ระยะการวิจัย PHASE_1

Security Architecture & Flow

ในขอบเขตวิทยานิพนธ์
? Guideline

Security Architecture & Flow

Zero implicit trust • Least privilege • Human governed • Fully auditable

Request security path

Every request
01Authenticate

Session, token, expiry, device context

02Consent

Purpose, evidence type, AI processing, research use

03Authorize

Role, assignment, organization, record-level scope

04Validate input

Schema, rate, size, malware and injection screening

05Scoped tools

Allowlist, narrow inputs, no raw SQL, no service key

06Protected model call

PII minimization, provider policy, budget and egress rules

07Validate output

Schema, PII, citations, policy and safety

08Human gate

Official/high-risk writes require authorized reviewer

09Commit & audit

RLS, append-only events, provenance and alerts

Input security

Authentication • consent • prompt injection • file scanning • data classification

Execution security

Least privilege • capability tokens • tool allowlists • budget • loop limits • egress allowlist

Output security

PII redaction • citation validation • human approval • audit • incident detection

Threat → Control mapping

ThreatPrimary controlsDetection evidence
Prompt injection / goal hijackingUntrusted document boundary, policy engine, tool allowlistInjection event + blocked tool call
Cross-student data accessRLS, assignment check, scoped capabilityAuthorization denial trace
Tool misuse / privilege escalationNarrow tools, no service role, risk levels, approvalUnauthorized_tool_request
Memory poisoningVerification status, provenance, expiry, human confirmationMemory promotion audit
Data exfiltrationNetwork-off/allowlist, redaction, provider policyEgress + DLP event
Unsafe official decisionDraft-only AI writes + human gateApproval record and actor identity

