WhatsApp Zalo OA

Ứng dụng AI

Dữ liệu nào không nên đưa vào AI? Checklist an toàn cho doanh nghiệp

Checklist giúp doanh nghiệp phân loại dữ liệu trước khi dùng AI: thông tin tài khoản, dữ liệu cá nhân, tài chính, hợp đồng, CRM và bí mật kinh doanh.

Dữ liệu nào không nên đưa vào AI? Checklist an toàn cho doanh nghiệp

Câu trả lời ngắn

Doanh nghiệp không nên mặc định rằng mọi dữ liệu nội bộ đều có thể đưa vào công cụ AI.

Trước khi nhập dữ liệu, cần xem xét ít nhất bốn yếu tố:

  • Mức độ nhạy cảm.
  • Quyền được sử dụng.
  • Điều khoản của công cụ.
  • Hậu quả nếu thông tin bị lộ hoặc dùng sai.

Khi không chắc chắn, hãy rút gọn, ẩn danh hoặc không đưa dữ liệu vào.

1. Thông tin tài khoản và thông tin xác thực

Không đưa vào prompt:

  • Mật khẩu.
  • Mã OTP.
  • API key.
  • Secret key.
  • Token đăng nhập.
  • Mã khôi phục.
  • Thông tin truy cập hệ thống.

Nếu cần nhờ AI kiểm tra cấu hình kỹ thuật, hãy thay thông tin thật bằng dữ liệu giả.

2. Dữ liệu cá nhân không cần thiết

Hạn chế đưa vào:

  • Số giấy tờ định danh.
  • Địa chỉ nhà riêng.
  • Số điện thoại cá nhân.
  • Thông tin tài khoản ngân hàng.
  • Hồ sơ nhân sự nhạy cảm.

Nếu nhiệm vụ chỉ cần hiểu cấu trúc, hãy thay tên bằng mã hoặc dữ liệu mẫu.

3. Dữ liệu tài chính chưa công bố

Các báo cáo, dòng tiền, lương, biên lợi nhuận, giá mua, chi phí nội bộ hoặc kế hoạch tài chính có thể rất nhạy cảm.

Trước khi đưa vào AI, cần xác định:

  • Công cụ có được doanh nghiệp phê duyệt không?
  • Có thể dùng dữ liệu tổng hợp thay cho số liệu chi tiết không?
  • Có cần ẩn danh hay rút gọn không?

4. Hợp đồng và tài liệu pháp lý nhạy cảm

AI có thể hỗ trợ tóm tắt hoặc trích điều khoản, nhưng doanh nghiệp cần cân nhắc trước khi đưa nguyên văn hợp đồng có:

  • Thông tin đối tác.
  • Giá và chính sách riêng.
  • Điều khoản bảo mật.
  • Dữ liệu cá nhân.
  • Tài liệu tranh chấp.

Một cách an toàn hơn là loại bỏ thông tin định danh và chỉ đưa phần cần phân tích.

Kết quả AI không thay thế ý kiến chuyên môn pháp lý.

5. Danh sách khách hàng và dữ liệu CRM

CRM thường chứa nhiều thông tin nhạy cảm cùng lúc: tên, liên hệ, lịch sử trao đổi, nhu cầu, giá trị hợp đồng và ghi chú nội bộ.

Không nên sao chép toàn bộ CRM vào một công cụ AI chỉ để “phân tích nhanh”.

Hãy xác định đúng mục đích và chỉ cung cấp lượng dữ liệu tối thiểu cần thiết.

6. Bí mật kinh doanh

Các dữ liệu như:

  • Công thức giá.
  • Chiến lược chưa công bố.
  • Danh sách nhà cung cấp.
  • Quy trình độc quyền.
  • Roadmap sản phẩm.
  • Tài liệu đấu thầu.

cần có chính sách rõ trước khi sử dụng với AI.

7. Dữ liệu của bên thứ ba mà doanh nghiệp không có quyền chia sẻ

Việc doanh nghiệp nhận được một tài liệu không có nghĩa là có quyền đưa tài liệu đó vào mọi công cụ AI.

Hãy kiểm tra nghĩa vụ bảo mật, hợp đồng và mục đích sử dụng.

Checklist 60 giây trước khi gửi dữ liệu cho AI

Trước khi nhấn Enter, hãy tự hỏi:

  1. Tôi có thực sự cần đưa thông tin này vào không?
  2. Có thể ẩn tên, số điện thoại, mã khách hàng hoặc số tiền cụ thể không?
  3. Dữ liệu này có thuộc bí mật kinh doanh không?
  4. Tôi có quyền sử dụng dữ liệu này với công cụ AI không?
  5. Công cụ đang dùng có được doanh nghiệp phê duyệt không?
  6. Nếu nội dung này bị lộ, hậu quả có nghiêm trọng không?
  7. Kết quả AI có cần người có chuyên môn kiểm tra không?

Nếu một câu trả lời khiến bạn do dự, hãy giảm dữ liệu hoặc chuyển sang quy trình an toàn hơn.

Doanh nghiệp nên có chính sách AI tối thiểu nào?

Một chính sách ngắn nên nêu:

  • Công cụ nào được phép dùng.
  • Loại dữ liệu nào cấm đưa vào.
  • Công việc nào cần phê duyệt.
  • Cách ẩn danh dữ liệu.
  • Cách xử lý khi lỡ nhập thông tin nhạy cảm.
  • Người phụ trách khi nhân viên không chắc chắn.

Câu hỏi thường gặp

Xóa tên khách hàng là đủ an toàn chưa?

Chưa chắc. Nội dung còn lại có thể vẫn nhận diện được khách hàng hoặc chứa thông tin mật.

Dùng tài khoản AI trả phí có nghĩa là mọi dữ liệu đều an toàn?

Không nên suy luận như vậy. Doanh nghiệp cần xem chính sách, điều khoản và cấu hình cụ thể của công cụ đang dùng.

Có nên cấm hoàn toàn nhân viên dùng AI?

Cách thực tế hơn là có danh sách công cụ được phép, quy tắc dữ liệu và workflow kiểm duyệt rõ ràng.