Grounding / RAG

ทำไมบอทตัวนี้ถึงไม่มั่ว

ความกลัวอันดับหนึ่งของคนจะใช้ AI chatbot คือ “บอทจะให้ข้อมูลผิดจนเกิดความเสียหาย” — นี่คือกลไกที่ป้องกัน

ค้นก่อน แล้วค่อยตอบ

ไม่ใช่ให้ AI ตอบจากความจำของตัวเอง

1

ลูกค้าถาม

ระบบอ่านทั้งข้อความปัจจุบันและประวัติการสนทนาย้อนหลัง

2

ค้นข้อมูลจริงของร้าน

ราคาและสต็อกดึงจากฐานข้อมูลร้านโดยตรง บอทไม่แต่งตัวเลขเอง

3

คัดกรองความเกี่ยวข้อง

ข้อมูลที่ค้นเจอแต่ไม่เกี่ยวกับคำถามจริง ๆ จะถูกตัดทิ้ง

4

เรียบเรียงคำตอบ

จากข้อมูลนั้นเท่านั้น

กรณีขอบ

ถ้าค้นไม่เจอ หรือระบบล่ม

ค้นไม่เจอ = ไม่เดา

บอทตอบตามจริงว่ายังไม่มีข้อมูลส่วนนั้น พร้อมเสนอให้ติดต่อแอดมิน — ไม่มีการเดาหรือแต่งข้อมูลขึ้นเอง

มีการค้นสำรอง

ถ้าค้นด้วยความหมายไม่ได้ผล ระบบมีการค้นแบบคำสำคัญสำรอง เพื่อไม่ให้ลูกค้าเจอความเงียบ

ระบบ AI ขัดข้อง

บอทตอบข้อความแจ้งสถานะอย่างสุภาพ — ไม่มีการโยนข้อมูลดิบหรือข้อความ error ออกไปหาลูกค้า

แอดมินเข้าคุยแทนได้

เปิด/ปิดบอทได้ในคลิกเดียว เมื่อปิด ข้อความลูกค้าจะรอให้แอดมินตอบเองทั้งหมด

ผลลัพธ์ต่อธุรกิจ: ร้านไม่ต้องกังวลว่าบอทจะให้ข้อมูลผิดจนเกิดความเสียหาย เช่น บอกราคาผิด บอกว่ามีของทั้งที่ของหมด หรือให้ข้อมูลสรรพคุณที่ร้านไม่เคยเคลม
ขอบเขตการควบคุม

ร้านคุมได้แค่ไหน

ปรับได้เอง

  • ประเภทธุรกิจของร้านบอกให้บอทรู้ว่าร้านขายอะไร มีผลต่อการตัดสินว่าคำถามไหนอยู่ในขอบเขตที่ควรตอบ
  • บุคลิกของบอท (Persona)น้ำเสียง สรรพนาม ความเป็นทางการ ให้เข้ากับแบรนด์
  • ข้อความสำเร็จรูปคำทักทาย ข้อความเมื่อเจอคำถามนอกขอบเขต ข้อความเมื่อระบบไม่พร้อม และข้อความเมื่อสินค้าไม่มีคำอธิบาย

ถ้าร้านไม่ตั้งค่าอะไรเลย ระบบใช้ค่ามาตรฐานของแพลตฟอร์มที่ผ่านการปรับจูนมาแล้ว

ปรับไม่ได้ (โดยตั้งใจ)

  • ห้ามบอทเคลมสรรพคุณสินค้าเกินจากข้อมูลที่ร้านให้ไว้ — สำคัญมากสำหรับธุรกิจความงามและอาหารเสริม
  • ห้ามบอทเปิดเผยข้อมูลระบบภายใน
  • จำกัดความยาวข้อความให้เหมาะกับการอ่านบน LINE

กฎเหล่านี้เป็นระดับแพลตฟอร์ม ร้านแก้ไม่ได้ — เพื่อคุ้มครองทั้งร้านและลูกค้า

ความปลอดภัย

ข้อมูลร้านและข้อมูลลูกค้าถูกดูแลอย่างไร

ข้อมูลเชื่อมต่อ LINE เข้ารหัส

เก็บแบบเข้ารหัส และหน้าจอไม่เคยแสดงค่าจริงกลับออกมา

ตรวจลายเซ็นทุกข้อความ

ตรวจสอบลายเซ็นข้อความจาก LINE ทุกครั้ง เพื่อยืนยันว่ามาจาก LINE จริง ไม่ใช่การปลอมแปลง

Row-Level Security

แยกข้อมูลระดับฐานข้อมูล — ข้อมูลร้านหนึ่งเข้าถึงจากบริบทของอีกร้านไม่ได้ แม้ในระดับคำสั่งฐานข้อมูล

bcrypt + โทเคนมีวันหมดอายุ

รหัสผ่านเข้ารหัสด้วย bcrypt ไม่เก็บแบบอ่านได้ · โทเคนมีวันหมดอายุพร้อมกลไกต่ออายุและเพิกถอนได้ทันที การเปลี่ยนสิทธิ์มีผลกับการเข้าใช้งานทันที

จำกัดอัตราการเรียกใช้

ป้องกันการยิงถล่มระบบและการนำไปใช้ในทางที่ผิด

ไม่เก็บกุญแจคลาวด์บนเครื่อง

ใช้การยืนยันตัวตนแบบที่ผู้ให้บริการคลาวด์จัดการให้ ลดความเสี่ยงจากกุญแจรั่วไหล

การยกเลิกบริการและลบข้อมูล (สอดคล้องแนวทาง PDPA) — เมื่อร้านยุติการใช้บริการ ระบบมีขั้นตอนส่งออกข้อมูลของร้านให้ก่อน แล้วจึงลบข้อมูลทั้งหมดออกจากทุกระบบอย่างถาวร ทั้งฐานข้อมูล ระบบค้นหา และไฟล์ที่จัดเก็บ

วิธีพิสูจน์ที่ดีที่สุดคือลองคุยเอง

ขอเดโมฟรี — บอทที่คุณกำลังคุยด้วยก็คือระบบจริง