Data classification

P

PUBLIC

หน้า Showcase และข้อมูลที่อนุมัติให้เผยแพร่

I

INTERNAL

คู่มือ กระบวนการ และความรู้ภายใน

C

CONFIDENTIAL

Reflection, scores, feedback และ agent traces

R

RESTRICTED

วิดีโอห้องเรียน ข้อมูลผู้เรียน และ identifiable exports

ทะเบียนสิทธิ์ในข้อมูล

ฐานการประมวลผลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
แหล่งข้อมูลเจ้าของข้อมูลฐานการประมวลผลขอบเขตการใช้ระยะเวลาเก็บสิทธิแก้ไขสิทธิลบการประเมินผลกระทบ
แผนการจัดการเรียนรู้และผลงานนักศึกษาครูสัญญา และความยินยอมสำหรับการวิจัยตรวจแผน ให้ข้อมูลป้อนกลับ และการวิจัยระยะที่ 63 ปีมีมีผ่าน
บันทึกสะท้อนคิดและบทสนทนาให้คำปรึกษานักศึกษาครูความยินยอมโดยชัดแจ้งให้คำปรึกษา และสรุปพัฒนาการในกรอบเวลาที่กำหนด2 ปีมีมีผ่าน
ข้อมูลนักเรียนที่ติดมากับแผนและผลงานนักเรียนและผู้ปกครองประโยชน์สาธารณะด้านการศึกษา และความยินยอมของผู้ปกครองเมื่อระบุตัวตนได้ใช้เท่าที่จำเป็น ต้องลบข้อมูลระบุตัวตนก่อนเข้าระบบลบทันทีที่ตรวจพบมีมี และเป็นข้อบังคับทบทวนทุกภาคเรียน
วิดีโอและภาพห้องเรียนนักเรียน ครูพี่เลี้ยง และโรงเรียนความยินยอมของทุกฝ่ายที่ปรากฏใช้เพื่อการสังเกตการสอนเท่านั้น ห้ามใช้ฝึกโมเดล1 ปีมีมีผ่าน
ร่องรอยการทำงานของระบบและบันทึกการใช้งานผู้ใช้ระบบประโยชน์อันชอบด้วยกฎหมายในการตรวจสอบระบบตรวจสอบคุณภาพ ความปลอดภัย และวิเคราะห์วิจัยแบบไม่ระบุตัวตนรายละเอียด 90 วัน · สรุป 3 ปีจำกัดจำกัดตามกฎหมายผ่าน
เลขที่อนุมัติจริยธรรมการวิจัยในมนุษย์IRB-EDU-2568-041 · อนุมัติ 12 ก.ย. 2568 · หมดอายุ 11 ก.ย. 2569
การประเมินผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคลฉบับที่ 2 · ทบทวนล่าสุด 4 ก.พ. 2569 · ครอบคลุมช่องข้อความอิสระและการอ่านบันทึกย้อนหลัง
เอกสารแก้ไขโครงร่างที่ยื่นเพิ่มยื่นก่อนเริ่มระยะที่ 5 ครอบคลุมขั้นตอนการส่งต่อกรณีคุ้มครองเด็ก
ผู้ควบคุมข้อมูลส่วนบุคคลคณะครุศาสตร์ และผู้ประสานงานคุ้มครองข้อมูลระดับคณะ
การกรองข้อมูลส่วนบุคคลก่อนวิเคราะห์ลบชื่อ เลขประจำตัว และชื่อโรงเรียนของนักเรียนโดยอัตโนมัติ แล้วตรวจซ้ำด้วยมนุษย์
ช่องทางใช้สิทธิของเจ้าของข้อมูลขอเข้าถึง ขอแก้ไข ขอลบ และขอถอนความยินยอม ผ่านหน้าตั้งค่าระบบ
ข้อมูลนักเรียน: แผนการสอนและผลงานมักมีชื่อนักเรียนติดมาโดยไม่ตั้งใจ ระบบถือว่าข้อมูลนี้อยู่ในชั้น RESTRICTED ต้องลบข้อมูลระบุตัวตนก่อนจัดเก็บ ห้ามนำเข้าชุดข้อมูลวิเคราะห์ และห้ามใช้เป็นตัวอย่างในคำตอบทุกกรณี

