
ตั้งนโยบายใช้ AI ในที่ทำงาน: ห้ามทุกอย่างก็เสี่ยง Shadow AI

นโยบายใช้ Generative AI ในที่ทำงานควรเริ่มจากงานที่พนักงานทำจริง แล้วบอกให้ตัดสินใจได้ก่อนป้อนข้อมูลว่า งานใดใช้ได้ งานใดต้องขออนุมัติ และงานใดต้องหยุดส่งประเมิน ระบุเครื่องมือที่อนุญาต ข้อมูลที่ห้ามป้อน คนตรวจผลลัพธ์ คนอนุมัติการเผยแพร่ และช่องทางแจ้งเหตุไว้ด้วยกัน เพื่อให้กติกาใช้ได้ในจังหวะที่พนักงานกำลังทำงาน
คำสั่งห้ามทุกอย่างอาจผลักการใช้งานออกจากสายตาองค์กร หากพนักงานยังต้องการเครื่องมือช่วยทำงาน: ผลสำรวจ Work Trend Index ของ Microsoft และ LinkedIn พบว่า 78% ของผู้ตอบที่ใช้ AI นำเครื่องมือของตนมาใช้ทำงาน ตัวเลขจากปี 2024 นี้เป็นข้อมูลของกลุ่มที่สำรวจ ไม่ใช่อัตรา Shadow AI ในไทย และไม่ได้พิสูจน์ว่าคำสั่งห้ามทำให้เกิดพฤติกรรมนั้นโดยตรง
ทางออกสำหรับองค์กรจึงเป็นกติกาที่มีทางให้ใช้และทางให้ถามอย่างชัดเจน คำว่า “ใช้ AI อย่างระมัดระวัง” ไม่พอสำหรับพนักงานที่ต้องตัดสินใจว่าจะวางข้อความจากอีเมลลูกค้าลงในบริการใด หรือส่งร่างคำตอบที่ระบบสร้างให้ลูกค้าได้หรือยัง กติกาที่ดีต้องตอบคำถามเหล่านี้โดยไม่ต้องรอให้เกิดความผิดพลาดก่อน
เริ่มจากกรณีใช้งาน ไม่ใช่รายชื่อแอป
ให้แต่ละฝ่ายระบุงานที่อยากใช้ AI พร้อมข้อมูลนำเข้า ผลลัพธ์ ผู้รับผล และคนรับผิดชอบ งาน “ช่วยเขียนข้อความ” อาจหมายถึงการปรับสำนวนจากข้อมูลสินค้าที่เปิดเผยแล้ว หรือการร่างคำตอบจากประวัติลูกค้ารายบุคคล ความเสี่ยงต่างกันตั้งแต่ก่อนระบบสร้างคำตอบ แม้ใช้เครื่องมือเดียวกัน
แนวทางกำกับดูแล Generative AI ของ ETDA เสนอให้กำหนดโครงสร้างกำกับ บทบาทผู้เกี่ยวข้อง กลยุทธ์ตามกรณีใช้งาน และการจัดการความเสี่ยง โดยยกหน้าที่ผู้ใช้ในการตรวจผลลัพธ์ก่อนนำไปใช้และรายงานข้อผิดพลาดต่อผู้บังคับบัญชา แนวคิดนี้ทำให้การอนุมัติควรผูกกับงานและข้อมูลที่ใช้ ไม่ใช่อนุมัติชื่อบริการครั้งเดียวแล้วเปิดให้ใช้กับทุกสถานการณ์
ทะเบียนกรณีใช้งานขนาดสั้นช่วยให้แยกงานได้จริง แต่ละรายการควรมีชื่อกระบวนงาน จุดประสงค์ ประเภทข้อมูลที่จะส่งเข้าเครื่องมือ ผู้ที่จะเห็นผลลัพธ์ ระดับความเสียหายหากคำตอบผิด และโอกาสที่มนุษย์จะตรวจแก้ก่อนเกิดผล ถ้างานเปลี่ยนจากร่างข้อความภายในเป็นข้อความที่ส่งถึงลูกค้า ให้ประเมินรายการนั้นใหม่ แทนการอ้างสิทธิจากการอนุมัติเดิม
