02-347-7730  |  Saeree ERP - ระบบ ERP ครบวงจรสำหรับธุรกิจไทย ติดต่อเรา

Claude อัปเดต ก.ย. 2569: แชร์ Skill เฉพาะคน, ส่ง Teams, ลายน้ำ Opus 5

Claude อัปเดต ก.ย. 2569: แชร์ Skill เฉพาะคน, ส่ง Teams, ลายน้ำ Opus 5
  • 05
  • กันยายน

"Claude อัปเดต 3 เรื่อง ก.ย. 2569" — คำตอบสั้นที่สุดคือ Claude เพิ่มการแชร์ Skill/Plugin ให้เฉพาะบุคคลหรือกลุ่ม, เปิดให้ส่งและตอบข้อความใน Microsoft Teams ได้ และเริ่มฝังลายน้ำข้อความใน Claude Opus 5 ตั้งแต่ 9 กันยายน 2569 สองเรื่องแรกต้องให้ผู้ดูแลองค์กรเปิดเอง ส่วนเรื่องที่สามมาเองและปิดไม่ได้ บทความนี้ลงรายละเอียดว่าแต่ละเรื่องทำงานอย่างไร ต้องตั้งค่าตรงไหน มีความเสี่ยงอะไร และองค์กรที่ใช้ Claude อยู่ควรลงมือทำอะไรก่อน

สรุปบรรทัดเดียว: อัปเดต Claude เดือนกันยายน 2569 มีสามเรื่อง — แชร์ Skill/Plugin ให้เฉพาะบุคคลหรือกลุ่ม (บนแผน Team สวิตช์ที่เกี่ยวข้องเปิดอยู่แล้วโดยค่าเริ่มต้น ส่วนการแชร์ระดับกลุ่มมีเฉพาะ Enterprise), Claude ส่ง/โพสต์/ตอบข้อความใน Microsoft Teams ได้ (ปิดอยู่ ต้องให้ผู้ดูแล Entra อนุมัติสิทธิ์ก่อน) และลายน้ำข้อความที่ขยายมาถึง Claude Opus 5 ในวันที่ 9 กันยายน 2569 ตามข้อกำหนดความโปร่งใสของ EU AI Act

อัปเดตรอบนี้มีอะไรบ้าง — และทำไมต้องเปิดคอนโซลดูเอง ไม่ใช่เชื่อค่าเริ่มต้นที่ประกาศไว้

อีเมลแจ้งอัปเดตจากทีม Claude ถึงผู้ดูแลองค์กร ฉบับวันที่ 5 กันยายน 2569 รวมสามเรื่องไว้ในฉบับเดียว ความต่างที่ผู้ดูแลต้องแยกให้ออกคือ เรื่องเดียวที่ต้องลงมือแน่นอนคือ Microsoft Teams ซึ่งปิดอยู่และต้องผ่านการอนุมัติสิทธิ์ฝั่ง Microsoft ก่อน ส่วนการแชร์ Skill อาจเปิดใช้งานอยู่แล้วในองค์กรของคุณ และเรื่องที่สามคือลายน้ำข้อความ ซึ่งเกิดขึ้นเองอัตโนมัติและปิดไม่ได้

ประเด็นที่ต้องเน้นคือ อย่าเชื่อค่าเริ่มต้นจากประกาศหรือจากเอกสาร ให้เปิดหน้าคอนโซลขององค์กรตัวเองดู เพราะทั้งสองแหล่งไม่ตรงกันอยู่ในตอนนี้ — รายละเอียดอยู่ในหัวข้อถัดไป และเพราะ Anthropic ปรับชื่อสวิตช์ ค่าเริ่มต้น และการแบ่งฟีเจอร์ตามแผนได้ตลอดเวลา ทุกสิ่งที่บทความนี้ระบุจึงเป็นภาพ ณ วันที่ 5 กันยายน 2569 เท่านั้น

ผลของการมองข้ามความต่างข้อนี้มักโผล่มาในรูปคำถามสองแบบ คือ ผู้ใช้แจ้งว่าหาปุ่ม Share ไม่เจอ และผู้บริหารถามว่าทำไม Claude ยังส่งข้อความเข้า Teams ไม่ได้ ทั้งที่ข่าวบอกว่าได้แล้ว

อัปเดตสถานะเริ่มต้นใครต้องลงมือตั้งค่าที่ไหน
แชร์ Skill / Plugin ให้บุคคลสวิตช์ Skill sharing เปิดโดยค่าเริ่มต้นบนแผน Teamผู้ใช้ (แชร์เอง)Customize → เมนูสามจุด → Share
แชร์ Skill / Plugin ทั้งองค์กรสวิตช์ Share with organization — ต้องเปิดคอนโซลดู ค่าที่เห็นจริงกับที่เอกสารระบุไม่ตรงกันเจ้าขององค์กร (Owner)Organization settings → Skills → Policy
แชร์ Skill / Plugin ให้กลุ่มมีเฉพาะแผน Enterprise · ปิดโดยค่าเริ่มต้นเจ้าขององค์กร (Owner)Organization settings → Skills → Policy
Claude ส่ง / โพสต์ / ตอบใน Teamsปิดอยู่ผู้ดูแล Microsoft Entra + OwnerEntra admin center → แล้ว Organization settings → Connectors
ลายน้ำข้อความใน Opus 5ทยอยเปิดเอง 9 ก.ย. 2569ไม่ต้องทำอะไรไม่มีสวิตช์ให้ปิด

