ChatGPT không phải nhật ký AI cá nhân an toàn
ChatGPT bảo mật dữ liệu không đồng nghĩa mọi cuộc trò chuyện đều an toàn tuyệt đối; khi bạn biến chatbot này thành nhật ký AI cá nhân, mọi bí mật đời tư, công việc và tài chính đều được gửi lên máy chủ, có thể bị lưu trữ, thu thập, sử dụng cho huấn luyện mô hình hoặc xuất hiện trong các quy trình pháp lý, ngay cả khi bạn đã xóa chúng trên giao diện người dùng. Việc chia sẻ bí mật đời tư hay công việc với chatbot AI tiềm ẩn nhiều nguy cơ bảo mật khi dữ liệu được lưu trên máy chủ và có thể bị thu thập hoặc rò rỉ.
Vấn đề không nằm ở bản thân ChatGPT, mà ở cách chúng ta ảo tưởng về sự riêng tư. Cảm giác được lắng nghe, không bị phán xét khiến nhiều người kể chi tiết về gia đình, mâu thuẫn nội bộ, thậm chí là thông tin tài chính và bí mật công việc. Khoảng 1/3 người dùng AI từng tâm sự với chatbot những bí mật mà họ không muốn chia sẻ với những người thân cận trong cuộc sống. Đó là con số đáng báo động: chúng ta đang tự tay xây dựng kho dữ liệu nhạy cảm của chính mình trên hạ tầng của người khác.

Cơ chế lưu trữ: xóa trên giao diện không xóa được trên máy chủ
Điều nguy hiểm nhất là khoảng cách giữa cảm giác "riêng tư" và thực tế kỹ thuật. Nhiều người lầm tưởng cuộc trò chuyện chỉ tồn tại giữa họ và chatbot, trong khi mọi thông tin đều được xử lý trên máy chủ của đơn vị vận hành và tuân theo các chính sách thu thập dữ liệu riêng. Nhưng về bản chất, đây vẫn là một dịch vụ công nghệ hoạt động trên hạ tầng máy chủ và chịu sự chi phối của các chính sách liên quan đến lưu trữ, xử lý dữ liệu.
Việc xóa hội thoại trên giao diện người dùng không đồng nghĩa với việc toàn bộ bản ghi lập tức biến mất khỏi hệ thống máy chủ. Việc người dùng nhấn nút xóa đoạn hội thoại trên giao diện không đồng nghĩa với việc toàn bộ bản sao dữ liệu bị xóa bỏ vĩnh viễn ngay lập tức; các nhà cung cấp có thể vẫn giữ bản sao dự phòng hoặc cho mục đích tuân thủ pháp luật. Thực tế, trong hai năm gần đây đã có khoảng một chục vụ việc tại tòa án trong đó nội dung trò chuyện với chatbot được dẫn lại trong hồ sơ công khai. Nghĩa là nếu bạn viết điều gì đủ nhạy cảm, nó có thể một ngày trở thành chứng cứ, không phải hồi ức riêng tư.
Khi kiến trúc ChatGPT trở thành cửa ngõ rò rỉ thông tin
Ngay cả khi bạn tin vào ChatGPT bảo mật dữ liệu, kiến trúc hệ thống vẫn có thể nảy sinh lỗ hổng. Các chuyên gia bảo mật từ Check Point Research vừa công bố một lỗ hổng nghiêm trọng trên ChatGPT mang tên "Coerced Insider"; lỗ hổng này cho phép kẻ tấn công thuyết phục các tác nhân AI trích xuất dữ liệu nhạy cảm và đọc trộm tin nhắn Gmail từ tài khoản của nạn nhân thông qua một kênh trung gian dùng chung giữa các tài khoản. Đây không còn là rủi ro lý thuyết, mà là minh chứng rằng rủi ro rò rỉ thông tin có thể đến từ chính tầng kiến trúc.
