Với việc hỗ trợ cho Windows 10 chính thức kết thúc vào tháng Mười năm 2025, nhiều người dùng đang nâng cấp lên Windows 11 để được bảo vệ bằng các bản cập nhật bảo mật. Tuy nhiên, một số người có thể ngạc nhiên khi thấy một người bạn đồng hành AI mới đang chờ đón: Copilot.
Được định vị là nỗ lực đầy tham vọng nhất của Microsoft trong lĩnh vực AI tạo sinh, Copilot hiện được tích hợp sâu trên Windows 11, Edge, Bing và bộ ứng dụng Microsoft 365. Đây là trọng tâm trong mối quan hệ đối tác trị giá nhiều tỷ đô la của Microsoft với OpenAI (nhà phát triển của ChatGPT và ChatGPT Atlas), với các mô hình GPT cung cấp trí thông minh cho Copilot. Kết hợp với việc ra mắt các máy tính Copilot+ PC — được trang bị phím Copilot chuyên dụng — tất cả điều này cho thấy Microsoft thực sự nghiêm túc trong việc hướng Windows tới một tương lai được hỗ trợ bởi AI.
Tuy nhiên, không phải ai cũng hoan nghênh người trợ giúp luôn hiện diện này, gợi nhớ đến Clippy nhưng kiên trì hơn nhiều. Sự tích hợp chặt chẽ của Copilot dấy lên những lo ngại về bảo mật và quyền riêng tư, tương tự như khi LinkedIn thuộc sở hữu của Microsoft bắt đầu đào tạo AI bằng cách sử dụng các hồ sơ công khai và dữ liệu hoạt động, hoặc khi kế hoạch của Google nhằm nhúng sâu trợ lý AI Gemini vào Android để thay thế Google Assistant.
Chỉ người dùng doanh nghiệp Microsoft 365 và quản trị viên IT mới có thể xóa hoàn toàn Copilot khỏi Windows 11. Trong tất cả các trường hợp khác — chẳng hạn như người dùng có đăng ký cá nhân hoặc gia đình, hoặc hoàn toàn không có đăng ký Microsoft 365 — chỉ có những cách để hạn chế các tính năng và giảm bớt sự hiển thị của nó.
- Cách tắt Copilot AI
- Cách xóa Microsoft 365 Copilot (đăng ký doanh nghiệp)
- Cách vô hiệu hóa Microsoft 365 Copilot (đăng ký cá nhân hoặc gia đình)
- Cách ẩn biểu tượng Copilot trong Windows 11
- Cách vô hiệu hóa các tính năng cá nhân hóa và dữ liệu trong ứng dụng web Copilot
- Cách vô hiệu hóa đào tạo mô hình Gaming Copilot
- Cách xóa tài khoản Copilot
- Microsoft Copilot là gì?
- Các rủi ro đối với quyền riêng tư của Microsoft Copilot là gì?
- Các rủi ro bảo mật của Microsoft Copilot là gì?
- Giải pháp thay thế riêng tư cho Copilot và Microsoft
Cách tắt Copilot AI
Tùy thuộc vào cách sử dụng Copilot, dưới đây là cách có thể xóa nó khỏi máy tính, điều chỉnh cài đặt hoặc giảm thiểu sự hiện diện của nó:
Cách xóa Microsoft 365 Copilot (đăng ký doanh nghiệp)
Nếu là người dùng doanh nghiệp, hãy truy cập Cài đặt → Ứng dụng → Ứng dụng đã cài đặt, chọn Copilot, rồi nhấp vào Gỡ cài đặt.
Quản trị viên IT có thể xóa ứng dụng Copilot bằng lệnh sau trong PowerShell:
$packageFullName = Get-AppxPackage -Name "Microsoft.Copilot" | Select-Object -ExpandProperty PackageFullName
Remove-AppxPackage -Package $packageFullName
Cách vô hiệu hóa Microsoft 365 Copilot (đăng ký cá nhân hoặc gia đình)
- Mở bất kỳ ứng dụng Microsoft 365 nào (Word, Excel, PowerPoint hoặc OneNote).