ก่อนอ่านต่อ — ฟีเจอร์ไหนใช้ได้บนแผนอะไร:

  • แชร์ Skill / Plugin — เฉพาะแผน Team และ Enterprise เพราะผูกกับหน้า Organization settings ซึ่งแผนบุคคลไม่มี · การแชร์รายบุคคลและระดับองค์กรมีทั้งสองแผน ส่วนการแชร์ระดับกลุ่มมีเฉพาะ Enterprise เพราะ Claude รองรับการจัดกลุ่มผู้ใช้เฉพาะแผนนั้น — บนแผน Team จะไม่เห็นสวิตช์ Share with groups ในหน้า Policy เลย
  • Microsoft 365 Connector — เชื่อมต่อได้ทุกแผน (Free, Pro, Max, Team, Enterprise) แต่การตั้งค่าระดับองค์กรที่บทความนี้พูดถึงมีเฉพาะ Team และ Enterprise ส่วนแผนบุคคลยังต้องให้ Global Administrator ของ Microsoft Entra ให้ความยินยอมระดับ tenant อยู่ดี
  • ลายน้ำข้อความ — มีผลกับทุกแผนและทุกช่องทาง รวมถึงการเรียกผ่าน API

1. แชร์ Skill และ Plugin ให้เฉพาะบุคคลหรือกลุ่มได้แล้ว

Skill คือชุดคำสั่งและไฟล์อ้างอิงที่สอน Claude ให้ทำงานเฉพาะทางซ้ำ ๆ ได้เหมือนกันทุกครั้ง เช่น ขั้นตอนปิดงบรายเดือน รูปแบบใบเสนอราคาของบริษัท หรือเช็กลิสต์ตรวจรับพัสดุ ส่วน Plugin คือแพ็กเกจที่รวม skill คำสั่ง และการเชื่อมต่อไว้ด้วยกัน

ก่อนหน้านี้คนที่สร้าง skill ขึ้นมาดี ๆ มีทางเลือกอยู่แค่สองทางที่ไม่ค่อยตรงกับความเป็นจริงขององค์กร คือ เผยแพร่ให้ทั้งองค์กรเห็น หรือ ส่งไฟล์ให้กันเอง ทางแรกทำให้ไดเรกทอรีขององค์กรรกไปด้วยของที่คนส่วนใหญ่ไม่ได้ใช้ ทางที่สองแย่กว่า เพราะพอส่งไฟล์ออกไปแล้วมันก็หลุดจากการควบคุม แก้ตัวต้นทางไปเท่าไรก็ไม่ถึงคนที่ถือไฟล์ไว้

ของใหม่คือ: เจ้าของ skill เลือกได้ว่าจะแชร์ให้ใครเป็นรายคน หรือแชร์ให้ทั้งกลุ่ม โดยที่ตัว skill ยังอยู่ใต้บัญชีเจ้าของ ไม่ได้ถูกก๊อปออกไป

พฤติกรรมของ Skill ที่ถูกแชร์

เมื่อมีคนแชร์ skill หรือ plugin มาให้ ของจะไปโผล่ในหมวด "Shared with you" ในหน้า Customize พร้อมชื่อเจ้าของกำกับไว้ ประเด็นที่ผู้ดูแลควรรู้มีสี่ข้อ

  • มาแบบปิดไว้เสมอ — ของที่แชร์มาจะไม่ทำงานจนกว่าผู้รับจะกดเปิดเอง ไม่มีการยัดเยียดเข้าเวิร์กโฟลว์ใครโดยไม่รู้ตัว
  • อ่านได้อย่างเดียว — ผู้รับใช้งานได้ แต่แก้เนื้อในไม่ได้ ป้องกันการแตกเวอร์ชันไปคนละทาง
  • อัปเดตตามต้นทางอัตโนมัติ — เมื่อเจ้าของบันทึกเวอร์ชันใหม่ ทุกคนที่ถูกแชร์จะได้ของเวอร์ชันล่าสุดในการใช้งานครั้งถัดไป ไม่ต้องไล่แจ้งกันเอง
  • ถอนสิทธิ์ได้ตลอดเวลา — และถ้าผู้รับลาออกหรือถูกถอดออกจากองค์กร สิทธิ์ทุกอย่างที่เคยแชร์ให้จะถูกลบอัตโนมัติ
ระดับการแชร์ใครเห็นค่าเริ่มต้นเงื่อนไขเพิ่มเติม
รายบุคคลเฉพาะคนที่ระบุชื่อ/อีเมลคุมด้วยสวิตช์ Skill sharing ซึ่งเปิดโดยค่าเริ่มต้นบนแผน Teamใช้ได้ทันที ไม่ต้องรอผู้ดูแล
ทั้งองค์กรทุกคนผ่านไดเรกทอรีองค์กรคุมด้วยสวิตช์ Share with organizationต้องเปิดคอนโซลดูเองเอกสารระบุว่าปิดโดยค่าเริ่มต้น แต่คอนโซลจริงที่เราตรวจเมื่อ 5 ก.ย. 2569 แสดงว่าเปิดอยู่
ตามกลุ่มสมาชิกทุกคนในกลุ่มนั้นมีเฉพาะ Enterprise · ปิดโดยค่าเริ่มต้นOwner เปิดสวิตช์ Share with groups และต้องเปิด "Share resources with this group" ที่ตัวกลุ่มนั้นด้วย

