🧩 Gap & Risk / กลยุทธ์ — ช่องว่าง แผนปิด และเกมการค้า TOR

สรุปจาก vimut-tor-lock-soften-strategy.md + vimut-tor-codex-analysis.md + vimut-tor-gap-analysis.md~80% ของ TOR LOCK ให้เราได้ปลอดภัย · gap สร้างใหม่จริง 2 · ต่อยอด 6 · ที่ต้องกันไว้ 2 ตัว: HIS write-back + Drug autonomous supervision

ภาพรวม: ช่องว่างเหลือแค่ 2 subsystem ที่ต้องสร้างใหม่จริง

หลัง verify กับทีม talk2me (19 ก.ค. 2026) จุดแข็งสุทธิกระจุกที่ real-time voice + multi-channel + consent/no-train + quota + human takeover ซึ่งเป็น moat คู่แข่งตามยาก — gap อยู่ที่ Google Workspace, Drug supervision และ dependency ฝั่งวิมุต/MFEC

🔴 ① สร้างใหม่จริง (2)

Google Workspace: Drive KB connector + Sheets task write · Drug Training + เภสัชกร Live Supervision (approval-gate ต่อ response)

🟡 ② ต่อยอดบนของที่มี (6)

AI Screen Guidance · HIS write-back + Vimut identity · MFA + RBAC 5 roles · Persona version/rollback · KB column mapping · Voice visual button

⛓️ ③ Dependency นอกมือเรา

HIS write API/spec, Vimut App/OTP endpoint, Google admin/service account, SIP IT-desk (Ext.22) — ผูก clause "90 วันนับจากลูกค้าพร้อม"

✅ ④ เกินคาด (moat เสริม)

Messenger channel + admin UI · Consent ledger + JIT · Remote-support minute metering (#299) · Web voice จาก LINE ผ่าน LIFF (live 13 ก.ค.)

Gap รายชิ้น — 2 สร้างใหม่ + 6 ต่อยอด 🔴 = สร้างใหม่ · ต่อยอด = มี infra แล้ว

🔴 Gap ที่ต้องสร้างใหม่ (2)

สร้างใหม่G1 · KM-04/05/06, INT-07, ESC-02/03, ARC-01

Google Workspace connector

ขาด: googleapis Drive/Sheets client (ไม่มีเลย) + scheduler/sync KB external. (Google Chat + Email มีแล้ว)
ปิดโดย: Build Drive KB connector + scheduled sync + Sheets task write (idempotency + error log) + Drive archive/export — DEP-GATE: ต้องได้ Google admin/service account + folder policy + acceptance dataset จากวิมุตในสัปดาห์แรก

สร้างใหม่G2 · AGT-05/06, §10.5

Drug Training + เภสัชกร Live Supervision

ขาด: grep LIVE_MONITORING / APPROVAL_BEFORE_RESPONSE = 0 hit — ไม่มีโครง approval-gate ต่อ response เลย (gap ใหญ่ + clinical liability)
ปิดโดย: Build supervised mode — AI = draft-only, เภสัชกรอนุมัติทุก response, ตอบจาก KM ที่อนุมัติ · autonomous = เฟสอนาคต ผูกหนังสืออนุมัติ + risk rules + disclaimer

🟡 ต่อยอดบน infra ที่มีแล้ว (6)

ต่อยอดG3 · SCR-01/02

AI Screen Guidance

มีแล้ว: request_remote_support→LiveKit secure link (view-only โดยโครงสร้าง, AI คุมเมาส์ไม่ได้ = ตรง TOR) + minute metering ship (#298/299)
เหลือ: ปุ่ม Start/Pause/Stop + guidance overlay UI · LOCK ว่า view-only + consent ทุก session

ต่อยอดG4 · INT-07, INT-id

HIS write-back + Vimut identity

มีแล้ว: read check_doctor_availability + outbound reminder (PDPA gate) + LINE identity (LIFF anti-spoof) + OTP pattern (Chubb)
เหลือ: HIS write-back (field ปลอดภัย เช่นสถานะนัด) + reconciliation + Vimut OTP-binding · DEP-GATE + patient-safety

