Bảo mật dữ liệu khi dùng AI: rủi ro thật và cách xử lý
Dán tài liệu công ty vào ChatGPT có thể lộ thông tin khách hàng, hợp đồng, giá vốn. Bài chỉ rõ loại tài liệu cấm đưa lên AI và cách xử lý an toàn hơn.
Một nhân viên kế toán dán nguyên bảng lương công ty vào ChatGPT để nhờ tính lại thuế thu nhập cá nhân cho nhanh. Một quản lý kinh doanh copy hợp đồng có tên khách, đơn giá, chiết khấu vào Gemini để nhờ tóm tắt điều khoản. Hai việc này diễn ra hàng ngày ở nhiều công ty, và gần như không ai đọc điều khoản sử dụng trước khi dán. Bảo mật dữ liệu khi dùng AI không còn là chuyện riêng của phòng IT, vì bất kỳ nhân viên nào có tài khoản ChatGPT miễn phí cũng có thể vô tình đưa dữ liệu công ty ra khỏi hệ thống chỉ bằng một thao tác dán.

Rủi ro không nằm ở việc AI "đánh cắp" dữ liệu kiểu tấn công mạng, mà ở chỗ dữ liệu đã rời khỏi vòng kiểm soát của công ty ngay khi nhấn gửi. Bài này nói thẳng các rủi ro thường gặp và cách xử lý theo từng loại tài liệu.
Dán tài liệu công ty vào ChatGPT có rủi ro gì
Ba rủi ro chính khi bàn về bảo mật dữ liệu khi dùng AI: dữ liệu có thể bị dùng để huấn luyện mô hình tùy điều khoản của gói đang dùng, nhân viên vô tình để lộ thông tin khách hàng hoặc giá vốn cho một bên thứ ba, và công ty mất khả năng kiểm soát bản sao dữ liệu đã gửi đi. Gói cá nhân miễn phí và gói doanh nghiệp trả phí cam kết khác nhau về ba điểm này, nhưng nhân viên dùng gói nào cũng thường thao tác giống hệt nhau.
Khi dán một đoạn văn bản vào khung chat, đoạn đó rời khỏi máy tính công ty và đi tới máy chủ của nhà cung cấp AI, thường đặt ở nước ngoài. Từ thời điểm đó, dữ liệu chịu điều khoản sử dụng của nhà cung cấp chứ không còn chịu chính sách bảo mật nội bộ của công ty.
Dữ liệu gửi lên AI có bị dùng để huấn luyện mô hình không
Về nguyên tắc chung, gói cá nhân miễn phí thường cho phép nhà cung cấp dùng nội dung trò chuyện để cải thiện mô hình, trừ khi người dùng tự tắt tùy chọn đó trong phần cài đặt. Gói doanh nghiệp hoặc gói API trả phí thường đi kèm cam kết không huấn luyện trên dữ liệu khách hàng, ghi trong hợp đồng riêng chứ không phải điều khoản dùng chung.
Điều khoản thay đổi theo thời gian và khác nhau giữa các nhà cung cấp, nên bài này không trích dẫn điều khoản cụ thể của OpenAI hay Google vì có thể đã cập nhật. Nguyên tắc cần nhớ: gói miễn phí cá nhân thì mặc định coi dữ liệu có thể được xem lại, gói doanh nghiệp có hợp đồng riêng mới có cơ sở tin vào cam kết không huấn luyện. Khoản chênh lệch chi phí giữa hai loại gói nên coi là chi phí quản trị rủi ro. Muốn chắc chắn phải tự đọc điều khoản hiện hành, không suy đoán theo bài viết cũ.
