Một học viên cao học dán 20 bản ghi phỏng vấn giáo viên vào trợ lý AI để nhờ mã hoá chủ đề. Các bản ghi có tên trường, tên hiệu trưởng, và một đoạn giáo viên kể chuyện mâu thuẫn với cấp trên. Phiếu đồng ý mà các giáo viên đã ký cam kết dữ liệu “chỉ nhóm nghiên cứu được tiếp cận”. Chỉ bằng một thao tác dán, cam kết đó đã bị phá vỡ, dù không ai có ý xấu.
Câu hỏi an toàn không nằm ở chỗ công cụ AI có tốt hay không, mà ở chỗ dữ liệu của bạn đi đâu sau khi rời máy tính, và bạn có quyền gửi nó đi hay không.
Dữ liệu của bạn đi đâu
Khi bạn gửi nội dung cho một dịch vụ AI trực tuyến, tuỳ điều khoản sử dụng, nội dung đó có thể:
- Được lưu trên máy chủ của nhà cung cấp trong một thời gian.
- Được dùng để huấn luyện hoặc cải thiện mô hình, trừ khi bạn tắt tuỳ chọn này hoặc dùng gói có cam kết khác.
- Được nhân viên xem xét trong một số trường hợp, ví dụ để kiểm tra vi phạm chính sách.
- Được xử lý ở quốc gia khác với nơi dữ liệu được thu thập.
Bản dành cho cá nhân miễn phí và bản được trường hoặc tổ chức cấp phép thường có điều khoản khác nhau đáng kể về lưu trữ và huấn luyện. Nhiều trường đã ký hợp đồng riêng với nhà cung cấp; đó thường là lựa chọn an toàn hơn cho công việc học thuật.
Quy tắc đèn giao thông
| Mức | Loại nội dung | Cách xử lý |
|---|---|---|
| Đỏ: không dán | Dữ liệu người tham gia nghiên cứu nhận diện được; hồ sơ, điểm số, bài làm của sinh viên; thông tin sức khoẻ; bản thảo hoặc hồ sơ tài trợ bạn đang phản biện; tài liệu mật của cơ quan; mật khẩu, khoá truy cập | Không đưa vào công cụ bên ngoài, trừ khi có phê duyệt rõ ràng và công cụ được cấp phép cho loại dữ liệu đó |
| Vàng: xử lý trước | Bản thảo chưa công bố của chính bạn; dữ liệu đã mã hoá nhưng còn chi tiết đặc thù; email công việc | Ẩn danh, lược bỏ chi tiết, ưu tiên công cụ trường cấp phép |
| Xanh: thường an toàn | Văn bản đã công bố; câu hỏi chung về phương pháp; dữ liệu giả hoặc mô phỏng; đoạn văn không chứa thông tin nhạy cảm | Dùng bình thường, vẫn kiểm tra kết quả |
Vì sao bản thảo đang phản biện là vùng đỏ
Khi nhận lời phản biện, bạn cam kết giữ bí mật bản thảo. Ý tưởng, dữ liệu, kết quả trong đó chưa công bố và thuộc về tác giả. Tải bản thảo lên công cụ AI để “tóm tắt nhanh” hay “soạn nhận xét” là đưa tài liệu mật cho bên thứ ba. Nhiều nhà xuất bản và quỹ tài trợ đã nêu rõ việc này không được phép. Hồ sơ xin tài trợ bạn thẩm định cũng vậy.
Ẩn danh trước khi dùng
Nếu cần AI hỗ trợ với dữ liệu định tính, hãy xử lý trước:
- Thay tên người, tên cơ sở, địa danh bằng mã (GV01, Trường A, Tỉnh X).
- Bỏ chi tiết có thể nhận diện gián tiếp: chức vụ duy nhất, sự kiện đặc thù, ngày tháng cụ thể.
- Chỉ đưa đoạn cần thiết, không đưa cả bộ dữ liệu.
- Đọc lại và tự hỏi: người quen của người tham gia đọc đoạn này có đoán ra là ai không?
Nhưng lưu ý: ngay cả dữ liệu đã ẩn danh, nếu phiếu đồng ý không đề cập việc dùng công cụ bên ngoài, bạn vẫn nên hỏi hội đồng đạo đức. Với dự án mới, hãy ghi rõ trong phiếu đồng ý và hồ sơ đạo đức nếu bạn định dùng công cụ AI để xử lý dữ liệu.
Những rò rỉ ít ai để ý
- Chia sẻ đường link cuộc trò chuyện: link có thể được người khác mở, và nội dung trong đó có thể chứa dữ liệu bạn quên mất.