กำหนดเจ้าของนโยบายให้เป็นตำแหน่งที่ตอบคำถามและปรับกติกาได้ ส่วนเจ้าของงานต้องรับผิดชอบผลที่นำไปใช้จริง ผู้ดูแลข้อมูลหรือความปลอดภัยพิจารณาความเหมาะสมของเครื่องมือเมื่อมีข้อมูลภายในหรือการเชื่อมต่อระบบเข้ามาเกี่ยวข้อง บทบาทเหล่านี้อาจอยู่กับคนเดียวกันในองค์กรขนาดเล็กได้ แต่หน้าที่ตรวจและอำนาจอนุมัติต้องระบุให้ชัด
รายชื่อเครื่องมือที่อนุญาตควรบอกขอบเขตด้วย เช่น อนุญาตให้ช่วยร่างจากข้อมูลสาธารณะ แต่ยังไม่อนุญาตให้รับไฟล์ลูกค้าเข้าระบบ หากพนักงานพบเครื่องมือใหม่หรือฟีเจอร์ AI ที่เพิ่มเข้ามาในซอฟต์แวร์เดิม ควรมีช่องทางเสนอให้ประเมินก่อนใช้กับข้อมูลจริง การเปิดทางเสนอกรณีใช้งานช่วยให้องค์กรเห็นความต้องการที่กติกาเดิมยังไม่ครอบคลุม
แบ่งงานตามผลกระทบ แล้วกำหนดจุดหยุด
ระดับความเสี่ยงควรสะท้อนข้อมูลที่ใช้และผลของความผิดพลาด ไม่ใช่ความนิยมของเครื่องมือ กรอบความเสี่ยงสำหรับ Generative AI ของ NIST เสนอให้พิจารณาความเสียหายต่อความถูกต้องของข้อมูล สิทธิของบุคคล ความปลอดภัย และความน่าเชื่อถือของการตัดสินใจเมื่อจัดระดับความเสี่ยง รวมทั้งเพิ่มการตรวจโดยมนุษย์ การติดตาม เอกสาร และการกำกับจากผู้บริหารให้เหมาะกับความเสี่ยง
การแบ่งเป็นเขียว เหลือง และแดงต่อไปนี้เป็นแม่แบบสำหรับการสื่อสารภายในองค์กร ไม่ใช่รหัสระดับที่หน่วยงานข้างต้นประกาศใช้ สีเขียวหมายถึงงานที่ใช้ข้อมูลเปิดเผยหรือข้อมูลสมมติ และมีผู้ใช้ตรวจร่างก่อนใช้ สีเหลืองหมายถึงงานที่ต้องให้คนอีกบทบาทตรวจหรืออนุมัติ เพราะเกี่ยวกับข้อมูลภายในที่ผ่านการคัดออกแล้ว หรือมีผลลัพธ์ออกนอกองค์กร สีแดงหมายถึงหยุดใช้เครื่องมือทั่วไปและส่งประเมินเฉพาะกรณี
ตัวอย่างสมมติ: การขอให้ AI ปรับประโยคคำบรรยายสินค้าจากข้อมูลที่เผยแพร่แล้วอาจอยู่ระดับเขียว หากผู้ใช้เทียบร่างกับข้อมูลต้นทาง แต่เมื่อร่างเพิ่มราคา เงื่อนไขโปรโมชั่น หรือคำรับรองที่จะส่งถึงลูกค้า งานขยับเป็นเหลือง ผู้รับผิดชอบสินค้าต้องตรวจเงื่อนไขก่อนปล่อย แม้ข้อมูลตั้งต้นจะเป็นข้อมูลสาธารณะ
งานที่ใช้ข้อมูลบุคคลจริง ความลับทางธุรกิจ หรือรหัสเข้าถึงระบบควรเริ่มที่สีแดงสำหรับเครื่องมือทั่วไป เช่นเดียวกับการให้ระบบคัดเลือกผู้สมัครหรือประเมินสิทธิของลูกค้าโดยผลลัพธ์ไหลไปสู่การตัดสินใจทันที สีแดงในแม่แบบไม่ได้หมายความว่าทุกกรณีต้องถูกปฏิเสธตลอดไป แต่หมายความว่าเจ้าของงานต้องเสนอเครื่องมือ สภาพแวดล้อม มาตรการข้อมูล และผู้มีอำนาจตัดสินใจก่อนเริ่มใช้
