Contact
Line : comsiam
Contact
Line : comsiam

Microsoft Copilot ปลอดภัยไหม? เป็นคำถามสำคัญของผู้ใช้ AI ทั้งบน Windows 11 เว็บไซต์ และ Microsoft 365 โดยเฉพาะผู้ที่นำ Copilot มาใช้เขียนเอกสาร วิเคราะห์ข้อมูล สรุปไฟล์ หรือทำงานกับข้อมูลส่วนตัว เพราะหลายคนกังวลว่าข้อความที่พิมพ์ลงไปจะถูกบันทึก นำไปฝึก AI หรือทำให้ข้อมูลสำคัญรั่วไหลหรือไม่
คำตอบสั้น ๆ คือ Microsoft Copilot มีมาตรการรักษาความปลอดภัยและความเป็นส่วนตัว แต่ไม่ได้หมายความว่าข้อมูลทุกอย่างที่ส่งเข้าไปจะปลอดภัยแบบไม่มีความเสี่ยง นโยบายการจัดเก็บและใช้ข้อมูลแตกต่างกันตามประเภทบัญชี ผลิตภัณฑ์ และการตั้งค่าความเป็นส่วนตัวของผู้ใช้
บทความนี้จาก comsiam จะอธิบายว่า Copilot ปลอดภัยแค่ไหน เก็บข้อมูลอะไรบ้าง สามารถนำข้อความไปฝึก AI ได้หรือไม่ รวมถึงวิธีป้องกันข้อมูลส่วนตัวและข้อมูลบริษัทก่อนเริ่มใช้งาน
Microsoft Copilot เป็นผู้ช่วย AI ที่พัฒนาโดย Microsoft มีระบบรักษาความปลอดภัยและนโยบายจัดการข้อมูลเพื่อรองรับทั้งผู้ใช้ทั่วไปและองค์กร
มาตรการสำคัญประกอบด้วย
อย่างไรก็ตาม ไม่มีระบบ AI ใดรับประกันความปลอดภัยได้ 100% เพราะความเสี่ยงอาจเกิดจากการส่งข้อมูลลับเข้าไปเอง การตั้งค่าสิทธิ์ไม่ถูกต้อง การแชร์บทสนทนา หรือการนำคำตอบ AI ไปใช้งานโดยไม่ได้ตรวจสอบ
Copilot เหมาะสำหรับงานทั่วไป เช่น การค้นคว้าข้อมูล การสรุปบทความ การร่างอีเมล การคิดไอเดีย การอธิบายสูตร Excel และการช่วยเขียนโค้ดที่ไม่มีข้อมูลลับ
สำหรับข้อมูลลูกค้า เอกสารทางการเงิน สัญญาธุรกิจ หรือข้อมูลภายในองค์กร ควรใช้บริการที่มีการป้องกันข้อมูลเหมาะสมและได้รับอนุญาตจากองค์กรก่อนเสมอ
เมื่อใช้งาน Copilot ระบบอาจประมวลผลและจัดเก็บข้อมูลที่เกี่ยวข้องกับการใช้งาน โดยขึ้นอยู่กับบริการและการตั้งค่า
ตัวอย่างข้อมูล ได้แก่
การเก็บข้อมูลไม่ได้หมายความว่าข้อมูลทั้งหมดถูกเปิดเผยต่อสาธารณะ แต่หมายถึงผู้ใช้ควรเข้าใจว่ามีการประมวลผลและเก็บรักษาข้อมูลตามเงื่อนไขของบริการ
ระยะเวลาจัดเก็บขึ้นอยู่กับผลิตภัณฑ์ รุ่นของแอป และประเภทบัญชี
เอกสารสำหรับ Copilot รุ่นเดิมเคยระบุระยะเวลาเริ่มต้น 18 เดือน ขณะที่ Copilot รุ่นใหม่ที่เปิดให้ใช้ตั้งแต่วันที่ 18 สิงหาคม 2026 มีเอกสารความเป็นส่วนตัวและการจัดการประวัติแชตแยกต่างหาก
จึงไม่ควรสรุปว่าทุกบัญชีเก็บประวัติเป็นเวลาเท่ากัน โดยเฉพาะบัญชีองค์กรที่อาจอยู่ภายใต้นโยบาย Retention ของผู้ดูแลระบบ
คำตอบขึ้นอยู่กับประเภทบัญชีและผลิตภัณฑ์ที่ใช้งาน
บัญชี Microsoft ส่วนบุคคล
การใช้ Copilot สำหรับผู้บริโภคอาจมีการใช้ข้อมูลกิจกรรมตามนโยบายและการตั้งค่าที่เกี่ยวข้อง ผู้ใช้ควรตรวจสอบตัวเลือกการใช้ข้อมูลเพื่อฝึกโมเดล AI ตามเวอร์ชันของบริการ
