Phòng CNTT của một Sở thường chỉ có 3-5 người. Nhưng phải gánh đủ việc: máy chủ, cổng dịch vụ công, mạng nội bộ, an toàn thông tin, cộng thêm hỗ trợ kỹ thuật cho hàng trăm cán bộ trong cơ quan. Sự cố lúc nào cũng gấp, còn quy chế thì năm nào cũng phải cập nhật.
AI như ChatGPT gánh được phần kỹ thuật lặp lại. Log lỗi hàng nghìn dòng, AI lọc ra dòng đáng chú ý trong vài phút. Dự thảo quy chế an toàn thông tin, AI dựng khung trong 1 giờ thay vì vài ngày gõ tay.
AI không thay bạn chịu trách nhiệm hệ thống. Nhưng dùng đúng cách, mỗi lần xử lý sự cố bạn rút ngắn được ít nhất 30 phút. Điều kiện duy nhất: tuân thủ nghiêm quy tắc an toàn dữ liệu ở Bước 1.
Bạn sẽ làm được gì sau bài này:
- Phân tích log lỗi hàng nghìn dòng trong vài phút thay vì cả buổi.
- Có checklist xử lý sự cố in ra dùng ngay khi cổng dịch vụ công trục trặc.
- Soạn dự thảo quy chế an toàn thông tin đúng thể thức hành chính.
- Biết cách xóa thông tin nhạy cảm trước khi dán bất cứ gì vào AI.

Bước 1: Nắm quy tắc an toàn dữ liệu trước khi dán bất cứ gì
Bạn là người hiểu rõ nhất: những gì dán vào AI công cộng sẽ rời khỏi mạng cơ quan và đi tới máy chủ nước ngoài. Vì vậy quy tắc này đứng trước mọi thao tác.
Bốn thứ tuyệt đối không đưa vào AI công cộng:
- Mật khẩu, token API, khóa SSH, chuỗi kết nối cơ sở dữ liệu — kể cả khi chỉ để test.
- Thông tin cá nhân của công dân trong hệ thống một cửa: họ tên kèm số CCCD, địa chỉ, hồ sơ. Đây là dữ liệu được bảo vệ theo Nghị định 13/2023/NĐ-CP.
- Tài liệu mật, sơ đồ mạng chi tiết, cấu hình tường lửa của cơ quan.
- IP nội bộ và tên tài khoản thật của cán bộ trong log.
Trước khi dán log, thay thông tin định danh bằng ký hiệu chung: <IP_REDACTED>, <USER1>, <DOMAIN_X>. Đoạn dài thì dùng sed thay hàng loạt, đoạn ngắn sửa tay là đủ. Logic của log giữ nguyên, danh tính thì không lộ.
AI chỉ đưa ra gợi ý. Người kiểm tra, chạy lệnh và chịu trách nhiệm trước lãnh đạo vẫn là bạn.
Bước 2: Phân tích log hệ thống bằng AI
Cổng dịch vụ công chậm, email cơ quan không gửi được, máy chủ báo lỗi — bước đầu tiên luôn là đọc log. Log thường dài hàng nghìn dòng, lẫn cảnh báo thật với nhiễu. Đọc tay mất cả buổi.
Cách làm: lấy 100-500 dòng log quanh thời điểm lỗi, xóa thông tin nhạy cảm theo Bước 1, rồi dán vào ChatGPT kèm mô tả hệ thống. AI chỉ ra dòng đáng chú ý nhất và gợi ý thứ tự kiểm tra.

Dưới đây là log lỗi của [hệ thống, ví dụ: cổng dịch vụ công chạy Nginx + PHP-FPM + MySQL trên Linux]. Tôi đã xóa thông tin nhạy cảm.
Hãy giúp tôi:
1. Tóm tắt các nguyên nhân có thể, xếp theo mức độ khả nghi.
2. Liệt kê 5 bước kiểm tra theo thứ tự, ưu tiên bước nhanh và an toàn nhất.
3. Ghi lệnh CLI cụ thể cho từng bước (nếu có).
[Dán log đã xóa thông tin nhạy cảm vào đây]Mô tả stack càng rõ (Nginx, PHP-FPM, MySQL, phiên bản hệ điều hành), gợi ý càng trúng. Kết quả AI trả về là hướng điều tra, không phải kết luận — bạn vẫn kiểm chứng trên máy chủ thật.
Bước 3: Tạo checklist xử lý sự cố theo tình huống thật
Tình huống quen thuộc: 8h sáng thứ Hai, bộ phận một cửa báo "cổng dịch vụ công không vào được". Phòng chỉ có 2 người trực, sếp đi công tác. Lúc gấp, thứ bạn cần nhất là một checklist để không sót bước.
Hỏi AI: "Cổng dịch vụ công không truy cập được từ 7h sáng. Stack: Linux + Nginx + PHP-FPM + MySQL. Liệt kê 10 việc kiểm tra theo thứ tự ưu tiên, mỗi việc 1 câu." AI trả về checklist từ ping kiểm tra mạng, nginx -t, systemctl status, df -h, top cho đến đọc log lỗi mới nhất.
Một ca thực tế theo cách này: chạy đến bước df -h thì phát hiện phân vùng /var đầy 100% do log cũ — đúng nguyên nhân gốc. Hỏi tiếp AI cách giải phóng dung lượng an toàn không mất log, rồi nhờ AI soạn nháp báo cáo 1 trang gửi lãnh đạo. Tổng thời gian gọn hơn ít nhất 30 phút so với tự mò từ đầu.
Bước 4: Soạn dự thảo quy chế, quy trình nội bộ
Mỗi năm phòng CNTT đều phải cập nhật: quy chế an toàn thông tin, quy trình ứng phó sự cố, hướng dẫn sao lưu định kỳ, checklist bàn giao tài sản CNTT khi nhân sự nghỉ. Gõ từ trang trắng tốn vài ngày. AI dựng khung trong 1 giờ.

