Contact
Line : comsiam
Contact
Line : comsiam

Recall บน Copilot+ PC ถูกออกแบบให้ช่วยผู้ใช้ย้อนค้นสิ่งที่เคยเห็นบนหน้าจอ โดยเก็บ Snapshot ไว้ในเครื่องและใช้ AI ช่วยค้นหาในภายหลัง จุดที่หลายคนกังวลมากที่สุดคือเรื่องความเป็นส่วนตัว เพราะ Snapshot อาจมีข้อมูลจากเว็บไซต์ เอกสาร แอป หรือข้อความที่เคยเปิดอยู่บนหน้าจอ
คำตอบคือ Recall มีระบบป้องกันหลายชั้น ทั้ง Windows Hello, การเข้ารหัส, การกรองข้อมูลสำคัญ และตัวเลือกให้ผู้ใช้ลบหรือหยุดการบันทึกได้ แต่ก็ไม่ควรคิดว่าระบบกรองจะสมบูรณ์แบบ 100% ผู้ใช้ยังต้องตั้งค่าและใช้งานอย่างระมัดระวัง โดยเฉพาะถ้าทำงานกับข้อมูลลับหรือข้อมูลทางการเงิน
บทความนี้ comsiam จะอธิบายว่า Recall เก็บอะไร ปลอดภัยแค่ไหน และผู้ใช้สามารถลบข้อมูลได้อย่างไร
Recall สามารถสร้าง Snapshot ของสิ่งที่ปรากฏบนหน้าจอในช่วงที่เปิดการบันทึกไว้
สิ่งที่อาจปรากฏใน Snapshot เช่น
อย่างไรก็ตาม Recall ไม่ได้บันทึกเสียงและไม่ได้บันทึกวิดีโอหน้าจอแบบต่อเนื่อง Microsoft ระบุว่าเป็น Snapshot เป็นช่วง ๆ ไม่ใช่การอัดวิดีโอตลอดเวลา
Snapshot ของ Recall ถูกเก็บไว้ในเครื่อง
Microsoft ระบุว่าข้อมูล Recall รวมถึง Snapshot และข้อมูลที่เกี่ยวข้องในฐานข้อมูลถูกเข้ารหัส และคีย์เข้ารหัสถูกป้องกันด้วย TPM และ Windows Hello Enhanced Sign-in Security ภายในสภาพแวดล้อมที่แยกและป้องกันของ Windows
จุดสำคัญคือ Recall ไม่ได้ส่ง Snapshot ออกจากเครื่องโดยอัตโนมัติ เว้นแต่ผู้ใช้จะเป็นคนสั่งให้แชร์หรือส่งออกเอง
ตามแนวทางปัจจุบันของ Microsoft ข้อมูล Recall จะไม่ถูกส่งออกจากเครื่องเอง
Snapshot และข้อมูล Recall จะอยู่ภายในอุปกรณ์ และจะออกจากเครื่องได้เมื่อผู้ใช้ดำเนินการเอง เช่น
Microsoft ระบุชัดว่าการแชร์ Recall content ต้องเกิดจากการกระทำของผู้ใช้บนเครื่องเอง
ใช้
Microsoft ระบุว่า Snapshot และข้อมูลใน Vector Database ของ Recall ถูกเข้ารหัส
คีย์ถูกป้องกันด้วย
แนวทางนี้ช่วยลดโอกาสที่ผู้ใช้อื่นหรือโปรแกรมที่ไม่มีสิทธิ์จะเข้าถึงข้อมูล Recall โดยตรง
Windows Hello เป็นส่วนสำคัญของระบบรักษาความปลอดภัยของ Recall
ผู้ใช้ต้องยืนยันตัวตนเมื่อเปลี่ยนการตั้งค่าบางอย่างหรือเข้าถึงข้อมูล Recall
ในอุปกรณ์ที่รองรับ อาจใช้
Microsoft ยังระบุว่าการใช้งาน Recall ต้องมี Windows Hello Enhanced Sign-in Security และเปิดการยืนยันตัวตนแบบ Biometric อย่างน้อยหนึ่งรูปแบบในอุปกรณ์ที่รองรับ
Microsoft มีระบบ Sensitive information filtering ซึ่งเปิดไว้เป็นค่าเริ่มต้น
ระบบช่วยลดการเก็บ Snapshot ในช่วงที่ตรวจพบข้อมูลอ่อนไหว เช่น
