ในฐานะเอเจนต์ AI สำหรับการตลาดผ่าน LINE Lumo ได้รับการออกแบบและดำเนินการโดยให้การจัดการข้อมูลสำคัญของลูกค้าอย่างปลอดภัยเป็นสิ่งสำคัญสูงสุด บทความนี้อธิบายตั้งแต่โครงสร้างพื้นฐาน การปกป้องข้อมูล ความปลอดภัยของ AI ไปจนถึงฟีเจอร์ความปลอดภัยที่ลูกค้าใช้ได้โดยรอบด้าน
แนวคิดด้านความปลอดภัยของ Lumo
Lumo ออกแบบทั้งบริการบนพื้นฐานของการปกป้องข้อมูล เพื่อให้องค์กรสามารถมอบหมายการตลาดผ่าน LINE ได้อย่างมั่นใจ
- ข้อมูลของลูกค้าจะถูกแยกตามหน่วยสัญญา และไม่สามารถดูจากพื้นที่ทำงานอื่นได้
- ข้อมูลระหว่างการรับส่งและที่จัดเก็บจะถูกเข้ารหัส เพื่อป้องกันไม่ให้บุคคลที่สามอ่านได้
- การดำเนินการสำคัญที่เอเจนต์ AI ทำ จะต้องผ่านการอนุมัติจากลูกค้าเสมอ
โครงสร้างพื้นฐาน
Lumo ดำเนินการบนพื้นฐานคลาวด์ที่มีความน่าเชื่อถือสูงและการป้องกันแบบหลายชั้น
| รายการ | เนื้อหา |
|---|---|
| พื้นฐานคลาวด์ | ดำเนินการบนพับลิกคลาวด์รายใหญ่ |
| การป้องกันที่ขอบเครือข่าย | การป้องกันแบบหลายชั้นด้วย CDN / WAF / มาตรการป้องกัน DDoS |
| การเข้ารหัสการรับส่งข้อมูล | เข้ารหัสการรับส่งข้อมูลทั้งหมดด้วย SSL/TLS |
| การเข้ารหัสข้อมูลที่จัดเก็บ | เข้ารหัสและปกป้องข้อมูลที่จัดเก็บ |
| การสำรองข้อมูล | สำรองข้อมูลโดยอัตโนมัติ |
การปกป้องข้อมูล
ข้อมูลของลูกค้าจะถูกแยกและจัดการตามหน่วยพื้นที่ทำงาน
- ข้อมูลของแต่ละพื้นที่ทำงานเป็นอิสระต่อกัน และไม่สามารถเข้าถึงจากพื้นที่ทำงานอื่นได้
- ข้อมูลของลูกค้าจะไม่ถูกนำไปใช้ฝึกฝนโมเดล AI ภายนอก
- ข้อมูลที่เอเจนต์ AI จัดการ ก็จะไม่ถูกแบ่งปันข้ามขอบเขตของพื้นที่ทำงาน
พื้นที่ทำงานจะถูกระบุด้วย Lumo ID และสมาชิก LINE Official Account ข้อมูลการส่งข้อความ และอื่น ๆ จะถูกจัดการตามหน่วยนี้
สถานที่จัดเก็บข้อมูล
ฐานข้อมูลและข้อมูลสำรองจัดเก็บที่ภูมิภาคโตเกียวของ Google Cloud (ภายในประเทศญี่ปุ่น) ข้อมูลบางส่วนใช้ศูนย์ข้อมูลนอกญี่ปุ่นตามลักษณะของการประมวลผล
| ข้อมูล | สถานที่จัดเก็บและประมวลผล |
|---|---|
| ฐานข้อมูล (เพื่อน ข้อความ การส่งข้อความ การตั้งค่า ฯลฯ) และข้อมูลสำรอง | ภูมิภาคโตเกียวของ Google Cloud (ภายในประเทศญี่ปุ่น) |
| ไฟล์ เช่น รูปภาพ วิดีโอ เสียง และไฟล์ที่รับผ่าน LINE รวมถึงรูปภาพที่ AI สร้าง | ภูมิภาคเอเชียแปซิฟิกของ Cloudflare R2 |
