Đồ chơi tích hợp AI là một trong những sản phẩm công nghệ mới nhất được tiếp thị đến các gia đình: thú nhồi bông, robot và búp bê có thể trò chuyện, ghi nhớ chi tiết và tương tác hội thoại với trẻ em bằng các mô hình ngôn ngữ lớn.

Nhưng bên dưới những lời quảng cáo thân thiện là những lo ngại nghiêm trọng về an toàn, quyền riêng tư và sự phát triển đã thu hút sự giám sát ngày càng tăng từ các nhà nghiên cứu, các nhóm người tiêu dùng và các nhà hoạt động bảo vệ trẻ em.

Nhật ký trò chuyện của trẻ em bị rò rỉ

Một ví dụ nổi bật đã xuất hiện vào tháng Một năm 2026, khi các nhà nghiên cứu bảo mật Joseph Thacker và Joel Margolis phát hiện ra(cửa sổ mới) rằng một món đồ chơi AI có tên Bondu đã để lộ hơn 50.000 bản ghi trò chuyện của trẻ em(cửa sổ mới) trên bảng điều khiển dựa trên web. Chỉ bằng cách đăng nhập bằng tài khoản Gmail — không cần thông tin đăng nhập đặc biệt — họ đã truy cập được toàn bộ lịch sử hội thoại, tên, ngày sinh, chi tiết gia đình và thậm chí cả thông tin thiết bị liên kết với những người dùng nhỏ tuổi.

Sự cố rò rỉ đó nhấn mạnh một sự thật đáng lo ngại hơn: nhiều đồ chơi AI lưu trữ và xử lý dữ liệu chi tiết về trẻ em để cung cấp ngữ cảnh ngược lại cho các mô hình ngôn ngữ như GPT-5 và Gemini. Tập dữ liệu càng phong phú thì thông tin càng nhạy cảm. Tuy nhiên, bảo mật cơ sở hạ tầng, kiểm soát truy cập và giảm thiểu dữ liệu thường chỉ là những yếu tố được cân nhắc sau cùng trong thiết kế sản phẩm.

Bên cạnh các lỗ hổng quyền riêng tư, các sự cố khác còn bộc lộ những rủi ro tâm lý rõ ràng. Các cuộc điều tra đã phát hiện ra một số đồ chơi AI có khả năng đưa ra hướng dẫn về các mục nguy hiểm, thảo luận về nội dung khiêu dâm hoặc tạo ra các phản hồi không an toàn trong quá trình thử nghiệm(cửa sổ mới). Các nhóm vận động như Fairplay for Kids(cửa sổ mới) và Common Sense Media cảnh báo rằng những đồ chơi này có thể làm suy yếu sự phát triển lành mạnh của trẻ(cửa sổ mới), khuyến khích sự tập trung ám ảnh vào máy móc, làm mờ ranh giới giữa các mối quan hệ thực tế và các phản hồi theo thuật toán, đồng thời lợi dụng lòng tin của trẻ em.

Các chuyên gia cũng bày tỏ lo ngại về sự gắn kết cảm xúc. Đồ chơi AI được thiết kế để ghi nhớ các cuộc hội thoại trong quá khứ và tự thể hiện mình là những người bạn đồng hành đồng cảm. Trẻ em vốn có xu hướng tin tưởng vào những giọng nói chúng nghe được có thể phụ thuộc quá mức vào các thiết bị này, có khả năng cản trở khả năng tự phục hồi, các kỹ năng xã hội và sự gắn kết trong thế giới thực.

Dưới đây là cái nhìn cận cảnh về những rủi ro hiện hữu.