สิ่งที่ผู้ดูแล (Owner) ต้องทำ

ไปที่ Organization settings → Skills → Policy หน้านี้บนแผน Team มีสวิตช์อยู่ห้าตัว เรียงจากบนลงล่างดังนี้

หน้า Organization settings → Skills → Policy ของ Claude บนแผน Team แสดงสวิตช์ห้าตัว ได้แก่ Cloud code execution and file creation, Skills, User-created skills, Skill sharing และ Share with organization ทั้งหมดกำกับว่า Default และเปิดใช้งานอยู่
หน้า Organization settings → Skills → Policy บนแผน Team ตรวจเมื่อ 5 กันยายน 2569 — สวิตช์ทั้งห้าตัวกำกับว่า "Default" และเปิดอยู่ทั้งหมด รวมถึง Share with organization ที่เอกสารช่วยเหลือระบุว่าปิดโดยค่าเริ่มต้น · สังเกตว่าไม่มีแถว Share with groups เพราะเป็นฟีเจอร์ของแผน Enterprise
สวิตช์ควบคุมอะไรสถานะที่พบในคอนโซลจริง (5 ก.ย. 2569)
Cloud code execution and file creationให้ Claude รันโค้ดบนเซิร์ฟเวอร์และสร้าง/แก้เอกสาร สเปรดชีต งานนำเสนอ PDF และรายงานข้อมูล — จำเป็นต้องเปิดเพื่อให้ skill ทำงานเปิด (Default)
Skillsสวิตช์แม่ของทั้งระบบ skill รวมถึง skill ที่ผู้ดูแลจัดการเอง ปิดตัวนี้เมื่อไร skill หยุดทั้งองค์กรเปิด (Default)
User-created skillsให้สมาชิกอัปโหลดหรือสร้าง skill เองได้ · ปิดเพื่อล็อกองค์กรให้ใช้ได้เฉพาะ skill ที่อนุมัติแล้วเปิด (Default)
Skill sharingให้สมาชิกแชร์ skill และ plugin ให้กันเองได้ — นี่คือสวิตช์ของฟีเจอร์ใหม่รอบนี้เปิด (Default)
Share with organizationให้สมาชิกแชร์ skill ออกไปทั้งองค์กรผ่านไดเรกทอรีเปิด (Default)

บนแผน Enterprise จะมีเพิ่มอีกสองตัวที่แผน Team ไม่มี คือ Share with groups (แชร์เข้ากลุ่ม ปิดโดยค่าเริ่มต้น) และ Skill and plugin security scanning (สแกนหาเนื้อหาที่เป็นอันตราย) ใครที่อ่านประกาศแล้วไปหาสวิตช์ชื่อ "Group skill sharing" ในหน้า Policy ของแผน Team จะไม่เจอ เพราะ Claude รองรับการจัดกลุ่มผู้ใช้เฉพาะแผน Enterprise

ถ้ายังไม่คุ้นกับผังสิทธิ์ในคอนโซล แนะนำอ่าน การตั้ง Policy ใน Claude Team Admin Console และ การจัดการผู้ใช้ Roles / SCIM / SSO ประกอบ

ค่าเริ่มต้นที่ประกาศไว้ กับที่เห็นจริง ไม่ตรงกัน — ต้องเปิดดูเอง: เอกสารช่วยเหลือของ Anthropic ระบุว่าสวิตช์ Share with organization และ Share with groups ปิดโดยค่าเริ่มต้น แต่คอนโซลจริงบนแผน Team ที่เราเปิดดูเมื่อ 5 กันยายน 2569 แสดงทั้งห้าสวิตช์เป็น "Default" และอยู่ในสถานะเปิดทั้งหมด รวมถึง Share with organization ด้วย ความต่างนี้อาจมาจากแผนที่ใช้ การตั้งค่าเฉพาะองค์กร (เช่น องค์กรที่ตั้งค่าแบบ HIPAA หรือมีข้อกำหนดกำกับดูแล จะปิดโดยค่าเริ่มต้น) หรือเอกสารยังตามไม่ทันการปรับค่า อย่าสรุปจากบทความหรือประกาศใด ๆ รวมถึงบทความนี้ — ให้เปิดหน้า Policy ขององค์กรตัวเองดูก่อนตัดสินใจ โดยเฉพาะ Share with organization ซึ่งถ้าเปิดอยู่ แปลว่าสมาชิกเผยแพร่ skill ออกทั้งองค์กรได้ตั้งแต่วันนี้

ฝั่งผู้ใช้ต้องทำอะไร

คนที่จะแชร์: เปิดหน้า Customize หา skill หรือ plugin ที่ตัวเองสร้างไว้ กดเมนูสามจุดข้างชื่อ แล้วเลือก Share จากนั้นใส่ชื่อหรืออีเมลของคนที่ต้องการแชร์ให้ (บนแผน Enterprise ที่ผู้ดูแลเปิด Share with groups ไว้ จะเลือกเป็นกลุ่มได้ด้วย)