บัญชีองค์กรหรือสถานศึกษา
Microsoft ระบุว่าข้อมูล Prompt คำตอบ และข้อมูล Microsoft Graph ภายใต้การปกป้องข้อมูลระดับองค์กร ไม่ถูกนำไปใช้ฝึก Foundation Models
แต่การไม่นำข้อมูลไปฝึกโมเดลไม่ได้แปลว่าไม่มีการจัดเก็บบันทึกการใช้งาน เพราะองค์กรอาจมีการเก็บประวัติเพื่อ Audit, eDiscovery หรือ Compliance
ไม่ทั้งหมด เพราะการปิดการใช้ข้อมูลเพื่อฝึก AI เป็นเพียงส่วนหนึ่งของการปกป้องความเป็นส่วนตัว ข้อมูลบางประเภทอาจยังถูกประมวลผลเพื่อให้บริการ ความปลอดภัย และวัตถุประสงค์อื่นที่ระบุในนโยบาย
ดังนั้นไม่ควรนำข้อมูลลับเข้าไปทดสอบเพียงเพราะปิดตัวเลือกการฝึก AI แล้ว
Copilot ไม่ได้มีสิทธิ์อ่านไฟล์ทุกไฟล์ในคอมพิวเตอร์โดยอัตโนมัติเพียงเพราะเปิดแอปขึ้นมา
ความสามารถในการเข้าถึงไฟล์ขึ้นอยู่กับผลิตภัณฑ์ ฟีเจอร์ การเชื่อมต่อบริการ และสิทธิ์ที่ผู้ใช้อนุญาต
ตัวอย่างเช่น
ข้อควรจำ: การอนุญาตให้ AI เข้าถึงข้อมูลควรให้เท่าที่จำเป็นต่อการทำงานเท่านั้น
ความเสี่ยงข้อมูลรั่วไหลไม่ได้เกิดจากการถูกแฮ็กเพียงอย่างเดียว แต่ยังเกิดจากพฤติกรรมการใช้งานได้ด้วย
เช่น รหัสผ่าน เลขบัญชีธนาคาร ข้อมูลบัตรเครดิต หรือข้อมูลลูกค้าที่ยังไม่ได้รับอนุญาต
เช่น รายงานบัญชี สัญญาทางธุรกิจ หรือเอกสารที่มีข้อมูลส่วนบุคคลจำนวนมาก
การสร้างลิงก์แชร์หรือคัดลอกคำตอบที่มีข้อมูลอ่อนไหวส่งต่อ อาจทำให้ข้อมูลถึงบุคคลที่ไม่ควรได้รับ
หากไฟล์บน SharePoint หรือ OneDrive มีสิทธิ์เข้าถึงกว้างเกินความจำเป็น Copilot ที่ทำงานตามสิทธิ์ของผู้ใช้อาจแสดงข้อมูลนั้นแก่บุคคลที่มีสิทธิ์อยู่แล้ว
Copilot อาจสร้างข้อมูลผิดพลาด หรือได้รับอิทธิพลจากข้อความที่ไม่น่าเชื่อถือในเอกสารและเว็บไซต์ จึงไม่ควรให้ AI เป็นผู้ตัดสินใจเกี่ยวกับความปลอดภัยโดยลำพัง
ประเด็นสำคัญไม่ใช่แค่ชื่อ Copilot แต่เป็นประเภทบัญชีและเงื่อนไขการปกป้องข้อมูล
| ประเด็น | Copilot บัญชีส่วนบุคคล | Copilot บัญชีองค์กรที่มี EDP |
|---|---|---|
| การใช้งานหลัก | งานทั่วไปและงานส่วนตัว | งานภายในองค์กร |
| ข้อมูลสนทนา | จัดการตามนโยบายผู้บริโภค | จัดการตามข้อผูกพันระดับองค์กร |
| การฝึก Foundation Models | ขึ้นกับนโยบายและตัวเลือกที่เกี่ยวข้อง | ไม่ใช้ Prompt และคำตอบเพื่อฝึกโมเดลพื้นฐาน |
| การควบคุมสิทธิ์ | ขึ้นกับบัญชีและบริการ | ใช้สิทธิ์และนโยบายขององค์กร |
| การตรวจสอบกิจกรรม | เครื่องมือสำหรับบุคคลทั่วไป | รองรับการกำกับดูแลตามสิทธิ์และไลเซนส์ |
องค์กรไม่ควรนำ Copilot บัญชีส่วนตัวมาใช้แทนผลิตภัณฑ์องค์กรสำหรับประมวลผลเอกสารลับโดยไม่มีการประเมินความเสี่ยง