| การประมวลผลของเอเจนต์ AI (การสร้างข้อความ การวิเคราะห์ และการสร้าง embedding) | ภูมิภาคโตเกียวของ Google Cloud การประมวลผลเสร็จสิ้นภายใน Google Cloud และไม่ส่งไปยังบริการ AI ภายนอก |
| การสร้างรูปภาพด้วย AI | ศูนย์ข้อมูลทั่วโลกของ Google Cloud |
| การรู้จำอักขระ (OCR) ของ PDF ที่ลงทะเบียนในฐานความรู้ | ภูมิภาคสหรัฐอเมริกาของ Google Cloud |
| การส่งเนื้อหาและลิงก์วัดผล | จุดให้บริการเอดจ์ของ Cloudflare (ไม่จัดเก็บข้อมูลส่วนบุคคล) |
การเข้ารหัสและการสำรองข้อมูล
ข้อมูลที่จัดเก็บเข้ารหัสด้วย AES-256 และการรับส่งข้อมูลเข้ารหัสด้วย TLS 1.2 ขึ้นไป
- Channel access token และ channel secret ของ LINE Official Account รวมถึงอีเมลและหมายเลขโทรศัพท์ของเพื่อน นอกจากการเข้ารหัสของฐานข้อมูลแล้ว ยังเข้ารหัสในฝั่งแอปพลิเคชันก่อนจัดเก็บด้วย
- ด้วยการสำรองข้อมูลแบบเต็มเป็นประจำและการกู้คืน ณ จุดเวลา (point-in-time recovery) จึงกู้คืนไปยังจุดเวลาใดก็ได้ เป้าหมายเวลากู้คืนคือน้อยกว่า 1 ชั่วโมง และเป้าหมายจุดกู้คืนคือน้อยกว่า 5 นาที
- บริการหลักทำงานบนหลายอินสแตนซ์ตลอดเวลา และตั้งเป้าอัตราความพร้อมใช้งาน 99.9% ต่อเดือน
การลบข้อมูล
การลบพื้นที่ทำงานและการลบเพื่อนมีข้อมูลที่ถูกลบและขั้นตอนที่ต่างกัน
เมื่อลบพื้นที่ทำงาน
การเข้าถึงและการเชื่อมต่อกับบริการภายนอกจะหยุดลงทันทีที่ร้องขอลบ และหลังผ่านระยะเวลาคุ้มครอง 30 วันทำการ ข้อมูลจะถูกลบออกจากระบบอย่างถาวร ในช่วงระยะเวลาคุ้มครองยังกู้คืนได้ด้วยการติดต่อฝ่ายสนับสนุน หลังลบถาวรแล้ว ฝ่ายสนับสนุนจะมอบหนังสือรับรองการลบข้อมูลให้ สำเนาที่ยังอยู่ในข้อมูลสำรองจะถูกลบภายในไม่เกิน 14 สัปดาห์ รายละเอียดดูได้ที่หัวข้อการลบใน "การตั้งค่าพื้นที่ทำงาน"
เมื่อลบเพื่อน
การลบเพื่อนมี 2 แบบ คือ การลบตามปกติ และ "ลบข้อมูลส่วนบุคคลถาวร" ทั้ง 2 แบบจะลบประวัติการสนทนากับเพื่อนคนนั้น ไฟล์ที่ได้รับ เช่น รูปภาพและวิดีโอ บันทึกการส่งและการวัดผล บันทึกการทำงานของเวิร์กโฟลว์ และการสนทนากับตัวแทนลูกค้า
"ลบข้อมูลส่วนบุคคลถาวร" จะแสดงในเมนูก็ต่อเมื่อผู้ดูแลเปิดใช้ใน ความเป็นส่วนตัว ของ "การตั้งค่า" > "การตั้งค่าเวิร์กสเปซ" ในเมนูนำทางแล้วเท่านั้น และมีเพียงผู้ดูแลเท่านั้นที่ดำเนินการได้ ค่าเริ่มต้นคือปิดใช้
"ลบข้อมูลส่วนบุคคลถาวร" จะลบข้อมูลต่อไปนี้เพิ่มเติม และป้องกันไม่ให้บุคคลเดิมถูกลงทะเบียนอีกจากการเพิ่มเพื่อนหรือการนำเข้า