คนที่ได้รับ: ของจะไปรออยู่ในหมวด "Shared with you" ในหน้า Customize และ ยังไม่ทำงานจนกว่าจะกดเปิดเอง ข้อนี้คือที่มาของคำถามที่ผู้ดูแลจะได้รับมากที่สุดในสัปดาห์แรก — คนแชร์ยืนยันว่าแชร์แล้ว แต่คนรับบอกว่าใช้ไม่ได้ ทั้งที่จริง ๆ แค่ยังไม่ได้เปิดสวิตช์

ถ้าหาปุ่ม Share ไม่เจอ เป็นไปได้สองอย่าง คือ ผู้ดูแลยังไม่ได้เปิดสวิตช์การแชร์ในระดับองค์กร หรือบัญชีนั้นอยู่บนแผนที่ไม่รองรับ ให้แจ้งผู้ดูแลตรวจสอบ แทนที่จะลองสร้าง skill ใหม่

มุมความปลอดภัยที่ต้องคิดก่อนเปิด

Skill ไม่ใช่แค่ไฟล์เอกสาร มันคือชุดคำสั่งที่ Claude จะทำตาม การเปิดให้แชร์กันเองอย่างอิสระจึงเท่ากับเปิดช่องให้ "คำสั่งที่ไม่ได้ผ่านการตรวจ" วิ่งไปทั่วองค์กรได้ ข้อดีคือ Anthropic บันทึกเหตุการณ์การแชร์ skill ไว้ใน audit log และ Compliance API เป็นเหตุการณ์ประเภท role_assignment ซึ่งบอกได้ว่าใครแชร์อะไรให้ใคร ทีมความมั่นคงปลอดภัยสารสนเทศควรดึงข้อมูลชุดนี้เข้าระบบตรวจสอบตั้งแต่วันแรก แทนที่จะไปไล่ตามทีหลัง

คำเตือน: skill ที่มีคำสั่งประเภท "อ่านไฟล์ทั้งโฟลเดอร์แล้วสรุปส่งออก" หรือ "เรียก connector ไปดึงข้อมูลลูกค้า" ควรผ่านการตรวจก่อนขึ้นระดับกลุ่มหรือระดับองค์กร การแชร์รายบุคคลระหว่างคนในทีมเดียวกันความเสี่ยงต่ำ แต่การเปิดให้แชร์ข้ามหน่วยงานโดยไม่มีขั้นตอนตรวจ คือการยกระดับความเสี่ยงแบบเงียบ ๆ

2. Claude ส่งและอ่านข้อความ Microsoft Teams ได้แล้ว

ในสามเรื่องของรอบนี้ เราเห็นว่าอันนี้กระทบการทำงานประจำวันมากที่สุด เพราะเป็นช่องว่างที่ค้างอยู่ตั้งแต่ Connector ของ Microsoft 365 เปิดตัว

เดิมที connector ตัวนี้ อ่าน ข้อมูลจาก Teams ได้อยู่แล้ว — ค้นข้อความในแชท ดูข้อมูลการประชุมจากปฏิทิน สรุปบทสนทนาในช่อง แต่ เขียนไม่ได้เลย เอกสารประกอบของ connector ระบุไว้ตรง ๆ ว่า Claude ส่งข้อความ Teams ไม่ได้ ส่วนความสามารถฝั่งเขียนมีเฉพาะ Outlook (ส่งเมล จัดการร่าง ปฏิทิน) และ SharePoint (สร้าง/แก้ไฟล์) เท่านั้น

ของใหม่: Claude ส่งข้อความแชท โพสต์หรือตอบในช่อง (channel) และเริ่มแชทใหม่ในนามผู้ใช้ได้แล้ว พร้อมกับอ่าน teams, channels, ข้อความในช่อง และแชท รวมถึงค้นหาบุคคลในไดเรกทอรีองค์กรได้ด้วย ความสามารถเดิมของ Outlook และ SharePoint ไม่เปลี่ยนแปลง

กลุ่มเครื่องมือทำอะไรได้ค่าเริ่มต้น
อ่าน Teamsอ่านรายชื่อ teams / channels, อ่านข้อความในช่องและในแชท, ค้นหาคนในไดเรกทอรีใช้ได้ (อยู่ในขอบเขตสิทธิ์ผู้ใช้)
เขียน Teamsส่งข้อความแชท, โพสต์ในช่อง, ตอบในเธรด, เริ่มแชทใหม่ปิด จนกว่าจะเปิด
Outlookส่งเมล จัดการร่าง ป้ายกำกับ ตัวกรอง ตอบกลับอัตโนมัติ ปฏิทินตามที่ตั้งไว้เดิม
SharePoint / OneDriveค้นและวิเคราะห์เอกสาร สร้างและแก้ไฟล์ใน SharePointตามที่ตั้งไว้เดิม

สองขั้นตอนที่ผู้ดูแลต้องทำ (ข้ามไม่ได้ทั้งคู่)

ขั้นที่ 1 — ฝั่ง Microsoft: ผู้ที่มีสิทธิ์ Global Administrator บน Microsoft Entra ต้องอนุมัติชุดสิทธิ์ใหม่ของ connector ก่อน เพราะสิทธิ์เดิมที่เคยให้ความยินยอมไว้ครอบคลุมแค่การอ่านและการเขียนของ Outlook/SharePoint ไม่ครอบคลุมการเขียนใน Teams งานนี้ทำครั้งเดียวต่อหนึ่ง tenant ที่หน้า Enterprise applications ใน Entra admin center