ผู้ใช้ควรเริ่มจากการตรวจสอบบัญชีและตัวเลือกความเป็นส่วนตัว ดังนี้
ดูว่ากำลังเข้าสู่ระบบด้วยบัญชี Microsoft ส่วนบุคคล หรือบัญชีที่ทำงานและสถานศึกษา
สำหรับ Copilot รุ่นใหม่ ให้เปิดการตั้งค่าของแอปและตรวจสอบส่วนความเป็นส่วนตัว การตั้งค่าส่วนบุคคล ประวัติแชต และข้อมูลที่เชื่อมต่ออยู่
ชื่อเมนูอาจแตกต่างกันตามรุ่นอุปกรณ์และการปรับปรุงบริการ
หากไม่ต้องการให้ Copilot จดจำรายละเอียดส่วนตัว ให้ตรวจสอบส่วน Personalization และ Memory แล้วปิดหรือลบความจำที่ไม่ต้องการ
การปิดความจำไม่จำเป็นต้องลบข้อมูลที่เคยบันทึกไว้ จึงควรตรวจสอบรายการความจำแยกต่างหาก
หากบัญชีและเวอร์ชันที่ใช้มีตัวเลือกควบคุมการฝึกโมเดล ให้ตรวจสอบและปรับตามระดับความเป็นส่วนตัวที่ต้องการ
ตรวจสอบรายการแชต ลบบทสนทนาที่ไม่จำเป็น และตรวจสอบการจัดเก็บข้อมูลผ่านเครื่องมือจัดการบัญชี Microsoft
ใช้การป้องกันบัญชี เช่น Passkey หรือการยืนยันตัวตนเพิ่มเติม เพื่อช่วยลดความเสี่ยงจากการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต
ยกเลิกสิทธิ์ที่ไม่ได้ใช้งาน และหลีกเลี่ยงการให้แอปหรือเครื่องมือเข้าถึงข้อมูลมากเกินความจำเป็น
แม้ Copilot จะมีระบบรักษาความปลอดภัย ผู้ใช้ควรหลีกเลี่ยงการป้อนข้อมูลเหล่านี้ลงในบริการ AI ทั่วไปโดยไม่มีความจำเป็นและมาตรการรองรับ
| ข้อมูล | ความเสี่ยง |
|---|---|
| รหัสผ่านและ OTP | อาจทำให้บัญชีถูกเข้าถึง |
| เลขบัตรเครดิตและ CVV | เสี่ยงต่อการนำไปใช้ทางการเงิน |
| สำเนาบัตรประชาชน | เสี่ยงต่อการนำข้อมูลระบุตัวตนไปใช้ผิดวัตถุประสงค์ |
| ข้อมูลสุขภาพ | เป็นข้อมูลส่วนบุคคลอ่อนไหว |
| รายชื่อลูกค้าและเบอร์ติดต่อ | อาจกระทบความเป็นส่วนตัวของลูกค้า |
| เอกสารการเงินบริษัท | อาจเปิดเผยข้อมูลธุรกิจ |
| API Key และ Private Key | อาจทำให้ระบบถูกเข้าถึง |
| เอกสารลับขององค์กร | อาจขัดต่อนโยบายความปลอดภัย |
หากจำเป็นต้องใช้ AI วิเคราะห์ข้อมูล ควรลบหรือปิดบังข้อมูลระบุตัวตน ใช้ข้อมูลตัวอย่าง และเลือกสภาพแวดล้อมที่ได้รับอนุญาตให้จัดการข้อมูลประเภทนั้น
การใช้ Copilot ในองค์กรควรมีมาตรการมากกว่าการตั้งค่าบัญชีของพนักงาน
สิ่งที่ผู้ดูแลระบบควรตรวจสอบ ได้แก่
องค์กรที่มีข้อมูลอ่อนไหวควรให้ฝ่าย IT Security และผู้รับผิดชอบด้านข้อมูลร่วมประเมินก่อนเปิดใช้งานในวงกว้าง
ระบบ AI อาจเผชิญความเสี่ยงด้าน Cybersecurity เช่นเดียวกับบริการออนไลน์อื่น
ตัวอย่างภัยคุกคาม ได้แก่
แม้ Microsoft จะมีมาตรการป้องกันภัยคุกคาม ผู้ใช้ยังจำเป็นต้องตรวจสอบเว็บไซต์ แอป สิทธิ์การเข้าถึง และคำสั่งที่ AI แนะนำก่อนลงมือทำ
Copilot แบบใช้ฟรีสามารถใช้กับงานทั่วไปได้ แต่ต้องเข้าใจเงื่อนไขการจัดการข้อมูลของบริการสำหรับผู้บริโภค
