Khi nhân viên dán danh sách khách, hồ sơ bệnh hay bảng lương vào một chatbot công cộng để nhờ tóm tắt, dữ liệu đó đã rời khỏi cơ sở của bạn và đi tới máy chủ của bên cung cấp dịch vụ. Tuỳ điều khoản, nó có thể được lưu, được người của bên kia xem khi kiểm tra chất lượng, hoặc dùng để cải thiện mô hình. Rủi ro không nằm ở chatbot "xấu", mà ở chỗ bạn không còn kiểm soát được dữ liệu của khách.
Tin tốt là phòng khám, cửa hàng, văn phòng nhỏ không cần một bộ phận an ninh mạng để dùng AI cho an toàn. Chỉ cần vài quy tắc rõ ràng, viết ra một trang giấy và tập cho mọi người làm theo.
Chuyện gì thật sự xảy ra khi bạn bấm gửi?
Một câu hỏi gửi vào chatbot chạy trên mạng được truyền tới máy chủ của nhà cung cấp, xử lý ở đó rồi trả lời về. Trên đường đi, dữ liệu thường được mã hoá nên khó bị chặn giữa chừng. Câu hỏi đáng lo hơn là sau khi tới nơi: cuộc trò chuyện được lưu bao lâu, ai được xem, có được dùng để huấn luyện bản sau hay không.
Mỗi dịch vụ có chính sách khác nhau và thay đổi theo thời gian. Bản miễn phí dành cho cá nhân thường có điều khoản rộng hơn, cho phép dùng nội dung để cải thiện dịch vụ trừ khi bạn tắt đi. Bản dành cho doanh nghiệp thường cam kết không dùng dữ liệu để huấn luyện và cho quản trị viên kiểm soát lịch sử. Đọc điều khoản là việc chán, nhưng chỉ cần đọc đúng ba chỗ: lưu trữ, huấn luyện, và quyền xoá.
Rủi ro thứ hai ít người để ý là chính tài khoản của nhân viên. Một lễ tân dùng tài khoản cá nhân, đăng nhập trên máy dùng chung, quên đăng xuất — người kế tiếp mở lịch sử ra là thấy hết hồ sơ khách tuần trước. Hoặc nhân viên nghỉ việc mang theo tài khoản có hàng trăm cuộc trò chuyện chứa dữ liệu của cơ sở.
Rủi ro thứ ba là sai lệch: AI tóm tắt nhầm, gộp nhầm hai khách trùng tên, rồi bản tóm tắt sai đó được lưu vào hồ sơ. Với phòng khám, một dòng sai về tiền sử dị ứng là chuyện nghiêm trọng hơn nhiều so với lộ một số điện thoại.
Loại dữ liệu nào tuyệt đối không dán vào chatbot công cộng
Hồ sơ sức khoẻ. Chẩn đoán, đơn thuốc, kết quả xét nghiệm gắn với tên người là loại dữ liệu nhạy cảm, lộ ra gây hại lâu dài.
Số căn cước, hộ chiếu. Đủ để kẻ gian mạo danh mở tài khoản, vay tiền.
Thông tin tài khoản ngân hàng, thẻ. Kể cả chỉ để "nhờ kiểm tra định dạng".
Bảng lương, đánh giá nhân viên. Lộ ra gây mâu thuẫn nội bộ và có thể vi phạm quyền riêng tư của người lao động.
Danh sách khách kèm số điện thoại. Đây chính là món hàng mà các đường dây gọi rác săn lùng.
Hợp đồng chưa ký. Giá, điều khoản đàm phán là bí mật kinh doanh.
Mật khẩu, mã truy cập phần mềm. Nhiều người dán cả đoạn cấu hình có mật khẩu để nhờ sửa lỗi.
Ảnh giấy tờ, ảnh khách hàng. Ảnh chứa nhiều thông tin hơn bạn nghĩ: khuôn mặt, địa chỉ in mờ trên phong bì phía sau.
Thông tin trẻ em. Danh sách học sinh, ảnh bé ở lớp mầm non cần thận trọng gấp đôi.
Tin nhắn riêng của khách. Khách gửi phàn nàn cho bạn, không gửi cho bên thứ ba.
Dữ liệu khách hàng của đối tác. Bạn không có quyền đưa dữ liệu bạn chỉ được giữ hộ.
Quy tắc một trang cho phòng khám, cửa hàng, văn phòng
Xoá danh tính trước khi dán. Thay tên bằng "khách A", bỏ số điện thoại, địa chỉ. Hầu hết việc tóm tắt, viết lại không cần biết khách là ai.
Dùng tài khoản của cơ sở. Không để nhân viên dùng tài khoản cá nhân cho việc của cơ sở; khi người nghỉ việc, cơ sở vẫn giữ quyền kiểm soát.
Chọn gói có cam kết dữ liệu. Ưu tiên gói doanh nghiệp có điều khoản không dùng dữ liệu để huấn luyện, có quyền xoá lịch sử.
Tắt lưu lịch sử khi không cần. Nhiều dịch vụ cho phép trò chuyện tạm thời, không lưu.
Ghi rõ việc nào được dùng AI. Ví dụ: được soạn tin nhắc lịch, viết bài đăng; không được nhập hồ sơ bệnh.
Một người chịu trách nhiệm. Chủ cơ sở hoặc quản lý là người duyệt công cụ mới, không để mỗi người tự cài.
Kiểm tra lại mọi kết quả. Bản tóm tắt AI chỉ là nháp; người phụ trách đọc lại trước khi lưu vào hồ sơ.
Báo cho khách khi có dùng AI. Nếu dùng chatbot trả lời khách, nói rõ đó là trợ lý tự động và có cách gặp người thật.
