Quy định dùng AI trong công ty: khung 3 mức dữ liệu cần biết
Nhân viên đã dùng AI dù công ty chưa cho phép. Bài viết đưa khung quy định dùng AI trong công ty: phân loại dữ liệu, cấp tài khoản, quy trách nhiệm rõ ràng.
Quy định dùng AI trong công ty là bộ nguyên tắc nội bộ nêu rõ nhân viên được đưa loại dữ liệu nào vào công cụ AI, dùng tài khoản của ai, và ai chịu trách nhiệm khi nội dung AI viết ra sai hoặc lộ ra ngoài. Không có bản quy định này, mỗi người tự đặt luật riêng, công ty mất khả năng kiểm soát mà không hề hay biết.

Quy định dùng AI trong công ty là gì và vì sao cần ngay bây giờ
Nhân viên kinh doanh dán nguyên email khách vào ChatGPT để viết lại cho lịch sự. Kế toán nhờ AI tóm tắt báo cáo tài chính quý. Việc này đang diễn ra ở phần lớn văn phòng, kể cả nơi chưa ban hành một dòng quy định nào. Theo báo cáo Work Trend Index 2024 của Microsoft và LinkedIn, 78% người dùng AI tại nơi làm việc tự mang công cụ AI cá nhân vào, không đợi công ty cấp phép.
Cấm hẳn AI không giải quyết được gì, chỉ đẩy việc dùng ra khỏi tầm nhìn của người quản lý. Nhân viên vẫn dùng, chỉ là dùng lén, dán dữ liệu gì cũng không ai biết. Bản quy định này tồn tại để đưa việc đó về đúng khuôn khổ: cho phép dùng, nhưng dùng đúng loại dữ liệu, đúng tài khoản, đúng người chịu trách nhiệm.
Ba mức dữ liệu nhân viên được và không được dán vào AI
Khung nội bộ chia dữ liệu công ty thành ba mức: dán thoải mái, phải che thông tin nhận dạng trước khi dán, và cấm tuyệt đối. Ba mức này áp cho mọi công cụ AI nhân viên dùng, kể cả bản miễn phí lẫn bản trả phí công ty đứng tên thuê bao.
Người quản lý chỉ cần trả lời một câu hỏi trước khi cho phép: dữ liệu này lộ ra ngoài thì thiệt hại tới đâu. Bảng dưới đây là điểm bắt đầu, mỗi công ty điều chỉnh lại theo ngành của mình.
| Nhóm dữ liệu | Ví dụ | Được dùng AI tới đâu |
|---|---|---|
| Dán thoải mái | Nội dung đã công khai, mô tả sản phẩm, câu hỏi kiến thức chung, bản nháp chưa gắn số liệu riêng | Dùng bình thường trên mọi công cụ, kể cả bản miễn phí |
| Phải che thông tin nhận dạng | Báo cáo nội bộ, email giữa các phòng ban, biên bản họp có tên người liên quan | Xóa tên, số điện thoại, mã nhân viên, mã khách hàng trước khi dán; chỉ dùng tài khoản công ty |
| Cấm tuyệt đối | Hợp đồng, giá vốn, dữ liệu khách hàng, mật khẩu, API key, số tài khoản ngân hàng | Không dán dưới bất kỳ hình thức nào, kể cả bản đã che |
Mức cấm tuyệt đối là ranh giới cứng, không ngoại lệ theo cấp bậc. File hợp đồng thành dữ liệu rời khỏi công ty ngay khi gõ Enter. Phần rủi ro kỹ thuật khi dữ liệu bị lộ qua AI, BizMaC đã nói kỹ ở bài rủi ro khi đưa dữ liệu công ty cho AI. Bài này chỉ nói phần quy định và quản trị con người: ai được làm gì, ai chịu trách nhiệm.
Vì sao cấp tài khoản AI của công ty thay vì dùng tài khoản cá nhân
Cấp tài khoản AI của công ty nghĩa là công ty đứng tên thuê bao ChatGPT Team, Gemini Business hay công cụ tương đương, rồi cấp cho từng nhân viên theo nhu cầu, thay vì để mỗi người tự đăng ký bằng email cá nhân. Nhân viên nghỉ việc thì công ty thu hồi quyền truy cập ngay, không phải chạy theo xin xóa dữ liệu ở tài khoản riêng của người đó.