- Tiện ích mở rộng và trợ lý tích hợp: tiện ích trình duyệt hay trợ lý trong email có thể đọc nội dung bạn đang xem, không chỉ những gì bạn chủ động gửi.
- Ảnh chụp tài liệu: một ảnh chụp bảng điểm để “nhờ AI đọc số liệu” chứa cả tên sinh viên.
- Ghi âm và chuyển giọng nói thành văn bản: dịch vụ chuyển giọng nói trực tuyến nhận toàn bộ bản ghi âm, kể cả giọng nói có thể nhận diện.
- Lịch sử trò chuyện đồng bộ trên máy dùng chung hoặc máy tính phòng thí nghiệm.
Khung pháp lý cần biết
Nhiều quốc gia có luật bảo vệ dữ liệu cá nhân yêu cầu cơ sở pháp lý và sự đồng ý phù hợp khi xử lý hay chuyển dữ liệu, đặc biệt là chuyển ra nước ngoài. Việt Nam đã có các quy định về bảo vệ dữ liệu cá nhân; châu Âu có GDPR áp dụng cả khi bạn hợp tác với đối tác ở đó. Bạn không cần là chuyên gia pháp lý, nhưng cần biết một điều: đưa dữ liệu cá nhân vào dịch vụ bên ngoài là một hình thức xử lý dữ liệu, và trách nhiệm thuộc về người đưa vào. Khi không chắc, hỏi bộ phận bảo vệ dữ liệu hoặc pháp chế của trường.
Lựa chọn an toàn hơn
- Công cụ do trường cấp phép có cam kết không dùng dữ liệu để huấn luyện.
- Mô hình chạy trên máy cục bộ hoặc máy chủ của trường: dữ liệu không rời khỏi hạ tầng của bạn. Chất lượng có thể kém hơn nhưng phù hợp cho dữ liệu nhạy cảm.
- Tắt lịch sử và tuỳ chọn huấn luyện nếu dịch vụ cho phép, nhưng đừng coi đây là giải pháp cho dữ liệu vùng đỏ.
- Dùng dữ liệu giả để nhận mã hoặc quy trình, rồi áp dụng lên dữ liệu thật trên máy của bạn.
Nếu đã lỡ dán dữ liệu nhạy cảm
- Xoá cuộc trò chuyện và, nếu dịch vụ có, gửi yêu cầu xoá dữ liệu.
- Ghi lại đã dán gì, lúc nào, vào công cụ nào.
- Báo cho người hướng dẫn hoặc trưởng nhóm, và bộ phận bảo vệ dữ liệu của trường nếu dữ liệu thuộc vùng đỏ. Nhiều quy trình có thời hạn báo cáo sự cố.
- Rà lại quy trình để việc này không lặp lại.
Việc nên làm tiếp: tìm xem trường bạn có công cụ AI được cấp phép không và điều khoản của nó về dữ liệu, rồi dán bảng đèn giao thông ở trên cạnh màn hình. Mỗi lần định bấm dán, liếc qua một giây là đủ.
Câu hỏi thường gặp
Có được dán dữ liệu phỏng vấn vào trợ lý AI không?
Không nên nếu dữ liệu còn nhận diện được và phiếu đồng ý không cho phép. Hãy ẩn danh kỹ, dùng công cụ được trường cấp phép và hỏi hội đồng đạo đức khi chưa chắc.
Phản biện viên có được dùng AI tóm tắt bản thảo không?
Không. Bản thảo đang phản biện là tài liệu bảo mật; tải lên công cụ AI bên ngoài vi phạm cam kết giữ bí mật và quy định của nhiều nhà xuất bản.
Bản AI miễn phí và bản trường cấp khác gì về dữ liệu?
Bản được tổ chức cấp phép thường có cam kết không dùng dữ liệu để huấn luyện và điều khoản lưu trữ chặt hơn. Đọc điều khoản cụ thể của công cụ bạn dùng.
Tắt lịch sử trò chuyện có đủ để bảo vệ dữ liệu không?
Giúp giảm rủi ro nhưng không đủ cho dữ liệu nhạy cảm như thông tin người tham gia hay hồ sơ sinh viên. Những dữ liệu đó nên ở lại trong hạ tầng được phê duyệt.
Lỡ dán thông tin cá nhân vào AI thì phải làm gì?
Xoá cuộc trò chuyện, yêu cầu xoá dữ liệu nếu dịch vụ hỗ trợ, ghi lại sự việc và báo cho người phụ trách cùng bộ phận bảo vệ dữ liệu của trường.