- Truy cập Tệp → Tùy chọn → Copilot.
- Xóa hộp kiểm Kích hoạt Copilot.
Lặp lại các bước này cho từng ứng dụng Microsoft muốn vô hiệu hóa Copilot.
Nếu cài đặt Kích hoạt Copilot không tồn tại trong bất kỳ ứng dụng nào của Microsoft:
- Mở Word, Excel, PowerPoint hoặc OneNote.
- Truy cập Tệp → Tài khoản → Quyền riêng tư của tài khoản → Quản lý cài đặt → Trải nghiệm được kết nối.
- Xóa hộp kiểm Bật trải nghiệm phân tích nội dung của bạn.
- Khởi động lại ứng dụng.
Chỉ cần làm điều này một lần, vì cài đặt quyền riêng tư mới sẽ tự động áp dụng trên tất cả các ứng dụng Microsoft 365 được liên kết với tài khoản.
Cách ẩn biểu tượng Copilot trong Windows 11
Có thể tắt biểu tượng Copilot trong Windows, nhưng không thể xóa hoàn toàn tính năng này khỏi máy tính. Các bước này chỉ vô hiệu hóa các yếu tố cá nhân hóa và hình ảnh của Copilot, vì vậy vẫn có thể truy cập ứng dụng.
Để ẩn nút Copilot khỏi thanh tác vụ:
- Truy cập Cài đặt → Cá nhân hóa → Thanh tác vụ.
- Tìm và tắt Copilot.

Nếu sử dụng các ứng dụng có tích hợp sẵn Copilot, cần vô hiệu hóa riêng trong từng ứng dụng. Ví dụ: trong Notepad, truy cập Cài đặt → Tính năng AI và tắt Copilot.

- Khởi động lại máy tính để các thay đổi có hiệu lực.
Cách vô hiệu hóa các tính năng cá nhân hóa và dữ liệu trong ứng dụng web Copilot
- Chọn tên hồ sơ hoặc ảnh của bạn → tài khoản của bạn → Quyền riêng tư.

- Tắt các tùy chọn sau:
- Đào tạo mô hình trên văn bản
- Đào tạo mô hình trên giọng nói
- Cá nhân hóa và bộ nhớ

- Chọn Xóa bộ nhớ để xóa ngay lập tức những gì Copilot ghi nhớ về bạn.
- Nhấp vào Xuất hoặc xóa lịch sử. Thao tác này sẽ mở ra một trang trình duyệt, nơi cần đăng nhập bằng tài khoản Microsoft sử dụng cho Copilot.
- Chọn Xóa tất cả lịch sử hoạt động cho từng danh mục sau:
- Lịch sử hoạt động của ứng dụng Copilot
- Copilot trong các ứng dụng Microsoft 365
- Copilot trong các ứng dụng Windows

- Chọn tên hồ sơ hoặc ảnh của bạn → Bộ kết nối.

- Tắt mọi thứ, bao gồm cả OneDrive, Outlook, Gmail, Google Drive và Google Lịch.

Lưu ý rằng nếu dữ liệu đã được sử dụng để đào tạo mô hình, thì không có cách nào để hoàn tác.
Cách vô hiệu hóa đào tạo mô hình Gaming Copilot
- Trên Windows, nhấn Win + G để mở Game Bar.
- Truy cập Cài đặt → Cài đặt quyền riêng tư → Gaming Copilot.
- Tắt Đào tạo mô hình trên văn bản.
- Để ẩn tiện ích Gaming Copilot, hãy xóa nó khỏi danh sách tiện ích của Game Bar.
Hiện tại, không có cách nào để xóa hoàn toàn Gaming Copilot khỏi Xbox Game Bar. Ngoài ra, không thể ngăn nó sử dụng các tương tác bằng giọng nói để giúp đào tạo các mô hình AI của nó. Nếu quan tâm đến quyền riêng tư, cách an toàn nhất là hoàn toàn không tương tác với Gaming Copilot.