ระดับสีต้องผูกกับจุดหยุดที่ตรวจสอบได้ งานสีเขียวหยุดที่ผู้ใช้ก่อนนำร่างไปใช้ งานสีเหลืองหยุดที่ผู้ตรวจเนื้อหาหรือหัวหน้างานก่อนส่งออก งานสีแดงหยุดตั้งแต่ก่อนป้อนข้อมูลหรือเปิดระบบอัตโนมัติ ถ้าจุดหยุดอยู่หลังส่งข้อความถึงลูกค้าหรือหลังใช้ผลตัดสินสิทธิแล้ว ก็ไม่ใช่การควบคุมก่อนเกิดผล
แม่แบบนโยบายภาษาไทยสำหรับหน้าเดียว
ข้อความต่อไปนี้เป็นแม่แบบที่องค์กรต้องแทนวงเล็บด้วยชื่อ ตำแหน่ง และช่องทางที่ใช้งานได้จริง วางไว้ในจุดที่พนักงานเข้าถึงระหว่างทำงาน และแนบรายการเครื่องมือที่อนุมัติไว้กับนโยบาย หากมีรายละเอียดเฉพาะเรื่องสัญญาหรือความปลอดภัย ให้เชื่อมไปยังกระบวนการเดิมขององค์กรโดยไม่ทำให้คำสั่งหลักในหน้านี้คลุมเครือ
- ขอบเขตและเครื่องมือ: นโยบายนี้ใช้กับพนักงานและผู้รับจ้างที่ใช้ Generative AI เพื่องานขององค์กร ไม่ว่าจะใช้บัญชีองค์กรหรือบัญชีส่วนตัว ใช้เฉพาะเครื่องมือและฟีเจอร์ใน [รายการที่อนุมัติ] ภายใต้ขอบเขตข้อมูลและงานที่กำกับไว้ หากไม่พบงานหรือเครื่องมือในรายการ ให้ถาม [เจ้าของนโยบาย] ก่อนป้อนข้อมูลจริง
- เขียว — ใช้ได้โดยผู้ใช้ตรวจเอง: ใช้เพื่อระดมแนวคิด ปรับภาษา หรือร่างจากข้อมูลสาธารณะและข้อมูลสมมติที่ไม่ระบุตัวบุคคล ผู้ใช้เทียบชื่อ ตัวเลข และข้อเท็จจริงกับข้อมูลต้นทางก่อนนำร่างไปใช้ หากร่างมีคำกล่าวอ้างใหม่หรือจะส่งถึงคนนอก ให้ยกระดับเป็นเหลือง
- เหลือง — ต้องมีคนตรวจและอนุมัติ: ใช้กับงานที่ใช้ข้อมูลภายในซึ่งคัดส่วนหวงห้ามออกแล้ว หรืองานที่ผลลัพธ์จะเผยแพร่ต่อผู้รับภายนอก ให้ [หัวหน้างานหรือเจ้าของกระบวนงาน] อนุมัติกรณีใช้งานก่อนเริ่ม และให้ [ผู้รับผิดชอบเนื้อหา] ตรวจร่างกับข้อมูลที่อนุมัติแล้วก่อนเผยแพร่ เก็บผลการตรวจและชื่อผู้อนุมัติไว้กับชิ้นงาน
- แดง — หยุดและส่งประเมิน: ห้ามป้อนข้อมูลส่วนบุคคลที่ระบุตัวได้ ข้อมูลอ่อนไหว ความลับทางธุรกิจ รหัสผ่าน กุญแจเข้าถึงระบบ หรือเอกสารที่องค์กรจำกัดการเผยแพร่ลงในเครื่องมือทั่วไป ห้ามให้ AI ตัดสินใจที่กระทบสิทธิหรือผลประโยชน์ของบุคคลโดยไม่มีการประเมินเฉพาะกรณี เจ้าของงานส่งคำขอถึง [ผู้ดูแลข้อมูลและความปลอดภัย] พร้อมวิธีจำกัดข้อมูลและจุดตรวจโดยมนุษย์
