoint Secure Client ที่มี Component SWG และ XDLA และผู้ใช้ Login แล้ว
ดูการใช้ AI ด้วย AI App Analysis
ไปที่ Core Features › Data Loss Analysis › Analytics › Outbound Data แล้วเปิดแท็บ AI App Analysis ปุ่ม Configuration Guide ที่มุมขวาบนเปิดแผงสรุปการตั้งค่า 3 ขั้นตอน คือ (1) เพิ่ม Policy ที่ URL & App Control แล้วเลือกแอป GenAI ที่ต้องการควบคุม (2) เพิ่ม Policy ที่ Data Loss Control แล้วเลือกแอป GenAI ในช่อง Apps เพื่อควบคุมการส่งไฟล์ (3) เมื่อเครื่องผู้ใช้ส่ง Log ขึ้นมาแล้ว กลับมาดูผลที่ Access Analysis
-
มุมมอง Access Analysis แสดงว่าในองค์กรใช้ AI ตัวใด โดยใคร และบ่อยเพียงใด ให้เลือก Departments และช่วงเวลาที่ต้องการก่อน
- AI App Access จำนวนแอป AI ที่ใช้ (Total AI Apps Used) และจำนวนครั้งที่เข้าใช้ (Total Access Count)
- AI App Types แยกตามประเภท และแยก Allowed กับ Rejected
- Top 5 Active Users ผู้ใช้ที่ใช้แอป AI บ่อยที่สุด
แท็บ GenAI Apps แสดงแต่ละแอป ได้แก่ App Name · App Type · Active Users · Access Count · Outbound Traffic · Inbound Traffic · Block Count · Allow Count · Last Access กรองตามประเภทแอป (เช่น AI_GPT, AI_Dialogue, AI_Coding, AI_Writing) หรือค้นด้วยชื่อแอปได้ คอลัมน์ Block Count และ Allow Count บอกว่า Policy ที่ตั้งไว้มีผลกับแอปนั้นอย่างไร
แท็บ GenAI App Users ดูจากมุมผู้ใช้ว่าแต่ละคนใช้แอป AI ตัวไหนบ้าง
-
มุมมอง File Transfer Analysis แสดงการส่งไฟล์เข้าแอป AI แยก Allowed และ Blocked พร้อม Top 5 AI Apps by File Transfers, Top 5 Users by File Transfers และตารางที่แยกไฟล์ที่มี Sensitive Data (Sensitive Files) กับไฟล์ทั่วไป (Insensitive Files) มุมมองนี้นับเป็นจำนวนไฟล์ ส่วนข้อความที่วางดูได้ที่ File Audit
ปุ่ม Generate Report ใช้ดาวน์โหลดรายงาน PDF ของมุมมองที่เปิดอยู่ ส่วน Log แต่ละรายการค้นหาและ Export ได้ที่ Logs › Critical Feature Logs › SWG Logs
ข้อมูลในหน้านี้ใช้เป็นจุดเริ่มต้นในการวางนโยบายการใช้ AI ขององค์กร เช่น ดูว่ามีการใช้แอปที่ยังไม่อนุมัติหรือไม่ ส่วนการอนุญาตหรือบล็อกให้กำหนดใน Policy
Log เพิ่มเติม: AI-Generated Content และ AI Chats
- Logs › Critical Feature Logs › SWG Logs มีแท็บ AI-Generated Content (Beta) ซึ่งใช้กับแอปในหมวด AI App ของ URL & App Audit ส่วนการดูและควบคุมการใช้แอป AI ที่องค์กรใช้ เช่น ChatGPT และ Gemini ให้ใช้ AI App Analysis, URL & App Control และ Data Loss Control ตามหัวข้ออื่นในบทความนี้
- Logs › Critical Feature Logs › File Audit แท็บ AI Chats แสดงบริบทการแชตกับแอป AI ที่ XDLA รองรับ ค้นได้จาก User/Department, User Keyword, Chat Keyword, Transfer Channel, File Type, File Name และ File Src ส่วนการวางข้อความและแนบไฟล์ที่ถูกบล็อกหรือบันทึกโดย Data Loss Control แสดงที่แท็บ File Transfers