ต่อยอดG5 · ADM-mfa/rbac/life

MFA + RBAC 5 roles

มีแล้ว: 2 roles (admin/viewer) + per-character ACL (#250) + create/update/change-pw
เหลือ: TOTP MFA + 5-role model + temp-pw/lock/suspend · SOFTEN: phase 1 = admin MFA + role สำคัญ; 5 roles เต็ม phase 2 · ไม่รับ SSO (optional)

ต่อยอดG6 · PLT-05, PRS-02

Persona Version / Rollback

มีแล้ว: Test Mode ของจริง (Playground, Scenario Tests #170, Knowledge Tests, editor audit) + consent มี revision/preview/409
เหลือ: persona draft/publish/version/rollback ทั่วไป · codex LOCK (governance ก่อน publish)

ต่อยอดG7 · KM-map

KB Column Mapping

มีแล้ว: doc version control จริง (version++, reingest + redis lock + R2)
เหลือ: column-mapping UI · SOFTEN: Optional/phase 2 — phase 1 ใช้ template column มาตรฐาน ไม่ควร block go-live

ต่อยอดG8 · CHN-visual

Voice Visual — ปุ่ม action

มีแล้ว: typed asset frame ใน voice, send_link, product image (MV Mall)
เหลือ: interactive "button" (ตอนนี้เป็น link-card) · SOFTEN: enhancement — phase 1 รองรับ link-card/action card

กลยุทธ์ LOCK / SOFTEN / DEP-GATE codex red-team + commercial matrix

เกม: LOCK จุดแข็งเรา (spec คู่แข่งตกออก) · SOFTEN ข้อเวอร์เกิน/liability · DEP-GATE ข้อที่พึ่งลูกค้า (Mandatory with dependency)