Tài khoản cá nhân có hai lỗ hổng quản trị: lịch sử trò chuyện nằm trên tài khoản người dùng, công ty không xem lại được khi cần rà soát sự cố, và người nghỉ việc mang theo toàn bộ lịch sử đó. Theo chính sách dữ liệu của OpenAI, dữ liệu qua gói API và tài khoản doanh nghiệp mặc định không dùng huấn luyện mô hình, bị xóa tối đa sau 30 ngày; ứng dụng cá nhân miễn phí không có cùng mức cam kết.
Việc chọn ChatGPT Team, Gemini Business hay công cụ khác nên dựa theo nhu cầu công việc thật. BizMaC có bài chọn mô hình AI cho doanh nghiệp để đối chiếu trước khi mua gói. Với quy trình lặp lại đụng dữ liệu nội bộ mỗi ngày, một số công ty dựng workflow tự động hoá nội bộ chạy trên hạ tầng riêng, giữ dữ liệu trong hệ thống suốt quá trình xử lý.
Muốn dữ liệu nội bộ không phải rời khỏi hệ thống công ty?
BizMaC dựng workflow tự động hoá bằng n8n chạy trên VPS riêng từ 490.000đ/tháng, cài sẵn n8n, PostgreSQL và Redis, dữ liệu xử lý trong hạ tầng của bạn suốt quá trình.
Ai ký tên thì người đó chịu trách nhiệm, dù AI viết nội dung
Người ký tên hoặc bấm gửi chịu trách nhiệm về nội dung, bất kể AI viết bao nhiêu phần trăm. Quy định dùng AI trong công ty phải ghi rõ điều này thành văn bản, vì nhân viên hay mặc định nghĩ AI viết sai thì AI chịu, trong khi AI không phải một chủ thể pháp lý nào cả.
Ví dụ: nhân viên marketing dùng AI viết bài fanpage, trong bài có số liệu AI tự bịa vì không tìm được nguồn thật. Bài đăng lên, khách phản ánh sai, người chịu trách nhiệm là người bấm nút đăng, không phải công cụ AI. Coi AI như trợ lý mới vào nghề: viết được nhưng chưa hiểu ngữ cảnh công ty, không được ký tên thay sếp, phải qua người có thẩm quyền đọc lại trước khi gửi ra ngoài.
Vì sao phải kiểm lại số liệu và trích dẫn trước khi dùng nội dung AI
Bắt buộc kiểm lại số liệu và trích dẫn nghĩa là không nội dung AI viết nào được gửi đi, đăng lên hay đưa vào báo cáo mà chưa qua đối chiếu với nguồn thật. AI viết trôi chảy và tự tin ngay cả khi bịa số, nên độ trôi chảy không phải dấu hiệu để tin.
Ba việc cần kiểm trước khi dùng: số liệu như doanh thu, tỷ lệ phần trăm, ngày tháng đối chiếu với file gốc; tên tổ chức hay tài liệu được trích dẫn tra lại có tồn tại thật không; câu khẳng định kiểu nghiên cứu cho thấy mà không ghi rõ nguồn thì coi là chưa kiểm chứng, phải xóa hoặc thay nguồn khác.
Nội dung công khai như bài blog hay trang dịch vụ còn thêm rủi ro bị đánh giá thấp chất lượng nếu không biên tập lại. Vấn đề này BizMaC đã bàn ở bài AI viết nội dung website có bị phạt, ở đây chỉ nhắc lại nguyên tắc gốc: nội dung AI tạo ra là bản nháp, không phải bản giao cho khách hoặc đối tác.
Việc nào được dùng AI, việc nào cấm hẳn trong công ty
Việc nào được dùng AI và việc nào cấm hẳn nên liệt kê thành danh sách ngắn, dán ở nơi dễ thấy thay vì để trong một file quy định dài không ai đọc hết.
