5 thứ không nên 'nói' với chatbot AI, có món nhiều người vẫn vô tư đưa lên mỗi ngày
Các chatbot AI ngày càng được sử dụng rộng rãi cho công việc, học tập và cả những vấn đề riêng tư. Tuy nhiên, chuyên gia an ninh mạng cảnh báo người dùng cần đặc biệt thận trọng với 5 nhóm dữ liệu nhạy cảm trước khi đưa vào chatbot.
Từ thông tin cá nhân đến chuyện riêng tư
Theo các chuyên gia, người dùng thường đánh giá thấp khả năng nội dung trò chuyện với chatbot có thể được lưu trữ hoặc sử dụng lại tùy theo chính sách của từng dịch vụ.
George Kamide, chuyên gia an ninh mạng, cho rằng người dùng thường không lường hết những rủi ro liên quan đến việc dữ liệu được lưu giữ và tái sử dụng.
Thông tin nhận dạng cá nhân là nhóm đầu tiên cần hạn chế chia sẻ. Dữ liệu này bao gồm họ tên, địa chỉ, số điện thoại, hộ chiếu hoặc căn cước công dân.

Các chatbot AI như ChatGPT, Gemini, Copilot hay Claude ngày càng được sử dụng rộng rãi cho công việc, học tập và cả những vấn đề riêng tư - Ảnh minh hoạ
Chuyên gia an ninh thông tin George Al-Koura cảnh báo việc đưa những thông tin trên vào chatbot có thể làm tăng nguy cơ bị lợi dụng cho các hành vi đánh cắp danh tính hoặc lừa đảo.
Chẳng hạn, khi nhờ AI chỉnh sửa hồ sơ xin việc, người dùng không nhất thiết phải tải lên toàn bộ thông tin định danh. Những dữ liệu không phục vụ trực tiếp cho yêu cầu nên được xóa hoặc che trước khi gửi.
Bí mật đời tư cũng là nhóm dữ liệu cần đặc biệt lưu ý.
Ashley Casovan, Giám đốc điều hành Trung tâm Quản trị AI thuộc Hiệp hội Chuyên gia Bảo mật Quốc tế (IAPP), nhận định con người có xu hướng trò chuyện với chatbot một cách thoải mái, thậm chí coi AI như nhà trị liệu hoặc một "đối tác" tâm giao.
Tuy nhiên, các cuộc trò chuyện về trạng thái tinh thần, quan hệ tình cảm, gia đình hay những vấn đề riêng tư không mặc nhiên được bảo mật giống như khi người dùng trao đổi với chuyên gia tâm lý trong một mối quan hệ nghề nghiệp được bảo vệ bởi các quy định chuyên môn.
Thông tin sức khỏe cũng không nên tùy tiện đưa lên chatbot.
Khảo sát năm 2024 của tổ chức chính sách y tế KFF cho thấy cứ 6 người trưởng thành thì có một người sử dụng chatbot AI để tư vấn sức khỏe hàng tháng.
Tiến sĩ Ravi Parikh tại Đại học Emory lưu ý các chatbot phổ biến không chịu sự ràng buộc của Đạo luật Bảo hiểm Y tế và Trách nhiệm Giải trình (HIPAA) giống như bác sĩ trong bối cảnh chăm sóc y tế.
Do đó, người dùng không nên tải nguyên hồ sơ bệnh án lên AI. Trong trường hợp cần nhờ chatbot hỗ trợ một vấn đề cụ thể, có thể loại bỏ tên, địa chỉ, mã số bệnh nhân và những thông tin định danh khác trước khi cung cấp.

Chuyên gia an ninh mạng cảnh báo người dùng cần đặc biệt thận trọng với 5 nhóm dữ liệu nhạy cảm trước khi đưa vào chatbot - Ảnh minh hoạ
Báo cáo nội bộ, tài khoản ngân hàng cũng không nên đưa cho AI
Dữ liệu bảo mật trong công việc là nhóm thứ tư cần tránh.
Người lao động không nên đưa báo cáo nội bộ, dữ liệu khách hàng, mã nguồn, tài liệu mật hoặc những nội dung thuộc thỏa thuận bảo mật vào chatbot AI nếu chưa được tổ chức cho phép.
Theo George Al-Koura, những dữ liệu này có thể được hệ thống lưu lại tùy thuộc vào cách dịch vụ xử lý dữ liệu. Việc đưa một câu lệnh chứa thông tin nhạy cảm lên AI cũng có thể khiến người dùng vi phạm các thỏa thuận hoặc quy định bảo mật trong công việc.
Thay vì cung cấp toàn bộ tài liệu, người dùng có thể ẩn tên công ty, dự án và các thông tin nhận diện, chỉ giữ lại những dữ kiện cần thiết để chatbot xử lý yêu cầu.
Thông tin tài chính là nhóm cuối cùng được các chuyên gia khuyến cáo không nên chia sẻ tùy tiện.
Đại học Kentucky (Mỹ) khuyến cáo người dùng không đưa phiếu lương, thông tin tài khoản ngân hàng, danh mục đầu tư, dữ liệu thẻ tín dụng hoặc tờ khai thuế vào chatbot AI.
Nếu những thông tin này bị lộ, chúng có thể bị lợi dụng cho các hành vi lừa đảo, chiếm đoạt tài sản hoặc tống tiền.
Nếu đã lỡ chia sẻ dữ liệu nhạy cảm, George Kamide cho rằng khi thông tin đã được đưa vào quá trình huấn luyện, người dùng có thể khó kiểm soát hoặc thu hồi hoàn toàn. Tuy nhiên, xóa lịch sử trò chuyện vẫn có thể giúp giảm rủi ro trong trường hợp tài khoản bị xâm nhập.
Một nguyên tắc đơn giản được George Al-Koura gợi ý là hãy tự hỏi trước khi nhấn nút gửi: "Liệu mình có thoải mái nếu nội dung này xuất hiện trong nhóm chat gia đình hay công ty không?"
Nếu câu trả lời là không, tốt nhất không nên đưa nguyên thông tin đó vào chatbot. Người dùng có thể ẩn danh dữ liệu, chẳng hạn thay vì viết "bệnh nhân tại Bệnh viện X", có thể mô tả chung là "một khách hàng trong lĩnh vực y tế".
Bên cạnh đó, người dùng nên chủ động kiểm tra cài đặt quyền riêng tư của từng chatbot và lựa chọn các tùy chọn hạn chế hoặc không cho phép sử dụng dữ liệu cá nhân cho mục đích huấn luyện mô hình, nếu dịch vụ cung cấp tính năng này.


