ข้อมูลสาธารณะ × การติดตั้งส่วนตัว
กฎหมายเป็นข้อมูลสาธารณะ — เราดูแลให้ ส่วนสัญญาและข้อมูลองค์กรเป็นข้อมูลส่วนตัว — อยู่บนเซิร์ฟเวอร์ของคุณ secure connector เชื่อมสองชั้น ทำให้ได้สเกลของกฎหมายไทยและบริษัทกว่า 2 ล้านราย โดยไม่มีสัญญาฉบับใดต้องออกจากการควบคุมของคุณ
สถาปัตยกรรม 3 ชั้น — แต่ละชั้นมีเจ้าของและเชื่อใจได้
ฐานกฎหมายสาธารณะ SDS
กฎหมายเป็นทรัพยากรสาธารณะ เราจัดทำดัชนี ควบคุมเวอร์ชัน และอัปเดตเป็นชุดที่ส่วนกลาง
ลูกค้าทุกรายใช้ข้อเท็จจริงเดียวกัน
- · กฎหมายไทย 216 ฉบับ (เต็ม), ระดับมาตรา
- · ฐานคำพิพากษา + กิจกรรม BOI ครบ 491
- · ดัชนี RAG สามภาษา จีน/อังกฤษ/ไทย
- · LLM gateway + เทมเพลต prompt
- · ข้อมูลพื้นฐานบริษัทไทยกว่า 2 ล้านราย
ช่องสัญญาณปลอดภัย TLS 1.3
ไม่ใช่การขนข้อมูล — เป็น RPC ที่ควบคุม
แต่ละครั้งส่งเฉพาะส่วนที่จำเป็นเท่านั้น และทำลายทันทีหลังใช้
- · การยืนยันใบรับรองสองทาง mTLS
- · JWT + ลายเซ็นมีอายุต่อการเรียก 1 ครั้ง
- · log ตรวจสอบครบถ้วน (export CSV / SIEM)
- · จำกัดอัตรา + แจ้งเตือนความผิดปกติ
- · เพิกถอนเครดิตทรัพย์ได้ในคลิกเดียว
เซิร์ฟเวอร์ข้อมูลส่วนตัวของคุณ
ข้อมูลที่ละเอียดอ่อนไม่ออกจากศูนย์ข้อมูลของคุณ
เรามอบ Docker image, LLM gateway ในเครื่อง และคู่มือใช้งานขั้นต่ำ
- · สัญญา docx / PDF / สแกน
- · ฐานความรู้องค์กร / ไฟล์ลูกค้า
- · KYC พนักงาน / ข้อมูลผู้รับผลประโยชน์
- · ผลการตรวจ (docx redline / รายงาน)
- · LLM gateway ในเครื่อง (qwen / claude / ตามที่คุณเลือก)
หมายเหตุ: ใน Mode A (สาธารณะทั้งหมด) L2 ลดเหลือ object storage โดยเนื้อสัญญายังเข้ารหัสเก็บในถังที่อยู่ในไทย; ใน Mode C (ส่วนตัวทั้งหมด) L0 ถูกติดตั้งที่ DC ลูกค้าด้วย connector ใช้สำหรับส่งแพ็กกฎหมายอัปเดตเท่านั้น
ข้อมูลไหลอย่างไรในการขอตรวจสัญญาหนึ่งครั้ง
ตัวอย่าง: Mode B (ไฮบริด แนะนำเป็นค่าเริ่มต้น) แต่ละขั้นระบุที่อยู่ของข้อมูล — เนื้อสัญญาไม่เคยอัปโหลดไปยัง L0
- Step 01
ผู้ใช้ตั้งคำถาม
ในแอป เลือก docx สัญญา + ใส่ prompt "ตรวจจากจุดยืนผู้ซื้อ เน้นงวดชำระ"
ข้อมูลอยู่ที่ไหนL2 · เบราว์เซอร์ลูกค้า / เซิร์ฟเวอร์ส่วนตัว - Step 02
สกัดมาตรา
ฝั่ง private ตัดสัญญาเป็นข้อ + NER ในเครื่อง ส่งออกเฉพาะ ID และประเภทของข้อ
ข้อมูลอยู่ที่ไหนL2 · เซิร์ฟเวอร์ส่วนตัวของลูกค้า - Step 03
ค้นหากฎหมาย
ผ่าน L1 connector ค้นย้อนกฎหมาย + คดีตามประเภทข้อ คืน ID + บทสรุป
ข้อมูลอยู่ที่ไหนL1 → L0 · ส่งเฉพาะ query key - Step 04
การประมวลผล LLM
LLM gateway ฝั่ง private ประกอบ prompt เต็ม (เนื้อมาตรา + บทสรุปกฎหมาย) แล้วสร้างข้อเสนอแก้ไข
ข้อมูลอยู่ที่ไหนL2 · LLM ที่ลูกค้าเลือก - Step 05
ผลลัพธ์ลงพื้นที่
docx ที่แก้ไข + รายงานความเสี่ยง PDF เขียนกลับลงที่เก็บส่วนตัวของลูกค้า ส่งเฉพาะ audit metadata (ไม่มีเนื้อ) กลับ L0
