Bỏ qua, tới nội dung chính

Bảo mật dữ liệu khi đưa AI vào doanh nghiệp

Hệ Thống AI Việt3 phút đọc

Dữ liệu nào được gửi đi đâu, lưu bao lâu, ai truy cập được — bốn câu hỏi cần trả lời trước khi viết dòng code đầu tiên.


Khi tư vấn cho doanh nghiệp, câu hỏi về bảo mật thường xuất hiện muộn — sau khi mọi người đã hào hứng với tính năng. Đúng ra nó phải là một trong những câu hỏi đầu tiên, vì câu trả lời ảnh hưởng tới cả kiến trúc lẫn chi phí.

Bốn câu hỏi cần trả lời trước

Dữ liệu nào rời khỏi hệ thống của bạn

Không phải mọi tính năng AI đều cần gửi dữ liệu ra ngoài, và không phải toàn bộ bản ghi đều cần gửi. Hãy liệt kê cụ thể từng trường dữ liệu đi qua ranh giới, thay vì nói chung chung là "dữ liệu đơn hàng".

Nó đi tới đâu

Nhà cung cấp nào, đặt máy chủ ở khu vực nào, có nhà thầu phụ nào không. Với một số ngành, vị trí địa lý của máy chủ là yêu cầu bắt buộc chứ không phải lựa chọn.

Lưu trong bao lâu

Nhiều dịch vụ AI có tuỳ chọn không lưu dữ liệu đầu vào, hoặc lưu trong thời gian ngắn để phát hiện lạm dụng. Cần biết mặc định là gì và bật tuỳ chọn phù hợp — mặc định thường không phải phương án bảo thủ nhất.

Ai truy cập được

Bao gồm cả phía bạn: nhật ký hội thoại của chatbot chứa thông tin khách hàng, và nó cần được phân quyền như mọi dữ liệu khách hàng khác. Đây là chỗ hay bị bỏ sót vì nhật ký thường được coi là "dữ liệu kỹ thuật".

Phân loại dữ liệu trước khi thiết kế

Cách làm hiệu quả là chia dữ liệu thành ba nhóm rồi thiết kế theo từng nhóm:

Nhóm công khai — mô tả sản phẩm, bảng giá niêm yết, chính sách đổi trả. Gửi ra dịch vụ bên ngoài không có vấn đề gì.

Nhóm nội bộ — quy trình, tài liệu đào tạo, số liệu tổng hợp. Có thể gửi ra ngoài nếu nhà cung cấp cam kết không dùng để huấn luyện và không lưu lâu dài.

Nhóm nhạy cảm — thông tin định danh khách hàng, dữ liệu tài chính chi tiết, hồ sơ nhân sự. Nhóm này nên xử lý trong hạ tầng của bạn, hoặc phải che thông tin định danh trước khi gửi đi.

Ba kỹ thuật thực tế

Che thông tin định danh trước khi gửi

Thay tên, số điện thoại, số tài khoản bằng mã giả trước khi gửi cho dịch vụ AI, rồi ghép lại khi nhận kết quả. Phần lớn tác vụ — tóm tắt, phân loại, trích xuất cấu trúc — không cần biết tên thật của khách để làm đúng.

Giới hạn phạm vi truy vấn

AI chỉ nên đọc được đúng phần dữ liệu cần cho tác vụ. Một chatbot trả lời về tình trạng đơn hàng không cần quyền đọc toàn bộ bảng khách hàng.

Chạy trong hạ tầng nội bộ khi cần

Với dữ liệu nhóm nhạy cảm, mô hình chạy ngay trên máy chủ của bạn là phương án triệt để. Chi phí hạ tầng cao hơn và chất lượng có thể thấp hơn mô hình thương mại hàng đầu, nhưng với nhiều tác vụ thì mức đó là đủ dùng.

Ghi lại thành văn bản

Toàn bộ những quyết định trên nên nằm trong một tài liệu ngắn, được duyệt trước khi triển khai. Tài liệu này phục vụ ba việc: thống nhất trong nội bộ, làm căn cứ khi đối tác hoặc khách hàng hỏi, và làm cơ sở rà soát định kỳ khi hệ thống mở rộng.

Kinh nghiệm của chúng tôi: doanh nghiệp trả lời được bốn câu hỏi ở đầu bài trước khi bắt đầu thường triển khai nhanh hơn, vì không phải thiết kế lại giữa chừng khi bộ phận pháp chế đặt câu hỏi.

Bài viết liên quan