Microsoft ระบุว่าระบบกรองทำงานบนอุปกรณ์โดยตรงโดยใช้ NPU และ Microsoft Classification Engine
แต่ไม่ควรมองว่าการกรองนี้ป้องกันได้ทุกกรณี 100%
Sensitive information filtering ถูกออกแบบมาเพื่อลดการเก็บข้อมูลประเภทนี้ และเปิดใช้งานโดยค่าเริ่มต้น
Microsoft ยกตัวอย่างข้อมูลที่ระบบพยายามกรอง เช่น
แต่ผู้ใช้ยังควร Pause Recall หรือกรองเว็บไซต์ธนาคารและระบบการเงินไว้ล่วงหน้า เพื่อเพิ่มความปลอดภัยอีกชั้นหนึ่ง
ใน Browser ที่รองรับ Microsoft ระบุว่า Recall จะไม่บันทึก Snapshot จาก Private Browsing
ตัวอย่าง Browser ที่รองรับ ได้แก่
อย่างไรก็ตาม ความสามารถด้าน Website filtering อาจแตกต่างกันตาม Browser
ไม่
Microsoft ระบุว่า Recall
ดังนั้น Recall ควรถูกเข้าใจว่าเป็นระบบ Snapshot ไม่ใช่ Screen Recorder
Microsoft ระบุว่า Recall จะไม่เก็บเนื้อหาที่มี DRM protection คล้ายกับพฤติกรรมของเครื่องมืออย่าง Snipping Tool
ดังนั้นเนื้อหาวิดีโอหรือสื่อบางประเภทที่ได้รับการป้องกันอาจไม่ถูกเก็บใน Snapshot
ได้
ไปที่
Settings > Privacy & security > Recall & snapshots
จากนั้นสามารถเพิ่มแอปลงในรายการ Filter ได้
ตัวอย่างแอปที่ควรพิจารณากรอง เช่น
Microsoft ให้ผู้ใช้ควบคุมรายการแอปที่ไม่ต้องการให้ Recall บันทึกได้โดยตรง
ได้ใน Browser ที่รองรับ
ผู้ใช้สามารถเพิ่มเว็บไซต์ในรายการกรองได้จาก
Settings > Privacy & security > Recall & snapshots
Microsoft ระบุว่า Website filtering ใช้ได้กับ Browser เช่น Edge, Firefox, Opera และ Chrome แต่รายละเอียดการรองรับแตกต่างกันตาม Browser
ไม่ควรถือว่า 100%
Microsoft เตือนว่า Website filtering มีผลกับเนื้อหาของ Tab ที่อยู่ด้านหน้าใน Browser ที่รองรับ
บางส่วนของเว็บไซต์ที่ถูกกรองอาจยังปรากฏใน Snapshot ได้ เช่น
ดังนั้นเว็บไซต์สำคัญมากควรกรองทั้งตัวเว็บไซต์และ Browser หรือ Pause Recall เพิ่มด้วย
ได้
ผู้ใช้สามารถ Pause การบันทึก Snapshot ได้จาก System Tray
Microsoft ระบุว่ามีตัวเลือก
Pause until tomorrow
เมื่อเลือกแล้ว Recall จะหยุด Snapshot จนถึงเวลา 00:00 น. แล้ว Resume โดยอัตโนมัติ เว้นแต่ผู้ใช้เปลี่ยนการตั้งค่าอีกครั้ง
ควร Pause เมื่อกำลังทำงานที่มีข้อมูลอ่อนไหว เช่น
แม้จะมี Sensitive information filtering แต่การ Pause ก่อนเปิดข้อมูลสำคัญยังปลอดภัยกว่า
ได้
Microsoft ให้ผู้ใช้ลบได้หลายระดับ
เช่น
ผู้ใช้สามารถจัดการได้ทั้งจาก Recall และ Settings
ได้
Microsoft ระบุว่าสามารถลบ Snapshot ตามช่วงเวลา เช่น
หรือเลือกลบทั้งหมดได้จาก Settings
ได้