- ข้อมูลติดต่อที่ได้จากการเชื่อม ID (อีเมล หมายเลขโทรศัพท์ ชื่อ) และบันทึกการเชื่อมนั้น หากบุคคลเดิมเป็นเพื่อนของ LINE Official Account บัญชีอื่นอยู่ การเชื่อมของบัญชีนั้นจะยังคงอยู่
- ประวัติกิจกรรมของเพื่อนที่บันทึกข้าม LINE Official Account
ความสัมพันธ์เพื่อนฝั่ง LINE Official Account และประวัติแชทในแอป LINE ลบจาก Lumo ไม่ได้ตามกลไกของ LINE ส่วนค่าที่เขียนกลับไปยัง Shopify, HubSpot และ Klaviyo กรุณาลบที่ฝั่งบริการนั้น ๆ
การรับรองและการประเมินโดยบุคคลที่สาม
บริษัทผู้ให้บริการได้รับเครื่องหมาย Privacy Mark (หมายเลขรับรอง 25000199(02)) และดำเนินระบบบริหารจัดการการคุ้มครองข้อมูลส่วนบุคคลตาม JIS Q 15001
| รายการ | เนื้อหา |
|---|---|
| Privacy Mark | ได้รับแล้ว (รับรองโดย JIPDEC) |
| พาร์ตเนอร์เทคโนโลยีที่ได้รับการรับรองจาก LINE Yahoo | ผ่านข้อกำหนดด้านความปลอดภัยและการตรวจสอบทางเทคนิคของแพลตฟอร์ม LINE |
| พาร์ตเนอร์เทคโนโลยีที่ได้รับการรับรองจาก HubSpot | ปฏิบัติตามมาตรฐานด้านความปลอดภัยและความเป็นส่วนตัวของ HubSpot |
| การตรวจสอบช่องโหว่โดยหน่วยงานภายนอก | ดำเนินการปีละ 1 ครั้งขึ้นไป สรุปผลการตรวจสอบแบ่งปันได้หลังทำสัญญารักษาความลับ |
| ISO 27001 และ SOC 2 | ยังไม่ได้รับการรับรอง |
| มาตรฐานและกฎหมายที่ปฏิบัติตาม | กฎหมายคุ้มครองข้อมูลส่วนบุคคลของญี่ปุ่น, JIS Q 15001, กฎหมายธุรกิจโทรคมนาคมของญี่ปุ่น, รายการตรวจสอบระดับบริการคลาวด์ของกระทรวงเศรษฐกิจ การค้า และอุตสาหกรรมของญี่ปุ่น (METI), OWASP Top 10 for LLM Applications 2025 ฯลฯ |
ฟีเจอร์ด้านความปลอดภัยที่ไม่มีให้บริการ
ฟีเจอร์ต่อไปนี้ไม่มีให้บริการ หากเป็นข้อกำหนดในการนำมาใช้ กรุณาปรึกษาผ่านแบบฟอร์มติดต่อสอบถาม
- การลงชื่อเข้าใช้ครั้งเดียว (SSO ผ่าน SAML หรือ OIDC) การเข้าสู่ระบบรองรับอีเมลกับรหัสผ่าน บัญชี Google และบัญชี Apple และเพิ่มการยืนยันตัวตนแบบสองขั้นตอนได้
- การจำกัด IP address ต้นทางที่เชื่อมต่อ
- บันทึกการตรวจสอบ (audit log) ของการดำเนินการที่ผู้ใช้ดูได้เอง ทั้งนี้ เราเก็บประวัติการอนุมัติและบันทึกการดำเนินการเกี่ยวกับการเรียกเก็บเงินไว้
การเข้าสู่ระบบมีการจำกัดจำนวนครั้งที่พยายาม หากล้มเหลวครบจำนวนที่กำหนด บัญชีและต้นทางที่เชื่อมต่อจะถูกล็อกชั่วคราว
