Tuân thủ AI vẫn là một chủ đề mới nổi, nhưng các quy định như Đạo luật AI của EU(cửa sổ mới) khiến việc tuân thủ trở thành bắt buộc.

Tuy nhiên, nhiều công cụ AI không được xây dựng để sẵn sàng tuân thủ. Chúng ghi nhật ký các cuộc hội thoại, sử dụng dữ liệu để huấn luyện và cung cấp rất ít thông tin minh bạch về nơi lưu trữ cuối cùng của dữ liệu. Điều đó tạo ra các rủi ro tuân thủ đáng kể cho các doanh nghiệp áp dụng các công nghệ AI mới.

Hướng dẫn này giải thích tuân thủ AI là gì, cách chọn các công cụ phù hợp và cách duy trì tuân thủ theo thời gian.

Tuân thủ AI là gì?

Tuân thủ AI có nghĩa là sử dụng các trợ lý AI doanh nghiệp và các công cụ khác một cách có trách nhiệm đồng thời đáp ứng các yêu cầu pháp lý và đạo đức. Nó khác với việc tuân thủ bảo mật dữ liệu truyền thống.

Các hệ thống AI không chỉ lưu trữ dữ liệu; chúng còn xử lý và học hỏi từ đó, điều này tạo ra những rủi ro mới cho doanh nghiệp. Dữ liệu doanh nghiệp có thể được sử dụng để huấn luyện các mô hình, định hình đầu ra hoặc thậm chí xuất hiện trong các phản hồi cho những người dùng khác.

Theo Khảo sát mức độ trưởng thành về niềm tin vào AI năm 2026(cửa sổ mới) của McKinsey, nhận thức đang vượt xa hành động. Trong mọi danh mục rủi ro, việc giảm thiểu đều tụt hậu so với nhận thức. Ví dụ, 54% số người được hỏi xác định quyền riêng tư cá nhân là một rủi ro bảo mật AI liên quan, nhưng chỉ có 44% là đang tích cực làm việc để giảm thiểu rủi ro đó.

Tuân thủ AI giải quyết các rủi ro này bằng cách tập trung vào:

  • Bảo vệ dữ liệu cá nhân và quyền riêng tư
  • Bảo mật dữ liệu chống truy cập trái phép
  • Đảm bảo tính minh bạch trong việc ra quyết định của AI
  • Ngăn ngừa sự phân biệt đối xử và định kiến

Tại sao tuân thủ AI lại quan trọng

Bối cảnh pháp lý cho AI đang phát triển nhanh chóng, song hành cùng chính công nghệ này. Vào năm 2024, Đạo luật AI của EU đã có hiệu lực với tư cách là khuôn khổ pháp lý toàn diện đầu tiên về AI.

Nó cấm một số cách sử dụng AI và đặt ra các yêu cầu nghiêm ngặt đối với những cách sử dụng khác. Ví dụ, một số hệ thống phải tiết lộ rõ ràng rằng mọi người đang tương tác với AI.

Mặc dù hầu hết các quốc gia vẫn chưa có luật AI toàn diện, các quy định hiện hành vẫn có thể áp dụng ở cấp quốc gia hoặc khu vực. Các khuôn khổ như GDPRHIPAA đã hạn chế cách thức sử dụng dữ liệu cá nhân, bao gồm cả trong các hệ thống AI.

Tuân thủ AI không chỉ là để tránh các khoản phạt. Nó còn giúp doanh nghiệp duy trì niềm tin và giảm thiểu rủi ro pháp lý. Nếu các hệ thống AI tạo ra kết quả thiên lệch hoặc không chính xác, doanh nghiệp có nguy cơ mất niềm tin của khách hàng, đối mặt với sự giám sát chặt chẽ của cơ quan quản lý hoặc gặp phải các hành động pháp lý.

Cách chọn các công cụ AI phù hợp cho doanh nghiệp nhỏ

Việc chọn các công cụ AI tuân thủ về mặt bản chất không khác gì việc chọn một công cụ xử lý dữ liệu nhạy cảm. Như đã đề cập trước đó, các hệ thống AI không chỉ lưu trữ dữ liệu; chúng học hỏi từ dữ liệu đó và có thể tiết lộ dữ liệu đó theo những cách không mong muốn.