Cách xóa tài khoản Copilot
Trong ứng dụng web Copilot, chọn tên hồ sơ hoặc ảnh của bạn → tài khoản của bạn → Xóa tài khoản.

Việc xóa tài khoản Copilot không xóa tài khoản Microsoft và vẫn có thể sử dụng Copilot mà không cần đăng nhập.
Nếu không muốn phụ thuộc vào Copilot, hãy cân nhắc chuyển sang một trợ lý AI quyền riêng tư(cửa sổ mới) không bao giờ lưu nhật ký dữ liệu, sử dụng nó để đào tạo mô hình hoặc chia sẻ nó với bên thứ ba.
Microsoft Copilot là gì?
Copilot là dòng trợ lý AI của Microsoft được tích hợp trên các sản phẩm và dịch vụ của hãng như Word, Excel, PowerPoint, Outlook, Teams và Windows. Nó sử dụng mô hình ngôn ngữ lớn (LLM) dựa trên các công nghệ AI của riêng Microsoft và GPT của OpenAI — giống như GPT-4o, cùng công nghệ cung cấp sức mạnh cho ChatGPT.
Giống như LLM, Copilot có thể giúp làm việc hiệu quả, sáng tạo và hiệu quả hơn bằng cách hiểu các câu lệnh bằng ngôn ngữ tự nhiên, phân tích dữ liệu, tạo và tóm tắt nội dung, đồng thời đưa ra các đề xuất dựa trên ngữ cảnh.
Microsoft cung cấp Copilot ở nhiều phiên bản, tùy thuộc vào việc đang sử dụng cho mục đích cá nhân hay công việc, bao gồm:
- Microsoft Copilot — trợ lý AI cá nhân miễn phí cho các công việc hàng ngày. Nó khả dụng dưới dạng ứng dụng Windows 11 (được cài đặt theo mặc định), ứng dụng web và ứng dụng macOS.
- Gaming Copilot — trợ lý AI cá nhân miễn phí cho hoạt động chơi game trên Windows, chụp ảnh màn hình để hiểu những gì đang diễn ra trong trò chơi và đưa ra lời khuyên, tương tự như cách Recall chụp nhanh các hoạt động trên màn hình nền.
- Microsoft 365 Copilot — tích hợp vào Word, Excel, PowerPoint, Outlook và Teams để sử dụng dữ liệu qua Microsoft Graph, một nền tảng kết nối dữ liệu của người dùng như email, lịch và tài liệu.
Các rủi ro đối với quyền riêng tư của Microsoft Copilot là gì?
Microsoft duy trì các biện pháp bảo vệ quyền riêng tư mạnh mẽ cho Copilot trong các thiết lập doanh nghiệp như Microsoft 365, nhưng các tài khoản người tiêu dùng phải đối mặt với một thực tế rất khác(cửa sổ mới):
Dữ liệu có thể được sử dụng cho quảng cáo và lập hồ sơ
Các dịch vụ Copilot trong tài khoản Microsoft của người tiêu dùng được kết nối với hệ sinh thái quảng cáo của Microsoft. Điều này có nghĩa là các tương tác có thể ảnh hưởng đến các quảng cáo và đề xuất hiển thị. Ví dụ: nếu hỏi Copilot về các ưu đãi du lịch, sau đó có thể thấy quảng cáo chuyến bay hoặc khách sạn.
Mặc dù có thể tắt quảng cáo được cá nhân hóa trong cài đặt quyền riêng tư của tài khoản Microsoft, công ty vẫn giữ lại dữ liệu tương tác đó và có thể sử dụng dữ liệu đó dưới dạng ẩn danh cho các mục đích khác, chẳng hạn như cải thiện việc nhắm mục tiêu quảng cáo cho những người dùng Copilot khác có hồ sơ tương tự.
