ข้อกำหนดนี้เป็นส่วนเพิ่มเติมจาก ข้อกำหนดการใช้งานกลาง (Master Terms) ของ Softnix
1. สิทธิการใช้งาน ลักษณะผลิตภัณฑ์ และการยอมรับข้อกำหนด
Softnix CYBOT เป็น Hardware Appliance ที่มีลิขสิทธิ์การใช้งานแบบ Perpetual License สำหรับช่วยองค์กรจัดการงานด้าน IT และ Cybersecurity เช่น การวิเคราะห์เหตุการณ์ การช่วยสรุปข้อมูล การสนับสนุนงานปฏิบัติการ และการช่วยตัดสินใจภายใต้การกำกับดูแลของผู้ใช้งานหรือผู้ดูแลระบบ
โดยทั่วไป Softnix CYBOT จะถูกติดตั้งและทำงานอยู่ที่สถานที่ของลูกค้า หรือในสภาพแวดล้อมแบบ On-Premise ที่ลูกค้าเป็นผู้ควบคุม ดังนั้นการดูแลสภาพแวดล้อมการติดตั้ง การเชื่อมต่อเครือข่าย การเข้าถึงทางกายภาพ และการกำหนดนโยบายความปลอดภัยภายในพื้นที่ของลูกค้า เป็นความรับผิดชอบของลูกค้า เว้นแต่จะมีข้อตกลงเป็นลายลักษณ์อักษรไว้เป็นอย่างอื่น
การเข้าถึงหรือใช้งาน Softnix CYBOT ถือว่าผู้ใช้ยอมรับข้อกำหนดเฉพาะนี้ รวมถึงข้อกำหนดการใช้งานกลาง นโยบายความเป็นส่วนตัว และเอกสารหรือข้อตกลงอื่นที่เกี่ยวข้องกับบริการ
Softnix อาจปรับปรุง เปลี่ยนแปลง หรือออกเวอร์ชันใหม่ของซอฟต์แวร์ เฟิร์มแวร์ เอกสารประกอบ และเงื่อนไขการใช้งานที่เกี่ยวข้องในอนาคต โดยจะแจ้งให้ทราบล่วงหน้าตามช่องทางที่เหมาะสม เว้นแต่กรณีที่จำเป็นต้องดำเนินการทันทีเพื่อความปลอดภัย การปฏิบัติตามกฎหมาย หรือการป้องกันความเสียหายต่อระบบและผู้ใช้งาน
2. ข้อห้ามสำคัญในการใช้งาน
ผู้ใช้ต้องไม่ใช้ Softnix CYBOT ในลักษณะที่ผิดกฎหมาย ละเมิดสิทธิของผู้อื่น ละเมิดนโยบายความปลอดภัย หรือก่อให้เกิดความเสียหายต่อบุคคล องค์กร ระบบ หรือบริการอื่น
2.1 การละเมิดความเป็นส่วนตัวและข้อมูลส่วนบุคคล
ห้ามใช้ Softnix CYBOT เพื่อเก็บรวบรวม ประมวลผล เปิดเผย หรือสกัดข้อมูลส่วนบุคคลของผู้อื่นโดยไม่ได้รับอนุญาตหรือไม่มีฐานทางกฎหมายที่เหมาะสม รวมถึงแต่ไม่จำกัดเพียง:
- หมายเลขประจำตัวประชาชน
- หนังสือเดินทางหรือเลขที่ Passport
- อีเมลของผู้อื่น
- หมายเลขโทรศัพท์ของผู้อื่น
- ข้อมูลส่วนบุคคล ข้อมูลอ่อนไหว หรือข้อมูลที่สามารถระบุตัวบุคคลได้ในลักษณะที่ขัดต่อ PDPA, GDPR หรือกฎหมายที่เกี่ยวข้อง
2.2 ความมั่นคงปลอดภัยและ Cybersecurity
ห้ามใช้ Softnix CYBOT เพื่อดำเนินการหรือสนับสนุนกิจกรรมที่กระทบต่อความมั่นคงปลอดภัยของระบบ เช่น:
- โจมตี ทดสอบเจาะระบบ หรือรบกวนระบบโดยไม่ได้รับอนุญาต
- ใช้ระบบเพื่อโจมตีระบบ เครือข่าย บัญชีผู้ใช้ หรือบริการของบุคคลอื่น
- พยายามข้ามระบบป้องกัน มาตรการควบคุมสิทธิ์ หรือกลไกความปลอดภัยของ Softnix หรือบุคคลที่สาม
- Reverse Engineering, Decompile, Disassemble หรือพยายามสกัดโครงสร้างภายในของบริการ
- พยายามดึง model parameters, system prompt, secret, credential, token, key หรือข้อมูลภายในที่ไม่ได้รับอนุญาต
- ใช้บริการเพื่อสร้าง เผยแพร่ หรือปรับปรุงเครื่องมือที่มีวัตถุประสงค์หลักในการโจมตีหรือหลีกเลี่ยงมาตรการความปลอดภัย
3. กรรมสิทธิ์ข้อมูลและผลลัพธ์
3.1 Input
ข้อมูลที่ผู้ใช้หรือลูกค้านำเข้า จัดเก็บ ประมวลผล หรือสร้างขึ้นภายใน Softnix CYBOT เช่น prompt, เอกสาร, ไฟล์, ข้อความ, log, metadata, configuration, security event หรือข้อมูลประกอบการวิเคราะห์ ยังคงเป็นของลูกค้าหรือผู้ใช้ที่มีสิทธิในข้อมูลนั้น
ผู้ใช้รับรองว่าตนมีสิทธิ อำนาจ ความยินยอม หรือฐานทางกฎหมายที่เพียงพอในการส่งข้อมูลดังกล่าวเข้าสู่บริการ
เนื่องจาก Softnix CYBOT ถูกติดตั้งและทำงานในสภาพแวดล้อมของลูกค้า ลูกค้าเป็นผู้ควบคุมการจัดเก็บ การเข้าถึง การสำรอง การส่งออก การลบ และการกำหนด retention ของข้อมูลดังกล่าวตามนโยบายขององค์กรและกฎหมายที่เกี่ยวข้อง
3.2 Output
ผลลัพธ์ที่ Softnix CYBOT สร้างขึ้นจากการใช้งานของผู้ใช้ โดยหลักถือเป็นของผู้ใช้ ภายใต้ข้อจำกัดตามกฎหมาย ข้อสัญญา และสิทธิของบุคคลที่สามที่เกี่ยวข้อง
ผู้ใช้รับทราบว่า output จากระบบ AI อาจไม่เป็นเอกลักษณ์ ผู้ใช้อื่นอาจได้รับผลลัพธ์ที่คล้ายกันหรือเหมือนกันได้ และ Softnix ไม่รับรองว่า output ใดจะเป็นข้อมูลเฉพาะตัว ไม่มีผู้ใดได้รับมาก่อน หรือสามารถใช้ได้โดยไม่มีการตรวจสอบเพิ่มเติม
ผู้ใช้ต้องตรวจสอบความถูกต้อง ความเหมาะสม ความครบถ้วน และความสอดคล้องตามกฎหมายของ output ก่อนนำไปใช้ โดยเฉพาะการใช้งานที่มีผลกระทบต่อการตัดสินใจทางธุรกิจ ความปลอดภัย การปฏิบัติตามกฎหมาย หรือสิทธิของบุคคลอื่น
4. การเข้าถึงและการใช้ข้อมูลโดย Softnix