- Được dùng AI: soạn nháp email, tóm tắt tài liệu công khai, dịch thuật, viết mô tả sản phẩm chưa gắn giá vốn, sửa lỗi chính tả và ngữ pháp.
- Dùng AI có kiểm soát: tóm tắt cuộc họp nội bộ sau khi che tên, phân tích dữ liệu đã ẩn danh, soạn báo cáo từ số liệu đã qua duyệt.
- Cấm dùng AI: xử lý hợp đồng, tư vấn pháp lý thay luật sư, quyết định nhân sự như sa thải hay tăng lương, phản hồi khiếu nại liên quan bồi thường hoặc tranh chấp.
Tóm tắt cuộc họp là việc hay bị hiểu sai nhất, vì biên bản họp thường chứa tên khách hàng, con số hợp đồng đang đàm phán. Quy trình AI tóm tắt cuộc họp và tài liệu cần đi kèm bước che tên trước khi dán, không phải dán nguyên văn rồi mới tóm tắt.
Câu hỏi thường gặp về dùng AI trong công ty
Nhân viên đã dán dữ liệu nhạy cảm vào AI trước khi công ty ban hành quy định thì xử lý sao?
Dữ liệu đã dán coi như đã rời khỏi công ty, không rút lại được. Rà xem ai dùng công cụ nào, tài khoản cá nhân hay công ty, rồi thu hồi quyền truy cập nếu là tài khoản cá nhân đang chứa dữ liệu nội bộ.
Công ty nhỏ dưới 20 người có cần văn bản quy định về AI riêng không?
Cần, nhưng không cần dài. Một trang ghi rõ ba mức dữ liệu, danh sách công cụ được dùng và tên người chịu trách nhiệm duyệt nội dung là đủ.
AI viết sai thông tin trong tài liệu gửi khách hàng thì ai chịu trách nhiệm?
Người ký hoặc gửi văn bản đó chịu trách nhiệm, không phải công cụ AI. Đây là lý do bước kiểm lại số liệu và trích dẫn phải bắt buộc trước khi gửi.
Có nên cấm hẳn nhân viên dùng ChatGPT bản miễn phí không?
Cấm hẳn chỉ đẩy việc dùng ra khỏi tầm kiểm soát, vì nhân viên vẫn dùng trên điện thoại cá nhân. Cách khả thi hơn là cấp tài khoản AI của công ty cho việc đụng dữ liệu nội bộ, còn tra cứu kiến thức chung thì không cần siết.
Nhớ gì từ bài này
Nhân viên đã dùng AI trong công việc dù công ty có quy định hay chưa. Tóm lại: quy định dùng AI trong công ty không phải để cấm, mà để kiểm soát được cái đang xảy ra, bằng ba việc cụ thể.
- Phân loại dữ liệu theo ba mức: dán thoải mái, phải che thông tin nhận dạng, cấm tuyệt đối.
- Cấp tài khoản AI của công ty cho công việc đụng dữ liệu nội bộ, thay vì để mỗi người tự lo bằng tài khoản cá nhân.
- Quy trách nhiệm rõ cho người ký tên hoặc gửi đi, bắt buộc kiểm lại số liệu và trích dẫn trước khi dùng.
Với quy trình lặp đi lặp lại đụng dữ liệu nội bộ mỗi ngày, cân nhắc workflow AI trên hạ tầng riêng thay vì gõ tay từng câu vào công cụ công cộng.
Lưu ý: Bài viết chia kinh nghiệm chung, còn mỗi doanh nghiệp một quy mô và một cách vận hành. Muốn biết cách nào hợp với trường hợp của bạn — chọn gói nào, làm theo thứ tự nào, chi phí ra sao — chuyên viên BizMaC tư vấn và làm giúp bạn phần kỹ thuật.
Để BizMaC dựng website cho doanh nghiệp bạn
Giao diện chuẩn UX, cấu trúc chuẩn SEO, chạy mượt trên di động và dễ tự quản trị sau khi bàn giao. BizMaC làm website cho doanh nghiệp Việt từ năm 2007, đi kèm hướng dẫn vận hành chứ không bàn giao xong là hết.



