AI chắc chắn sẽ tiếp tục tồn tại và các công ty mới chỉ bắt đầu tìm cách khai thác sức mạnh của nó để thúc đẩy hoạt động kinh doanh của mình. Mỗi ngày, các công ty vội vã tích hợp AI vào vô số quy trình công việc: Nó được sử dụng để tóm tắt tài liệu, tự động hóa báo cáo, tạo phân tích dự đoán và cung cấp hỗ trợ bằng chatbot. Những thay đổi này đang diễn ra nhanh chóng và mở ra những cánh cửa mới cho các doanh nghiệp lớn và nhỏ, nhưng những thay đổi này cũng có khả năng để lộ dữ liệu độc quyền có giá trị của các công ty trước những rủi ro mới.
Khi các doanh nghiệp cho phép AI truy cập thông tin bảo mật của họ, không phải lúc nào cũng rõ ràng liệu thông tin này có thể được tái sử dụng hoặc lập chỉ mục bởi các mô hình ngôn ngữ lớn (LLM) làm dữ liệu đào tạo hay không. Cũng có vô số ví dụ về việc thông tin nhạy cảm vô tình bị lộ bởi các công cụ AI. Đây không chỉ đơn thuần là những mối lo ngại về quyền riêng tư; chúng là những rủi ro bảo mật mà bất kỳ công ty nào cũng phải cân nhắc trước khi sử dụng các công cụ AI trên các tệp được lưu trữ của họ.
Cách AI có thể gây rủi ro cho các tệp của bạn mà không hề hay biết
AI đã phát triển và lan rộng với tốc độ cấp số nhân. Trong khi hầu hết mọi người quen thuộc nhất với các chatbot như ChatGPT hoặc Claude, Big Tech đã và đang tích hợp các hệ thống AI tạo sinh có khả năng tiếp nhận, lập chỉ mục và tóm tắt nội dung vào các dịch vụ bảng tính, tài liệu và email. Sự tích hợp này mang lại những khả năng mạnh mẽ, nhưng nó lại mang đến rủi ro đáng kể mà ít người nhận thức được.
Theo một khảo sát bảo mật AI năm 2025(cửa sổ mới), Microsoft Copilot — được nhúng vào các công cụ như Excel, Word và SharePoint — đã truy cập gần 3 triệu hồ sơ nhạy cảm cho mỗi tổ chức chỉ riêng trong nửa đầu năm nay. Khảo sát cũng phát hiện ra rằng các tổ chức có trung bình hơn 3.000 lượt tương tác với Copilot, trong đó thông tin kinh doanh nhạy cảm có thể đã bị lộ. Và một nghiên cứu của Google cho biết 90% nhân viên(cửa sổ mới) trong ngành công nghệ sử dụng AI để viết hoặc sửa đổi mã. Ngay cả khi những con số này bị thổi phồng, các tổ chức vẫn cần đưa các công cụ AI vào mô hình mối đe dọa của mình.
Đây là một loại rủi ro bảo mật mới. Các tệp này không được chia sẻ ra bên ngoài. Trên thực tế, chúng có thể không được chia sẻ chút nào. Nhưng vì chúng được lưu trữ trong các tệp mà Copilot có thể truy cập, thông tin chứa trong đó có thể đã bị thu thập mà người dùng không hề nhận ra.
Điều này có thể dẫn đến những hệ lụy nghiêm trọng. Cảnh sát ở Thụy Sĩ(cửa sổ mới) (nguồn tiếng Pháp) và FBI ở Mỹ(cửa sổ mới) đã được phát hiện sử dụng nhật ký ChatGPT làm một phần trong các cuộc điều tra của họ. Nếu lấy các công ty Big Tech làm ví dụ, có thể dự đoán các công ty AI sẽ sớm nhận được hàng trăm nghìn yêu cầu dữ liệu từ chính phủ Hoa Kỳ và EU, nếu họ chưa nhận được.
Lưu trữ dữ liệu an toàn là vô cùng khó khăn khi các công cụ AI được nhúng sâu vào các ứng dụng sử dụng hàng ngày. Các tệp được lưu trữ trong các ổ đĩa của doanh nghiệp có thể tìm kiếm được, tóm tắt được và cuối cùng là dễ bị tổn hại, làm mờ đi các khái niệm bảo mật truyền thống về truy cập, quyền hạn và giám sát.
Còn Google Workspace & Gemini thì sao?