Xoá dữ liệu cũ định kỳ. Mỗi tháng xem lại và xoá các cuộc trò chuyện không còn cần.
Tập huấn mười lăm phút. Lấy ví dụ thật ở chính cơ sở: tin nhắn này được dán, tin nhắn kia thì không.
Hỏi luật sư khi làm lớn. Khi định đưa AI vào quy trình lõi như hồ sơ bệnh án, hãy hỏi chuyên gia pháp lý về nghĩa vụ bảo vệ dữ liệu.
Ví dụ: phòng khám nha khoa dùng AI mà không lộ hồ sơ
Một phòng khám nha khoa nhỏ có lễ tân phải trả lời hàng chục tin nhắn hỏi giá, hỏi lịch mỗi ngày, và bác sĩ muốn có bản tóm tắt quá trình điều trị dễ hiểu để gửi khách. Cả hai việc đều hợp với AI, nhưng cách làm quyết định có an toàn hay không.
Với tin nhắn, phòng khám soạn sẵn bộ câu trả lời về giờ mở cửa, quy trình, cách chuẩn bị trước khi nhổ răng, rồi để AI giúp diễn đạt cho mềm mỏng. Không cần đưa dữ liệu khách nào vào. Giá cả và lịch trống thì lễ tân tự tra trong phần mềm của phòng khám rồi điền vào.
Với bản tóm tắt điều trị, bác sĩ chép phần ghi chú chuyên môn, xoá tên, tuổi, số điện thoại, rồi nhờ AI chuyển thành lời dễ hiểu. Sau đó bác sĩ đọc lại, sửa chỗ sai thuật ngữ, rồi mới dán vào phiếu có tên khách trong phần mềm nội bộ. AI làm phần viết, con người giữ phần danh tính và phần quyết định chuyên môn.
Cách này chậm hơn dán thẳng vài giây, nhưng nếu một ngày tài khoản AI bị lộ, thứ bị lộ chỉ là các đoạn văn không gắn với ai cả.
Sai lầm hay gặp và cách sửa
"Dữ liệu ít thôi, chắc không sao". Một danh sách năm mươi khách cũng đủ để gọi lừa đảo. Ít hay nhiều đều là dữ liệu của người khác.
Dùng tiện ích mở rộng trình duyệt lạ. Có tiện ích hứa "AI đọc mọi trang" nhưng gửi luôn nội dung trang quản trị của bạn đi. Chỉ cài tiện ích từ nguồn rõ ràng.
Chụp màn hình phần mềm quản lý để hỏi AI. Ảnh chụp chứa cả cột tên, số điện thoại. Che trước khi gửi.
Tin rằng bật chế độ riêng tư là xong. Chế độ này giảm việc dùng để huấn luyện nhưng dữ liệu vẫn đi qua máy chủ bên ngoài.
Để chatbot trả lời khách tự do. Chatbot có thể hứa giảm giá, hứa kết quả điều trị; hãy giới hạn nó trong bộ câu trả lời đã duyệt.
Không biết ai đang dùng công cụ gì. Hỏi thẳng nhân viên một lần, lập danh sách, rồi chọn chung một công cụ.
Cấm tuyệt đối. Cấm hết thì nhân viên dùng lén trên điện thoại cá nhân, càng khó kiểm soát; hướng dẫn rõ tốt hơn.
Quên chuyện khi nhân viên nghỉ. Thu hồi quyền truy cập tài khoản của cơ sở ngay ngày cuối.
Dán file nguyên gốc. Lọc ra đúng phần cần hỏi thay vì đưa cả bảng tính trăm cột.
Không đọc lại kết quả. AI có thể gộp nhầm hai khách trùng tên; người duyệt phải đọc.
Không có kênh báo sự cố. Dặn nhân viên lỡ dán nhầm thì báo ngay để xoá lịch sử, không bị phạt vì đã nói thật.
Câu hỏi thường gặp
Chatbot có "học" thông tin khách của mình rồi kể cho người khác không?
Khả năng một câu cụ thể bị lặp lại cho người khác là thấp, nhưng không bằng không, và còn tuỳ dịch vụ có dùng dữ liệu để huấn luyện hay không. Cách an toàn là không đưa thông tin định danh vào ngay từ đầu.
Gói doanh nghiệp có thật sự an toàn hơn bản miễn phí?
Thường có cam kết rõ hơn về lưu trữ và huấn luyện, cùng quyền quản trị cho chủ cơ sở. Dù vậy vẫn nên đọc điều khoản cụ thể và không coi đó là lý do để dán mọi thứ vào.
Chạy AI trên máy tính của mình thì có tránh được rủi ro không?
Chạy mô hình nội bộ giữ dữ liệu trong cơ sở, nhưng cần máy đủ mạnh và người biết cài đặt, bảo trì. Với cơ sở nhỏ, xoá danh tính rồi dùng dịch vụ có cam kết thường thực tế hơn.
Có cần xin phép khách trước khi dùng AI xử lý thông tin của họ?
Nguyên tắc chung là khách nên được biết dữ liệu của họ được xử lý ra sao và cho mục đích gì. Mức độ cụ thể phụ thuộc quy định hiện hành, nên hỏi luật sư khi đưa AI vào quy trình chính thức.
Lỡ dán nhầm dữ liệu khách vào chatbot thì làm gì?
Xoá cuộc trò chuyện đó ngay, kiểm tra cài đặt lưu lịch sử, báo người phụ trách. Nếu dữ liệu nhạy cảm, cân nhắc thông báo cho khách và hỏi ý kiến chuyên gia pháp lý.