Đây không còn là câu chuyện giả định. Ngày 23/9/2026, hãng bảo mật Bitdefender giới thiệu AI Visibility and Control, một hệ thống giúp doanh nghiệp phát hiện những công cụ AI đang được sử dụng trên máy tính của nhân viên và đánh giá rủi ro liên quan. Theo Bitdefender, vấn đề hiện nay không chỉ là ChatGPT hay một chatbot cụ thể, mà còn gồm trợ lý lập trình, mô hình AI chạy cục bộ và các AI agent có khả năng kết nối với hệ thống doanh nghiệp.
Dữ liệu công ty đi vào AI từ những thao tác rất bình thường
Không cần một vụ tấn công mạng để dữ liệu nội bộ rời khỏi doanh nghiệp.
Nhân viên kinh doanh tải danh sách khách hàng lên AI để phân nhóm, kế toán dán một bảng số liệu để nhờ tìm sai lệch, nhân viên marketing đưa báo cáo chiến dịch vào chatbot và yêu cầu viết phần nhận xét. Từng thao tác đều có lý do hợp lý. Chính vì vậy chúng rất dễ trở thành thói quen.

Rủi ro bắt đầu khi file chứa tên khách hàng, số điện thoại, giá bán riêng, điều khoản hợp đồng, số liệu tài chính hoặc thông tin chưa công bố. Một tài liệu tưởng như chỉ dùng để nhờ AI tóm tắt lúc này đã đưa dữ liệu thật của doanh nghiệp sang một dịch vụ bên ngoài.
Tại Việt Nam, mối lo này cũng đã xuất hiện trong thực tế sử dụng. Các chuyên gia bảo mật từng cảnh báo việc nhân viên đưa báo cáo kinh doanh, hợp đồng và dữ liệu khách hàng vào công cụ AI có thể mở thêm một điểm rò rỉ thông tin nếu doanh nghiệp không có quy định kiểm soát.
Không phải cứ đưa lên AI là dữ liệu sẽ bị công khai
Quan điểm cho rằng “tuyệt đối không tải bất kỳ tài liệu nào lên AI vì nguy cơ lộ dữ liệu” thực chất là một cách nhìn có phần hơi đơn giản hoá.
Trên thực tế, cơ chế xử lý dữ liệu khác nhau hoàn toàn tùy thuộc vào từng nhà cung cấp, loại tài khoản, cài đặt hệ thống và chính sách riêng. Các công cụ AI cá nhân không thể đánh đồng với các môi trường AI được thiết lập cho doanh nghiệp quản trị. Ngay cả Bitdefender khi ra mắt giải pháp kiểm soát AI cũng vạch ra giới hạn rất rõ: hệ thống chỉ thu thập metadata để nhận diện rủi ro, chứ tuyệt đối không can thiệp vào nội dung prompt, lịch sử trò chuyện, tài khoản hay tệp tin của nhân viên.
Vì vậy, vấn đề không nằm ở câu hỏi “AI có an toàn hay không?”, mà phụ thuộc vào việc doanh nghiệp đang cho phép đưa loại dữ liệu nào, vào hệ thống nào.
Trước khi đăng tải một tệp tin, điều quan trọng là phải đánh giá bản chất nội dung bên trong. Một thông cáo báo chí rộng rãi và một bảng lương nội bộ có thể đều nằm dưới dạng file Excel, nhưng cấp độ bảo mật lại khác xa nhau. Nếu tài liệu chứa các thông tin nhạy cảm như mật khẩu, dữ liệu tài chính, hồ sơ khách hàng hay chiến lược chưa công bố, việc tải nguyên bản lên một tài khoản AI cá nhân là rất rủi ro. Thực tế, AI thường không cần đến những dữ liệu định danh đó để hoàn thành công việc.
Người dùng hoàn toàn có thể chủ động ẩn thông tin. Chẳng hạn, khi cần AI chỉnh sửa email gửi khách hàng, chỉ cần thay tên thật bằng “Khách hàng A”, xóa số điện thoại hay mã hợp đồng. Tương tự, nếu chỉ muốn nhờ AI phân tích cấu trúc một bản báo cáo doanh thu, việc thay thế bằng các số liệu giả lập vẫn đem lại kết quả chính xác mà không lo lộ bí mật kinh doanh.
Rút gọn thông tin nhạy cảm ở đầu vào gần như không làm giảm hiệu quả xử lý của AI, nhưng lại bảo vệ doanh nghiệp khỏi rất nhiều rủi ro không đáng có.
Doanh nghiệp cấm AI hoàn toàn cũng chưa chắc giải quyết được vấn đề
Khi một nhân viên đã quen với việc giải quyết công việc trong 20 phút nhờ AI, rất khó để bắt họ quay lại quy trình cũ kéo dài hai tiếng chỉ bằng một văn bản cấm đoán hành chính từ công ty.
Nét phản ứng tự nhiên của họ là chuyển sang dùng tài khoản cá nhân hoặc tìm kiếm một công cụ khác nằm ngoài tầm kiểm soát của bộ phận IT. Lĩnh vực an ninh mạng gọi đây là hiện tượng “shadow AI” — việc nhân viên tự ý đưa các ứng dụng AI vào công việc mà tổ chức không hay biết.
Sự xuất hiện của những giải pháp như AI Visibility and Control phản ánh bước chuyển trong tư duy quản trị của doanh nghiệp: thay vì loay hoay với câu hỏi “có nên cấm AI hay không?”, bài toán thực tế hiện nay là xác định chính xác những công cụ nào đang vận hành, giới hạn nào cho dữ liệu đầu vào và ai sẽ chịu trách nhiệm khi phát sinh sự cố.
Thực tế này từng được ghi nhận khi làn sóng ứng dụng ChatGPT và Gemini vào công việc văn phòng bắt đầu bùng nổ. Khi các công cụ này đã trở thành một phần không thể thiếu trong vận hành, bài toán an toàn dữ liệu cũng buộc phải dịch chuyển theo để bắt kịp tốc độ thực tế.
Một nguyên tắc đơn giản trước nút Upload
Càng nắm rõ ngữ cảnh và yêu cầu, AI càng trả ra kết quả chính xác. Chính sự tiện lợi này dễ tạo cho người dùng thói quen tải nguyên cả tệp tin lên hệ thống, thay vì dành vài giây kiểm tra lại nội dung bên trong.
Dù không phải tài liệu nào của doanh nghiệp cũng thuộc dạng bảo mật, và mỗi công cụ AI lại có chính sách dữ liệu riêng, nhưng có một nguyên tắc quản trị rất đơn giản: nếu một thông tin không được phép gửi cho bên ngoài qua email, nó cũng không nên xuất hiện trên khung chat của bất kỳ AI nào.
Nút Upload rất dễ bấm, nhưng trách nhiệm kiểm soát ranh giới dữ liệu vẫn hoàn toàn nằm ở người thao tác.
Gamma Content