Loại tài liệu nào tuyệt đối không đưa lên AI
Tài liệu chứa thông tin định danh khách hàng, số liệu tài chính chưa công bố, hợp đồng có điều khoản bảo mật, hoặc dữ liệu cá nhân của nhân viên đều thuộc nhóm không nên dán nguyên văn vào công cụ AI công cộng. Bảng dưới liệt kê từng loại tài liệu thường gặp và cách xử lý an toàn hơn.
| Loại tài liệu | Dán thẳng lên AI công cộng | Cách xử lý an toàn hơn |
|---|---|---|
| Hợp đồng có tên khách, giá, mức chiết khấu | Không | Xóa tên khách, mã hợp đồng và số liệu, chỉ giữ cấu trúc điều khoản cần hỏi |
| Bảng lương, chi phí nội bộ | Không | Thay tên nhân sự bằng ký hiệu, làm tròn số hoặc dùng công cụ tự host |
| Email khách hàng, số điện thoại, địa chỉ | Không | Che bằng placeholder như [Tên khách], [SĐT] trước khi nhờ AI viết lại |
| Mã nguồn có logic nghiệp vụ đặc thù | Cân nhắc | Dùng gói doanh nghiệp cam kết không huấn luyện, hoặc công cụ chạy nội bộ |
| Nội dung blog, tài liệu marketing công khai | Được | Không có thông tin nhạy cảm, dán thoải mái để nhờ biên tập |
| Tài liệu quy trình nội bộ chung chung | Được, có điều kiện | Kiểm tra không dính tên người, số liệu thật trước khi dán |
Muốn tự động hóa mà vẫn giữ dữ liệu trong tay?
BizMaC dựng workflow n8n chạy trên hạ tầng riêng, dữ liệu công ty không phải gửi qua bên thứ ba để xử lý.
Che thông tin nhận dạng trước khi gửi lên AI làm thế nào
Che thông tin nhận dạng là bước thay tên riêng, số điện thoại, mã khách hàng bằng placeholder trước khi dán vào AI, giữ nguyên cấu trúc câu để công cụ vẫn hiểu ngữ cảnh mà không thấy dữ liệu thật. Cách làm: thay tên khách bằng "Khách hàng A", số hợp đồng bằng "HĐ-XXX", giá tiền cụ thể bằng khoảng giá tương đối nếu câu hỏi không cần con số chính xác.
Với tài liệu dài, nên tách phần cần hỏi AI khỏi phần chứa dữ liệu nhạy cảm thay vì dán cả file. Cần tóm tắt điều khoản phạt vi phạm hợp đồng thì chỉ dán đúng đoạn đó.
Khi nào nên dùng công cụ AI tự host thay vì bản cloud
Công cụ AI tự host, tức chạy mô hình hoặc dựng workflow AI ngay trên máy chủ riêng, phù hợp khi dữ liệu xử lý thường xuyên có thông tin nhạy cảm và công ty cần giữ toàn bộ luồng dữ liệu bên trong hạ tầng của mình. Khác với dán từng đoạn vào ChatGPT, hệ thống tự host không gửi dữ liệu ra ngoài, mọi xử lý diễn ra trên VPS hoặc máy chủ riêng do công ty kiểm soát.
Đánh đổi là chi phí vận hành và cần người quản trị máy chủ. Gói VPS cài sẵn n8n của BizMaC bắt đầu từ 490.000đ mỗi tháng với 4 GB RAM, đủ chạy workflow tự động xử lý tác vụ như tổng hợp báo cáo hay đối chiếu dữ liệu nội bộ mà không cần đẩy nội dung gốc lên nền tảng AI công cộng. Công ty có nhu cầu quản trị máy chủ song song thì gộp hạ tầng AI tự host và máy chủ vận hành vào một nơi cũng giảm bớt đầu mối phải theo dõi.
Quy định nội bộ về dùng AI nên viết những gì
Quy định nội bộ về dùng AI cần trả lời rõ ba câu hỏi: nhân viên được dùng công cụ AI nào, loại tài liệu nào tuyệt đối không được dán vào công cụ AI công cộng, và ai chịu trách nhiệm khi có sự cố lộ dữ liệu qua AI. Thiếu văn bản này, mỗi người tự quyết theo cảm tính, người cẩn thận thì che tên khách, người vội thì dán nguyên hợp đồng.