ผู้ให้บริการภายนอกที่รับมอบหมาย
เรามอบหมายการจัดการข้อมูลให้ผู้ให้บริการต่อไปนี้ในขอบเขตที่จำเป็นต่อการให้บริการ รายชื่อและข้อมูลล่าสุดระบุไว้ในนโยบายความเป็นส่วนตัว
| ผู้ให้บริการ | การใช้งาน |
|---|---|
| Google Cloud Platform (Google LLC) | โครงสร้างพื้นฐานสำหรับการทำงานของแอปพลิเคชัน ฐานข้อมูล และการประมวลผล AI (จัดเก็บที่ภูมิภาคโตเกียว) |
| Cloudflare, Inc. | การส่งเนื้อหา การประมวลผลที่เอดจ์ และที่เก็บไฟล์ |
| LY Corporation (LINE Yahoo) | การส่งข้อความ (แพลตฟอร์ม LINE) |
| Stripe, Inc. | การชำระเงินด้วยบัตรเครดิต (ข้อมูลบัตร Stripe ประมวลผลโดยตรง ไม่ผ่านระบบของ Lumo) |
| Raccoon Financial Co., Ltd. | บริการชำระเงินด้วยการโอนเงินผ่านธนาคาร (ชำระตามใบแจ้งหนี้) "Paid" |
| Twilio Inc. (SendGrid) | การส่งอีเมลจากระบบ |
| Zendesk, Inc. | ศูนย์ช่วยเหลือและการตอบข้อสอบถาม |
การรับมือเหตุการณ์ด้านความปลอดภัย
เราเฝ้าระวังสถานะการทำงานของบริการและเหตุการณ์ด้านความปลอดภัยตลอด 24 ชั่วโมง
- เมื่อเกิดเหตุการณ์ จะแจ้งลูกค้าที่ได้รับผลกระทบเป็นการแจ้งเบื้องต้นภายใน 72 ชั่วโมง
- รับมือใน 6 ขั้นตอน คือ การตรวจจับและรายงาน การรับมือเบื้องต้น การสืบสวนและวิเคราะห์ การกู้คืน การแจ้ง และการป้องกันการเกิดซ้ำ
- สถานะการทำงานเผยแพร่ที่หน้าสถานะ: https://status.littlehelp.co.jp/
ความปลอดภัยของ AI
เอเจนต์ AI ทำงานบนพื้นฐานของกลไกที่ป้องกันการทำงานผิดพลาดและการดำเนินการที่ผิดเพี้ยน สิ่งสำคัญคือ "การดำเนินการสำคัญจะถูกดำเนินการก็ต่อเมื่อลูกค้าอนุมัติแล้วเท่านั้น"
ใน Lumo ลูกค้ารับผิดชอบสองสิ่งคือการกำหนดเป้าหมายและการอนุมัติ ส่วนการวางแผน เตรียมการ ส่งข้อความ และวิเคราะห์เป็นหน้าที่ของเอเจนต์ การดำเนินการที่ส่งผลกระทบสูง เช่น การส่งข้อความหรือการเปิดใช้งานเวิร์กโฟลว์ เอเจนต์จะไม่ดำเนินการเองโดยพลการ แต่จะขออนุมัติเสมอ
กลไกการอนุมัติ
ก่อนที่เอเจนต์จะทำการดำเนินการสำคัญ จะมีการแสดงการยืนยันการอนุมัติ
| รายการ | เนื้อหา |
|---|---|
| การดำเนินการที่ต้องอนุมัติ | การดำเนินการที่ส่งผลกระทบสูง เช่น การตั้งเวลาหรือการส่งข้อความ และการเปิดใช้งานเวิร์กโฟลว์ |
| ตัวเลือกการอนุมัติ | ตรวจสอบเนื้อหา แล้วเลือก "ดำเนินการ" หรือ "ไม่ต้องแล้ว" |
