Kể hết đời tư cho AI là mất cả cuộc đời? Nút công khai và vụ lộ dữ liệu ở nơi khác còn đáng sợ hơn

Một bài viết ẩn danh kể chuyện kinh dị: ai đó đưa hồ sơ xin việc, dữ liệu sức khỏe, chuyện gia đình và tài liệu mật của công ty vào nhiều dịch vụ AI.

Cách dùng công cụ đọc

Nghe đọc bài thành tiếng. Đọc nhanh hiển thị lần lượt các cụm từ theo tốc độ bạn chọn. Luyện ngôn ngữ giúp đối chiếu các bản dịch hiện có. Lưu tạo dấu trang trong trình duyệt này; mở lại từ danh sách đã lưu của trình phát.

Chia sẻ bài viết này

Chia sẻ bài viết này

Kể hết đời tư cho AI là mất cả cuộc đời? Nút công khai và vụ lộ dữ liệu ở nơi khác còn đáng sợ hơn
Hình ảnh do AI tạo
Quảng cáo
Quảng cáo

Đọc bài này trước sẽ dễ hiểu hơn: Đưa thông tin cá nhân cho AI có thể hủy hoại cuộc đời? Chuyện kinh dị chưa kiểm chứng và nguy cơ thật

0. Kết luận trong năm giây: chuyện có thể bịa, đường rò rỉ thì có thật

Một bài viết ẩn danh kể chuyện kinh dị: ai đó đưa hồ sơ xin việc, dữ liệu sức khỏe, chuyện gia đình và tài liệu mật của công ty vào nhiều dịch vụ AI. Sau đó, một phần cuộc trò chuyện được cho là bị công khai, kéo theo hàng loạt rắc rối.[1]

Chưa có bằng chứng độc lập chứng minh toàn bộ chuỗi sự kiện này đã xảy ra. Cần xem đây là câu chuyện chưa được xác minh, không phải vụ việc đã xác nhận. Tuy nhiên, nhầm lẫn giữa trò chuyện riêng tư và nội dung có thể chia sẻ hoặc xuất bản là một nguy cơ đáng chú ý.

Con quái vật không phải AI đọc to CV lúc nửa đêm. Nó là cánh cửa thông tin vô tình để mở. Và dù tự khóa hết cửa, doanh nghiệp đang giữ dữ liệu vẫn có thể bị tấn công. Phim kinh dị gì mà nhiều phản diện thế?

1. Đừng biến truyện ẩn danh thành sự kiện có thật

Nhân vật dùng AI để sửa văn bản và xin lời khuyên, kể cả thông tin của người khác và tài liệu công việc cần giữ bí mật. Người đó tưởng tắt việc dùng dữ liệu để huấn luyện là đủ an toàn, nhưng một dịch vụ khác bị cho là đã công khai hội thoại. Tiếp theo là rắc rối tuyển dụng, điều tra nội bộ, xung đột gia đình và chuyện bồi thường.[1]

Đúng là suất ăn đầy đủ các loại tai họa. Thế nhưng bài viết không đưa ra tên dịch vụ có thể kiểm tra, chứng cứ độc lập về vụ lộ hay quyết định xử lý. Mô tả về tính năng lưu bản sao tìm kiếm kiểu cũ cũng phải tách khỏi chức năng hiện nay.

“Câu chuyện có vẻ bịa” và “cơ chế ấy không thể xảy ra” là hai kết luận khác nhau.

2. Không dùng để huấn luyện, không công khai, chia sẻ và gửi sang dịch vụ khác là bốn chuyện

  • Cải thiện mô hình: người dùng ChatGPT cá nhân có thể tắt việc dùng hội thoại mới để cải thiện mô hình. Điều đó không tự xóa đường liên kết đã chia sẻ.[2]
  • Trò chuyện thông thường: nhập nội dung vào một cuộc chat ChatGPT bình thường không tự biến nội dung thành trang web công khai hay kết quả Google.
  • Liên kết chia sẻ: với tài khoản cá nhân, người có liên kết có thể xem nội dung đã chia sẻ. Không nhằm mục đích lập chỉ mục tìm kiếm không có nghĩa là bí mật.[3]
  • Dịch vụ khác: khi gửi dữ liệu cho AI khác, ứng dụng được kết nối hay trang công khai, quyền và quy định của nơi nhận sẽ áp dụng. Công tắc của một công ty không điều khiển công ty khác.

