Các trợ lý AI đã hứa hẹn điều mà hầu hết các doanh nghiệp còn thiếu: Hiệu quả mà không tốn thêm bất kỳ chi phí nào.

Có thể tóm tắt email, thay mặt phản hồi, quyết định thư nào cần đưa ra quyết định, tự động hóa các sự kiện lịch, trích xuất thông tin từ tài liệu và thậm chí sắp xếp chúng.

Đối với nhà sáng lập hoặc giám đốc điều hành tại doanh nghiệp vừa và nhỏ, nơi nhu cầu vượt quá nguồn lực, điều này có cảm giác như một điều ước được đáp ứng kịp thời. Tất cả những gì công cụ này yêu cầu là hoàn toàn mọi thứ — truy cập vào hộp thư đến, lịch, tệp và thậm chí cả thông tin kinh doanh bảo mật.

Có tới 69% doanh nghiệp đã và đang sử dụng các trợ lý AI như ChatGPT, Claude và Grammarly — nhưng 30% không chắc chắn hoặc không tin cậy các công ty AI trong việc bảo vệ dữ liệu kinh doanh độc quyền.

Sự đánh đổi này ban đầu không rõ ràng. Nhưng những gì các doanh nghiệp vừa và nhỏ nhận được về mặt hiệu quả sẽ phải trả giá bằng tính bảo mật.

Cái giá của sự hiệu quả

Khi kết nối Gmail, Google Drive hoặc lịch với một công cụ như Comet của Perplexity, quyền OAuth sẽ được cấp — thường vượt quá quyền truy cập “chỉ xem”. Tùy thuộc vào phạm vi được yêu cầu, công cụ này có thể tải xuống danh bạ, kiểm soát toàn bộ lịch và thậm chí thay mặt viết email.

Về mặt kỹ thuật, các quyền này được tiết lộ trong quy trình ủy quyền, nhưng hầu hết người dùng không đánh giá đầy đủ ý nghĩa thực tế của chúng. Sau khi được cấp, công cụ có thể truy cập và xử lý dữ liệu nhạy cảm của công ty ở quy mô lớn.

Mô hình tương tự cũng áp dụng cho các quy trình hỗ trợ AI khác. Việc lập chỉ mục cơ sở kiến thức nội bộ, tóm tắt các tài liệu độc quyền hoặc ngữ cảnh hóa dữ liệu công ty, tất cả đều làm tăng mức độ rủi ro.

Khi không biết rõ quyền truy cập đã cấp, không thể đánh giá chính xác rủi ro phát sinh.

Các trợ lý AI và trình duyệt có thể thấy được bao nhiêu thông tin

Các trình duyệt AI như Comet của Perplexity hoặc Atlas của ChatGPT(cửa sổ mới) có thể đọc trang đang xem, tóm tắt và viết lại văn bản. Nhưng liệu có biết rằng chúng có thể thay mặt hành động?

Vì hiệu quả phụ thuộc vào khả năng tích hợp sâu, trợ lý cần có khả năng hiển thị hoạt động duyệt web và có thể yêu cầu quyền truy cập vào các tài khoản được kết nối. Trong một số trường hợp, công cụ này có thể kích hoạt các hành động thay vì chỉ tạo văn bản đơn thuần.

Đây là cấu trúc của các tác nhân AI nói chung. Chúng được thiết kế để hoạt động trên các hệ thống được kết nối. Một tác nhân duy nhất bị xâm phạm hoặc bị thao túng có thể di chuyển qua email, lịch, tệp và thông tin đăng nhập theo trình tự.

Đó là hệ quả từ cách xây dựng các công cụ này. Điều đó tạo ra một bề mặt mà các nhà nghiên cứu đang tìm cách khai thác.

Các nhà nghiên cứu bảo mật đã chứng minh cách thức các chỉ dẫn ẩn được nhúng trong nội dung web có thể thao túng các hệ thống này theo những cách ngoài ý muốn.

Một vụ khai thác gần đây có tên “CometJacking(cửa sổ mới)” đã chứng minh các chỉ dẫn được nhúng trong URL có thể thao túng AI truy cập dữ liệu cá nhân hoặc dữ liệu công ty, hoặc thực hiện các hành động có hại mà người dùng không hề hay biết như thế nào.

Các nhà cung cấp phản hồi nhanh chóng bằng các bản vá và biện pháp bảo vệ. Trong trường hợp này, Perplexity đã phản hồi bằng phương pháp bảo vệ bốn lớp. Nhưng mô hình này làm nổi bật một điều cơ bản hơn: Các công cụ này được thiết kế để thông dịch và hành động.

Ngay cả Perplexity cũng nêu trong Chính sách quyền riêng tư(cửa sổ mới): “Không có biện pháp bảo mật nào là không thể xâm phạm và không thể đảm bảo ‘bảo mật hoàn hảo’”. Câu hỏi không phải là một công cụ hiện tại có an toàn hay không, mà là liệu có cảm thấy thoải mái với mức độ truy cập mà công cụ đó yêu cầu hay không.