Các rủi ro về quyền riêng tư và bảo mật của đồ chơi AI

  • Việc thu thập dữ liệu thường vượt quá mong đợi của các gia đình.
  • Việc lưu trữ các bản ghi trò chuyện, hồ sơ và tùy chọn tạo ra các mục tiêu có giá trị cao cho những kẻ tấn công.
  • Xác thực kém và các lỗ hổng API có thể làm rò rỉ dữ liệu trên diện rộng.
  • Các dịch vụ AI bên thứ ba có thể nhìn thấy hoặc xử lý nội dung hội thoại của trẻ em.

Những rủi ro này không hề mới. Các thế hệ đồ chơi kết nối trước đây như CloudPets và My Friend Cayla đã từng bị vi phạm dữ liệu nghiêm trọng(cửa sổ mới) hoặc bị cấm vì không an sau, nhưng việc tích hợp AI sẽ khuếch đại những rủi ro này bằng cách tăng khối lượng dữ liệu và mức độ cá nhân hóa.

Mối lo ngại về tâm lý và sự phát triển

Có nên sử dụng đồ chơi AI hay không?

Về lý thuyết là không. Ít nhất là không phải lúc này.

Đồ chơi AI kết hợp micrô, lưu trữ đám mây, các mô hình ngôn ngữ lớn và hồ sơ hành vi chi tiết trong các sản phẩm được thiết kế cho trẻ em. Ở giai đoạn này, không có gì đảm bảo chắc chắn rằng dữ liệu thu thập được sẽ luôn riêng tư, an toàn hoặc không bị lạm dụng. Các lỗ hổng bảo mật, việc lưu giữ dữ liệu quá mức và các phản hồi AI không thể dự đoán trước vẫn phổ biến trong toàn ngành.

Nếu có thể tránh đưa một món đồ chơi kết nối AI vào môi trường của trẻ, đó sẽ là lựa chọn an toàn nhất.

Nếu vẫn quyết định sử dụng, dưới đây là cách để giảm thiểu rủi ro.

Nếu là phụ huynh, dưới đây là cách hạn chế rủi ro

  • Chọn tùy chọn ít kết nối nhất. Ưu tiên đồ chơi xử lý các tương tác cục bộ và lưu trữ tối thiểu dữ liệu.
  • Đọc kỹ chính sách quyền riêng tư. Tìm hiểu những gì được lưu trữ, thời gian lưu giữ dữ liệu và liệu các cuộc hội thoại có được chia sẻ với bên thứ ba hay không.
  • Vô hiệu hóa các tính năng không cần thiết. Tắt sao lưu đám mây, chia sẻ dữ liệu và lưu trữ ghi âm giọng nói nếu có thể.
    Sử dụng bảo mật tài khoản mạnh. Kích hoạt xác thực hai yếu tố và mật khẩu duy nhất.
  • Không để thiết bị trong phòng ngủ. Tránh đặt các micrô kết nối Internet trong các không gian riêng tư.
  • Trò chuyện với trẻ. Đảm bảo trẻ hiểu rằng đồ chơi không phải là một người bạn thực sự và không nên thay thế các mối quan hệ thực tế.

Các nhóm vận động người tiêu dùng đã khuyến nghị nên tránh hoàn toàn những sản phẩm này đối với trẻ nhỏ, đặc biệt là dưới năm tuổi.

Lập luận cho các tiêu chuẩn nghiêm ngặt hơn

Đồ chơi AI có thể hứa hẹn mang lại khả năng học tập và sự đồng hành, nhưng bằng chứng hiện tại cho thấy nhiều tầng rủi ro bao gồm quyền riêng tư, bảo mật và sự phát triển của trẻ nhỏ.

Sự cố lộ dữ liệu của Bondu là một lời nhắc nhở rõ ràng rằng “an toàn” không chỉ dừng lại ở việc kiểm soát nội dung. Đó là về cách các hệ thống được xây dựng, những gì chúng thu thập và cách chúng bảo vệ những người dùng dễ bị tổn thương nhất. Khi công nghệ này phát triển, các biện pháp bảo vệ được thiết kế để giữ cho trẻ em thực sự an toàn cũng phải tiến bộ theo.