Security Architecture & Flow
Zero implicit trust • Least privilege • Human governed • Fully auditable
Request security path
Every requestSession, token, expiry, device context
Purpose, evidence type, AI processing, research use
Role, assignment, organization, record-level scope
Schema, rate, size, malware and injection screening
Allowlist, narrow inputs, no raw SQL, no service key
PII minimization, provider policy, budget and egress rules
Schema, PII, citations, policy and safety
Official/high-risk writes require authorized reviewer
RLS, append-only events, provenance and alerts
Input security
Authentication • consent • prompt injection • file scanning • data classification
Execution security
Least privilege • capability tokens • tool allowlists • budget • loop limits • egress allowlist
Output security
PII redaction • citation validation • human approval • audit • incident detection
Threat → Control mapping
| Threat | Primary controls | Detection evidence |
|---|---|---|
| Prompt injection / goal hijacking | Untrusted document boundary, policy engine, tool allowlist | Injection event + blocked tool call |
| Cross-student data access | RLS, assignment check, scoped capability | Authorization denial trace |
| Tool misuse / privilege escalation | Narrow tools, no service role, risk levels, approval | Unauthorized_tool_request |
| Memory poisoning | Verification status, provenance, expiry, human confirmation | Memory promotion audit |
| Data exfiltration | Network-off/allowlist, redaction, provider policy | Egress + DLP event |
| Unsafe official decision | Draft-only AI writes + human gate | Approval record and actor identity |
Data classification
PUBLIC
หน้า Showcase และข้อมูลที่อนุมัติให้เผยแพร่
INTERNAL
คู่มือ กระบวนการ และความรู้ภายใน
CONFIDENTIAL
Reflection, scores, feedback และ agent traces
RESTRICTED
วิดีโอห้องเรียน ข้อมูลผู้เรียน และ identifiable exports
ทะเบียนสิทธิ์ในข้อมูล
ฐานการประมวลผลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล| แหล่งข้อมูล | เจ้าของข้อมูล | ฐานการประมวลผล | ขอบเขตการใช้ | ระยะเวลาเก็บ | สิทธิแก้ไข | สิทธิลบ | การประเมินผลกระทบ |
|---|---|---|---|---|---|---|---|
| แผนการจัดการเรียนรู้และผลงาน | นักศึกษาครู | สัญญา และความยินยอมสำหรับการวิจัย | ตรวจแผน ให้ข้อมูลป้อนกลับ และการวิจัยระยะที่ 6 | 3 ปี | มี | มี | ผ่าน |
| บันทึกสะท้อนคิดและบทสนทนาให้คำปรึกษา | นักศึกษาครู | ความยินยอมโดยชัดแจ้ง | ให้คำปรึกษา และสรุปพัฒนาการในกรอบเวลาที่กำหนด | 2 ปี | มี | มี | ผ่าน |
| ข้อมูลนักเรียนที่ติดมากับแผนและผลงาน | นักเรียนและผู้ปกครอง | ประโยชน์สาธารณะด้านการศึกษา และความยินยอมของผู้ปกครองเมื่อระบุตัวตนได้ | ใช้เท่าที่จำเป็น ต้องลบข้อมูลระบุตัวตนก่อนเข้าระบบ | ลบทันทีที่ตรวจพบ | มี | มี และเป็นข้อบังคับ | ทบทวนทุกภาคเรียน |