Softnix CYBOT เป็นอุปกรณ์ที่ติดตั้งและทำงานอยู่ในสภาพแวดล้อมของลูกค้า โดยหลัก Softnix ไม่สามารถและไม่ควรเข้าถึงข้อมูลภายในระบบของลูกค้าโดยตรง เว้นแต่ลูกค้าจะอนุญาตหรือร้องขอให้ Softnix เข้าช่วยเหลือเป็นกรณีเฉพาะ เช่น การติดตั้ง การตั้งค่า การแก้ไขปัญหา การตรวจสอบข้อผิดพลาด หรือการสนับสนุนการใช้งาน
Softnix จะไม่ใช้ข้อมูลของลูกค้าเพื่อฝึก พัฒนา หรือปรับปรุงโมเดลและบริการโดยไม่ได้รับอนุญาตจากลูกค้า ข้อมูลของลูกค้าในบริบทนี้รวมถึง:
- Prompt
- Chat history
- Input
- Output
- เอกสารหรือข้อมูลที่ผู้ใช้ส่งเข้าสู่ระบบ
- Log, configuration, security event หรือข้อมูลประกอบการแก้ไขปัญหา
หากลูกค้าร้องขอให้ Softnix ช่วยตรวจสอบหรือแก้ไขปัญหา Softnix อาจใช้ข้อมูลที่ลูกค้าส่งให้หรืออนุญาตให้เข้าถึงเท่าที่จำเป็น เช่น รายละเอียดปัญหา ข้อมูลประกอบปัญหา log หรือข้อมูลที่จำเป็นต่อการวิเคราะห์ เพื่อแก้ไข ป้องกัน และปรับปรุงความเสถียรหรือความปลอดภัยของระบบ
Softnix จะไม่ใช้หรือส่งต่อข้อมูลดังกล่าวเพื่อวัตถุประสงค์อื่นโดยไม่ได้รับอนุญาต เว้นแต่เป็นกรณีที่ต้องปฏิบัติตามกฎหมาย คำสั่งของหน่วยงานที่มีอำนาจ หรือจำเป็นต่อการป้องกันความเสียหาย ความปลอดภัยของระบบ หรือสิทธิของลูกค้า ผู้ใช้งาน และบุคคลที่เกี่ยวข้อง
5. ความรับผิดชอบของผู้ใช้ต่อข้อมูล
ลูกค้าและผู้ใช้เป็นผู้รับผิดชอบต่อข้อมูลที่นำเข้าสู่ Softnix CYBOT การกำหนดผู้มีสิทธิ์เข้าถึงข้อมูล การควบคุมการใช้งานภายในองค์กร และการนำ output ไปใช้ รวมถึงต้องรับรองว่า:
- มีสิทธิหรือได้รับอนุญาตให้ใช้ข้อมูลที่นำเข้าสู่ระบบ
- การใช้ข้อมูลไม่ละเมิดลิขสิทธิ์ เครื่องหมายการค้า ความลับทางการค้า หรือทรัพย์สินทางปัญญาของบุคคลอื่น
- การใช้ข้อมูลไม่ละเมิด PDPA, GDPR หรือกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้อง
- ได้รับความยินยอมหรือมีฐานทางกฎหมายที่เหมาะสมจากเจ้าของข้อมูลแล้ว ในกรณีที่ข้อมูลนั้นเป็นข้อมูลส่วนบุคคลหรือข้อมูลอ่อนไหว
- ไม่ส่งข้อมูลที่ผิดกฎหมาย เป็นอันตราย ละเมิดสิทธิ หรือมีข้อจำกัดด้านสัญญาที่ห้ามนำมาใช้กับบริการ
หากมีการเรียกร้อง ฟ้องร้อง ค่าปรับ ความเสียหาย หรือข้อพิพาทจากบุคคลที่สามอันเกิดจากข้อมูลที่ผู้ใช้นำเข้าสู่ระบบ หรือการนำ output ไปใช้ ผู้ใช้ต้องรับผิดชอบต่อผลที่เกิดขึ้นตามขอบเขตที่กฎหมายและสัญญาที่เกี่ยวข้องกำหนด
