FESK.COMBàn học toàn cầu của bạn
Gửi thư
AI trong học thuật

Dán gì vào trợ lý AI là an toàn? Dữ liệu cá nhân, bản thảo mật và hồ sơ người học

Bản ghi phỏng vấn, bảng điểm sinh viên, bản thảo đang phản biện: những thứ nhà nghiên cứu hay dán vào trợ lý AI nhất cũng là những thứ không được phép đưa ra ngoài. Quy tắc đèn giao thông và cách ẩn danh trước khi dùng.

Dán gì vào trợ lý AI là an toàn? Dữ liệu cá nhân, bản thảo mật và hồ sơ người học

Một học viên cao học dán 20 bản ghi phỏng vấn giáo viên vào trợ lý AI để nhờ mã hoá chủ đề. Các bản ghi có tên trường, tên hiệu trưởng, và một đoạn giáo viên kể chuyện mâu thuẫn với cấp trên. Phiếu đồng ý mà các giáo viên đã ký cam kết dữ liệu “chỉ nhóm nghiên cứu được tiếp cận”. Chỉ bằng một thao tác dán, cam kết đó đã bị phá vỡ, dù không ai có ý xấu.

Câu hỏi an toàn không nằm ở chỗ công cụ AI có tốt hay không, mà ở chỗ dữ liệu của bạn đi đâu sau khi rời máy tính, và bạn có quyền gửi nó đi hay không.

Dữ liệu của bạn đi đâu

Khi bạn gửi nội dung cho một dịch vụ AI trực tuyến, tuỳ điều khoản sử dụng, nội dung đó có thể:

  • Được lưu trên máy chủ của nhà cung cấp trong một thời gian.
  • Được dùng để huấn luyện hoặc cải thiện mô hình, trừ khi bạn tắt tuỳ chọn này hoặc dùng gói có cam kết khác.
  • Được nhân viên xem xét trong một số trường hợp, ví dụ để kiểm tra vi phạm chính sách.
  • Được xử lý ở quốc gia khác với nơi dữ liệu được thu thập.

Bản dành cho cá nhân miễn phí và bản được trường hoặc tổ chức cấp phép thường có điều khoản khác nhau đáng kể về lưu trữ và huấn luyện. Nhiều trường đã ký hợp đồng riêng với nhà cung cấp; đó thường là lựa chọn an toàn hơn cho công việc học thuật.

Quy tắc đèn giao thông

MứcLoại nội dungCách xử lý
Đỏ: không dánDữ liệu người tham gia nghiên cứu nhận diện được; hồ sơ, điểm số, bài làm của sinh viên; thông tin sức khoẻ; bản thảo hoặc hồ sơ tài trợ bạn đang phản biện; tài liệu mật của cơ quan; mật khẩu, khoá truy cậpKhông đưa vào công cụ bên ngoài, trừ khi có phê duyệt rõ ràng và công cụ được cấp phép cho loại dữ liệu đó
Vàng: xử lý trướcBản thảo chưa công bố của chính bạn; dữ liệu đã mã hoá nhưng còn chi tiết đặc thù; email công việcẨn danh, lược bỏ chi tiết, ưu tiên công cụ trường cấp phép
Xanh: thường an toànVăn bản đã công bố; câu hỏi chung về phương pháp; dữ liệu giả hoặc mô phỏng; đoạn văn không chứa thông tin nhạy cảmDùng bình thường, vẫn kiểm tra kết quả

Vì sao bản thảo đang phản biện là vùng đỏ

Khi nhận lời phản biện, bạn cam kết giữ bí mật bản thảo. Ý tưởng, dữ liệu, kết quả trong đó chưa công bố và thuộc về tác giả. Tải bản thảo lên công cụ AI để “tóm tắt nhanh” hay “soạn nhận xét” là đưa tài liệu mật cho bên thứ ba. Nhiều nhà xuất bản và quỹ tài trợ đã nêu rõ việc này không được phép. Hồ sơ xin tài trợ bạn thẩm định cũng vậy.

Ẩn danh trước khi dùng

Nếu cần AI hỗ trợ với dữ liệu định tính, hãy xử lý trước:

  1. Thay tên người, tên cơ sở, địa danh bằng mã (GV01, Trường A, Tỉnh X).
  2. Bỏ chi tiết có thể nhận diện gián tiếp: chức vụ duy nhất, sự kiện đặc thù, ngày tháng cụ thể.
  3. Chỉ đưa đoạn cần thiết, không đưa cả bộ dữ liệu.
  4. Đọc lại và tự hỏi: người quen của người tham gia đọc đoạn này có đoán ra là ai không?

Nhưng lưu ý: ngay cả dữ liệu đã ẩn danh, nếu phiếu đồng ý không đề cập việc dùng công cụ bên ngoài, bạn vẫn nên hỏi hội đồng đạo đức. Với dự án mới, hãy ghi rõ trong phiếu đồng ý và hồ sơ đạo đức nếu bạn định dùng công cụ AI để xử lý dữ liệu.