Người dùng giữ quyền sở hữu, nhưng Microsoft vẫn có thể sử dụng dữ liệu
Mặc dù Microsoft tuyên bố người dùng giữ quyền sở hữu nội dung của mình, nhưng việc sử dụng Copilot đồng nghĩa với việc cấp cho công ty các quyền rộng rãi đối với nội dung đó, bao gồm “sao chép, phân phối, truyền tải, hiển thị công khai, thực hiện công khai, chỉnh sửa, dịch và định dạng lại” dữ liệu, đồng thời chuyển giao các quyền đó cho bên thứ ba.
Ví dụ, nếu là một nhà văn đưa các trích đoạn từ một câu chuyện chưa xuất bản vào Copilot để yêu cầu hiệu đính hoặc phản hồi về phong cách, thì về mặt kỹ thuật, văn bản đó sẽ trở thành một phần của tài liệu mà Microsoft được cấp phép xử lý và sử dụng theo các điều khoản dịch vụ của mình. Sở hữu trí tuệ chưa được phát hành vẫn có thể được sử dụng vượt ra ngoài tầm kiểm soát trực tiếp, ngay cả khi nó không bao giờ được công khai.
Dữ liệu có thể được xử lý và sử dụng để đào tạo AI
Dữ liệu từ các câu lệnh và phản hồi trên Copilot có thể được Microsoft thu thập, ghi nhật ký và phân tích để đào tạo AI. Không có gì đảm bảo rằng dữ liệu nhạy cảm hoặc cá nhân sẽ bị loại trừ khỏi các tập dữ liệu đào tạo.
Giống như hầu hết các trợ lý AI khác, Copilot cần lượng thông tin khổng lồ để tiếp tục học hỏi và hoàn thiện các phản hồi của mình — ngay cả khi quá trình đó có thể rơi vào vùng xám của sở hữu trí tuệ. Một ví dụ hiện tại là loạt vụ kiện tại Mỹ(cửa sổ mới) do các tác giả và các hãng tin lớn đệ trình cáo buộc rằng Microsoft cùng đối tác OpenAI đã sử dụng các tác phẩm có bản quyền của họ mà không xin phép để huấn luyện các mô hình AI như Copilot và ChatGPT. Bản thân OpenAI đã công khai thừa nhận(cửa sổ mới) rằng “không thể huấn luyện các hệ thống AI hàng đầu hiện nay mà không sử dụng các tài liệu có bản quyền.”
Người khác có thể thấy dữ liệu nhạy cảm
Nhân viên Microsoft có thể xem xét các đầu vào và đầu ra của Copilot — bao gồm bất kỳ nội dung nào được nhập hoặc tải lên dưới dạng tập tin đính kèm tệp — để cải thiện dịch vụ, kiểm duyệt nội dung độc hại hoặc khi người dùng chọn gửi phản hồi. Nếu điều đó gây cảm giác không thoải mái, nên tránh nhập bất kỳ thông tin nhạy cảm nào, chẳng hạn như dữ liệu nhận dạng cá nhân hoặc bí mật thương mại.
Các cổng kết nối làm lộ dữ liệu cho bên thứ ba
Các cổng kết nối cho phép Copilot liên kết với các sản phẩm Microsoft (như OneDrive hoặc Outlook) và các dịch vụ bên thứ ba (như Google Drive) để có thể thu thập thông tin từ nhiều nguồn. Ví dụ, nếu yêu cầu Copilot tóm tắt tất cả các ghi chú cuộc họp được lưu trữ trong Google Drive, trợ lý này sẽ tìm kiếm các tệp ổ đĩa và trả về bản tóm tắt.
Nhưng khi kích hoạt trình kết nối, điều này cũng cho phép Copilot trao đổi thông tin với dịch vụ khác đó. Trong trường hợp của Google Drive, mặc dù Copilot có quyền truy cập vào cấu trúc tệp, tên, dấu thời gian và nội dung của ổ đĩa, Google cũng nhận được một số chi tiết nhất định liên quan đến tài khoản Microsoft, chẳng hạn như ảnh hồ sơ, tên hoặc địa chỉ email. Dữ liệu có giá trị giờ đây nằm ở cả hai hệ sinh thái (Microsoft và Google), tạo ra một hồ sơ rõ ràng hơn, đầy đủ hơn trên các nền tảng.