เงื่อนไขการส่งต่อให้มนุษย์ตัดสิน

เป็นข้อบังคับ ระบบตัดสินใจเองไม่ได้
รหัสเงื่อนไขตัวอย่างสัญญาณสิ่งที่ระบบทำทันทีผู้รับผิดชอบที่เป็นมนุษย์
ES-01การประเมินอย่างเป็นทางการขอคะแนน หรือขอให้ตัดสินผ่านหรือไม่ผ่านการฝึกประสบการณ์ปฏิเสธคำขอ และส่งต่อทันทีอาจารย์นิเทศผู้รับผิดชอบ
ES-02การคุ้มครองเด็กเนื้อหาบ่งชี้การถูกทำร้าย การถูกละเลย หรือความไม่ปลอดภัยของนักเรียนหยุดให้คำแนะนำ แจ้งเตือนทันที และบันทึกเหตุการณ์ผู้รับผิดชอบงานคุ้มครองเด็กของคณะ
ES-03ประเด็นทางกฎหมายหรือจริยธรรมข้อพิพาทกับครูพี่เลี้ยงหรือโรงเรียน ประเด็นจรรยาบรรณ หรือมาตรฐานสองฉบับขัดกันไม่ตัดสินให้ แสดงข้อเท็จจริงทั้งสองด้าน แล้วส่งต่อหัวหน้าฝ่ายฝึกประสบการณ์วิชาชีพครู
ES-04ความเครียดรุนแรงหรือปัญหาสุขภาพจิตข้อความบ่งชี้ภาวะหมดไฟ ความสิ้นหวัง หรือการทำร้ายตนเองหยุดบทสนทนาเชิงวิชาการ แสดงช่องทางช่วยเหลือ และส่งต่อทันทีอาจารย์ที่ปรึกษาและหน่วยให้คำปรึกษานักศึกษา
ES-05เหตุการณ์ด้านความเป็นส่วนตัวพบข้อมูลระบุตัวตนของนักเรียน การเข้าถึงข้ามผู้เรียน หรือข้อมูลรั่วไหลปิดกั้นคำขอ ล็อกข้อมูล และเปิดเหตุการณ์ด้านความปลอดภัยผู้ประสานงานคุ้มครองข้อมูลส่วนบุคคล
ES-06การลงโทษทางวินัยคำขอที่นำไปสู่การตัดสินโทษ การตักเตือนเป็นลายลักษณ์อักษร หรือการยุติการฝึกไม่ให้ความเห็น และส่งต่อพร้อมบันทึกหลักฐานที่มีคณะกรรมการฝึกประสบการณ์วิชาชีพ
ES-07ข้อมูลไม่เพียงพอหรือหลักฐานขัดกันหลักฐานสองแหล่งขัดกัน ข้อมูลล้าสมัย หรือความเชื่อมั่นของการเลือกเส้นทางต่ำกว่าเกณฑ์แจ้งว่ายังสรุปไม่ได้ ไม่สรุปเอง แล้วขอข้อมูลเพิ่มหรือส่งต่ออาจารย์นิเทศผู้รับผิดชอบ
ข้อกำหนดที่ยกเว้นไม่ได้: เมื่อเข้าเงื่อนไขข้อใดข้อหนึ่ง ระบบต้องหยุดให้คำแนะนำในประเด็นนั้นทันที บันทึกรหัสเหตุผลด้วยเครื่องมือ I15-B และรอการตัดสินของมนุษย์ ห้ามให้คำปรึกษาด้านจริยธรรม กฎหมาย สวัสดิภาพเด็ก หรือสุขภาพจิตด้วยตนเองในทุกกรณี
ความไวในการส่งต่อกรณีเสี่ยงสูงเป็นเกณฑ์ด้านความปลอดภัยบันทึกรหัสเหตุผลทุกครั้งผู้รับผิดชอบต้องระบุตัวบุคคลได้จริง
Closed agent rule: Agent ไม่มี Internet อิสระ ไม่มีสิทธิ์ติดตั้ง Tool ไม่มี SQL อิสระ ไม่มี API key ใน Prompt และไม่สามารถเปลี่ยนคะแนน สถานะ หรือเอกสารทางการได้เอง

สี่ชั้นที่ซ้อนกัน

หน้านี้อธิบายกลไก ไม่ได้แสดงสถานะความปลอดภัยจริงของระบบขณะนี้

ชั้นการป้องกัน 4 ชั้น

ชั้นเดียวที่พังแล้วทั้งระบบพัง คือชั้นที่ออกแบบผิด ชั้นที่สี่มีอยู่เพราะสามชั้นแรกพลาดได้

  1. ชั้นที่หนึ่ง · ชนิดและสคีมา · ช่องที่ห้ามมีค่าต้องห้าม ถูกปฏิเสธที่ระดับชนิด ไม่ใช่ที่ระดับความตั้งใจ · จับความผิดพลาดตอนเขียนโค้ด ก่อนโค้ดจะรันด้วยซ้ำ
  2. ชั้นที่สอง · นโยบายที่กำหนดผลแน่นอน · สิทธิ์ ความเป็นส่วนตัว และการยกระดับความเสี่ยง ตัดสินด้วยกฎ ไม่ใช่ด้วยแบบจำลอง · จับคำขอที่อยู่นอกขอบเขต ก่อนแตะข้อมูลใด
  3. ชั้นที่สาม · ฐานข้อมูล · การรักษาความปลอดภัยระดับแถว ทริกเกอร์ความยินยอมสองชั้น และร่องรอยที่เพิ่มได้อย่างเดียว · จับความผิดพลาดที่ผ่านสองชั้นแรกมาได้ แม้โค้ดจะเขียนผิด
  4. ชั้นที่สี่ · ตัวสแกนหลังเขียน · งานรายวันกวาดแถวใหม่ทุกแถว พบเมื่อใดสร้างเหตุการณ์ระดับวิกฤตและแจ้งทันที · จับสิ่งที่ทั้งสามชั้นแรกพลาด ซึ่งเป็นเหตุผลเดียวที่ชั้นนี้มีอยู่