| วิดีโอและภาพห้องเรียน | นักเรียน ครูพี่เลี้ยง และโรงเรียน | ความยินยอมของทุกฝ่ายที่ปรากฏ | ใช้เพื่อการสังเกตการสอนเท่านั้น ห้ามใช้ฝึกโมเดล | 1 ปี | มี | มี | ผ่าน |
| ร่องรอยการทำงานของระบบและบันทึกการใช้งาน | ผู้ใช้ระบบ | ประโยชน์อันชอบด้วยกฎหมายในการตรวจสอบระบบ | ตรวจสอบคุณภาพ ความปลอดภัย และวิเคราะห์วิจัยแบบไม่ระบุตัวตน | รายละเอียด 90 วัน · สรุป 3 ปี | จำกัด | จำกัดตามกฎหมาย | ผ่าน |
เงื่อนไขการส่งต่อให้มนุษย์ตัดสิน
เป็นข้อบังคับ ระบบตัดสินใจเองไม่ได้| รหัส | เงื่อนไข | ตัวอย่างสัญญาณ | สิ่งที่ระบบทำทันที | ผู้รับผิดชอบที่เป็นมนุษย์ |
|---|---|---|---|---|
| ES-01 | การประเมินอย่างเป็นทางการ | ขอคะแนน หรือขอให้ตัดสินผ่านหรือไม่ผ่านการฝึกประสบการณ์ | ปฏิเสธคำขอ และส่งต่อทันที | อาจารย์นิเทศผู้รับผิดชอบ |
| ES-02 | การคุ้มครองเด็ก | เนื้อหาบ่งชี้การถูกทำร้าย การถูกละเลย หรือความไม่ปลอดภัยของนักเรียน | หยุดให้คำแนะนำ แจ้งเตือนทันที และบันทึกเหตุการณ์ | ผู้รับผิดชอบงานคุ้มครองเด็กของคณะ |
| ES-03 | ประเด็นทางกฎหมายหรือจริยธรรม | ข้อพิพาทกับครูพี่เลี้ยงหรือโรงเรียน ประเด็นจรรยาบรรณ หรือมาตรฐานสองฉบับขัดกัน | ไม่ตัดสินให้ แสดงข้อเท็จจริงทั้งสองด้าน แล้วส่งต่อ | หัวหน้าฝ่ายฝึกประสบการณ์วิชาชีพครู |
| ES-04 | ความเครียดรุนแรงหรือปัญหาสุขภาพจิต | ข้อความบ่งชี้ภาวะหมดไฟ ความสิ้นหวัง หรือการทำร้ายตนเอง | หยุดบทสนทนาเชิงวิชาการ แสดงช่องทางช่วยเหลือ และส่งต่อทันที | อาจารย์ที่ปรึกษาและหน่วยให้คำปรึกษานักศึกษา |
| ES-05 | เหตุการณ์ด้านความเป็นส่วนตัว | พบข้อมูลระบุตัวตนของนักเรียน การเข้าถึงข้ามผู้เรียน หรือข้อมูลรั่วไหล | ปิดกั้นคำขอ ล็อกข้อมูล และเปิดเหตุการณ์ด้านความปลอดภัย | ผู้ประสานงานคุ้มครองข้อมูลส่วนบุคคล |
| ES-06 | การลงโทษทางวินัย | คำขอที่นำไปสู่การตัดสินโทษ การตักเตือนเป็นลายลักษณ์อักษร หรือการยุติการฝึก | ไม่ให้ความเห็น และส่งต่อพร้อมบันทึกหลักฐานที่มี | คณะกรรมการฝึกประสบการณ์วิชาชีพ |
| ES-07 | ข้อมูลไม่เพียงพอหรือหลักฐานขัดกัน | หลักฐานสองแหล่งขัดกัน ข้อมูลล้าสมัย หรือความเชื่อมั่นของการเลือกเส้นทางต่ำกว่าเกณฑ์ | แจ้งว่ายังสรุปไม่ได้ ไม่สรุปเอง แล้วขอข้อมูลเพิ่มหรือส่งต่อ | อาจารย์นิเทศผู้รับผิดชอบ |
สี่ชั้นที่ซ้อนกัน
หน้านี้อธิบายกลไก ไม่ได้แสดงสถานะความปลอดภัยจริงของระบบขณะนี้
ชั้นการป้องกัน 4 ชั้น
ชั้นเดียวที่พังแล้วทั้งระบบพัง คือชั้นที่ออกแบบผิด ชั้นที่สี่มีอยู่เพราะสามชั้นแรกพลาดได้
- ชั้นที่หนึ่ง · ชนิดและสคีมา · ช่องที่ห้ามมีค่าต้องห้าม ถูกปฏิเสธที่ระดับชนิด ไม่ใช่ที่ระดับความตั้งใจ · จับความผิดพลาดตอนเขียนโค้ด ก่อนโค้ดจะรันด้วยซ้ำ
- ชั้นที่สอง · นโยบายที่กำหนดผลแน่นอน · สิทธิ์ ความเป็นส่วนตัว และการยกระดับความเสี่ยง ตัดสินด้วยกฎ ไม่ใช่ด้วยแบบจำลอง · จับคำขอที่อยู่นอกขอบเขต ก่อนแตะข้อมูลใด
- ชั้นที่สาม · ฐานข้อมูล · การรักษาความปลอดภัยระดับแถว ทริกเกอร์ความยินยอมสองชั้น และร่องรอยที่เพิ่มได้อย่างเดียว · จับความผิดพลาดที่ผ่านสองชั้นแรกมาได้ แม้โค้ดจะเขียนผิด
- ชั้นที่สี่ · ตัวสแกนหลังเขียน · งานรายวันกวาดแถวใหม่ทุกแถว พบเมื่อใดสร้างเหตุการณ์ระดับวิกฤตและแจ้งทันที · จับสิ่งที่ทั้งสามชั้นแรกพลาด ซึ่งเป็นเหตุผลเดียวที่ชั้นนี้มีอยู่