Những rò rỉ ít ai để ý

  • Chia sẻ đường link cuộc trò chuyện: link có thể được người khác mở, và nội dung trong đó có thể chứa dữ liệu bạn quên mất.
  • Tiện ích mở rộng và trợ lý tích hợp: tiện ích trình duyệt hay trợ lý trong email có thể đọc nội dung bạn đang xem, không chỉ những gì bạn chủ động gửi.
  • Ảnh chụp tài liệu: một ảnh chụp bảng điểm để “nhờ AI đọc số liệu” chứa cả tên sinh viên.
  • Ghi âm và chuyển giọng nói thành văn bản: dịch vụ chuyển giọng nói trực tuyến nhận toàn bộ bản ghi âm, kể cả giọng nói có thể nhận diện.
  • Lịch sử trò chuyện đồng bộ trên máy dùng chung hoặc máy tính phòng thí nghiệm.

Khung pháp lý cần biết

Nhiều quốc gia có luật bảo vệ dữ liệu cá nhân yêu cầu cơ sở pháp lý và sự đồng ý phù hợp khi xử lý hay chuyển dữ liệu, đặc biệt là chuyển ra nước ngoài. Việt Nam đã có các quy định về bảo vệ dữ liệu cá nhân; châu Âu có GDPR áp dụng cả khi bạn hợp tác với đối tác ở đó. Bạn không cần là chuyên gia pháp lý, nhưng cần biết một điều: đưa dữ liệu cá nhân vào dịch vụ bên ngoài là một hình thức xử lý dữ liệu, và trách nhiệm thuộc về người đưa vào. Khi không chắc, hỏi bộ phận bảo vệ dữ liệu hoặc pháp chế của trường.

Lựa chọn an toàn hơn

  • Công cụ do trường cấp phép có cam kết không dùng dữ liệu để huấn luyện.
  • Mô hình chạy trên máy cục bộ hoặc máy chủ của trường: dữ liệu không rời khỏi hạ tầng của bạn. Chất lượng có thể kém hơn nhưng phù hợp cho dữ liệu nhạy cảm.
  • Tắt lịch sử và tuỳ chọn huấn luyện nếu dịch vụ cho phép, nhưng đừng coi đây là giải pháp cho dữ liệu vùng đỏ.
  • Dùng dữ liệu giả để nhận mã hoặc quy trình, rồi áp dụng lên dữ liệu thật trên máy của bạn.

Nếu đã lỡ dán dữ liệu nhạy cảm

  1. Xoá cuộc trò chuyện và, nếu dịch vụ có, gửi yêu cầu xoá dữ liệu.
  2. Ghi lại đã dán gì, lúc nào, vào công cụ nào.
  3. Báo cho người hướng dẫn hoặc trưởng nhóm, và bộ phận bảo vệ dữ liệu của trường nếu dữ liệu thuộc vùng đỏ. Nhiều quy trình có thời hạn báo cáo sự cố.
  4. Rà lại quy trình để việc này không lặp lại.

Việc nên làm tiếp: tìm xem trường bạn có công cụ AI được cấp phép không và điều khoản của nó về dữ liệu, rồi dán bảng đèn giao thông ở trên cạnh màn hình. Mỗi lần định bấm dán, liếc qua một giây là đủ.

Câu hỏi thường gặp

Có được dán dữ liệu phỏng vấn vào trợ lý AI không?

Không nên nếu dữ liệu còn nhận diện được và phiếu đồng ý không cho phép. Hãy ẩn danh kỹ, dùng công cụ được trường cấp phép và hỏi hội đồng đạo đức khi chưa chắc.

Phản biện viên có được dùng AI tóm tắt bản thảo không?

Không. Bản thảo đang phản biện là tài liệu bảo mật; tải lên công cụ AI bên ngoài vi phạm cam kết giữ bí mật và quy định của nhiều nhà xuất bản.

Bản AI miễn phí và bản trường cấp khác gì về dữ liệu?

Bản được tổ chức cấp phép thường có cam kết không dùng dữ liệu để huấn luyện và điều khoản lưu trữ chặt hơn. Đọc điều khoản cụ thể của công cụ bạn dùng.

Tắt lịch sử trò chuyện có đủ để bảo vệ dữ liệu không?

Giúp giảm rủi ro nhưng không đủ cho dữ liệu nhạy cảm như thông tin người tham gia hay hồ sơ sinh viên. Những dữ liệu đó nên ở lại trong hạ tầng được phê duyệt.

Lỡ dán thông tin cá nhân vào AI thì phải làm gì?

Xoá cuộc trò chuyện, yêu cầu xoá dữ liệu nếu dịch vụ hỗ trợ, ghi lại sự việc và báo cho người phụ trách cùng bộ phận bảo vệ dữ liệu của trường.

Cần tư vấn cụ thể cho trường hợp của bạn?

Chúng tôi sẽ liên hệ trong vòng 24 giờ.

Đăng ký tư vấn ngay

Bài viết liên quan

🧭
Bạn đang ở chặng nào của đường học vị?
Nhập chỗ bạn đang đứng và đích bạn nhắm — công cụ trả về số năm, chi phí và việc phải làm từng chặng.
Xem lộ trình của tôi →
Miễn phí, không cần tài khoản. Xem tất cả công cụ

Bạn cần hỗ trợ thêm?

Để lại thông tin, chúng tôi sẽ liên hệ trong 24 giờ.

hoặc
info@fesk.com