อนุญาตหรือบล็อกแอป AI ด้วย URL & App Control
URL & App Control ตัดสินที่ระดับแอปตาม Department เช่น อนุญาตให้ทุกทีมใช้ ChatGPT แต่ไม่อนุญาตให้ทีมขายใช้แอป AI ที่ยังไม่ผ่านการรับรอง ขั้นตอนโดยย่อ (รายละเอียดดูที่ URL & App Control)
ไปที่ Secure Web Gateway › Policies › URL & App Control กด Add ตั้งชื่อ แล้วคลิกช่อง URL/App (ฟอร์มใหม่ยังไม่ได้เลือกอะไรไว้) ติ๊ก Apps แล้วกด Select ที่ช่อง App
-
ในหน้าต่างเลือกแอป ปุ่ม App Category (เช่น Disclosure Risk) ใช้กรองรายการเท่านั้น แอป AI อยู่ในโฟลเดอร์ Artificial_Intelligence ใต้ All known applications แบ่งเป็นโฟลเดอร์ย่อยตามประเภท ได้แก่ AI_Design · AI_Drawing · AI_Writing · AI_Dialogue · AI_Coding · AI_Office · AI_Audio · AI_GPT
- การติ๊กทั้งโฟลเดอร์ Artificial_Intelligence ระบบจะนับเป็นหนึ่งรายการ เหมาะกับทีมที่ไม่อนุญาตให้ใช้แอป AI
- หากต้องการให้แต่ละแอปได้ผลต่างกัน ให้ค้นและเลือกทีละแอป เช่น ChatGPT อยู่ในโฟลเดอร์ AI_GPT ส่วน Gemini มีหนึ่งรายการในโฟลเดอร์ AI_Dialogue
- บางแอปมีรายการย่อยตามฟีเจอร์ เช่น ChatGPT[Upload] (การอัปโหลดไฟล์) ซึ่งต้องใช้ SSL Decryption จึงจะแยกฟีเจอร์นี้ได้
กด OK แล้วเลือก Action (ในฟอร์มตั้งไว้เป็น Reject ส่วน Allow ใช้กับแอปที่อนุญาต) เลือก Schedule แล้วกด OK
ที่ Applicable Scope (ในฟอร์มตั้งไว้เป็น All) เลือก Department ที่ต้องการ แล้วกด OK Policy ใหม่จะอยู่ลำดับบนสุด และ Policy ที่อยู่ลำดับสูงกว่าจะมีผลก่อน หากต้องการบล็อกทั้งกลุ่มแต่เปิดเฉพาะแอปที่รับรอง ให้วาง Policy ที่ Allow แอปนั้นไว้เหนือ Policy ที่ Reject
ตรวจผล: เมื่อผู้ใช้ใน Scope เปิดแอปที่ถูก Reject จะเห็นหน้าแจ้งว่าการเข้าถึงถูกปฏิเสธ (หัวข้อ App access is denied.) ข้อความในหน้านี้ตั้งได้ที่ System › General Settings › Page Redirection และใช้กับผู้ใช้ทุกคน ที่ Logs › Critical Feature Logs › SWG Logs แท็บ Secure Web Gateway กรอง Apps แล้วจะเห็น Status เป็น Blocked หรือ Logged และที่ Secure Web Gateway › Analytics › Blocked Activities คอลัมน์ Policy Hit บอกชื่อ Policy ที่บล็อก คลิกชื่อเพื่อเปิดรายละเอียดของ Policy และกด Edit ได้
เลือกเครื่องมือให้ตรงงาน: URL & App Control ควบคุมได้ทั้งแอป ฟีเจอร์ ไฟล์ตามนามสกุล และอีเมล ส่วนการตรวจว่าเนื้อหาในข้อความหรือไฟล์มี Sensitive Data หรือไม่ ให้ใช้ Data Loss Control และใช้ทั้งสองอย่างร่วมกันได้
บล็อก Sensitive Data ที่วางหรืออัปโหลดเข้าแอป AI
Data Loss Control ให้ผู้ใช้ใช้แอป AI ได้ตามปกติ แต่บล็อกข้อความและไฟล์ที่ Match Sensitive Data เมื่อวางหรืออัปโหลด ตั้งค่าได้ตามบทความ Data Loss Control โดยมีจุดที่ควรเลือกสำหรับ AI ดังนี้