Dưới đây là những điều cần tập trung:

Bảo vệ dữ liệu và quyền riêng tư

Chọn các công cụ có mã hóa dữ liệu và tuân thủ các quy định như GDPR. Các nhà cung cấp nên minh bạch về nơi lưu trữ dữ liệu, ai có thể truy cập dữ liệu đó và liệu dữ liệu đó có được sử dụng để huấn luyện các mô hình AI hay không. Hãy đảm bảo có thể xóa dữ liệu khi cần thiết.

Tính minh bạch và quyền kiểm soát

Chọn các công cụ giải thích cách đưa ra quyết định và cho phép con người giám sát. Điều này giúp doanh nghiệp giải trình kết quả cho khách hàng hoặc cơ quan quản lý và đảm bảo duy trì quyền kiểm soát khi cần thiết.

Tính công bằng và sử dụng có đạo đức

Chọn các công cụ bao gồm các biện pháp bảo vệ để giảm định kiến và phân biệt đối xử, đặc biệt là đối với các trường hợp sử dụng nhạy cảm như tuyển dụng hoặc hỗ trợ khách hàng. Các nhà cung cấp cũng phải giải thích được cách họ thử nghiệm tính công bằng và giải quyết các sự cố khi chúng phát sinh.

Hỗ trợ tuân thủ

Chọn các công cụ phù hợp với yêu cầu quy định của ngành và cung cấp tài liệu phục vụ cho hoạt động kiểm toán. Điều này giúp việc chứng minh tuân thủ dễ dàng hơn, đặc biệt là trong các lĩnh vực được quản lý chặt chẽ như y tế.

Các thực hành tốt nhất để duy trì tuân thủ AI

Chọn các công cụ phù hợp chỉ là một phần của vấn đề. Nửa còn lại là duy trì sự tuân thủ, vốn đòi hỏi nỗ lực liên tục.

Thiết lập các hướng dẫn về AI

Vụ rò rỉ Samsung-ChatGPT(cửa sổ mới) tai tiếng vào năm 2023 xảy ra khi các nhân viên vô tình chia sẻ các bí mật thương mại bảo mật bằng cách dán chúng vào ChatGPT. Đó là một sự cố có thể đã được ngăn chặn nếu có các hướng dẫn AI được thiết lập sẵn.

Các hướng dẫn về AI cho phép đội ngũ biết những gì được chấp nhận và những gì không khi sử dụng AI. Chính sách AI nên quy định rõ công cụ nào được phê duyệt, chúng có thể được sử dụng cho mục đích gì và dữ liệu nào có thể hoặc không thể chia sẻ với chúng. Ngoài ra, hãy phân công ai đó duy trì và cập nhật các hướng dẫn này khi các quy định và công nghệ phát triển.

Lưu giữ hồ sơ về việc sử dụng AI

Nếu không thể hiển thị cách AI đang được sử dụng trong doanh nghiệp, sẽ rất khó khăn để phản hồi khi các cơ quan quản lý hoặc kiểm toán viên đặt câu hỏi. Hãy theo dõi công cụ nào đang được sử dụng, những quyết định nào đang bị chúng ảnh hưởng và bất kỳ đầu ra quan trọng nào. Nếu có thể, hãy yêu cầu các nhà cung cấp cung cấp nhật ký sử dụng và báo cáo cập nhật mô hình để đơn giản hóa việc lập tài liệu.

Thu nhỏ và ẩn danh dữ liệu

Càng đưa ít dữ liệu cá nhân vào các hệ thống AI, rủi ro sẽ càng thấp. Chỉ chia sẻ những gì cần thiết cho nhiệm vụ và loại bỏ các chi tiết nhận dạng như tên và địa chỉ nếu có thể. Và hãy đảm bảo có sự cho phép rõ ràng trước khi sử dụng dữ liệu khách hàng hoặc nhân viên với các công cụ AI — không được tự ý giả định sự đồng ý.

Giám sát sự đối xử không công bằng

Các hệ thống AI có thể phát sinh định kiến từ dữ liệu lịch sử, ngay cả khi những định kiến đó là ngoài ý muốn. Nên thường xuyên xem xét đầu ra để phát hiện các mẫu phân biệt đối xử gây bất lợi cho mọi người theo độ tuổi, giới tính, chủng tộc, xu hướng tình dục hoặc các đặc điểm khác.