- ผู้รับผิดชอบ: ผู้ใช้รับผิดชอบข้อมูลที่ป้อนและการตรวจร่างขั้นแรก เจ้าของงานรับผิดชอบความถูกต้องของผลลัพธ์ที่นำไปใช้ หัวหน้างานรับผิดชอบการอนุมัติภายในทีม และ [เจ้าของนโยบาย] รับคำถามหรือทบทวนการจัดระดับ อย่าใช้คำว่า “ผู้เกี่ยวข้อง” โดยไม่มีตำแหน่งที่พนักงานติดต่อได้
- หลักฐานขั้นต่ำ: บันทึกชื่องาน เครื่องมือและรูปแบบบัญชี ประเภทข้อมูลที่ใช้ ผู้ตรวจ ผู้อนุมัติ ผลลัพธ์ฉบับที่นำไปใช้ และวันเวลาที่อนุมัติ เก็บใน [ระบบงานที่กำหนด] ตามระยะเวลาในนโยบายข้อมูลขององค์กร โดยไม่คัดลอกข้อมูลลับหรือข้อมูลส่วนบุคคลลงทะเบียนเพื่อทำหลักฐานเพิ่ม
- การแจ้งเหตุ: เมื่อป้อนข้อมูลผิดประเภท พบเนื้อหาผิดที่อาจก่อความเสียหาย หรือส่งงานผิดพลาด ให้หยุดใช้หรือหยุดเผยแพร่ผลลัพธ์ แล้วแจ้ง [ช่องทาง] ถึง [ผู้รับผิดชอบ] ระบุงาน เครื่องมือ ประเภทข้อมูล เวลา และสิ่งที่เกิดขึ้น ผู้รับแจ้งประสานเจ้าของข้อมูลและผู้ดูแลความปลอดภัยตามขั้นตอนเหตุขององค์กร
ส่วนที่ต้องเติมให้ครบก่อนประกาศใช้คือรายการเครื่องมือ ชื่อผู้อนุมัติสำหรับงานสีเหลือง ผู้รับเรื่องงานสีแดง ที่เก็บหลักฐาน และช่องทางแจ้งเหตุ ถ้าพนักงานต้องเดาเองว่าใครมีอำนาจตอบหรือหาที่แจ้งไม่พบ นโยบายยังไม่ช่วยตัดสินใจในสถานการณ์จริง ความสั้นของหน้าเอกสารมีประโยชน์ก็ต่อเมื่อคำสั่งสำคัญครบและเข้าถึงได้
กำหนดข้อมูลต้องห้ามให้เห็นภาพ
คำว่า “ข้อมูลสำคัญ” กว้างเกินไปสำหรับการตัดสินใจก่อนกดส่ง ควรระบุหมวดและตัวอย่างในงานขององค์กร เช่น รายชื่อลูกค้า ประวัติคำสั่งซื้อ แฟ้มพนักงาน สัญญาที่ยังไม่เปิดเผย แผนราคา รายละเอียดโครงการภายใน รหัสผ่าน กุญแจ API และการตั้งค่าที่ใช้เข้าถึงระบบ ตัวอย่างเหล่านี้ช่วยให้ผู้ใช้รู้ว่าข้อห้ามครอบคลุมข้อความที่คัดลอกมาจากระบบงานด้วย
ข้อจำกัดต้องครอบคลุมรูปแบบข้อมูล ไม่ใช่เฉพาะข้อความที่พิมพ์ในช่องสนทนา ไฟล์แนบ ภาพหน้าจอ ภาพถ่าย เสียงบันทึก และข้อมูลที่ส่วนเสริมหรือฟีเจอร์เชื่อมต่อดึงไปใช้ ล้วนทำให้ข้อมูลเข้าสู่บริการได้ พนักงานที่ปิดชื่อในข้อความ แต่แนบไฟล์ต้นฉบับหรือภาพหน้าจอที่มีชื่ออยู่ ยังส่งข้อมูลเดียวกันออกไป
การลดข้อมูลช่วยให้งานบางอย่างขยับจากการส่งข้อมูลจริงไปสู่การใช้ตัวอย่างสมมติได้ เปลี่ยนชื่อ เลขอ้างอิง และรายละเอียดเฉพาะเป็นข้อมูลสร้างขึ้นใหม่ ตัดส่วนที่ไม่จำเป็น แล้วอ่านบริบทที่เหลืออีกครั้ง วันนัด สถานที่ ตำแหน่งงาน หรือเหตุการณ์เฉพาะอาจชี้กลับไปหาบุคคลได้ แม้ลบชื่อออกแล้ว