| ประวัติการอนุมัติ | สามารถตรวจสอบประวัติการอนุมัติและการปฏิเสธในอดีตได้ภายหลัง |
สำหรับรายละเอียดเกี่ยวกับกลไกการอนุมัติและการตั้งค่าความเชื่อมั่นต่อเอเจนต์ โปรดดูบทความเกี่ยวกับการอนุมัติ
ฟีเจอร์ความปลอดภัยสำหรับลูกค้า
Lumo มีฟีเจอร์สำหรับปกป้องบัญชีและพื้นที่ทำงานของคุณ
| ฟีเจอร์ | คำอธิบาย |
|---|---|
| การยืนยันตัวตนแบบสองขั้นตอน | ขอรหัสยืนยันเพิ่มเติมตอนเข้าสู่ระบบ เพื่อปกป้องบัญชี |
| การจัดการสิทธิ์สมาชิก | ตั้งค่าแต่ละสมาชิกเป็น "ผู้ดูแลระบบ" หรือ "สมาชิกทั่วไป" เพื่อควบคุมฟีเจอร์ที่ใช้ได้ |
| การจัดการคีย์ API | ออกและสร้างคีย์ API ใหม่ เพื่อให้ระบบภายนอกเข้าถึง API ของ Lumo ได้ |
การยืนยันตัวตนแบบสองขั้นตอน
เมื่อเปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอน นอกจากรหัสผ่านแล้ว ตอนเข้าสู่ระบบจะต้องใช้รหัสยืนยันจากแอปยืนยันตัวตนด้วย
- ตั้งค่าจาก "การยืนยันตัวตนแบบสองขั้นตอน" ในการตั้งค่าส่วนตัว
- สแกน QR โค้ด ด้วยแอปยืนยันตัวตน ป้อนรหัสยืนยัน 6 หลักที่แสดง แล้วกด "เปิดใช้งาน"
- สำหรับรายละเอียดวิธีตั้งค่า โปรดดูบทความเกี่ยวกับการยืนยันตัวตนแบบสองขั้นตอน
การจัดการสิทธิ์สมาชิก
คุณสามารถกำหนดบทบาท "ผู้ดูแลระบบ" หรือ "สมาชิกทั่วไป" ให้กับสมาชิกได้
| บทบาท | สิ่งที่ทำได้ |
|---|---|
| ผู้ดูแลระบบ | ใช้ได้ทุกฟีเจอร์ และเข้าถึงเมนูหน้าจอผู้ดูแลได้ด้วย |
| สมาชิกทั่วไป | ตั้งค่าสิทธิ์การใช้งานแยกตามแต่ละฟีเจอร์ได้ เช่น การส่งข้อความ แชท แท็ก |
สำหรับรายละเอียดเกี่ยวกับการตั้งค่าสิทธิ์ โปรดดูบทความเกี่ยวกับการจัดการสมาชิก
การจัดการคีย์ API
เมื่อเชื่อมต่อ Lumo กับระบบภายนอก คุณจะออกคีย์ API เพื่อใช้งาน
- คีย์ API จะแสดงเพียงครั้งเดียวตอนที่ออก จึงควรเก็บไว้ในที่ปลอดภัย
- หากคีย์ API รั่วไหลหรือไม่ต้องการใช้แล้ว สามารถสร้างใหม่เพื่อยกเลิกคีย์เดิมได้
ข้อมูลความปลอดภัยที่ละเอียดยิ่งขึ้น
สำหรับข้อมูลที่ละเอียดยิ่งขึ้น เช่น กรอบมาตรฐานที่ปฏิบัติตาม โครงสร้างการตอบสนองต่อเหตุการณ์ และการออกแบบความพร้อมใช้งาน เราได้แนะนำไว้ในเอกสารไวต์เปเปอร์ด้านความปลอดภัย
- เอกสารไวต์เปเปอร์ด้านความปลอดภัย: https://www.lumo.cx/resources/security
- หน้าความปลอดภัย: https://www.lumo.cx/security
- การตอบแบบสอบถามด้านความปลอดภัยหรือการปรึกษาเรื่องสัญญาเฉพาะ: แบบฟอร์มติดต่อสอบถาม https://www.lumo.cx/contact