ที่ Controlled Objects ติ๊ก Apps แล้วในหน้าต่าง Select App เลือกกลุ่ม Chat AI ด้วย Select This Group ซึ่งรวมแอป AI ทั้งแบบเว็บและแบบติดตั้ง หรือค้นและเลือกทีละแอป เช่น ChatGPT Web, ChatGPT, Claude AI Web และ Google Gemini AI Web หากต้องการควบคุมเฉพาะบางเว็บ ให้ใช้ Browsers คู่กับ Specified URLs แทน
ติ๊ก Enable identification แล้วเลือก Sensitive Data เช่น เลขบัตรประชาชน (ดู Sensitive Object Definition)
ที่ Transfer Method ติ๊ก Clipboard text เพิ่ม เพราะการใช้ AI ส่วนใหญ่คือการคัดลอกข้อความไปวาง (ใช้กับ Windows โดยในฟอร์มตั้งไว้ที่ข้อความยาวเกิน 50 ตัวอักษร)
ตั้ง Action เป็น Block พร้อม Send alert และ Log outbound files หากบางทีมจำเป็นต้องส่งข้อมูลเหล่านี้ให้แอป AI ที่องค์กรรับรอง ให้ใช้ Allow after approval เพื่อให้ผู้ใช้ระบุเหตุผลก่อนส่ง
ผลที่ผู้ใช้เห็น: เมื่อคัดลอกรายชื่อทดสอบที่มีเลขบัตรประชาชนสมมติไปวางในช่อง Prompt ระบบจะบล็อกการวางและแสดงข้อความแจ้งเตือนจาก Omnipoint Secure Client พร้อมสถานะ Rejected ช่อง Prompt จะยังว่างอยู่ และข้อความที่วางจะแสดงเป็นไฟล์ข้อความชั่วคราวที่ Browser สร้างขึ้น การแนบไฟล์เดียวกันก็ถูกบล็อกเช่นกัน ส่วน Prompt ทั่วไปและไฟล์ที่ไม่มีข้อมูลสำคัญใช้ได้ตามปกติ การตรวจนี้ทำงานไม่ว่าผู้ใช้จะ Login แอป AI ด้วย Account แบบใด
ที่ File Audit › File Transfers รายการที่ถูกบล็อกมี Transfer Channel เป็นแอป AI (เช่น ChatGPT Web) พร้อม Hit Policy และ Action เป็น Reject ส่วนไฟล์ที่แนบได้และอยู่ใน Audit Policy มี Action เป็น Audit นอกจากนี้ Outbound Data › Sensitive Data Analysis จะแสดงช่องทางของแอป AI รวมถึงครั้งที่ถูกบล็อก
สำหรับมุมมองความเสี่ยง DLA Rules มี Rule สำเร็จรูป "Send L3-L4 confidential files via AI apps" ซึ่ง Copy แล้วปรับเงื่อนไขให้เข้ากับองค์กรได้ ดูที่ DLA Rules, Incident และ Risky Users
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
ควบคุม AI Agent บนเครื่องผู้ใช้
AI Agent ต่างจากแชต AI ทั่วไป เพราะทำงานแทนผู้ใช้บนเครื่องได้ เช่น อ่านไฟล์หรือรันคำสั่ง Agent ที่ติดตั้งบนเครื่องคือซอฟต์แวร์ตัวหนึ่ง จึงควบคุมด้วย Software Control ซึ่งใช้กับเครื่อง Windows
ไปที่ Platform Management › Endpoints › Software Control แท็บ Execution Control แล้วกด Add Policy
เลือก Action Block execution (ไม่ให้โปรแกรมรัน) หรือ Block internet access (ให้รันได้แต่ตัดการเชื่อมต่อ Network ทั้งขาเข้าและขาออก) หากโปรแกรมกำลังรันอยู่ขณะที่ Policy มีผล ระบบจะทำตาม Action ทันที
ที่ช่อง Software เลือกจาก Predefined Desktop Apps ซึ่ง Console แบ่งตาม App Type เช่น หมวด AI Agent (รายการ Agent ที่ Console แสดง เช่น Claude และ Cursor) หมวด Chat AI (เช่น ChatGPT) และหมวด Remote Tools (เช่น AnyDesk) Policy เดียวกันนี้จึงใช้ควบคุมซอฟต์แวร์ประเภทอื่นในรายการได้ด้วย