Dữ liệu có thể vượt biên giới dưới quyền tài phán của Mỹ
Tùy thuộc vào nơi sinh sống, Microsoft có thể lưu trữ dữ liệu và các hoạt động tương tác với Copilot tại khu vực đó. Ví dụ, người dùng ở Châu Âu có thể có dữ liệu được lưu trữ trong phạm vi EU. Nhưng dữ liệu không phải lúc nào cũng ở đó. Bất chấp cam kết về Ranh giới Dữ liệu EU(cửa sổ mới) của công ty, một số hoạt động xử lý vẫn có thể diễn ra ngoài khu vực do lý do kỹ thuật hoặc dung lượng. Và vì Microsoft là một công ty của Mỹ, họ phải chịu sự điều chỉnh của luật pháp Mỹ như Đạo luật CLOUD, điều đó có nghĩa là các cơ quan quản lý của Mỹ có thể yêu cầu quyền truy cập vào dữ liệu (bất kể được lưu trữ ở đâu), đôi khi không cần lệnh khám xét.
Microsoft giám sát chặt chẽ dữ liệu trò chuyện của Copilot
Microsoft phân tích các hoạt động tương tác của Copilot ở quy mô lớn để hiểu cách mọi người sử dụng trợ lý này theo thời gian. Trong Báo cáo Sử dụng Copilot 2025(cửa sổ mới), các nhà nghiên cứu AI đã xem xét 37,5 triệu cuộc hội thoại Copilot để xác định các mô hình sử dụng, đồng thời lưu ý rằng nhiều báo cáo hơn sẽ được công bố khi có thêm dữ liệu. Microsoft không phải là công ty duy nhất làm điều này, vì đối tác OpenAI của họ cũng công bố dữ liệu sử dụng của người tiêu dùng(cửa sổ mới) cho ChatGPT.
Microsoft cho biết dữ liệu này đã được xóa thông tin nhận dạng và thu gọn thành các bản tóm tắt cấp cao, nhưng điều đó không xóa bỏ hoàn toàn các rủi ro về quyền riêng tư. Nghiên cứu(cửa sổ mới) đã nhiều lần cho thấy rằng dữ liệu được cho là ẩn danh thường có thể bị nhận dạng lại khi kết hợp với các thông tin khác, chẳng hạn như mốc thời gian, đặc điểm thiết bị hoặc tín hiệu vị trí. Và vì Copilot được liên kết với một hệ sinh thái dựa trên tài khoản trải dài trên Windows, Microsoft 365, Bing, Edge và các dịch vụ quảng cáo, những kết nối liên dịch vụ đó giúp việc liên kết lại trở nên dễ dàng hơn theo thời gian.
Ngoài ra, hiện chưa rõ dữ liệu hội thoại Copilot gốc, có thể nhận dạng được lưu trữ trong bao lâu trước khi hủy nhận dạng hoặc được bảo vệ như thế nào. Nếu dữ liệu thô nằm trên các máy chủ của Microsoft, dữ liệu đó có thể gặp phải các rủi ro như truy cập trái phép, mối đe dọa nội bộ hoặc vi phạm dữ liệu.
Các rủi ro bảo mật của Microsoft Copilot là gì?