Requirement / กลุ่มVerdictเหตุผล + ถ้อยคำที่จะบอกวิมุต
Multi-Agent per-config (persona/channel/knowledge/quota/log)LOCKcore architecture — vendor chatbot ทั่วไปทำตามยาก · "platform ต้องบริหารหลาย AI Agent แบบแยก config ต่อ agent จริง ไม่ใช่ chatbot clone flow"
Real-time voice + barge-in + STT/TTS + SIPLOCKจุดแข็งสุด คู่แข่ง text-first เจ็บ · "voice ต้องเป็น real-time conversational, พูดแทรกได้, เชื่อม SIP/telephony ไม่ใช่ voice note/IVR ธรรมดา"
Web Voice จาก LINE ผ่าน LIFFLOCKimplementation เฉพาะ + live แล้ว · "ผู้ใช้ LINE เริ่ม voice session ผ่าน LIFF ได้โดยไม่ต้องลงแอปเพิ่ม"
Consent ledger + JIT consent + PII masking + no-trainLOCKtrust moat บริบท รพ. · "ต้องมี consent ledger ตรวจย้อนหลังได้, mask PII, ยืนยันว่า data ไม่ถูกใช้ train model สาธารณะ"
Per-character metering / quota / hard-stopLOCKcost control ระดับ agent — enterprise สนใจมาก · "quota ต่อ agent, แจ้งเตือนใกล้หมด, หยุดตาม policy ได้"
Outbound appointment reminder + human takeoverLOCKbuild ให้วิมุตแล้ว · "รองรับ outbound reminder ตาม consent + handover ให้คนจริงแบบ live พร้อม context"
Persona versioning / rollback / draft-publishLOCKต่อยอดจาก test mode/audit · "ต้องมี draft/test/publish/rollback สำหรับ persona สำคัญก่อน production"
HIS read — doctor availabilityLOCKจำกัด scopeเชื่อมอ่านได้เป็น moat แต่จำกัด endpoint · "Mandatory เฉพาะ read-only endpoint ที่วิมุต/MFEC เปิดให้ + spec ชัดใน kickoff"
Google Drive KB connector + Sheets task write + Drive exportDEP-GATEgap ใหม่จริง; ทำได้ใน 90 วันถ้าได้ service account/folder/permission · "Mandatory เมื่อวิมุตยืนยัน Google Workspace access + test folder + acceptance dataset สัปดาห์แรก"
HIS write-back / booking update / reconciliationDEP-GATEเสี่ยงสูงสุด — MFEC/API/approval นอกมือเรา + patient safety · "Mandatory with dependency: ส่งมอบเมื่อ HIS sandbox + API contract + write permission + rollback/reconcile พร้อมตามวันที่กำหนด"
Vimut identity binding / OTP / LINE anti-spoofDEP-GATEidentity source + OTP provider ต้องวิมุตตัดสิน · "lock หลักการยืนยันตัวตน แต่ผูก milestone กับ identity API/OTP policy จากวิมุต"
Drug Training + เภสัชกร Live SupervisionSOFTENDEP-GATEgap ใหญ่ + clinical liability · "เริ่มเป็น training/simulation เท่านั้น ห้ามแนะรักษาผู้ป่วยจริง; เภสัชกรอนุมัติ corpus/test cases + approval SLA + disclaimer ก่อน SIT"
AI Screen Guidance (Start/Pause/Stop + overlay)DEP-GATEมี remote support/metering แต่ UI/consent/liability ต้องชัด · "AI ดูหน้าจอ view-only, ผู้ใช้คุม Start/Pause/Stop, ห้าม AI คุมเมาส์, consent ทุก session"
MFA + RBAC 5 roles + lifecycleSOFTEN1 บรรทัด = โปรเจกต์ identity เต็ม · "Phase 1: admin/viewer/agent-manager + admin MFA; Phase 2: 5 roles + lifecycle · ไม่รับ SSO"
KB column-mapping UI · Voice interactive buttonSOFTENusability enhancement ไม่ควร block go-live · "Optional/phase 2 — phase 1 ใช้ template column + link-card"
SLA 99.5% / RTO 4h / RPO 1h / P1 24x7 · 10 concurrent voiceSOFTENDEP-GATEcommitment ต้องพิสูจน์ · "SLA tier: business-hours ใน base price; 24x7/P1/RTO/RPO = managed-service add-on + responsibility matrix · concurrent voice เป็น target หลัง load test"
Mandatory 100% + safety 100% ก่อน go-live 90 วันSOFTENกับดัก acceptance — ข้อเล็กข้อเดียว block ทั้ง go-live · "แยก Must-go-live / Phase-1 / Optional; safety-critical block เฉพาะ agent ที่เกี่ยว ไม่ block ทั้ง platform"
Voice cloning · Google SSOOptionalไม่ใช่ core hospital need / พึ่ง IdP ลูกค้า · "Optional เฉพาะกรณีมี consent/legal approval / IdP metadata — ไม่ผูก go-live"

Top Risk ถ้า LOCK มั่ว codex §Top Risk

R1 · INT-07

HIS write-back

ส่งมอบไม่ได้ถ้า MFEC/วิมุตไม่เปิด API, sandbox, permission, rollback, reconciliation — dependency-gate ทุก milestone · ห้ามรับ "เขียนอะไรกลับ HIS ก็ได้"

สูงสุด
R2 · AGT-05/06

Drug Supervision

ไม่ใช่แค่ software — มีเภสัชกรจริง, approval SLA, clinical liability, content ownership, disclaimer · phase เป็น training/simulation ก่อน

สูงสุด
R3 · OPS

SLA / RTO / RPO / 24x7 + 10 concurrent voice

commitment ด้านทีม+infra — ถ้าไม่คิดราคา/on-call/capacity จะเป็น loss leader และ breach ง่าย · SLA tier + load test ก่อนเซ็น

สูง
⚠️ HIS API มีจุดตายด้าน PDPA: จาก API spec ของ MBS — auth เป็น key ระดับระบบ + HN (13 หลัก format เดาได้) → ไม่มีการพิสูจน์ว่าใครเป็นเจ้าของ HN. ใครถือ HN = อ่านผลแลป/วินิจฉัย/บิลได้หมด ⇒ การยืนยันตัวตน + ผูก LINE↔HN เป็นภาระของเรา 100%. ผลแลปมี flag Unverified/Confidential/Pathology/Abnormal — บอทต้อง display-only + ห้ามตีความ + "ปรึกษาแพทย์".