ถ้าพบว่า Recall เก็บ Snapshot จากแอปหรือเว็บไซต์ที่ไม่ต้องการ ผู้ใช้สามารถเลือก
Delete all snapshots
สำหรับแอปหรือเว็บไซต์นั้นได้
หลังจากนั้นควรเพิ่มแอปหรือเว็บไซต์เข้า Filter เพื่อป้องกันการบันทึกใหม่
ได้
ผู้ใช้สามารถเลือก Delete all snapshots หรือ Reset Recall ได้
Microsoft ระบุว่า Reset Recall จะ
อย่างไรก็ตาม Snapshot ที่เคย Export ออกจาก Recall ไปแล้วจะไม่ถูกลบจากตำแหน่งที่ Export ไว้
ได้
Microsoft รองรับการกำหนด Maximum storage duration
ตัวเลือกปัจจุบันมี เช่น
เมื่อ Snapshot เกินอายุที่ตั้งไว้ ระบบจะลบออกจากเครื่อง
ได้
สามารถกำหนด Maximum storage สำหรับ Snapshot
เมื่อพื้นที่ถึงขีดจำกัด ระบบจะลบ Snapshot เก่าก่อนเพื่อให้มีพื้นที่สำหรับข้อมูลใหม่
Microsoft ยังระบุว่าการบันทึก Snapshot จะหยุดโดยอัตโนมัติเมื่อพื้นที่ว่างในเครื่องเหลือน้อยกว่า 25GB
ได้ในระบบที่รองรับ
ผู้ใช้สามารถ Export Recall snapshots เพื่อแชร์กับแอปหรือบริการอื่นได้
การ Export ต้องยืนยันผ่าน Windows Hello และข้อมูลที่ Export ยังมีการเข้ารหัส
ผู้ใช้จะได้รับ Export code ซึ่งต้องเก็บรักษาให้ปลอดภัย
Microsoft ระบุว่าไม่สามารถเข้าถึง Export code ของผู้ใช้ได้
ถ้าทำ Export code หาย Microsoft ไม่สามารถกู้คืนให้ได้
ถ้าต้องการสร้าง code ใหม่ ต้อง Reset Recall ซึ่งจะลบ Snapshot ภายใน Recall ปัจจุบัน
ไม่
Microsoft ระบุว่า Reset Recall หรือลบข้อมูลใน Recall จะไม่ลบ Snapshot ที่เคย Export ไปเก็บใน Folder อื่น หรือข้อมูลที่ถูกแชร์ไปยัง Third party แล้ว
ดังนั้นหลัง Export แล้ว ผู้ใช้ต้องดูแลสำเนานั้นเอง
ระบบมีการเข้ารหัสและผูกคีย์เข้ากับ Windows Hello identity ของผู้ใช้
Microsoft ระบุว่าผู้ใช้อื่นไม่สามารถใช้คีย์ดังกล่าวเพื่อถอดรหัส Recall ของบัญชีผู้ใช้ได้โดยตรง
อย่างไรก็ตาม ควร
เสมอ
Microsoft ระบุว่า Device Encryption หรือ BitLocker เป็นส่วนหนึ่งของข้อกำหนดด้านความปลอดภัยของ Recall และใน Windows 11 จะถูกเปิดใช้งานตามเงื่อนไขที่รองรับ
ผู้ใช้ควรตรวจว่า Encryption เปิดอยู่ โดยเฉพาะเครื่องที่มีข้อมูลสำคัญ
ไม่มีระบบใดปลอดภัย 100%
แม้ Recall จะใช้
แต่หากเครื่องติด Malware หรือบัญชีผู้ใช้ถูกยึด ความเสี่ยงยังมีอยู่
จึงต้องใช้ Recall ร่วมกับหลักความปลอดภัย Windows ตามปกติ
ควร
โดยเฉพาะ
Recall ไม่ได้มาแทนระบบ Security เหล่านี้
ต้องประเมินก่อน
ถ้าธุรกิจมี
ควรให้ฝ่าย IT กำหนด Policy ก่อนเปิด Recall
ไม่ควรเปิดโดยไม่ประเมิน Privacy และ Compliance
ควรเข้าใจและตั้งค่า แต่ไม่จำเป็นต้องกลัวจนไม่กล้าใช้
Recall มีระบบควบคุมมากขึ้น เช่น