ลูกค้ายังเป็นผู้รับผิดชอบต่อการรักษาความปลอดภัยเชิงกายภาพของอุปกรณ์ การจำกัดสิทธิ์ผู้ที่สามารถเข้าถึงเครื่อง การดูแลพื้นที่ติดตั้ง การควบคุมเครือข่าย การสำรองข้อมูล และการกำหนดมาตรการรักษาความปลอดภัยภายในองค์กรที่เกี่ยวข้องกับการใช้งาน Softnix CYBOT
6. ไม่มีการรับประกันผลลัพธ์
Softnix CYBOT และซอฟต์แวร์ที่ทำงานบนอุปกรณ์ให้ใช้งานในลักษณะ "AS IS" และ "AS AVAILABLE" เว้นแต่จะมีการตกลงเป็นลายลักษณ์อักษรไว้เป็นอย่างอื่น
Softnix ไม่รับประกันว่า:
- คำตอบหรือผลลัพธ์จะถูกต้อง ครบถ้วน ทันสมัย หรือเหมาะสมกับทุกวัตถุประสงค์
- ระบบจะไม่มี error, defect, bias หรือ hallucination
- ระบบจะตรวจจับ วิเคราะห์ หรือแนะนำการตอบสนองต่อเหตุการณ์ด้าน IT หรือ Cybersecurity ได้ถูกต้องทุกกรณี
- ระบบจะพร้อมใช้งานต่อเนื่องตลอดเวลา ปราศจากการหยุดชะงัก ความล่าช้า หรือข้อจำกัดด้านโครงสร้างพื้นฐาน
- output จะปราศจากความเสี่ยงด้านกฎหมาย ความปลอดภัย ความเป็นส่วนตัว หรือทรัพย์สินทางปัญญา
ผู้ใช้ต้องใช้ดุลยพินิจ ตรวจสอบ และยืนยันผลลัพธ์ด้วยตนเองก่อนนำไปใช้ โดยเฉพาะกรณีที่เกี่ยวข้องกับการดำเนินงานด้าน IT, Cybersecurity, Compliance, การตัดสินใจเชิงธุรกิจ หรือข้อมูลที่มีความอ่อนไหว
7. ขอบเขตความรับผิดชอบด้าน Cybersecurity
Softnix CYBOT เป็นเครื่องมือสนับสนุนการทำงาน ไม่ใช่การทดแทนทีม IT, Security Operation Center, ผู้เชี่ยวชาญด้านกฎหมาย หรือผู้เชี่ยวชาญด้านความปลอดภัยขององค์กร
ลูกค้าและผู้ใช้ยังคงรับผิดชอบต่อการกำหนดนโยบายความปลอดภัย การตั้งค่าระบบ การอนุมัติการดำเนินการที่มีผลกระทบ การตรวจสอบผลลัพธ์ และการปฏิบัติตามกฎหมายหรือมาตรฐานที่เกี่ยวข้องขององค์กร
บทบาทของ Softnix จำกัดอยู่ที่การส่งมอบอุปกรณ์ ซอฟต์แวร์ เอกสารประกอบ การให้คำแนะนำการใช้งาน การสนับสนุนทางเทคนิค และการแก้ไขปัญหาอันเกี่ยวข้องกับการใช้งาน Softnix CYBOT ตามขอบเขตที่ตกลงกันไว้เท่านั้น Softnix ไม่ได้เป็นผู้ควบคุมระบบปฏิบัติการประจำวันของลูกค้า และไม่ได้เป็นผู้รับผิดชอบต่อการบริหารจัดการความปลอดภัยเชิงกายภาพ เครือข่าย บัญชีผู้ใช้ หรือข้อมูลภายในองค์กรของลูกค้า เว้นแต่มีข้อตกลงเป็นลายลักษณ์อักษรไว้เป็นอย่างอื่น
8. ติดต่อ
- Email: info@softnix.co.th
- Support: services@softnix.co.th