ถ้างานจำเป็นต้องใช้ข้อมูลจริง อย่าให้พนักงานตีความว่าการปิดชื่อเพียงบางส่วนเท่ากับได้รับอนุญาต เจ้าของข้อมูลและผู้ดูแลความปลอดภัยควรพิจารณาว่าเครื่องมือรับข้อมูลไปประมวลผลและเก็บอย่างไร ใครเข้าถึงได้ มีการนำข้อมูลไปใช้ต่อหรือไม่ และองค์กรควบคุมการลบกับการเข้าถึงได้เพียงใด ผลการอนุมัติต้องระบุเครื่องมือ ประเภทข้อมูล และกรณีใช้งานที่ครอบคลุม
การอนุญาตให้ใช้บริการหนึ่งกับงานหนึ่งไม่ควรแผ่ไปถึงบริการอื่นโดยอัตโนมัติ แม้หน้าตาหรือชื่อฟีเจอร์คล้ายกัน เงื่อนไขบัญชี การเชื่อมต่อ และการจัดการข้อมูลอาจต่างกันในแต่ละสภาพแวดล้อม จึงต้องทบทวนเมื่อเพิ่มส่วนเสริม เชื่อมระบบภายใน หรือเปลี่ยนจากการพิมพ์ตัวอย่างสมมติเป็นการอัปโหลดไฟล์งานจริง
ระบุว่ามนุษย์ต้องตรวจอะไรและเมื่อใด
คำว่า “ให้คนตรวจ” ควรแปลงเป็นรายการตรวจที่สอดคล้องกับผลลัพธ์ สำหรับข้อความที่ส่งถึงลูกค้า ผู้ตรวจเทียบชื่อสินค้า ราคา วันที่ เงื่อนไข และคำรับรองกับข้อมูลที่อนุมัติแล้ว ตรวจว่ามีข้อมูลส่วนบุคคลหลุดติดมา และอ่านว่าถ้อยคำทำให้เข้าใจผิดหรือไม่ การอ่านผ่านเพื่อดูว่าสำนวนลื่นไหล ไม่แทนการตรวจข้อเท็จจริง
สำหรับสรุปการประชุม ผู้ตรวจเทียบข้อสรุป ผู้รับผิดชอบ และกำหนดส่งกับบันทึกต้นทาง โดยเฉพาะประโยคที่อาจทำให้เกิดคำสั่งงานใหม่ สำหรับโค้ดที่ AI ช่วยร่าง ผู้รับผิดชอบต้องตรวจการทำงาน ความปลอดภัย และข้อมูลรับรองตัวตนก่อนนำเข้าระบบ งานเฉพาะทางควรให้ผู้มีความรู้ในเรื่องนั้นตรวจสาระ ไม่ผลักภาระทั้งหมดให้คนที่เพียงใช้เครื่องมือสร้างร่าง
การตรวจต้องเกิดก่อนจุดที่แก้ความเสียหายได้ยาก หากระบบตอบลูกค้าอัตโนมัติแล้วค่อยให้พนักงานตรวจตัวอย่างภายหลัง นั่นเป็นการติดตามผล ไม่ใช่การอนุมัติแต่ละคำตอบก่อนส่ง องค์กรควรแยกสองหน้าที่นี้ในทะเบียนกรณีใช้งาน และกำหนดว่าเนื้อหาประเภทใดต้องพักรอการตรวจทุกครั้ง
คนตรวจต้องมีข้อมูลต้นทาง เวลา และอำนาจแก้หรือปฏิเสธผลลัพธ์ ถ้าเห็นเพียงคำตอบสุดท้ายโดยไม่เห็นข้อมูลที่ใช้เทียบ การกดรับรองก็ไม่บอกความถูกต้องมากนัก สำหรับงานเสี่ยงสูง ควรบันทึกด้วยว่าผู้ตรวจพบอะไร แก้ส่วนใด และใครอนุมัติผลฉบับสุดท้าย เพื่อให้แยกความผิดของร่างจากการตัดสินใจนำร่างไปใช้ได้
เก็บหลักฐานพอสอบย้อนกลับ และเปิดทางแจ้งเหตุ