Vì Microsoft có thể truy cập trung bình ba triệu bản ghi dữ liệu nhạy cảm(cửa sổ mới) của mỗi tổ chức, việc hiểu rõ các rủi ro bảo mật mà công cụ này có thể mang lại là rất quan trọng, đặc biệt nếu dự định sử dụng cho doanh nghiệp:
- Vào tháng 6 năm 2025, các nhà nghiên cứu đã phát hiện ra EchoLeak (CVE-2025-32711(cửa sổ mới)), một lỗ hổng không cần nhấp chuột (zero-click) trong Microsoft 365 Copilot cho phép kẻ tấn công đánh cắp dữ liệu mà không cần bất kỳ hành động nào từ người dùng. Bằng cách ẩn các hướng dẫn độc hại và liên kết bên trong một email thông thường, kẻ tấn công có thể lừa Copilot thực hiện các lệnh đó, truy cập các liên kết đó và gửi các phần dữ liệu của người dùng đến một máy chủ bên ngoài. Lỗ hổng này đã được vá, nhưng đây là một ví dụ về việc tích hợp các trợ lý AI như Copilot vào các hệ thống cốt lõi — và cấp cho chúng quyền truy cập rộng rãi vào email, tài liệu và dữ liệu nội bộ — có thể biến chúng thành các mối đe dọa nội bộ nếu bị thao túng hoặc cấu hình sai.
- Vào tháng 8 năm 2024, một công ty an ninh mạng(cửa sổ mới) đã phát hiện ra một lỗi tiết lộ thông tin nghiêm trọng trong Microsoft Copilot Studio, cho phép các copilot tùy chỉnh khai thác các biện pháp bảo vệ yếu và thu thập thông tin nhạy cảm (như các mã thông báo dịch vụ và khóa cơ sở dữ liệu) để đi sâu hơn vào bên trong hệ thống nội bộ. Microsoft đã vá sự cố này.
- Vào tháng 10 năm 2025, các nhà nghiên cứu bảo mật (cửa sổ mới)đã phát hiện ra một kỹ thuật lừa đảo có tên là CoPhish lạm dụng Microsoft Copilot Studio để làm cho các trang đăng nhập độc hại trông hoàn toàn hợp pháp. Kẻ tấn công có thể tạo một tác nhân Copilot Studio có nút Đăng nhập chuyển hướng nạn nhân đến trang chấp thuận OAuth giả mạo, sau đó chia sẻ liên kết tác nhân (được lưu trữ trên một miền Microsoft tin cậy) để dụ dỗ người dùng cấp quyền truy cập. Sau khi sự chấp thuận được đưa ra, kẻ tấn công có thể có được các mã thông báo cho phép chúng đọc, ghi hoặc gửi dữ liệu, chẳng hạn như email, các cuộc trò chuyện, lịch và ghi chú. Microsoft vẫn đang xử lý sự cố này.
Một giải pháp thay thế riêng tư cho Copilot và Microsoft
Nếu cảm thấy lo ngại về việc Copilot được tích hợp sâu như thế nào vào Windows và lượng dữ liệu khổng lồ mà Microsoft thu thập qua các dịch vụ AI — nhưng vẫn muốn sự tiện lợi của một chatbot AI — hãy chuyển sang Lumo, trợ lý AI riêng tư(cửa sổ mới) của chúng tôi. Được đặt tại Châu Âu, Lumo không bao giờ thu thập hay huấn luyện trên dữ liệu của người dùng, không hiển thị quảng cáo, không giữ nhật ký hoặc chia sẻ thông tin với bất kỳ ai.
Và nếu sẵn sàng bước ra khỏi hoàn toàn hệ sinh thái Microsoft, có thể xây dựng không gian làm việc kỹ thuật số riêng tư của riêng mình với hệ sinh thái đã mã hóa của chúng tôi. Có thể sử dụng:
- Proton Mail và Calendar để có một email miễn phí bảo mật và hoạt động lên lịch riêng tư
- Proton Pass để quản lý mật khẩu an toàn
- Proton Drive để lưu trữ đám mây đã mã hóa và chia sẻ tệp
- Proton VPN để bảo vệ lưu lượng internet(cửa sổ mới)
Mọi dịch vụ Proton đều được xây dựng để bảo vệ quyền riêng tư theo mặc định, sử dụng mã hóa đầu cuối, để không ai ngoài người dùng có thể truy cập dữ liệu — kể cả Proton.






