Back to NotesAI · Data Governance

18 September 2026 / AI · Data Governance / 4 min read

AI Data and Security Readiness: Prepare data before enabling assistants

เตรียม Microsoft 365 Copilot และ Google Workspace with Gemini ด้วยการทบทวนสิทธิ์ การแชร์ข้อมูล และความรับผิดชอบของเจ้าของข้อมูล

ก่อนซื้อไลเซนส์ AI เพิ่มทั้งองค์กร ลองถามคำถามง่าย ๆ ว่าเอกสารภายในที่พนักงานคนหนึ่งค้นเจอได้ทั้งหมด ควรเป็นข้อมูลที่เขาเข้าถึงได้จริงหรือไม่ ถ้าคำตอบยังไม่ชัด การเพิ่มเครื่องมือค้นหาและสรุปข้อมูลอาจทำให้ข้อผิดพลาดด้านสิทธิ์ที่ซ่อนอยู่นานปรากฏชัดขึ้น

AI Readiness จึงควรเริ่มจาก use case และขอบเขตข้อมูล เช่น สรุปเอกสารทีมขาย ค้นคู่มือภายใน หรือช่วยเตรียมประชุม แต่ละกรณีมีเจ้าของข้อมูลและข้อจำกัดต่างกัน ไม่ควรเริ่มด้วยการเปิดการเข้าถึงทุกแหล่งพร้อมกัน

แยกสิทธิ์ผู้ใช้ การแชร์ และสิทธิ์ของ agent

Microsoft แนะนำให้ประเมิน oversharing และใช้การควบคุมที่เหมาะสมใน Microsoft 365, SharePoint และ Purview โดยความสามารถขึ้นกับไลเซนส์ที่มี รายละเอียดอยู่ใน Copilot security and governance

ฝั่ง Google ระบุว่า Gemini เข้าถึงข้อมูล Workspace ตามสิทธิ์ของผู้ใช้และข้อจำกัดจากผู้ดูแลหรือเจ้าของเนื้อหา การมีสิทธิ์เปิดไฟล์จึงต้องถูกตรวจตั้งแต่ต้น ดู การควบคุมการเข้าถึงข้อมูลของ Gemini

สำหรับ agent และ connector ควรตรวจแยกว่าทำงานภายใต้ตัวตนใด อ่านหรือเขียนข้อมูลอะไรได้ และมีขั้นตอนอนุมัติการทำงานหรือไม่ อย่าสรุปว่าทุก integration ใช้ขอบเขตสิทธิ์เหมือน assistant ของผู้ใช้เสมอ

สำรวจข้อมูลที่เสี่ยงต่อการแชร์กว้างเกินไป

  • SharePoint sites, Teams และ Shared Drives ที่ไม่มีเจ้าของดูแลชัดเจน
  • ลิงก์แชร์ภายนอก กลุ่มสมาชิกกว้าง และสิทธิ์ที่สะสมจากโครงการเก่า
  • เอกสาร HR การเงิน ลูกค้า และข้อมูลสำคัญที่ยังไม่ได้จัดประเภท
  • บัญชีหรือ integration ที่มีสิทธิ์เกินงานที่ต้องทำ
  • นโยบาย label, DLP, retention และ audit ที่มีอยู่ รวมถึงข้อจำกัดไลเซนส์

ควรให้เจ้าของข้อมูลยืนยันการปรับสิทธิ์ เพราะการถอนสิทธิ์จำนวนมากโดยไม่เข้าใจงานจริงอาจทำให้กระบวนการธุรกิจหยุดชะงัก เก็บเหตุผลและรายการเปลี่ยนแปลงไว้เพื่อทบทวนย้อนหลัง

ทดลองด้วยกรณีใช้งานที่วัดได้

เริ่มจากกลุ่มเล็กและข้อมูลที่จัดการแล้ว เตรียมคำถามทดสอบทั้งที่ควรตอบได้และไม่ควรเข้าถึง ใช้ข้อมูลทดสอบแทนข้อมูลอ่อนไหวเมื่อทำได้ บันทึกแหล่งอ้างอิงของคำตอบ ความถูกต้อง และขั้นตอนที่ยังต้องให้คนตรวจ

ผลสำเร็จควรดูมากกว่าจำนวนคนเปิดใช้ เช่น ทีมค้นเอกสารที่ถูกต้องได้เร็วขึ้นหรือไม่ สิทธิ์ข้ามแผนกยังถูกจำกัดหรือไม่ และมีเจ้าของรับผิดชอบเมื่อคำตอบผิดหรือมีเนื้อหาที่ไม่เหมาะสมปรากฏขึ้นหรือไม่

เปลี่ยนผลประเมินเป็นแผนดำเนินงาน

สิ่งที่ควรได้คือรายการ use case ที่ผ่านการพิจารณา แผนแก้ไขสิทธิ์และการแชร์ baseline ของ policy และเกณฑ์เปิดใช้รอบต่อไป พร้อมระบุสิ่งที่ต้องซื้อเพิ่มและสิ่งที่แก้ได้ด้วยการจัดการข้อมูลเดิม

In the Cloud ช่วยวางขอบเขต AI Data & Security Readiness สำหรับ Microsoft 365 และ Google Workspace โดยเริ่มจากข้อมูล ตัวตน และการกำกับดูแล พูดคุยเรื่องความพร้อมก่อนเปิดใช้ AI

ตรวจเอกสารผู้ให้บริการวันที่ 18 กันยายน 2026 ความสามารถและเงื่อนไขไลเซนส์ควรยืนยันตาม tenant และผลิตภัณฑ์ที่เลือก

Message us