“Đừng nấu món này”, “khóa tủ lạnh” và “mang thức ăn ra cổng phát miễn phí” là ba hành động khác nhau. Khóa tủ lạnh rất kỹ rồi ra cổng phát giấy tờ tùy thân thì chịu.

3. Dữ liệu có nhiều cửa thoát

Liên kết chia sẻ có thể bị chuyển tiếp. Người dùng có thể bỏ sót tùy chọn công khai của một dịch vụ nhỏ. Bản nháp riêng tư có thể bị sao chép vào bài viết hay kho mã nguồn công khai. Ảnh chụp màn hình, tệp đính kèm, nhật ký hoạt động và lịch sử sửa đổi cũng có thể chứa thông tin nhạy cảm. Doanh nghiệp giữ dữ liệu hoặc nhà thầu có thể bị tấn công hay cấu hình sai.

Kho lưu trữ riêng tư trên GitHub hạn chế người xem kho đó, nhưng không tự biến website công khai được tạo từ nội dung của kho thành website riêng tư.[6] Đóng gói hàng trong kho có khóa rồi bày bung ra ở cửa hàng thì cái khóa không có lỗi.

Hãy kiểm tra riêng từng khâu: nhập, lưu, chia sẻ, đăng công khai và nhà cung cấp.

4. Đổi tên thành “người A” không phải phép thuật

Xóa tên, địa chỉ chính xác và số điện thoại giúp giảm rủi ro. Nhưng nghề nghiệp hiếm, địa điểm, ngày tháng và sự kiện đặc biệt kết hợp lại vẫn có thể tiết lộ danh tính. Ẩn danh không chỉ là tìm và thay tên.

Không nên tự quyết định gửi dữ liệu của người thân hay đồng nghiệp ra ngoài. Đổi tên khách hàng thành “Công ty A” không biến tài liệu thiết kế mật thành thứ được phép tải lên tùy ý. Trước hết phải kiểm tra quy định và quyền cho phép của nơi làm việc.

Mật khẩu, khóa truy cập, số giấy tờ tùy thân và văn bản mật cần bảo vệ nghiêm ngặt hơn. AI có thể sửa câu chữ, nhưng không thay bạn gánh trách nhiệm giữ bí mật.

5. Tìm kiếm không thấy không chứng minh là chưa rò rỉ

Gõ tên mình vào công cụ tìm kiếm mà không thấy gì là tín hiệu tốt, nhưng không phải kiểm toán toàn diện. Trang có thể chưa được lập chỉ mục, dữ liệu có thể lan truyền trong nhóm kín hoặc xuất hiện dưới từ khóa khác.

Ngược lại, “đã được lập chỉ mục thì không thể xóa bao giờ” cũng quá lời. Google nhận yêu cầu gỡ một số thông tin cá nhân nhạy cảm khỏi kết quả tìm kiếm. Nhưng kết quả bị gỡ không đồng nghĩa nội dung đã biến mất khỏi website nguồn.[4]

Chủ website có thể xóa nội dung, giới hạn truy cập hoặc dùng chỉ dẫn không lập chỉ mục. Không lập chỉ mục không phải khóa cửa: người biết URL vẫn có thể mở trang.[5]

6. Điều vô lý nhất: mình im lặng, nơi giữ dữ liệu vẫn bị hack

Ngay cả khi không tự đăng đời tư, chúng ta vẫn cần giao hàng, thanh toán, liên lạc và thủ tục hành chính. Dữ liệu vẫn phải nằm ở tổ chức nào đó.

NIST của Hoa Kỳ nêu rằng rò rỉ dữ liệu có thể gây thiệt hại tài chính, danh tiếng và pháp lý.[7] Khóa miệng mình lại không thể khóa mọi máy chủ của nhà cung cấp. Nếu bảy nơi làm rơi bảy mảnh thông tin, ai đó có thể ghép thành trò xếp hình đáng sợ nhất. Ghép xong cũng chẳng được thưởng.

Dù vậy, “chỗ khác kiểu gì cũng có nguy cơ” không phải lý do để tự mở toang cửa nhà mình.

7. Không phải bỏ AI, chỉ cần canh ba cửa

Trước khi nhập: có thật sự cần họ tên, địa chỉ cụ thể không? Có thể dùng khoảng số hoặc ví dụ giả định không? Dữ liệu của người khác và bí mật công ty đã được phép gửi ra ngoài chưa?