การจัดสรรความรับผิด ใส่ในสัญญา — สำคัญ

โรงพยาบาลวิมุต = Data Controller + Clinical/Content Owner

  • อนุมัติ Knowledge (KM) และกำหนดว่าโชว์ข้อมูลอะไรผ่านแชท
  • เจ้าของ HIS write contract + validation ฝั่ง HIS
  • เภสัชกรเป็นเจ้าของคำแนะนำด้านยา (อนุมัติทุก response)
  • กำหนด identity source / OTP policy / retention policy

เรา = Data Processor / Platform Provider

  • ทำตามกฎ Controller + จัดหา consent / audit / security controls
  • PII masking · no-train · rate limit · monitoring · incident trace
  • Display-only guardrail (ไม่วินิจฉัย/ไม่ตีความผลตรวจ)
  • ส่งมอบตาม dependency-gate — ไม่รับความเสี่ยงนอกมือเรา
⛔ กับดัก 5 ข้อถ้ารับเต็ม (ต้องเขียนกันในสัญญา): ① AI แนะยาเองอัตโนมัติ · ② เปิด HIS write กว้าง · ③ โชว์ข้อมูลอ่อนไหวไม่ gate · ④ AI คุมอุปกรณ์ผู้ใช้ · ⑤ เรารับผิด "ความถูกต้องทางคลินิก" ของคำตอบ AI

Scope-creep traps เตือนก่อนเซ็น

C1

Identity (MFA + 5 roles)

1 บรรทัด = งาน identity เต็ม — ล็อกนิยามแคบ: TOTP + map 5 role บน ACL เดิม; ไม่รับ SSO

C2

Connector reconciliation กลาง

เป็นงานสถาปัตย์ ไม่ใช่ปุ่ม — รับแบบ per-connector error-queue + manual reprocess; central console = phase 2

C3

Screen "guidance overlay"

ตีความกว้างถึง co-browse/annotate — freeze = view-only + step text พอ

C4

HIS reconciliation

ต้องมี source-of-truth ของวิมุต — write เฉพาะ field ปลอดภัย + idempotency + rollback + audit

C5

Automation / workflow

ถ้าเขียนกว้าง = workflow platform ไม่จำกัด — ระบุเฉพาะ reminder/escalation/task; อื่น = change request

C6

SLA concurrent-voice

ต้อง benchmark กับ model/telephony/provider quota — commit หลัง load test ผ่าน

ลำดับการปิด Gap phased delivery 90 วัน

  1. สัปดาห์ 1 — ล็อก dependency-gate: ยืนยัน Google Workspace access, HIS sandbox/write spec, เภสัชกรประจำช่วงเวลา + approval SLA, Vimut App/OTP endpoint, SIP IT-desk (Ext.22) — เป็นเงื่อนไขในสัญญา
  2. Config 4 agent ที่มีของ: LINE + Web + IT Help Desk + Appointment Reminder บนแพลตฟอร์มเดิม (CORE/CONFIG)
  3. Build gap สร้างใหม่ 2: Google Drive/Sheets connector (idempotency + error log) + Drug supervised mode (draft-only + เภสัชกรอนุมัติ)
  4. ต่อยอด 6: screen guidance UI (view-only) · HIS write-back field ปลอดภัย · admin MFA + role สำคัญ · persona version/rollback · KB template column · voice link-card
  5. วันที่ 60 — SIT: ทดสอบเชื่อม HIS/Vimut App/Google + load test 10 concurrent voice ก่อน commit SLA
  6. วันที่ 90 — Go-live (Must-go-live set): เปิด agent ที่ผ่าน safety review · safety-critical block เฉพาะ agent ที่เกี่ยว · Phase-1/Optional (5 roles, SSO, mapping, reconciliation console) หลัง go-live
หลักการจัดลำดับ: สิ่งที่มี dependency ภายนอก (Google access / HIS / เภสัชกร) และสิ่งที่พิสูจน์ความเป็นไปได้ของสัญญา (load test / SLA) มาก่อน feature ที่ทีมคุมเองได้ 100% — และ ให้ safety-critical (Drug) block เฉพาะ agent ตัวเอง ไม่ block ทั้ง go-live.