Chính sách quyền riêng tư của OpenAI cũng cho biết dịch vụ thu thập nội dung bạn cung cấp vào dịch vụ, gồm prompt, tệp tải lên, hình ảnh, âm thanh, video và dữ liệu từ các tính năng tích hợp.
Vì vậy, câu hỏi thực tế không nên là “AI có lén lấy hết dữ liệu của tôi không?”, mà là:
Những lựa chọn này mới là thứ quyết định agent có thể nhìn thấy và xử lý những gì.
Dựa trên các tài liệu được dẫn, có bốn nhóm rủi ro chính cần để ý.
OpenAI cho biết khi bạn đăng nhập ChatGPT agent vào website hoặc bật ứng dụng, agent có thể truy cập dữ liệu nhạy cảm như email, tệp hoặc cài đặt tài khoản.
Nói cách khác, nếu một tác vụ yêu cầu bạn đăng nhập vào một dịch vụ, bạn nên mặc định rằng dữ liệu liên quan trong dịch vụ đó có khả năng được agent xử lý. Ví dụ, nếu agent cần làm việc với hộp thư, kho tệp hoặc trang cài đặt tài khoản, phần dữ liệu nằm trong phạm vi đó cần được xem là có rủi ro riêng tư.
Chính sách quyền riêng tư của OpenAI nêu rằng dịch vụ thu thập nội dung người dùng cung cấp trong đầu vào, bao gồm prompt và các nội dung tải lên như tệp, hình ảnh, âm thanh, video, cùng dữ liệu từ các tích hợp.
Vì vậy, trước khi tải lên giấy tờ cá nhân, dữ liệu khách hàng, tài liệu nội bộ công ty, mật khẩu, API key hoặc thông tin kinh doanh chưa công khai, bạn nên tự hỏi: “Nếu nội dung này được dịch vụ xử lý, mình có chấp nhận được không?”
Rủi ro không chỉ nằm ở những gì bạn gõ vào ô chat. Chính sách quyền riêng tư của OpenAI cũng đề cập đến dữ liệu từ các tính năng tích hợp.
Điều này có nghĩa là khi bạn nối AI với các hệ thống khác, chẳng hạn ứng dụng lưu trữ, email hoặc công cụ làm việc, phạm vi dữ liệu có thể mở rộng theo chính các kết nối đó.
OpenAI cho biết nội dung của ChatGPT agent, bao gồm ảnh chụp màn hình, có thể được một số lượng hạn chế nhân sự được ủy quyền của OpenAI và các nhà cung cấp dịch vụ đáng tin cậy, chịu nghĩa vụ bảo mật và an toàn, truy cập trong các tình huống như điều tra lạm dụng hoặc sự cố bảo mật, hỗ trợ tài khoản, hoặc xử lý vấn đề pháp lý.
Điểm này không có nghĩa là mọi AI agent đều tự động đọc toàn bộ dữ liệu của bạn. Nhưng một khi bạn đã cấp quyền, tải nội dung lên hoặc kết nối dịch vụ, dữ liệu liên quan có thể đi vào phạm vi mà dịch vụ được phép xử lý.
Cần tách hai chuyện rất khác nhau.
OpenAI nêu rằng sau khi bạn đăng nhập website hoặc bật ứng dụng cho ChatGPT agent, agent có thể thực hiện hành động thay bạn, chẳng hạn chia sẻ tệp hoặc sửa cài đặt tài khoản.
Đây không phải kịch bản phim viễn tưởng kiểu AI bất ngờ chiếm toàn bộ máy. Đây là việc bạn giao một phần quy trình cho agent, và agent thao tác trong phạm vi quyền đã được cấp.
Các nguồn được kiểm chứng trong bài này không đủ để kết luận rằng mọi AI agent đều có thể điều khiển toàn bộ máy tính không giới hạn. Tài liệu chính thức của Microsoft về AI trong Teams mô tả Copilot và agents trong Teams như các tính năng và ứng dụng liên quan đến Microsoft 365 Copilot, chẳng hạn cho phép người dùng đặt câu hỏi cho Copilot, nhờ hỗ trợ tạo nội dung và dùng Copilot Pages; tài liệu này cũng liệt kê Copilot in Teams, Facilitator và Channel Agent như các bộ công cụ AI trong Teams.
Nói gọn: agent có thể là một trợ lý hoạt động trong một sản phẩm hoặc môi trường làm việc cụ thể. Điều đó khác với việc tự động có toàn bộ quyền điều khiển máy tính của bạn.