ขั้นที่ 2 — ฝั่ง Claude: ไปที่ Organization settings → Connectors → Microsoft 365 แล้วตั้งค่าเครื่องมือกลุ่ม send / post / reply ของ Teams เป็น Ask (ถามก่อนทำ) หรือ Blocked (ห้าม) ตามนโยบายองค์กร

ฝั่งผู้ใช้ต้องทำอะไร

เมื่อผู้ดูแลเปิดครบทั้งสองขั้นแล้ว ผู้ใช้ไม่ต้องตั้งค่าอะไรเพิ่ม สั่งเป็นภาษาพูดได้เลย เช่น "ส่งข้อความบอกทีมจัดซื้อว่าใบขอซื้อเลขที่นี้อนุมัติแล้ว" หรือ "ตอบในเธรดของช่องโครงการว่าเลื่อนประชุมเป็นบ่ายวันพุธ"

สิ่งที่จะเกิดขึ้นคือ Claude แสดงข้อความที่จะส่งพร้อมปลายทางให้ดูก่อน แล้วรอให้ยืนยันทุกครั้ง ไม่มีการส่งออกไปเองโดยไม่ผ่านสายตา ตรงนี้ควรบอกผู้ใช้ให้ชัด เพราะคนจำนวนมากลังเลที่จะลองใช้ เพราะกลัวว่าสั่งผิดแล้วข้อความหลุดออกไปทันที

ถ้าสั่งแล้ว Claude ตอบว่าทำไม่ได้ แปลว่าสิทธิ์ยังไม่เปิด ไม่ใช่สั่งผิด ให้แจ้งผู้ดูแลว่าติดที่ขั้นไหน แทนที่จะลองเปลี่ยนคำสั่งไปเรื่อย ๆ

คำเตือนด้านความปลอดภัย: สิทธิ์ทั้งหมดเป็นแบบ delegated คือ Claude ทำได้เท่าที่ผู้ใช้คนนั้นทำได้เอง ไม่มากกว่านั้น แต่ความเสี่ยงที่แท้จริงคือ ข้อความที่โพสต์ออกไปมีชื่อพนักงานเป็นผู้ส่ง และเนื้อหาในช่องแชทเป็นข้อความที่คนนอกทีมเขียนเข้ามาได้ ซึ่งเปิดช่องให้เกิด prompt injection ผ่านเนื้อหาที่ Claude อ่าน แนะนำให้ตั้งเป็น Ask ก่อนเสมอ อย่ากระโดดไปที่โหมดอนุญาตอัตโนมัติในรอบแรก

หมายเหตุ (ตรวจสอบ 5 กันยายน 2569): หน้าเอกสารสาธารณะของ connector บางหน้ายังคงข้อความเดิมว่า Claude ส่งข้อความ Teams ไม่ได้ เพราะเอกสารทยอยอัปเดตตามหลังประกาศ ให้ยึดสถานะที่เห็นจริงในหน้า Organization settings ขององค์กรคุณเป็นหลัก

3. ลายน้ำข้อความขยายมาถึง Claude Opus 5 — เริ่ม 9 กันยายน 2569

ตั้งแต่วันที่ 9 กันยายน 2569 คำตอบจาก Claude Opus 5 จะมีลายน้ำข้อความแบบมองไม่เห็นฝังอยู่ เหมือนที่ Claude Fable 5.1 มีอยู่แล้ว โมเดลอื่น ๆ ที่ใช้งานอยู่ในปัจจุบันจะทยอยตามมาในอีกไม่กี่สัปดาห์ข้างหน้า

ลายน้ำข้อความคืออะไร

มันไม่ใช่การเติมตัวอักษรพิเศษ ไม่ใช่การซ่อนอักขระที่มองไม่เห็น และไม่ใช่การใส่ metadata ต่อท้าย วิธีการคือ เปลี่ยนแหล่งความสุ่มที่โมเดลใช้ตอนเลือกคำ ระหว่างสร้างข้อความ ผลลัพธ์ยังดูสุ่มเหมือนเดิมสำหรับคนอ่าน แต่ถ้ามีคีย์ตรวจสอบ จะตรวจได้ว่าลำดับคำที่ปรากฏสอดคล้องกับรูปแบบการเลือกของโมเดลหรือไม่ แนวทางนี้อ้างอิงงาน SynthID-Text ของ Google DeepMind

จุดที่สำคัญที่สุดสำหรับผู้ดูแลคือ ลายน้ำถูกใส่ที่ชั้นโมเดล ไม่ใช่ที่ชั้นแอปพลิเคชัน แปลว่ามันติดไปกับทุกทางที่องค์กรใช้ Claude — หน้าแชท, Claude Cowork, Claude Code และ API รวมถึงเวลาเรียกผ่านแพลตฟอร์มคลาวด์รายใหญ่ และเนื่องจากลายน้ำเป็นส่วนหนึ่งของตัวข้อความ มันจึงติดไปด้วยเวลาคัดลอกวาง และอยู่รอดผ่านการแก้ไขได้ในระดับหนึ่ง

