ChatGPT đã trở thành trợ lý đắc lực hàng ngày cho các công việc như soạn thảo email, tóm tắt tài liệu PDF và thậm chí là rà soát hợp đồng. Tuy nhiên, sự tiện lợi này đi kèm với một vấn đề cần lưu ý: Mọi file bạn upload lên khung chat sẽ không tự động biến mất ngay sau khi bạn nhận được câu trả lời.
Dữ liệu đó sẽ được ghi lại và có thể bị lưu giữ trong nhiều tuần; đối với các gói tài khoản cá nhân, thông tin này thậm chí còn có thể được sử dụng để huấn luyện những phiên bản mô hình trong tương lai, trừ khi bạn chủ động tắt tính năng này. Vì vậy, trước khi upload lên tài liệu tiếp theo, bạn nên hiểu rõ điều gì sẽ xảy ra với nó sau khi rời khỏi thiết bị của mình.
Một số tài liệu tuyệt đối không nên rời khỏi thiết bị của bạn
Tờ khai thuế, hồ sơ y tế và bản sao giấy tờ tùy thân đứng đầu danh sách này
Một số file tiềm ẩn quá nhiều rủi ro nếu giao cho các công cụ AI phổ thông, bất kể câu trả lời nhận được có hữu ích đến đâu. Tờ khai thuế đứng đầu danh sách này vì chúng tập hợp số An sinh Xã hội, chi tiết thu nhập và thông tin định tuyến ngân hàng vào một tài liệu duy nhất; đây chính xác là loại file có thể gây nguy hiểm nếu bị lộ.
Hồ sơ y tế và kết quả xét nghiệm cũng là những thứ tuyệt đối không nên chia sẻ, vì các chatbot phổ thông không được thiết kế hay chứng nhận để xử lý thông tin sức khỏe được bảo vệ theo cách mà hệ thống của bệnh viện thực hiện. Bản sao giấy tờ tùy thân của chính phủ, chẳng hạn như hộ chiếu hoặc bằng lái xe, cũng cần được bảo mật tương tự, bởi chỉ cần một hình ảnh bị rò rỉ cũng đủ để kẻ xấu mở những khoản tín dụng dưới tên bạn. Mật khẩu, mã xác thực dùng một lần (OTP), API key và thông tin khôi phục tài khoản cũng không bao giờ được nhập hoặc upload lên, vì không có lý do chính đáng nào để chatbot cần đến các thông tin đăng nhập bí mật của bạn nhằm hỗ trợ chẩn đoán hay xử lý vấn đề.
Dữ liệu của đồng nghiệp tiềm ẩn nhiều rủi ro hơn dữ liệu của chính bạn
Các thỏa thuận bảo mật (NDA) và lộ trình phát triển không mất đi tính bảo mật khi được upload lên
Không chỉ tài liệu cá nhân mới có thể gây ra vấn đề. Các file công việc thậm chí còn tiềm ẩn nhiều rủi ro hơn vì chúng thường chứa dữ liệu của người khác hoặc những thông tin công việc cần được bảo mật. Các hợp đồng có điều khoản bảo mật, tài liệu chiến lược nội bộ, lộ trình sản phẩm chưa công bố và danh sách khách hàng đều thuộc nhóm này; việc upload chúng lên có thể vi phạm các thỏa thuận bảo mật, ngay cả khi bản thân bạn có toàn quyền xem những tài liệu đó.
Một nghiên cứu trong ngành cho thấy khoảng 11 đến 12% nội dung nhân viên dán vào ChatGPT là thông tin kinh doanh mật, và một nghiên cứu khác chỉ ra rằng dữ liệu nhạy cảm xuất hiện trong hơn 20% các file được upload lên các công cụ AI nói chung. Nếu một file chứa thông tin cá nhân của khách hàng, đánh giá hiệu suất của đồng nghiệp hoặc số liệu tài chính của công ty đối tác, thì đó không phải là dữ liệu mà bạn có quyền chia sẻ, ngay cả khi mục đích chỉ là để nhận bản tóm tắt nhanh.
Bản thân file không phải là thứ duy nhất bạn đang để lộ
Tên tác giả, tag định vị GPS và các tab ẩn sẽ đi kèm với file
Ngay cả những file trông có vẻ hoàn toàn vô hại cũng có thể chứa nhiều thông tin hơn những gì hiển thị bên ngoài. Các tài liệu Word thường lưu giữ tên tác giả, những thay đổi đã được theo dõi và lịch sử bình luận, trừ khi bạn chủ động loại bỏ các siêu dữ liệu (metadata) này trước. Ảnh chụp từ điện thoại cũng chứa thông tin tọa độ GPS, cho biết chính xác vị trí bức ảnh được chụp.
Một bảng tính có thể chứa các tab ẩn mà người tạo không cố ý đưa vào, hoặc một biểu mẫu được scan có thể còn sót lại số tài khoản của người khác ở góc ảnh mà chưa được cắt bỏ. Giải pháp khắc phục rất đơn giản nhưng dễ bị bỏ qua: hãy xóa mọi siêu dữ liệu, thông tin EXIF hoặc thông tin cá nhân khỏi ảnh hoặc tài liệu trước khi upload chúng lên.
Giải pháp là che/xóa thông tin nhạy cảm, chứ không chỉ là thay đổi cài đặt
Các tính năng "Trò chuyện tạm thời" (Temporary Chat) và gói dành cho doanh nghiệp (Business) có thể hữu ích, nhưng việc che/xóa thông tin nhạy cảm mới là biện pháp hiệu quả nhất.
Nếu muốn tiếp tục sử dụng ChatGPT để xử lý tài liệu mà không gặp rủi ro, bạn nên hình thành một vài thói quen hữu ích. Việc tắt tùy chọn "Cải thiện mô hình cho mọi người" (Improve the model for everyone) trong mục Kiểm soát dữ liệu (Data Controls) thuộc phần Cài đặt sẽ ngăn chặn việc sử dụng các file bạn upload lên để huấn luyện mô hình, mặc dù nó không thay đổi thời gian OpenAI lưu giữ chính file đó. Sử dụng chế độ trò chuyện tạm thời là một lựa chọn khác, vì các cuộc trò chuyện và file trong chế độ này sẽ tự động bị xóa trong vòng 30 ngày và hoàn toàn không được sử dụng để huấn luyện mô hình.
Tuy nhiên, giải pháp tốt nhất đơn giản là che hoặc xóa thông tin nhạy cảm trước khi upload lên. Hãy thay thế tên thật, số tài khoản và địa chỉ bằng các thông tin giả định để những phần nhạy cảm của tài liệu không bao giờ thực sự rời khỏi thiết bị của bạn. Các gói ChatGPT dành cho doanh nghiệp (Business và Enterprise) mặc định không sử dụng dữ liệu upload lên để huấn luyện mô hình và cung cấp những biện pháp kiểm soát lưu trữ chặt chẽ hơn, khiến chúng trở thành lựa chọn tốt hơn cho các tài liệu cần bảo mật. Tóm lại, ChatGPT là một công cụ chứ không phải két sắt an toàn; vì vậy, thói quen an toàn nhất là hãy thận trọng với mọi file upload lên giống như khi bạn gửi email cho một người lạ.
Hướng dẫn AI
AI Tools
Học IT
AI
Hàm Excel