Amazon đã hủy bỏ một công cụ tuyển dụng AI(cửa sổ mới) vào năm 2018 sau khi phát hiện ra nó hạ cấp hồ sơ của phụ nữ. Hệ thống này đã được huấn luyện trên một thập kỷ hồ sơ lý lịch lịch sử — hầu hết là của nam giới — và tự học cách coi các ứng viên nam là tiêu chuẩn cho sự thành công, đồng thời phạt các hồ sơ lý lịch đi lệch khỏi khuôn mẫu đó.

Proton giúp doanh nghiệp đạt được sự tuân thủ AI mạnh mẽ như thế nào

AI có thể là một ranh giới mới, nhưng các nguyên tắc cơ bản của việc tuân thủ vẫn giữ nguyên — quản lý dữ liệu mạnh mẽ, kiểm soát truy cập rõ ràng và khả năng hiển thị đối với cách thông tin được sử dụng.

Proton for Business là một bộ công cụ cộng tác nhóm được xây dựng trên các nguyên tắc này và mở rộng chúng sang AI với Lumo, trợ lý AI ưu tiên quyền riêng tư.

Duy trì toàn quyền kiểm soát dữ liệu với Lumo

Cần tóm tắt một hợp đồng bảo mật, lên ý tưởng cho một chiến lược kinh doanh nhạy cảm hoặc phân tích các tài liệu tài chính? Với hầu hết các công cụ AI, điều đó thật rủi ro — các đầu vào có thể bị ghi nhật ký, sử dụng để huấn luyện hoặc bị các bên thứ ba truy cập.

Lumo là một trợ lý AI doanh nghiệp cho phép làm việc với thông tin nhạy cảm một cách tự do. Không có nhật ký, không huấn luyện dựa trên dữ liệu người dùng và mọi thứ đều được mã hóa để chỉ có người dùng mới có thể đọc được.

Quản lý thông tin đăng nhập với Proton Pass

Khi nhân viên chia sẻ mật khẩu qua email hoặc lưu giữ chúng trong bảng tính, doanh nghiệp sẽ mất khả năng giám sát về việc ai có quyền truy cập vào cái gì — và đó là một trách nhiệm tuân thủ pháp lý.

Trình quản lý mật khẩu doanh nghiệp Proton Pass cung cấp một cách an toàn để quản lý và chia sẻ thông tin đăng nhập, với sự giám sát rõ ràng đối với quyền truy cập. Khi ai đó rời đi, việc thu hồi quyền truy cập chỉ mất vài giây.

Giữ các tệp riêng tư với Proton Drive

Tận hưởng các lợi ích về năng suất của AI mà không gặp phải các thách thức về tuân thủ.

Proton Drive là giải pháp lưu trữ đám mây doanh nghiệp tích hợp trực tiếp với Lumo, nhờ đó các tệp luôn nằm trong môi trường được mã hóa đầu cuối, cho phép sử dụng AI với các tài liệu khách hàng hoặc hồ sơ tài chính mà không lo bị lộ cho các bên thứ ba.

Bảo vệ mạng với Proton VPN

Khi đội ngũ truy cập các công cụ AI hoặc hệ thống doanh nghiệp từ bên ngoài văn phòng, các mạng không được bảo mật sẽ tạo ra lỗ hổng trong việc bảo vệ dữ liệu.

Một VPN doanh nghiệp sẽ mã hóa các kết nối, giữ cho thông tin nhạy cảm được bảo vệ trong quá trình truyền tải. Và với chính sách không ghi nhật ký nghiêm ngặt, không có hồ sơ nào về hoạt động của đội ngũ có thể bị lộ hoặc bị yêu cầu cung cấp trước tòa.

Được hỗ trợ bởi luật riêng tư Thụy Sĩ

Là một công ty Thụy Sĩ, Proton hoạt động dưới các biện pháp bảo vệ quyền riêng tư mạnh mẽ. Điều này giới hạn quyền truy cập từ bên ngoài vào dữ liệu và giúp bảo vệ doanh nghiệp.

Bảo vệ doanh nghiệp và đảm bảo tuân thủ AI với một bộ công cụ doanh nghiệp bảo mật

Với Proton Workspace, doanh nghiệp có quyền truy cập vào email bảo mật, lưu trữ đám mây, trình quản lý mật khẩu, bảo vệ bằng VPN và trợ lý AI riêng tư. Toàn bộ hệ sinh thái của Proton hoạt động cùng nhau để giữ cho doanh nghiệp luôn riêng tư và tuân thủ.