ทำไมถึงต้องมี

เหตุผลคือข้อกำหนดด้านความโปร่งใสของ EU AI Act ซึ่งบังคับกับผู้ให้บริการ AI รายใหญ่ทุกรายที่ให้บริการในสหภาพยุโรป Anthropic ลงนามใน EU Code of Practice on Transparency of AI-Generated Content เมื่อเดือนกรกฎาคม 2569 และเลือกใช้แนวทางเดียวกัน ทั่วโลก ไม่ได้แยกเฉพาะผู้ใช้ในยุโรป ดังนั้นองค์กรไทยก็ได้รับผลนี้ด้วยโดยอัตโนมัติ

ประเด็นสิ่งที่เปลี่ยนสิ่งที่ไม่เปลี่ยน
คุณภาพคำตอบไม่เปลี่ยน
ความเร็วและโควตาการใช้งานไม่เปลี่ยน ไม่นับ token เพิ่ม
ตัวอักษรในคำตอบไม่มีการเติมอักขระใด ๆ
ข้อมูลที่ฝังอยู่ในลายน้ำไม่มีข้อมูลองค์กรหรือผู้ใช้รายบุคคล
ขอบเขตที่ครอบคลุมทุกช่องทาง: แชท, Cowork, Claude Code, API
การปิดใช้งานไม่มีสวิตช์ทั้งฝั่งผู้ดูแลและผู้ใช้

การตรวจสอบลายน้ำ — ยังไม่ใช่ของที่ทุกคนใช้ได้

ตรงนี้ต้องเข้าใจให้ตรงกัน ไม่มีเครื่องมือสาธารณะสำหรับตรวจข้อความ การตรวจสอบทำผ่าน API ที่ยังอยู่ในสถานะ private preview จำกัดไว้เฉพาะองค์กรที่เข้าเกณฑ์ตามกฎหมายยุโรป เช่น หน่วยงานกำกับดูแล หน่วยงานบังคับใช้กฎหมาย สื่อ นักตรวจสอบข้อเท็จจริง นักวิจัยอิสระ สถาบันการศึกษา และองค์กรภาคประชาสังคมในยุโรป และ Anthropic ระบุว่าไม่เห็นและไม่เก็บข้อความที่ถูกส่งเข้ามาตรวจ

แปลเป็นภาษาที่ใช้งานจริง — องค์กรทั่วไปในไทยยังตรวจลายน้ำเองไม่ได้ในตอนนี้ องค์กรที่วางแผนจะใช้ลายน้ำเป็นเครื่องมือตรวจสอบงานภายใน หรือสถาบันการศึกษาที่คิดจะใช้ตรวจงานนักศึกษา จึงยังทำไม่ได้ในรอบนี้ และควรวางแผนโดยไม่นับรวมความสามารถนี้ไปก่อน

ไฟล์ภาพ: C2PA Content Credential ตั้งแต่ 1 กันยายน 2569

แยกกันคนละเรื่องกับลายน้ำข้อความ ไฟล์ที่ Claude สร้างในแอป (.png, .jpg, .svg) จะแนบข้อมูลที่มาแบบลงลายเซ็นดิจิทัลตามมาตรฐานเปิด C2PA มาตั้งแต่วันที่ 1 กันยายน 2569 ประโยชน์คือตรวจได้ว่าไฟล์ถูกสร้างหรือประมวลผลด้วย Claude และตรวจได้ด้วยว่ามีการแก้ไขไฟล์ภายหลังหรือไม่ ข้อควรระวังคือ metadata แบบนี้ หลุดหายได้ง่าย เมื่อผ่านการบีบอัดใหม่ การแคปหน้าจอ หรือการอัปโหลดผ่านแพลตฟอร์มที่ล้าง metadata ทิ้ง

ข้อจำกัดที่ควรพูดตรง ๆ: ลายน้ำอยู่รอดผ่านการคัดลอกวางและการแก้ไขบางระดับ แต่ไม่ได้แปลว่าตรวจเจอ 100% ข้อความสั้นมาก การเรียบเรียงใหม่ทั้งย่อหน้า หรือการแปลข้ามภาษา ล้วนทำให้สัญญาณอ่อนลง และที่สำคัญ การตรวจไม่เจอลายน้ำ ไม่ได้พิสูจน์ว่าข้อความนั้นเขียนโดยมนุษย์ เพราะอาจมาจากโมเดลของผู้ให้บริการรายอื่นที่ไม่ได้ใส่ลายน้ำ

สิ่งที่องค์กรไทยควรทำกับเรื่องนี้

สำหรับงานส่วนใหญ่ ลายน้ำไม่กระทบอะไรเลย แต่มีสองกรณีที่ควรมีนโยบายชัดเจนไว้ก่อน คือ (1) งานที่ส่งมอบให้ลูกค้าหรือหน่วยงานราชการที่มีเงื่อนไขเรื่องการเปิดเผยการใช้ AI และ (2) เอกสารที่ต้องผ่านกระบวนการตรวจสอบภายนอก องค์กรควรกำหนดไว้ในนโยบายการใช้ AI ว่าจะเปิดเผยหรือไม่เปิดเผยอย่างไร แทนที่จะปล่อยให้แต่ละคนตัดสินใจเอง อ่านแนวทางประกอบได้ที่ Claude Data Governance & Security และ Claude กับ PDPA สำหรับองค์กรไทย