Trước khi chia sẻ: xem toàn bộ phần mà người nhận có thể đọc, kể cả lời nhắn cũ, tiêu đề, hình và tệp đính kèm. Tắt huấn luyện không đồng nghĩa xóa liên kết chia sẻ.[3]

Trước khi xuất bản: quét bài viết, mã nguồn, hình ảnh, mô tả và lịch sử chỉnh sửa để tìm dữ liệu cá nhân hay khóa bí mật. Máy có thể nhận mẫu rõ ràng; con người cần nhận ra nhiều chi tiết ghép lại có thể chỉ ra danh tính. Sau đó kiểm tra trang đã đăng thật.

Tự do hỏi AI không có nghĩa được quyền phát sóng cả cuộc hỏi đáp cho thiên hạ. Phòng tư vấn và sân khấu nên có hai công tắc riêng.

8. Nếu thật sự bị lộ, hãy xử lý đúng thứ tự

  1. Xác định trang hay liên kết bị lộ, yêu cầu gỡ hoặc chặn truy cập và cất giữ chứng cứ cần thiết an toàn.
  2. Thu hồi khóa bị lộ, đổi mật khẩu liên quan, không dùng lại mật khẩu và bật xác thực nhiều yếu tố. Điều đó giảm nguy cơ chiếm tài khoản, không thể xóa địa chỉ đã bị lộ.[8]
  3. Làm việc riêng với website nguồn và công cụ tìm kiếm để gỡ nội dung.[4]
  4. Nếu liên quan gia đình, khách hàng hay bí mật công việc, thông báo kịp thời cho người liên quan và đầu mối chính thức.
  5. Theo dõi tin nhắn đáng ngờ và hoạt động tài khoản bất thường, nhưng đừng coi tin đồn là sự cố đã xác nhận.

Mất chìa khóa rồi chỉ mắng Google thì ổ khóa vẫn thế.

9. Kết luận: cần kiểm soát lối ra, không phải im lặng hoàn toàn

Câu chuyện ẩn danh chưa được kiểm chứng. Chat riêng, huấn luyện mô hình, liên kết chia sẻ, trang công khai và việc doanh nghiệp lưu dữ liệu là những quá trình khác nhau.

Khóa những cửa mình kiểm soát được. Với nguy cơ từ nhà cung cấp, hãy dùng mật khẩu riêng, xác thực bổ sung và chuẩn bị cách ứng phó. Dữ liệu của người khác và tài liệu công việc mật cần ranh giới nghiêm hơn.

Ngừng dùng AI không làm hacker biến mất. Nhưng nguy cơ nhà cung cấp bị hack cũng không phải lý do để mở cửa nhà mình.

Cứ dùng công cụ hữu ích, kiểm tra lối ra và yêu cầu bên giữ dữ liệu làm tròn trách nhiệm.

Tài liệu tham khảo (8)

Chia sẻ bài viết này

Nếu bài viết này hữu ích, bạn có thể ủng hộ trang. Ủng hộ

Quảng cáo

Thêm một bài nữa? Có gì vui không?

Đọc xong rồi thì xem tiếp: vài bài gần chủ đề và vài bài khác hẳn nhưng thú vị.

  1. Gần chủ đềTrả thù không cứu được bạnHanzawa Naoki và trò chơi địa vị công sở
  2. Tan làm về, ăn cơm xong ngủ luôn mấy tiếng?Có thể không phải lười, mà là "thâm hụt thời gian hồi phục"
  3. Khác hẳn, nhưng thú vịAURA từng có nghĩa là “làn gió nhẹ”từ Aura Máy Chém trong *Frieren* đến love hotel nơi “đời thường đã không còn nữa rồi mà”
  4. Ăn ở Tonkaraten, Hamamatsuđi săn suất trưa “giá quá hời”, cuối cùng lại bàn về tonkatsu đông cứng bằng đá khô
  5. Dành cho người khó làm mọi thứ một mìnhtháo gỡ “không có ai đi cùng thì thôi” và xây “hệ điều hành hành động solo”
  6. Thực ra hokenjo làm gì?Từ “chó mèo và COVID” đến tuyến phòng thủ cuối cùng của y tế công cộng đô thị

Hôm nay đọc bài này

Mỗi bài trả lời một câu hỏi mà người đọc bài này thường đặt ra tiếp theo.

Xem tất cả bài viếtThêm bài về Công việc

Tìm bài viết khác

Tất cả bài viết

Mendoi-chan

Người vận hành trang

Mendoi-chan

Biến những vướng mắc trong công việc và đời sống hằng ngày thành cấu trúc rõ ràng và bước tiếp theo thực tế.