Bảo mật dữ liệu khi dùng AI – 6 điều cần chốt trước khi đưa tài liệu công ty vào

Rủi ro lớn nhất khi dùng AI thường không đến từ công nghệ mà từ thói quen: ai đó dán danh sách khách hàng hoặc hợp đồng vào một công cụ chưa được kiểm tra.
1. Phân loại dữ liệu
Chia tài liệu thành ba nhóm: công khai, nội bộ, và nhạy cảm (thông tin cá nhân của khách, tài chính, hợp đồng). Quy định rõ nhóm nào được đưa vào công cụ AI nào.
2. Đọc điều khoản của công cụ
Kiểm tra xem nhà cung cấp có dùng dữ liệu bạn nhập để huấn luyện mô hình không, lưu trong bao lâu, và có tuỳ chọn tắt hay không. Gói miễn phí và gói doanh nghiệp thường khác nhau ở điểm này.
3. Dùng tài khoản công ty
Tránh để nhân viên dùng tài khoản cá nhân cho việc công ty. Tài khoản công ty giúp bạn quản lý quyền truy cập và thu hồi khi có người nghỉ việc.
4. Che thông tin cá nhân khi không cần
Nếu việc cần làm không đòi hỏi tên, số điện thoại hay email thật, hãy xoá hoặc thay bằng ký hiệu trước khi đưa vào AI.
5. Giới hạn quyền của AI
Khi AI được nối với email, bảng tính hay phần mềm bán hàng, chỉ cấp đúng quyền nó cần. Những hành động như gửi email ra ngoài hoặc xoá dữ liệu nên có người duyệt.
6. Viết quy định ngắn và đào tạo
Một trang quy định dễ hiểu có ích hơn một tài liệu dài không ai đọc. Nhắc lại trong buổi đào tạo và khi có nhân viên mới.
Bài viết mang tính hướng dẫn chung, không thay cho tư vấn pháp lý. Với dữ liệu cá nhân của khách hàng, doanh nghiệp nên tham khảo quy định pháp luật hiện hành về bảo vệ dữ liệu cá nhân.