Một bản quy định gọn chỉ cần một trang: liệt kê công cụ AI được duyệt dùng, liệt kê nhóm tài liệu cấm dán nguyên văn theo bảng ở trên, yêu cầu che thông tin nhận dạng với tài liệu còn lại, và chỉ định một người đầu mối xử lý khi phát hiện dữ liệu đã lỡ dán nhầm. Phát hiện sự cố thì xử lý ngay: xác định đoạn dữ liệu đã gửi đi, kiểm tra công cụ có tùy chọn xóa lịch sử trò chuyện hay không, và báo người phụ trách nếu liên quan tới khách hàng. Xóa lịch sử không đảm bảo dữ liệu đã qua xử lý trước đó biến mất hoàn toàn, nên phòng ngừa trước luôn tốt hơn xử lý sau. Doanh nghiệp có nhu cầu triển khai AI workflow bài bản nên đưa quy định này vào từ giai đoạn thiết kế quy trình.
Trước khi dán bất kỳ tài liệu nào vào công cụ AI, hỏi ba câu: tài liệu này có tên khách hàng hoặc số liệu tài chính chưa công bố không, gói đang dùng có cam kết không huấn luyện trên dữ liệu hay không, và nếu lộ ra ngoài thì hậu quả lớn tới đâu. Trả lời được ba câu này, phần lớn quyết định dán hay không dán trở nên rõ ràng. Dưới đây là vài câu hỏi thường gặp khi doanh nghiệp bắt đầu siết lại việc dùng AI xử lý dữ liệu nội bộ.
Dùng bản ChatGPT trả phí có an toàn hơn bản miễn phí không?
Bản trả phí cho cá nhân thường có thêm tùy chọn tắt dùng dữ liệu để huấn luyện, nhưng vẫn là hợp đồng cá nhân, không có cam kết pháp lý mạnh như gói doanh nghiệp.
Công ty nhỏ chưa đủ ngân sách cho gói doanh nghiệp thì làm sao?
Ưu tiên che thông tin nhận dạng trước khi dán, tránh tuyệt đối các loại tài liệu ở nhóm rủi ro cao trong bảng phía trên, và tắt tùy chọn dùng dữ liệu huấn luyện trong phần cài đặt.
Dùng AI qua API có an toàn hơn dùng giao diện chat không?
Thường an toàn hơn về cam kết dữ liệu vì gói API đa số đi kèm điều khoản không huấn luyện trên dữ liệu gửi qua API, nhưng vẫn cần đọc đúng điều khoản của nhà cung cấp tại thời điểm ký.
Có nên cấm hoàn toàn nhân viên dùng ChatGPT trong công việc?
Cấm hoàn toàn thường không khả thi vì nhân viên vẫn dùng lén trên thiết bị cá nhân. Cách thực tế hơn là ban hành quy định rõ ràng và cung cấp công cụ được duyệt để nhân viên có lựa chọn an toàn.
Dữ liệu đã lỡ dán vào AI có xóa được hoàn toàn không?
Có thể xóa lịch sử hiển thị trên giao diện, nhưng không đảm bảo bản sao đã qua xử lý trước đó bị xóa hoàn toàn khỏi hệ thống nhà cung cấp.
Điều cần nhớ về bảo mật dữ liệu khi dùng AI
BizMaC đồng hành cùng doanh nghiệp Việt Nam 19+ năm trong hạ tầng máy chủ và tự động hóa quy trình, hiểu rằng tốc độ làm việc và an toàn dữ liệu phải đi cùng nhau chứ không đánh đổi. Với các quy trình cần AI xử lý dữ liệu nội bộ thường xuyên, giải pháp workflow tự host qua n8n là lựa chọn giữ dữ liệu trong tầm kiểm soát của chính công ty.
Lưu ý: Bài viết chia kinh nghiệm chung, còn mỗi doanh nghiệp một quy mô và một cách vận hành. Muốn biết cách nào hợp với trường hợp của bạn — chọn gói nào, làm theo thứ tự nào, chi phí ra sao — chuyên viên BizMaC tư vấn và làm giúp bạn phần kỹ thuật.
Để BizMaC dựng website cho doanh nghiệp bạn
Giao diện chuẩn UX, cấu trúc chuẩn SEO, chạy mượt trên di động và dễ tự quản trị sau khi bàn giao. BizMaC làm website cho doanh nghiệp Việt từ năm 2007, đi kèm hướng dẫn vận hành chứ không bàn giao xong là hết.



