Purview "Optical Character Recognition" (OCR): เมื่อระบบอ่าน "รูปภาพ" ออก ข้อมูลลับก็หนีไม่พ้น!

ในฐานะ IT Admin หรือ Compliance Officer ฝันร้ายอย่างหนึ่งคือการที่พนักงาน "แคปหน้าจอ" ข้อมูลลูกค้า หรือ "ถ่ายรูป" เอกสารลับส่งออกไปทางอีเมลหรืออัปโหลดขึ้น Cloud เพราะระบบ DLP ทั่วไปมักจะตรวจจับได้แค่ "ตัวอักษร (Text)" แต่ถ้ามันมาในรูปแบบ "รูปภาพ (Image)" ล่ะ?
นั่นคือหน้าที่ของ OCR ใน Microsoft Purview ครับ!
1. OCR ใน Purview คืออะไร? (วิชาการนิดๆ)
OCR หรือ Optical Character Recognition คือเทคโนโลยีที่ช่วยให้ Microsoft Purview สามารถ "แกะตัวอักษร" ออกมาจากไฟล์รูปภาพ (เช่น .jpg, .png, .tiff) หรือแม้แต่ไฟล์ PDF ที่เกิดจากการสแกน เพื่อนำข้อความเหล่านั้นไปตรวจสอบกับนโยบาย DLP ที่เราตั้งไว้ครับ
2. ทำไมต้องเปิดใช้งาน? (Case Study ฮาๆ แต่จริง)
นึกภาพพนักงานคนหนึ่งอยากส่งรายชื่อลูกค้าพร้อมเลขบัตรประชาชนไปให้เพื่อน แต่กลัวโดน DLP บล็อก เลยใช้วิธี "ถ่ายรูปหน้าจอ" แล้วส่งไฟล์ภาพนั้นผ่าน Outlook
 * ถ้าไม่มี OCR: ระบบจะมองว่าเป็นแค่ "ไฟล์ภาพธรรมดา" และปล่อยผ่านไปสบายๆ
 * ถ้ามี OCR: ระบบจะสแกนภาพนั้นทันที เจอเลข 13 หลักที่ตรงกับเงื่อนไข SIT (Sensitive Information Type) และทำการ Block ทันที พร้อมแจ้งเตือน Admin ครับ!
3. วิธีตั้งค่าให้เป๊ะ (Technical Tips)
การเปิด OCR ไม่ได้ทำที่ตัวนโยบาย DLP โดยตรง แต่ต้องไปตั้งค่าที่ระดับ Microsoft Purview Settings:
 * จุดติดตั้ง: ไปที่ Microsoft Purview Compliance Portal > Settings > Microsoft Purview OCR
 * เลือกขอบเขต: คุณสามารถเลือกได้ว่าจะให้สแกนรูปภาพในช่องทางไหนบ้าง (Exchange, SharePoint, OneDrive, Teams หรือแม้แต่ Endpoint)
 * Pay-as-you-go: จำไว้ว่าฟีเจอร์นี้มีการคิดค่าบริการตามปริมาณการใช้งานจริง (Azure Subscription) ดังนั้นควรเลือกสแกนเฉพาะช่องทางที่เสี่ยงจริงๆ เพื่อคุมงบประมาณครับ
4. ข้อจำกัดที่ต้องระวัง
 * ความละเอียดภาพ: ถ้าภาพแตกมากหรือตัวอักษรโย้เย้ AI อาจจะอ่านพลาดได้ (แต่ปี 2026 นี้บอกเลยว่าแม่นยำขึ้นกว่าเดิมเยอะครับ)
 * ภาษา: ตรวจสอบให้แน่ใจว่าได้เลือกภาษารองรับที่ครอบคลุม (แน่นอนว่าภาษาไทยเราเอาอยู่!)
💡 สรุปส่งท้าย
การเปิด OCR คือการอุดรอยรั่วที่ใหญ่ที่สุดช่องทางหนึ่งในการทำ Data Protection ครับ ในโลกที่ทุกคนมีมือถือกล้องชัดแจ๋วอยู่ในมือ การป้องกันแค่ตัวอักษรในไฟล์ Word หรือ Excel อาจจะไม่เพียงพออีกต่อไป ลองไปเช็คและเปิดใช้งานกันดูนะครับ!
#MicrosoftPurview #Compliance #DLP #OCR #DataSecurity #CyberSecurity #ITAdmin #M365 #BloggerIT

Comments

Popular posts from this blog

ปลดล็อกพลัง Microsoft Defender for Endpoint: 5 Tips & Tricks ที่ Admin สายลุยต้องรู้! (ฉบับปี 2026)

Azure Active Directory / Entra ID: แนวทางการจัดการ Identity อย่างมืออาชีพในยุค Cloud

ทำความรู้จัก Microsoft Defender XDR: เปลี่ยนจาก "วิ่งไล่จับ" เป็น "คุมทั้งเกม" ด้านความปลอดภัย