Những rủi ro này không chỉ giới hạn ở Microsoft Copilot. Google Workspace cũng đang tích hợp tương tự công cụ AI của mình, Gemini, trực tiếp vào Drive, Sheets và Docs.
Nhiều doanh nghiệp có khả năng sẽ xem Google Workspace tích hợp Gemini là một lựa chọn mặc định mạnh mẽ. Theo trang web riêng của Google(cửa sổ mới): “Dữ liệu của bạn không bị con người xem xét hoặc sử dụng để đào tạo mô hình AI tạo sinh bên ngoài miền của bạn khi không có sự cho phép”.
Tuy nhiên, các quy tắc mà Google sử dụng để lấy thông tin đào tạo hệ thống AI của mình được vạch ra theo cách tạo ra một vùng xám và đặt ra nhiều câu hỏi:
- Google hiện có sử dụng các cuộc trò chuyện của người tiêu dùng và các tệp tải lên để đào tạo Gemini theo mặc định trừ khi bị từ chối.
- Các trang hỗ trợ của Google Gemini(cửa sổ mới) cảnh báo rằng thông tin được chia sẻ với các Ứng dụng Gemini sẽ bị con người xem xét và có thể được sử dụng làm tập dữ liệu để đào tạo AI.
- Trong phần giải thích về quyền riêng tư của Gemini, Google cảnh báo người dùng(cửa sổ mới) không chia sẻ thông tin bảo mật.
- Tài liệu của doanh nghiệp để ngỏ khả năng diễn giải với các cụm từ như “không có sự cho phép”.
- Các nhà cung cấp bảo mật đã gắn cờ các điều kiện trong đó dữ liệu doanh nghiệp có thể trở thành đầu vào đào tạo, đặc biệt là khi các tính năng AI ngày càng được tích hợp chặt chẽ hơn vào các công cụ lưu trữ tệp, tìm kiếm và quy trình công việc.
Sự thiếu rõ ràng này là điều đáng lo ngại khi Gemini được tích hợp vào Drive, Docs và Sheets. Đây không chỉ là câu hỏi về việc chia sẻ sai tệp, mà còn về việc làm thế nào các tệp này vô tình trở thành một phần của quy trình làm việc AI. AI sẽ tiếp nhận, lập chỉ mục, phân tích và lưu trữ các gợi ý hoặc kết quả đầu ra như thế nào, và liệu những nhật ký đó có còn nằm dưới sự kiểm soát của tổ chức của bạn hay không?
Ngay cả một hệ thống được quản lý tốt như Google Workspace cũng không riêng tư và có mã nguồn đóng. Các hệ thống như vậy có thể giảm thiểu nhiều rủi ro, nhưng đối với các doanh nghiệp nắm giữ dữ liệu có tính nhạy cảm cao, mức độ tin cậy được yêu cầu vẫn có thể là quá cao.
Cách tìm kiếm một AI riêng tư cho doanh nghiệp
Mỗi tệp tải lên hoặc chia sẻ với một hệ thống kích hoạt AI sẽ mở rộng bề mặt tấn công của bạn. Việc chỉ tải các tệp lên bộ lưu trữ đám mây có thể để lộ các tệp đó cho việc đào tạo AI, tùy thuộc vào dịch vụ và gói của bạn. Nếu các tệp tải lên đó được giữ lại, lập chỉ mục hoặc có thể truy cập theo những cách không được biết đến hoặc không thể kiểm soát, giá trị độc quyền của bạn sẽ gặp rủi ro.
Trước khi doanh nghiệp chọn một công cụ AI, nên tự hỏi liệu có thể đảm bảo rằng công cụ đó hoặc hệ thống lưu trữ tệp của nó sẽ không giữ lại hoặc để lộ dữ liệu quan trọng hay không.
Dưới đây là hai yêu cầu cụ thể nên đặt ra cho bất kỳ công cụ AI dành cho doanh nghiệp nào:
- Không lưu giữ dữ liệu: Hệ thống AI không được ghi nhật ký hoặc lưu trữ các gợi ý, phản hồi hoặc tệp tải lên vượt quá phiên làm việc của doanh nghiệp trừ khi có yêu cầu rõ ràng — và các nhật ký đó phải nằm dưới sự kiểm soát hoàn toàn của doanh nghiệp.
- Không đào tạo bên ngoài: Dữ liệu của doanh nghiệp (bao gồm các tệp được lưu trữ) không được sử dụng để đào tạo các mô hình khác bên ngoài miền doanh nghiệp hoặc chia sẻ giữa các bên thuê.