Vấn đề xuất phát từ việc các vùng chứa cách ly thực thi mã của các tài khoản khác nhau cùng tiếp cận một dịch vụ Artifactory nội bộ, vô tình biến siêu dữ liệu thành một "bảng tạm" dùng chung, cho phép kẻ xấu cài lệnh độc hại để tác nhân AI của nạn nhân tự động đánh cắp dữ liệu và gửi đi trong khi vẫn trả lời bình thường. Trong thử nghiệm thực tế, ChatGPT đã trích xuất thành công dữ liệu email của nạn nhân thông qua tài khoản Gmail được kết nối và gửi trực tiếp sang phiên làm việc của kẻ tấn công chỉ trong một lượt tương tác mà nạn nhân không hề hay biết. Dù OpenAI đã ngừng hoạt động phiên bản Artifactory nội bộ liên quan và đóng lại con đường tấn công này, mô hình kiến trúc tương tự vẫn có thể tái xuất trên các trợ lý AI khác; nghĩa là rủi ro rò rỉ thông tin không bao giờ bằng 0 nếu bạn gắn AI với email, drive hay kho code của mình.
Tâm lý "tâm sự với AI" và những bí mật bạn đang đánh đổi
Người dùng thường chia sẻ bí mật đời tư, thông tin công việc với chatbot AI mà không nhận thức được rủi ro. Nhiều người dùng tìm đến chatbot để giãi bày vướng mắc trong công việc, các mối quan hệ gia đình, khó khăn tài chính hoặc những bí mật chưa từng tiết lộ với người thân. Họ có thể kể những câu chuyện khó nói, chia sẻ vấn đề trong công việc, các mối quan hệ, tài chính hoặc thậm chí những bí mật không muốn tiết lộ với người thân. Để nhận được câu trả lời cá nhân hóa, họ còn cung cấp tên công ty, đồng nghiệp, số liệu nội bộ – tức là vô tình đẩy dữ liệu nhạy cảm vào hạ tầng bên thứ ba.
Khảo sát về quyền riêng tư với AI cho thấy khoảng 1/3 người dùng AI thừa nhận từng tâm sự với chatbot những bí mật mà họ không muốn chia sẻ với người thân cận. Trong khi đó, 53% người dùng thường xuyên không biết chatbot AI có thể sử dụng dữ liệu cuộc trò chuyện để huấn luyện, và 75% không biết nội dung trao đổi với các mô hình ngôn ngữ lớn có thể bị cơ quan thực thi pháp luật truy cập trong một số bối cảnh. Khi nhận thức chậm hơn công nghệ, mỗi dòng bạn gõ vào khung chat có thể là thêm một mảnh ghép trong hồ sơ dữ liệu về con người bạn – không phải do bạn quản lý.
Làm sao bảo vệ thông tin riêng tư khi vẫn muốn dùng ChatGPT?
Giải pháp không phải là sợ hãi rồi bỏ hẳn AI, mà là dùng có kỷ luật. Trước hết, hãy dừng việc xem chatbot là cuốn nhật ký AI cá nhân và hạn chế tối đa việc cung cấp các thông tin có mức độ rủi ro cao. Không cung cấp thông tin tài chính, mật khẩu, dữ liệu định danh hoặc bí mật kinh doanh vào khung trò chuyện; những nội dung này nên nằm trong những kênh được mã hóa đầu cuối hoặc hệ thống nội bộ do chính tổ chức bạn kiểm soát.
Tiếp theo, tận dụng các tính năng bảo mật sẵn có: kích hoạt chế độ bảo mật, sử dụng phiên hội thoại tạm thời hoặc tắt tính năng lưu lịch sử và không cho phép dùng dữ liệu để huấn luyện mô hình. Với tổ chức, để bảo vệ an toàn dữ liệu, các chuyên gia khuyến nghị doanh nghiệp chủ động rà soát những công cụ AI nhân viên đang dùng cùng các dịch vụ được cấp quyền liên kết. Đồng thời, cần thiết lập quy chế kiểm soát nghiêm ngặt và theo dõi toàn bộ hành động thực thi của tác nhân AI thay vì chỉ đánh giá nội dung phản hồi cuối cùng. Chốt lại, nếu bạn không muốn câu chuyện của mình xuất hiện trên máy chủ, trong nhật ký hệ thống hoặc thậm chí hồ sơ tòa án, thì đừng bắt đầu nó trong ô chat.