ข้อมูลอยู่ที่ไหนL2 · ที่เก็บส่วนตัวของลูกค้า
- · เนื้อสัญญาเข้าดัชนีสาธารณะ L0
- · ข้อมูลลูกค้าใช้ฝึกโมเดลทั่วไป
- · ออกนอกเขตอำนาจของไทย
- · ส่ง ID + เลขมาตราไปยัง L2
- · ส่งเทมเพลต prompt + จุดยืนไปยัง L2
- · ส่ง audit metadata (ไม่มีเนื้อ) กลับ L0
- · เพิกถอน connector ในคลิกเดียว
- · ส่งออก audit log ทั้งหมด
- · เลือก LLM gateway (ในเครื่อง / ภายนอก)
3 โหมดการติดตั้งสำหรับความต้องการ compliance ต่างกัน
มิติ | Mode A สาธารณะทั้งหมด | แนะนำ Mode B ไฮบริด | Mode C ส่วนตัวทั้งหมด |
|---|---|---|---|
| กลุ่มลูกค้า | บุคคล / SME / ทดลอง | องค์กรไทย / สำนักงานกฎหมาย / กฎหมายข้ามชาติ | หน่วยงานรัฐ / ความมั่นคง / ลูกค้า PDPA เคร่งครัด |
| ที่ตั้งเนื้อสัญญา | object storage เข้ารหัสในไทย | เซิร์ฟเวอร์ส่วนตัวของลูกค้า | DC ลูกค้า ไม่ออกเครือข่าย |
| LLM gateway | gateway ของเรา (qwen / claude) | ลูกค้าเลือก (ของเรา / ของตน) | LLM ของลูกค้า หรือโมเดล open-source ในเครื่อง |
| audit logs | ลูกค้าดูย้อนหลัง 90 วัน | ส่งออก CSV / SIEM ได้ | ครบถ้วนในเครื่อง ส่งสำเนาออกได้ |
| รูปแบบราคา | จ่ายตาม Token | Token + ค่ารายปี private connector | โครงการ + license รายปี |
| ระยะเวลาติดตั้ง | สมัครใช้ได้ทันที | integrate 2-4 สัปดาห์ | ส่งมอบ 6-12 สัปดาห์ |
การปฏิบัติตามและหลักฐาน — มีอะไรแล้ว ต่อไปจะทำอะไร
รองรับ PDPA (พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล)
สิทธิเจ้าของข้อมูล ข้อจำกัดการส่งข้ามประเทศ แจ้งเหตุภายใน 72 ชม. แต่งตั้ง DPO — ครบทุกชั้น พร้อมเทมเพลตนโยบายความเป็นส่วนตัวและ DPA
ข้อมูลอยู่ในประเทศไทย (in-country residency)
ดัชนี L0 สำเนาลูกค้า L2 และ backup ทั้งหมดอยู่ในประเทศไทย (AWS ap-southeast-7 กรุงเทพ) ไม่มีการคัดลอกข้ามประเทศ
ส่งออก audit log ได้
log การเรียกครบถ้วน แยกตามลูกค้า ส่งออกเป็น CSV / JSON หรือสตรีมผ่าน syslog ไปยัง SIEM ของลูกค้า
mTLS + การเพิกถอนเครดิตทรัพย์
L1 connector ใช้ mTLS แบบสองทาง ลูกค้าเพิกถอนใบรับรองได้จากหลังบ้านในคลิกเดียว — ตัดทันที
ระบบจัดการความปลอดภัยข้อมูลตาม ISO 27001
ประเมินความเสี่ยง วัตถุประสงค์ควบคุมตาม ISO 27001:2022 Annex A คาดได้รับการรับรองไตรมาส 4 ปี 2026
SOC 2 Type II
การรับรองเพิ่มเติมสำหรับนักลงทุนข้ามชาติและสำนักกฎหมายต่างประเทศ ทำ Type I ก่อน แล้วต่อ Type II (สังเกตการณ์ 12 เดือน)
การทดสอบเจาะระบบ (รายปี)
จ้างบุคคลที่สาม ครอบคลุม L1 connector หลังบ้านแอดมิน และแอป รายงานฉบับแรกส่งมอบแล้ว ไม่พบ Critical / High
รองรับ LLM gateway ในเครื่อง
ลูกค้า Mode C เลือกไม่ใช้ LLM ภายนอกได้ ใช้เฉพาะโมเดล open-source ของตนเอง (qwen / llama / fine-tune เอง)