เปิด Endpoint Reminder แล้วเลือกแท็บ English ข้อความจะแทรกชื่อซอฟต์แวร์ให้อัตโนมัติ เลือก Applicable Scope แล้วกด OK
เมื่อผู้ใช้ใน Scope เปิดโปรแกรม ระบบจะไม่ให้รันและแจ้งเหตุผลบนหน้าจอ ดูผลได้ที่ Logs › Endpoint Management › Software Control
รายการแอปสำเร็จรูปอยู่ที่ Objects › Desktop Apps หาก Agent ที่องค์กรใช้ไม่อยู่ในรายการ ให้เพิ่มเป็น Custom Desktop App (ช่องที่ต้องกรอกคือ Process Name แนะนำให้ใช้ชื่อไฟล์ต้นฉบับของโปรแกรม) ทดสอบกับเครื่องตัวอย่างและตรวจ Log ก่อนขยาย Scope ดูรายละเอียดที่ Software Control และ Desktop Apps ส่วนแอป AI ที่เปิดผ่าน Browser ให้ควบคุมด้วย URL & App Control
แนวทางนโยบายการใช้ AI
- ประกาศรายชื่อแอป AI ที่องค์กรอนุมัติ และช่องทางขอใช้แอปใหม่ หากองค์กรกำหนดให้ใช้ Account ขององค์กรเท่านั้น ให้ระบุไว้ในนโยบายเดียวกัน
- แบ่งแอป AI เป็น 3 กลุ่ม: แอปที่อนุมัติ (เปิดให้ทุกทีม), แอปที่ใช้ได้แบบจำกัด (เปิดเฉพาะบางทีม) และแอปที่ไม่อนุมัติ (Reject ทั้งแอปด้วย URL & App Control)
- ทุกกลุ่มใช้ Data Loss Control กับ Sensitive Data ที่กำหนดไว้ เพื่อบล็อกข้อมูลสำคัญที่วางหรืออัปโหลด ไม่ว่าผู้ใช้จะ Login ด้วย Account แบบใด
- อนุญาต AI Agent ที่องค์กรรับรอง และบล็อก Agent ที่ยังไม่รับรองด้วย Software Control
- ทบทวน AI App Analysis เป็นประจำ เพื่อดูการใช้แอปนอกรายการที่อนุมัติ แล้วปรับนโยบาย
ความเป็นส่วนตัว: ข้อมูลการใช้ AI รายบุคคล Log และสำเนาไฟล์อาจมีข้อมูลส่วนบุคคล ควรจำกัดสิทธิ์ผู้ดูแลระบบที่เข้าดู แจ้งพนักงานว่าองค์กรมีการ Audit การใช้ AI และใช้งานตามนโยบายความเป็นส่วนตัวขององค์กร
ปัญหาที่พบบ่อย
| อาการ | สิ่งที่ควรตรวจ |
|---|---|
| AI App Analysis ไม่มีข้อมูล | ตรวจเงื่อนไขทั้งสามข้อ (URL & App Audit, Audit Policies และ SSL Decryption) ว่าครอบคลุมผู้ใช้ เลือก Departments และช่วงเวลาให้ถูกต้อง และรอให้เครื่องผู้ใช้ส่ง Log ขึ้นมา |
| แอป AI ที่ตั้ง Reject ยังเปิดได้ | ตรวจลำดับ Policy (Policy ที่ Allow อยู่เหนือหรือไม่) ผู้ใช้อยู่ใน Applicable Scope แอปไม่อยู่ใน Decryption Whitelist และเปิด Reject QUIC แล้ว จากนั้นให้ผู้ใช้ Logout แล้ว Login Client ใหม่ |
| การวางข้อความที่มีข้อมูลสำคัญไม่ถูกบล็อก | ตรวจว่าติ๊ก Clipboard text ไว้ เครื่องเป็น Windows ความยาวข้อความตรงกับเงื่อนไข และแอปหรือ Browser ที่ใช้อยู่ใน Controlled Objects ของ Policy |
| AI Agent ยังรันได้ | ตรวจว่าเครื่องเป็น Windows ผู้ใช้อยู่ใน Scope ซอฟต์แวร์ที่เลือกตรงกับโปรแกรมที่ติดตั้งบนเครื่อง และดูที่ Logs › Endpoint Management › Software Control ว่ามีแถวของโปรแกรมนั้น ทดสอบ Policy กับเครื่องตัวอย่างทุกครั้งก่อนขยาย Scope |
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น