การใช้ฟรีไม่ได้หมายความว่าข้อมูลจะรั่วไหลโดยอัตโนมัติ และการเสียเงินก็ไม่ได้รับประกันความปลอดภัยทุกกรณี
สิ่งที่ควรพิจารณาคือ
หากใช้งานเพื่อค้นหาข้อมูลทั่วไปหรือช่วยร่างข้อความที่ไม่เป็นความลับ ความเสี่ยงมักจัดการได้ง่ายกว่างานที่เกี่ยวกับข้อมูลลูกค้าและระบบธุรกิจ
Copilot มีการประมวลผลและจัดเก็บข้อมูลบางประเภทตามนโยบายบริการ ผู้ใช้ควรตรวจสอบความเป็นส่วนตัวและประวัติการใช้งาน ไม่ควรเข้าใจว่าการปิดหน้าต่างแชตจะลบข้อมูลทั้งหมดทันที
ไม่ควรสรุปว่าข้อความที่ส่งไปจะถูกขายให้บุคคลภายนอกโดยอัตโนมัติ การใช้และเปิดเผยข้อมูลต้องพิจารณาตามนโยบายความเป็นส่วนตัวของผลิตภัณฑ์นั้น รวมถึงการใช้ข้อมูลเพื่อโฆษณาและการปรับแต่งบริการซึ่งมีเงื่อนไขเฉพาะ
การเข้าถึงข้อมูลอาจเกิดขึ้นได้ภายใต้กระบวนการที่ได้รับอนุญาต เช่น การดูแลความปลอดภัย การตรวจสอบปัญหา หรือข้อกำหนดทางกฎหมาย ไม่ควรถือว่าการสนทนากับ AI เป็นช่องทางลับที่ไม่มีบุคคลหรือระบบอื่นเข้าถึงได้ในทุกกรณี
Copilot บางรุ่นมีฟีเจอร์ Memory และ Personalization ที่จดจำรายละเอียดเพื่อช่วยตอบคำถามให้เหมาะสมกับผู้ใช้ สามารถตรวจสอบ ปิด หรือลบความจำได้ตามตัวเลือกที่มี
การลบแชตออกจากประวัติที่มองเห็นไม่ได้รับประกันว่าข้อมูลจะถูกลบจากทุกระบบทันที ระยะเวลาการลบและข้อยกเว้นขึ้นกับนโยบายการเก็บรักษา การปฏิบัติตามกฎหมาย และประเภทบริการ
สามารถใช้ช่วยเรียนรู้และทำงานทั่วไปได้ แต่ไม่ควรป้อนรหัสผ่าน ข้อมูลระบุตัวตน หรือข้อมูลของผู้อื่นโดยไม่จำเป็น และควรตรวจสอบคำตอบก่อนนำไปใช้ในการเรียน
ผลิตภัณฑ์สำหรับองค์กรมีการป้องกันและเครื่องมือกำกับดูแลข้อมูล แต่ธุรกิจต้องตรวจสอบสิทธิ์เอกสาร การตั้งค่า และนโยบายการใช้ AI ร่วมด้วย
Microsoft Copilot มีมาตรการความปลอดภัยที่เหมาะสมสำหรับการใช้งานหลายประเภท แต่ความปลอดภัยจริงขึ้นอยู่กับบัญชี ผลิตภัณฑ์ สิทธิ์การเข้าถึง และข้อมูลที่ผู้ใช้ส่งเข้าไป
สำหรับผู้ใช้ทั่วไป ควรหลีกเลี่ยงการส่งรหัสผ่าน เอกสารระบุตัวตน ข้อมูลทางการเงิน และข้อมูลส่วนตัวที่ไม่จำเป็น พร้อมตรวจสอบตัวเลือกความเป็นส่วนตัวเป็นประจำ
สำหรับธุรกิจ ควรใช้ผลิตภัณฑ์ที่รองรับการปกป้องข้อมูลระดับองค์กร ตรวจสอบสิทธิ์การเข้าถึง และกำหนดนโยบายการใช้ AI อย่างชัดเจน
ข้อแนะนำจาก comsiam: ใช้ Microsoft Copilot เป็นเครื่องมือช่วยทำงาน ไม่ใช่พื้นที่เก็บข้อมูลลับ และอย่าเชื่อว่าการปิดการฝึก AI เพียงอย่างเดียวจะป้องกันความเสี่ยงทั้งหมดได้ การปกป้องข้อมูลที่ดีที่สุดเริ่มจากการส่งเฉพาะข้อมูลที่จำเป็นและเลือกใช้บริการให้เหมาะกับงาน
ComSiam Professional Team