Có thể làm gì bây giờ
Before bạn có thể chọn các công cụ phù hợp, cần đánh giá tình hình của mình và đảm bảo rằng không vô tình để lộ dữ liệu nhạy cảm:
- Thực hiện kiểm tra rủi ro lưu trữ tệp AI: Xác định tất cả các ổ đĩa được chia sẻ, thư mục nhóm và bộ lưu trữ đám mây nơi các công cụ AI kết nối, sau đó ánh xạ công cụ nào tiếp nhận hoặc lập chỉ mục các tệp đó.
- Xác định chính sách quản trị rõ ràng đối với việc tiếp nhận tệp vào AI: Chỉ rõ công cụ AI nào được phê duyệt, loại tệp nào được phép, liệu việc lập chỉ mục các tệp trong kho lưu trữ có bị tắt hay không, v.v.
- Yêu cầu nhà cung cấp/giải pháp cung cấp AI riêng tư với các biện pháp kiểm soát nghiêm ngặt: Chọn một trợ lý AI cung cấp các tiêu chuẩn cơ bản “không nhật ký, không đào tạo, không chia sẻ”.
- Giám sát và hạn chế “AI bóng tối” hoặc các thành viên riêng lẻ trong nhóm sử dụng AI bên ngoài khuôn khổ của nhóm bảo mật, và việc tải tệp lên trái phép vào các công cụ AI. Thực thi thông qua các biện pháp phòng chống mất mát dữ liệu, quản lý danh tính và truy cập, cũng như ghi nhật ký kiểm toán.
- Chọn nhà cung cấp có mô hình kinh doanh không dựa trên việc bán hoặc khai thác dữ liệu. Điều này đảm bảo rằng các động lực của họ luôn thống nhất với việc giữ cho dữ liệu được bảo mật.
Proton cung cấp năng suất của AI mà không đi kèm rủi ro
Không doanh nghiệp nào muốn vô tình giao nộp thông tin nhạy cảm của mình. Đó là lý do tại sao các công cụ Proton for Business được xây dựng dựa trên mã hóa mạnh mẽ giúp người dùng kiểm soát những ai có thể truy cập thông tin của mình.
Proton Drive sử dụng mã hóa đầu cuối trên tất cả các tệp, vì vậy không ai, kể cả Proton, có thể truy cập chúng trừ khi người dùng chia sẻ chúng. Điều này ngăn các tệp bị để lộ hoặc sử dụng để đào tạo AI. Proton Drive cũng cung cấp khả năng bảo vệ các liên kết chia sẻ bằng mật khẩu hoặc tắt quyền truy cập chỉ bằng một lần nhấp chuột, nghĩa là người dùng vẫn duy trì quyền kiểm soát.
Chúng tôi cũng xây dựng Lumo for Business, một trợ lý AI riêng tư chỉ hoạt động cho người dùng chứ không phải ngược lại. Không lưu giữ nhật ký và mọi cuộc trò chuyện cũng như tệp tải lên đều được mã hóa, Lumo giữ cho các cuộc hội thoại luôn được bảo mật và dữ liệu hoàn toàn dưới quyền kiểm soát của người dùng — không bao giờ bị chia sẻ, bán hoặc bị đánh cắp.
Tại Proton, chúng tôi xây dựng tất cả các sản phẩm của mình với quyền riêng tư được chú trọng ngay từ khâu thiết kế. Các doanh nghiệp có thể lưu trữ tệp và sử dụng AI một cách tự tin khi biết rằng thông tin nhạy cảm nhất của họ vẫn được bảo vệ.
Trái ngược với Big Tech, Proton không kiếm tiền bằng cách bán dữ liệu người dùng. Proton được hỗ trợ độc quyền bởi cộng đồng, không phải các nhà quảng cáo, và trụ sở tại châu Âu thân thiện với quyền riêng tư mang lại các biện pháp bảo vệ pháp lý để đảm bảo có thể thực hiện đúng lời hứa. Quan trọng nhất, Proton thuộc sở hữu của tổ chức phi lợi nhuận Proton Foundation, tổ chức có sứ mệnh duy nhất là thúc đẩy quyền riêng tư và tự do.
Bằng cách sử dụng Lumo for Business(cửa sổ mới), có thể tận hưởng các lợi ích từ một trợ lý AI tiên tiến mà không có rủi ro dữ liệu bị lạm dụng.