บันทึกการใช้ AI ควรตอบได้ว่าใครใช้เครื่องมือใดกับงานประเภทไหน ใช้ข้อมูลหมวดใด ผลลัพธ์ฉบับไหนถูกนำไปใช้ และใครตรวจหรืออนุมัติ ไม่จำเป็นต้องเก็บทุกพรอมป์ต์ในที่เดียวเพื่อให้ดูครบถ้วน หากพรอมป์ต์มีข้อมูลที่องค์กรห้ามคัดลอก การสร้างคลังพรอมป์ต์ใหม่อาจเพิ่มจุดเสี่ยงโดยไม่ช่วยแก้ปัญหา
ให้เก็บหลักฐานในระบบงานที่มีสิทธิการเข้าถึงและระยะเก็บตามนโยบายข้อมูลอยู่แล้ว งานสีเขียวอาจใช้หลักฐานชิ้นงานฉบับสุดท้ายกับชื่อผู้ใช้ตามกระบวนการปกติ งานสีเหลืองควรเพิ่มรายการตรวจและการอนุมัติ ส่วนงานสีแดงต้องเก็บเหตุผลการประเมิน ขอบเขตเครื่องมือและข้อมูล รวมถึงเงื่อนไขที่ทำให้งานเริ่มได้ ความละเอียดของบันทึกจึงเพิ่มตามผลกระทบที่อาจเกิดขึ้น
ช่องทางแจ้งเหตุต้องรองรับทั้งการป้อนข้อมูลผิดและผลลัพธ์ผิด พนักงานควรรู้ว่าต้องหยุดเผยแพร่ตรงไหน แจ้งใคร และให้ข้อมูลขั้นต่ำอะไรโดยไม่กระจายข้อมูลลับซ้ำในข้อความแจ้ง ผู้รับเรื่องจึงประเมินต่อได้ว่าต้องระงับการใช้เครื่องมือ ติดต่อเจ้าของข้อมูล แก้เนื้อหาที่ส่งออกไป หรือดำเนินการตามขั้นตอนเหตุด้านความปลอดภัยขององค์กร
เมื่อมีเหตุ ให้บันทึกเวลาที่ทราบ งานและเครื่องมือที่เกี่ยวข้อง ประเภทข้อมูล ผู้ที่ได้รับผล และการแก้ไข โดยจำกัดผู้เข้าถึงบันทึกตามหน้าที่ หลังจัดการเหตุ เจ้าของนโยบายควรดูว่าปัญหาเกิดจากข้อมูลที่จัดหมวดไม่ชัด จุดตรวจไม่ทันก่อนเผยแพร่ หรือช่องทางอนุมัติที่ใช้ไม่ได้จริง แล้วแก้รายการกรณีใช้งานกับคำสั่งบนหน้าเดียวให้ตรงกับสิ่งที่พบ
การทบทวนยังจำเป็นเมื่อเพิ่มเครื่องมือ เปลี่ยนเงื่อนไขการจัดการข้อมูล หรือขยายงานเดิมไปสู่ผู้รับผลกลุ่มใหม่ งานที่เคยเป็นสีเขียวจากข้อมูลสาธารณะอาจไม่อยู่ระดับเดิมเมื่อเริ่มเชื่อมฐานข้อมูลภายใน การกำหนดผู้รับผิดชอบการเปลี่ยนระดับไว้ตั้งแต่ต้นช่วยให้พนักงานมีคำตอบก่อนงานเปลี่ยนรูป ไม่ต้องเลือกเองระหว่างหยุดงานกับใช้เครื่องมือโดยไม่มีใครเห็น
บทความที่เกี่ยวข้อง


กฎหมาย AI แคลิฟอร์เนียห้ามบอทตัดสินไล่ออกเพียงลำพัง

AI เพิ่มผลงาน แต่ 74% ยังทำงานวันอาทิตย์—ประสิทธิภาพไม่เท่ากับเวลาว่าง

RescueTime หรือ Toggl Track: จับสมาธิกับคิดเงินลูกค้าใช้เวลาแบบเดียวกันไม่ได้

Microsoft Planner หรือ Trello: ของที่แถมมากับงานอาจแพงเมื่อโปรเจกต์โต

Coursera Plus หรือ Udemy: เรียนไม่จบกี่คอร์สก็ทำให้รายปีแพงเกินจริง
สมัครรับจดหมายข่าวของเรา
รับข่าวสารล่าสุดเกี่ยวกับ Web3, AI และคริปโตส่งตรงถึงกล่องจดหมายของคุณ