เช็กลิสต์สำหรับผู้ดูแลองค์กร

  1. เปิดหน้า Policy ดูของจริงก่อนอย่างอื่น — Organization settings → Skills → Policy แล้วดูว่าสวิตช์ห้าตัว (หรือเจ็ดตัวบน Enterprise) อยู่ในสถานะไหน โดยเฉพาะ Share with organization เพราะค่าที่เอกสารระบุกับที่เห็นจริงไม่ตรงกัน อย่าเพิ่งตัดสินใจอะไรจนกว่าจะเห็นของจริง
  2. กำหนดผู้ตรวจ skill — ระบุว่าใครมีสิทธิ์อนุมัติ skill ที่จะขึ้นระดับกลุ่มหรือระดับองค์กร และตรวจอะไรบ้าง
  3. ต่อ audit log เข้าระบบตรวจสอบ — เหตุการณ์การแชร์ถูกบันทึกเป็น role_assignment ดึงเข้า SIEM หรือรายงานประจำเดือนได้เลย
  4. คุยกับทีม Microsoft 365 ก่อน — การเปิด Teams write ต้องให้ Global Administrator บน Entra อนุมัติสิทธิ์ใหม่ นัดคิวไว้ล่วงหน้า อย่ารอให้ผู้ใช้มาถาม
  5. เริ่มที่ Ask เสมอ — ตั้งเครื่องมือ send/post/reply ของ Teams เป็น Ask แล้วค่อยประเมินผลหลังใช้จริงหนึ่งถึงสองเดือน
  6. เตรียมคำตอบเรื่องลายน้ำไว้ให้ผู้ใช้ — เพราะจะมีคนถามว่ากระทบคุณภาพงานไหม คำตอบสั้น ๆ คือไม่กระทบ และปิดไม่ได้
  7. ทบทวนนโยบายการเปิดเผยการใช้ AI — โดยเฉพาะงานที่ส่งมอบให้หน่วยงานภายนอก

มองจากมุมคนสร้างระบบ ERP

อัปเดตทั้งสามเรื่องนี้สะท้อนแนวโน้มเดียวกับที่เราเจอในงานวางระบบ ERP มาตลอด คือ ความสามารถไม่ใช่ปัญหา การควบคุมต่างหากที่เป็นปัญหา

เรื่องแชร์ skill เทียบได้ตรง ๆ กับการจัดการสิทธิ์ในระบบ ERP การมีของกลางที่ใช้ร่วมกันได้เป็นเรื่องดี แต่ถ้าใครก็แก้ได้ ใครก็เผยแพร่ได้ สุดท้ายจะไม่มีใครรู้ว่าเวอร์ชันไหนถูก โมเดล "เจ้าของถือต้นฉบับ ผู้รับใช้ได้อย่างเดียว อัปเดตวิ่งตามอัตโนมัติ" คือรูปแบบเดียวกับที่ ERP ใช้กับผังบัญชีหรือแม่แบบเอกสาร

เรื่อง Teams write ยิ่งชัด การให้ AI โพสต์ข้อความในนามพนักงานได้ ก็เหมือนการให้ระบบสร้างเอกสารแทนคน สิ่งที่ทำให้มันปลอดภัยไม่ใช่การบล็อกทุกอย่าง แต่คือ จุดยืนยันก่อนลงมือ ซึ่งตรงกับหลักการของขั้นตอนอนุมัติใน Saeree ERP ที่คนยังเป็นผู้กดยืนยันเสมอ

ในทางปฏิบัติ เราเชื่อมองค์กรเข้ากับ Claude ผ่าน MCP โดยยึดหลักว่า ERP คือแหล่งข้อมูลจริง Claude คือผู้ช่วยที่มาอ่านและช่วยเรียบเรียง ไม่ใช่ที่เก็บข้อมูลสำรอง สิทธิ์การเข้าถึงยังยึดตาม role เดิมในระบบ และทุกการเรียกดูมีร่องรอยให้ตรวจย้อนหลังได้ เราใช้แนวทางนี้กับงานภายในของเราเองก่อน แล้วจึงนำมาให้บริการลูกค้า

ควรเปิดตอนนี้ หรือควรรอ

ความสามารถเหมาะจะเปิดตอนนี้ ถ้า...ควรรอ ถ้า...
แชร์ skill รายบุคคลมีคนในทีมสร้าง skill ใช้เองอยู่แล้ว (เปิดอยู่แล้วโดยค่าเริ่มต้น)องค์กรอยู่ภายใต้ข้อกำหนดที่ห้ามแชร์เนื้อหาข้ามผู้ใช้
แชร์ skill ทั้งองค์กรมีผู้ตรวจ skill ก่อนขึ้นไดเรกทอรีองค์กร (ตรวจก่อนว่าสวิตช์นี้เปิดอยู่แล้วหรือยัง)ยังไม่มีคนรับผิดชอบการตรวจ — กรณีนี้ควรพิจารณาปิดสวิตช์ไว้ก่อน ไม่ใช่แค่ไม่เปิด
แชร์ skill ระดับกลุ่มอยู่บนแผน Enterprise มีโครงสร้างกลุ่มชัดเจน และมีผู้ตรวจ skillอยู่บนแผน Team (ไม่มีฟีเจอร์นี้) หรือยังไม่ได้จัดกลุ่มผู้ใช้
Teams write (Ask)ทีมใช้ Teams เป็นช่องทางหลัก และมี Global Admin พร้อมอนุมัติยังไม่ได้ทบทวนความเสี่ยง prompt injection ในช่องที่มีคนนอกเข้าถึง
Teams write (อัตโนมัติเต็มรูปแบบ)แนะนำให้รอทุกกรณีในรอบแรก ใช้ Ask ก่อน
ลายน้ำข้อความไม่ใช่ตัวเลือก — มาเองและปิดไม่ได้ สิ่งที่ทำได้คือเตรียมนโยบายการเปิดเผยการใช้ AI ให้พร้อม