Trách nhiệm bảo vệ quyền riêng tư thuộc về ai

Các nhà cung cấp AI nhấn mạnh vào các quyền kiểm soát quyền riêng tư và tùy chọn từ chối. Ví dụ, Trợ lý Comet của Perplexity đảm bảo với người dùng rằng “Trợ lý Comet giúp bạn nắm quyền kiểm soát”.

Nhưng những quyền kiểm soát đó giả định một điều không chính xác: rằng người dùng hiểu dữ liệu được xử lý như thế nào, chủ động cấu hình các cài đặt liên quan và theo dõi các chính sách thay đổi theo thời gian ra sao.

Theo Báo cáo bảo mật SMB năm 2026 của Proton, 43% doanh nghiệp vừa và nhỏ cho biết họ không thể độc lập xác minh quyền riêng tư của nhà cung cấp và 35% hoàn toàn không hiểu cách các nhà cung cấp xử lý dữ liệu của mình.

Một số thông tin có thể bị loại trừ khỏi quá trình huấn luyện mô hình. Dữ liệu khác có thể được giữ lại để cải thiện tính cá nhân hóa. Các chính sách có thể khác nhau giữa các tính năng và thay đổi khi sản phẩm phát triển. Việc tắt một số chức năng nhất định có thể hạn chế chính những khả năng khiến công cụ này trở nên hấp dẫn ngay từ đầu.

Trong môi trường đó, quyền riêng tư không còn là một lời hứa sản phẩm tĩnh nữa. Nó trở thành một trách nhiệm vận hành liên tục.

Gánh nặng chuyển sang người dùng. Người dùng phải tự quyết định dữ liệu nào có thể được chia sẻ, theo dõi các cập nhật chính sách, cấu hình cài đặt phù hợp và đánh giá lại rủi ro khi sản phẩm phát triển.

Trang này tổng hợp các hướng dẫn thực tế và lời giải thích về quyền riêng tư và bảo mật AI(cửa sổ mới), để biết chính xác những gì mình đang làm việc cùng.

Các tính năng của trợ lý AI riêng tư hoặc trình duyệt hỗ trợ AI

Đội ngũ phải có thể sử dụng trợ lý AI mà không cần lo lắng rằng mọi tương tác đều được lưu trữ, lập hồ sơ hoặc được sử dụng để huấn luyện phiên bản tiếp theo của mô hình.

  • Không ghi nhật ký dữ liệu. Theo mặc định. Đội ngũ phải có thể sử dụng trợ lý hoặc tác nhân AI mà không cần lo lắng rằng mọi tương tác đều được lưu trữ, lập hồ sơ hoặc kiếm tiền. Nếu một công cụ xây dựng “ký ức” hoặc “tùy chọn”, câu hỏi đặt ra là: Ai kiểm soát dữ liệu này? Nó thực sự được tắt theo mặc định hay bị ẩn sâu trong phần cài đặt? Và nếu tắt đi, những khả năng nào của sản phẩm sẽ bị mất?
  • Không huấn luyện mô hình bằng thông tin kinh doanh. Các tài liệu kinh doanh, thông tin của đối tác, báo cáo hoặc kế hoạch tuyệt đối không bao giờ được sử dụng để huấn luyện mô hình AI. Đây không chỉ là vấn đề về tính công bằng mà còn là vấn đề bảo mật, vì dữ liệu có thể xuất hiện lại trong các sự cố ngoài tầm kiểm soát.
  • Tính minh bạch thực sự. Sự minh bạch xây dựng niềm tin, nhưng chỉ khi đó là sự minh bạch thực sự. Điều này có nghĩa là ở mỗi bước, người dùng đều có thể hiểu dữ liệu của mình được xử lý như thế nào và những nguyên tắc nào dẫn dắt sản phẩm. Nếu phải dành hai giờ để phân tích cú pháp các Điều khoản & Điều kiện mâuthuẫn với trải nghiệm thực tế với công cụ, đó không phải là sự minh bạch. Đó chỉ là một câu khẩu hiệu quảng cáo.
  • Mã hóa không truy cập. Với mã hóa không truy cập, dữ liệu được bảo vệ bằng các khóa mà chỉ người dùng kiểm soát—ngay cả nhà cung cấp cũng không thể đọc được. Điều này xóa bỏ nhu cầu phải tin cậy vào các chính sách hay lời hứa vì cấu trúc hệ thống khiến việc lạm dụng trở nên bất khả thi về mặt kỹ thuật.

Hầu hết các công cụ AI đều khai thác giá trị từ các doanh nghiệp sử dụng chúng. Các cuộc hội thoại, tài liệu và tệp đóng vai trò là dữ liệu đầu vào để huấn luyện mô hình, lập hồ sơ đối tượng và trong một số trường hợp là các yêu cầu cung cấp dữ liệu từ chính phủ — thường không có sự tiết lộ hoặc đồng ý rõ ràng. Lumo thì không như vậy.

Lumo là trợ lý AI được xây dựng cho các doanh nghiệp từ chối bàn giao dữ liệu để đổi lấy sự tiện lợi. Mã hóa không truy cập, không ghi nhật ký dữ liệu, không huấn luyện mô hình bằng thông tin kinh doanh.

Dùng thử Lumo miễn phí(cửa sổ mới)