Cùng một thương hiệu AI nhưng phiên bản sản phẩm và loại tài khoản khác nhau có thể có cách xử lý dữ liệu khác nhau.
Trang quyền riêng tư dành cho doanh nghiệp của OpenAI nêu các cam kết về quyền sở hữu và kiểm soát dữ liệu kinh doanh, bao gồm input và output từ ChatGPT Business, ChatGPT Enterprise, ChatGPT for Healthcare, ChatGPT Edu, ChatGPT for Teachers và API Platform; trang này cũng đề cập đến Data Processing Addendum, tức phụ lục xử lý dữ liệu, cho một số nhu cầu tuân thủ.
Trang an toàn và quyền riêng tư của OpenAI cũng tách riêng các nội dung về quyền riêng tư người dùng cá nhân, bảo mật dữ liệu doanh nghiệp và quyền riêng tư doanh nghiệp, cho thấy bối cảnh tiêu dùng và bối cảnh tổ chức cần được hiểu riêng.
Vì vậy, nếu bạn dùng công cụ AI do công ty, trường học hoặc tổ chức cung cấp, đừng chỉ dựa trên hiểu biết về tài khoản cá nhân. Hãy kiểm tra đúng phiên bản sản phẩm, chính sách quyền riêng tư và tài liệu kiểm soát dữ liệu áp dụng cho tài khoản của mình.
Nếu agent yêu cầu đăng nhập website hoặc bật ứng dụng, hãy mặc định rằng nó có thể tiếp cận dữ liệu nhạy cảm trong phạm vi đó, như email, tệp hoặc cài đặt tài khoản.
Nếu việc cần làm chỉ là tóm tắt một đoạn văn công khai hoặc viết lại nội dung, có thể bạn không cần kết nối thêm dịch vụ nào.
OpenAI cho biết dịch vụ thu thập nội dung bạn cung cấp, bao gồm prompt, tệp, hình ảnh, âm thanh, video và dữ liệu từ tích hợp.
Trước khi tải lên, hãy tự hỏi: nếu nội dung này được hệ thống xử lý, hoặc trong một số trường hợp được xem xét bởi quy trình hỗ trợ, an toàn hay pháp lý được nêu trong tài liệu, bạn có chấp nhận được không?
OpenAI nêu ví dụ ChatGPT agent có thể thực hiện hành động thay bạn như chia sẻ tệp hoặc sửa cài đặt tài khoản.
Với những việc có thể làm lộ dữ liệu, thay đổi quyền truy cập, đổi cấu hình tài khoản hoặc ảnh hưởng đến người khác, nên giữ bước xác nhận thủ công thay vì để tự động hoàn toàn.
Chính sách quyền riêng tư của OpenAI có nhắc đến dữ liệu từ các tính năng tích hợp.
Nguyên tắc đơn giản: không cần thì đừng nối. Kết nối càng ít, bề mặt rủi ro càng nhỏ.
OpenAI tách riêng thông tin về quyền riêng tư người dùng cá nhân, bảo mật dữ liệu doanh nghiệp và quyền riêng tư doanh nghiệp; trang doanh nghiệp cũng nêu các cam kết kiểm soát dữ liệu cho nhiều sản phẩm như ChatGPT Business, ChatGPT Enterprise, ChatGPT Edu và API Platform.
Khi đánh giá rủi ro, hãy nhìn vào sản phẩm thực tế bạn đang dùng, không chỉ nhìn vào chữ “AI agent”.
Rủi ro riêng tư của AI agent thường không đến từ một “công tắc bí mật” tự động lấy hết dữ liệu. Nó đến từ chuỗi lựa chọn rất cụ thể: bạn đăng nhập ở đâu, kết nối ứng dụng nào, tải lên nội dung gì và cho phép agent làm hành động nào.
Cách thận trọng nhất là: kết nối ít nhất có thể, tải lên ít nhất có thể, kiểm tra từng quyền trước khi cấp. Với các tác vụ liên quan đến chia sẻ tệp, thay đổi cài đặt tài khoản hoặc xử lý dữ liệu nhạy cảm, nên có bước xác nhận của con người. Và nếu bạn dùng bản cá nhân, doanh nghiệp, giáo dục hay API, hãy đọc đúng tài liệu quyền riêng tư và kiểm soát dữ liệu tương ứng.