สรุป

อัปเดตรอบนี้ไม่ใช่ฟีเจอร์หวือหวา แต่เป็นสามเรื่องที่เปลี่ยนวิธีที่องค์กรควบคุมการใช้ AI ในทางปฏิบัติ การแชร์ skill แบบเจาะจงทำให้ความรู้ในองค์กรกระจายได้โดยไม่เสียการควบคุมเวอร์ชัน การเขียนใน Teams ทำให้ Claude ขยับจาก "ผู้ช่วยที่อ่านอย่างเดียว" มาเป็น "ผู้ช่วยที่ลงมือได้" ซึ่งมาพร้อมความรับผิดชอบที่ต้องออกแบบให้ดี ส่วนลายน้ำข้อความคือสัญญาณว่าเรื่องการระบุที่มาของเนื้อหา AI กำลังกลายเป็นมาตรฐานที่บังคับใช้จริง ไม่ใช่ทางเลือก

สิ่งที่ผู้ดูแลควรทำภายในสัปดาห์นี้มีสองอย่างเท่านั้น — เข้าไปดูหน้า Organization settings ว่าสวิตช์อยู่ตรงไหนบ้าง และคุยกับทีม Microsoft 365 เรื่องการอนุมัติสิทธิ์ใหม่บน Entra ที่เหลือค่อยทยอยทำตามเช็กลิสต์

ความสามารถใหม่ของ AI ไม่ได้วัดกันที่ว่ามันทำอะไรได้เพิ่ม แต่วัดกันที่องค์กรควบคุมสิ่งที่มันทำได้ดีแค่ไหน — สวิตช์ที่ยังปิดอยู่ในหน้าตั้งค่า คือโอกาสที่จะออกแบบให้ถูกตั้งแต่ต้น

- ทีม Saeree ERP, บริษัท แกรนด์ลีนุกซ์ โซลูชั่น จำกัด

แหล่งอ้างอิง

ข้อจำกัดความรับผิดชอบ

ข้อมูลในบทความนี้ — ชื่อสวิตช์ ตำแหน่งเมนู สถานะเปิด/ปิดโดยค่าเริ่มต้น การแบ่งฟีเจอร์ตามแผน รวมถึงภาพหน้าจอคอนโซล — เป็นสิ่งที่ตรวจสอบเมื่อ วันที่ 5 กันยายน 2569 จากอีเมลประกาศของทีม Claude เอกสารช่วยเหลือของ Anthropic และคอนโซลจริงขององค์กรบนแผน Team

Anthropic ปรับเปลี่ยนสิ่งเหล่านี้ได้ตลอดเวลาโดยไม่ต้องแจ้งล่วงหน้า ทั้งการเปลี่ยนชื่อสวิตช์ ย้ายเมนู สลับค่าเริ่มต้น ทยอยปล่อยฟีเจอร์เป็นรอบ (staged rollout) หรือให้ค่าต่างกันระหว่างองค์กร ตามแผนที่ใช้ ภูมิภาค และการตั้งค่าเฉพาะองค์กร เช่น องค์กรที่ตั้งค่าแบบ HIPAA หรืออยู่ภายใต้ข้อกำหนดกำกับดูแล ซึ่งเอกสารระบุว่าค่าเริ่มต้นจะต่างออกไป

ก่อนตัดสินใจเชิงนโยบายหรือเปิด/ปิดสิทธิ์ใด ๆ ให้ยึดสิ่งที่เห็นในคอนโซลขององค์กรคุณเองและเอกสารทางการของ Anthropic เป็นหลักเสมอ ไม่ใช่บทความนี้ · หากพบว่าข้อมูลส่วนใดไม่ตรงกับของจริงแล้ว แจ้งเรามาได้ที่ sale@grandlinux.com เราจะปรับปรุงให้

ต้องการวางนโยบายการใช้ Claude ในองค์กรให้ถูกตั้งแต่ต้น?

แกรนด์ลีนุกซ์ โซลูชั่น จัดหาสิทธิ์การใช้งาน Claude สำหรับองค์กร พร้อมออกใบกำกับภาษีในนามนิติบุคคลไทย และให้คำแนะนำการตั้งค่า Admin Console, Connector และการเชื่อมต่อกับระบบภายในผ่าน MCP

ปรึกษา / ขอใบเสนอราคา

โทร 02-347-7730 | sale@grandlinux.com

Saeree ERP Author

เกี่ยวกับผู้เขียน

ไพฑูรย์ บุตรี

ผู้เชี่ยวชาญด้านระบบเน็ตเวิร์คและระบบความปลอดภัยเซิร์ฟเวอร์ บริษัท แกรนด์ลีนุกซ์ โซลูชั่น จำกัด