สิ่งสำคัญคือใช้การตั้งค่าเหล่านี้ให้เป็น
ควรเปิดไว้
Microsoft เปิดฟังก์ชันนี้เป็นค่าเริ่มต้น และออกแบบมาเพื่อลดการบันทึกข้อมูลที่มีความอ่อนไหว เช่น Password และเลขบัตรเครดิต
ไม่มีเหตุผลมากนักที่ผู้ใช้ทั่วไปจะปิด เว้นแต่มีความจำเป็นเฉพาะจริง ๆ
เป็นข้อมูลคนละประเภท
Browser History เน้น
Recall สามารถเก็บ Snapshot ของสิ่งที่ปรากฏบนหน้าจอได้กว้างกว่า
ดังนั้น Recall จึงมีบริบทมากกว่า แต่ก็ต้องการการจัดการ Privacy ที่เข้มขึ้นตามไปด้วย
ควรระวัง
ถ้าใช้คอมร่วมกัน แนะนำให้แต่ละคนมี Windows User Account ของตัวเอง
อย่าแชร์
เพราะ Recall อาจมีประวัติการทำงานจำนวนมากของแต่ละคน
ก่อนขายหรือยกเครื่องให้ผู้อื่น ควร
ไม่ควรเพียงลบ Snapshot แล้วส่งเครื่องต่อทันที
ขึ้นอยู่กับงานของแต่ละคน
ถ้าคุณ
Recall อาจช่วยประหยัดเวลาได้มาก
แต่ถ้าทำงานกับข้อมูลลับเป็นหลัก และไม่ค่อยต้องย้อนค้นสิ่งที่เคยเห็น ก็อาจเลือกปิด Recall ได้
แนะนำให้ทำดังนี้
ไม่โดยอัตโนมัติ Snapshot อยู่ในเครื่อง เว้นแต่ผู้ใช้สั่งแชร์หรือ Export เอง
มี Sensitive information filtering ช่วยลดการเก็บข้อมูลดังกล่าว แต่ไม่ควรพึ่งระบบนี้เพียงอย่างเดียว
ลบ Snapshot ได้ทั้งรายรายการ รายช่วงเวลา รายแอป หรือทั้งหมด
ไม่ เป็น Snapshot และไม่บันทึกเสียงหรือวิดีโอต่อเนื่อง
ได้ และสามารถ Pause ชั่วคราวได้ด้วย
Recall มีมาตรการความปลอดภัยที่ค่อนข้างจริงจัง โดยเฉพาะการเก็บข้อมูล Local, Encryption, TPM, Windows Hello และ Sensitive information filtering
แต่ความปลอดภัยไม่ได้มาจากระบบเพียงอย่างเดียว
ผู้ใช้ต้อง
ร่วมด้วย
ควรพิจารณาปิดถ้า
Recall ไม่ใช่ฟีเจอร์ที่จำเป็นต่อการใช้ Windows 11
Recall บน Copilot+ PC มีระบบรักษาความปลอดภัยหลายชั้น ทั้งการเข้ารหัส Snapshot, TPM, Windows Hello Enhanced Sign-in Security และ Sensitive information filtering ซึ่งเปิดไว้เป็นค่าเริ่มต้นเพื่อช่วยกรองข้อมูลอย่าง Password และเลขบัตรเครดิต
Snapshot ถูกเก็บไว้บนอุปกรณ์และจะไม่ถูกส่งออกจากเครื่องโดยอัตโนมัติ ผู้ใช้ยังสามารถ Pause, กรองแอปและเว็บไซต์, จำกัดพื้นที่เก็บข้อมูล และลบ Snapshot ได้ทั้งบางรายการ บางช่วงเวลา หรือทั้งหมด
อย่างไรก็ตาม ไม่ควรเชื่อว่าระบบกรองข้อมูลสำคัญจะป้องกันได้สมบูรณ์ทุกกรณี
สำหรับการใช้งานจริง comsiam แนะนำให้เปิด Sensitive information filtering ไว้เสมอ กรองเว็บไซต์ธนาคารและแอปที่มีข้อมูลสำคัญ และใช้ Pause Recall ทุกครั้งที่ต้องเปิดข้อมูลลับ วิธีนี้จะได้ประโยชน์จาก Recall โดยลดความเสี่ยงด้านความเป็นส่วนตัวลงมากที่สุด