Soạn dự thảo Quy chế Bảo đảm an toàn thông tin cho [tên đơn vị].
Văn bản tham chiếu: Luật An toàn thông tin mạng số 86/2015/QH13, Nghị định 85/2016/NĐ-CP.
Cấu trúc: Chương I (Quy định chung), Chương II (Phân loại tài sản thông tin), Chương III (Quản lý truy cập), Chương IV (Ứng phó sự cố), Chương V (Điều khoản thi hành).
Văn phong hành chính, thể thức theo Nghị định 30/2020/NĐ-CP về công tác văn thư.
Chừa trống tên đơn vị, số văn bản và ngày ban hành để tôi điền sau.Bản nháp ra đúng cấu trúc văn bản hành chính. Việc của bạn: chỉnh nội dung theo thực tế cơ quan và đối chiếu từng căn cứ pháp lý với văn bản gốc — AI có thể nhầm số hiệu hoặc ngày ban hành.
Bước 5: Giải thích kỹ thuật cho người không chuyên và theo dõi nhà cung cấp
Lãnh đạo, kế toán, văn thư thường hỏi: vì sao phải đổi mật khẩu định kỳ, 2FA là gì, mã độc tống tiền nguy hiểm thế nào. Viết tài liệu dễ hiểu cho người không chuyên lại là việc khó với dân kỹ thuật.
Giao cho AI: "Giải thích cho cán bộ văn phòng không chuyên CNTT về xác thực 2 yếu tố (2FA): nó là gì, vì sao cần dùng, cách bật trên Gmail và Microsoft 365. Văn phong thân thiện, ví dụ đơn giản, dài 1 trang." Bạn có ngay tài liệu phổ biến nội bộ, chỉ cần chỉnh vài chỗ.
Với hợp đồng nhà cung cấp (hosting, phần mềm, đường truyền), AI giúp tóm tắt các điều khoản SLA quan trọng, đối chiếu báo cáo dịch vụ với cam kết uptime, soạn email yêu cầu giải trình khi nhà cung cấp không đạt cam kết. Nhớ xóa số hợp đồng và giá trị cụ thể trước khi dán.
Lỗi thường gặp và cách xử lý
- AI gợi ý lệnh nguy hiểm. Lệnh kiểu
rm -rfhaychmod 777có thể xuất hiện mà không kèm cảnh báo đầy đủ. Đọc hiểu từng lệnh trước khi chạy, thử trên môi trường test nếu có, không dán thẳng vào máy chủ production. - AI nhầm số hiệu văn bản pháp luật. Tên Nghị định, Thông tư nghe rất thật nhưng có thể sai số hoặc không tồn tại. Tra lại trên Cổng thông tin điện tử Chính phủ trước khi đưa vào quy chế.
- Lỡ dán token hoặc mật khẩu. Coi như thông tin đã lộ: đổi mật khẩu, thu hồi token ngay, xóa cuộc trò chuyện và báo cáo theo quy trình sự cố của cơ quan.
- Câu trả lời chung chung, không dùng được. Do prompt thiếu bối cảnh. Bổ sung: hệ điều hành, phần mềm và phiên bản, hiện tượng cụ thể, thời điểm bắt đầu lỗi.
Checklist trước khi dùng
- Log sắp dán đã xóa IP nội bộ, tên tài khoản, đường dẫn chứa tên thật.
- Không có mật khẩu, token, khóa SSH trong nội dung gửi lên AI.
- Không có thông tin công dân từ hệ thống một cửa trong bất cứ prompt nào.
- Lệnh AI gợi ý đã đọc hiểu từng dòng trước khi chạy trên máy chủ.
- Quy chế AI soạn đã đối chiếu căn cứ pháp lý với văn bản gốc.
- Đã nắm quy chế riêng của cơ quan về việc sử dụng AI (nếu có).
AI không thay bạn vận hành hệ thống, nhưng gánh phần đọc log, soạn quy chế và viết hướng dẫn — mỗi tuần bạn lấy lại được vài giờ cho những việc chỉ dân kỹ thuật làm được. Hãy bắt đầu từ một sự cố nhỏ ngay tuần này. Khi đã quen, đọc tiếp bài Bắt đầu an toàn với 3 bước bảo mật và bài AI cho chuyên viên phân tích số liệu trên AI Teacher Park để áp dụng cho cả phòng.
Câu hỏi thường gặp
Dán log hệ thống vào ChatGPT có vi phạm quy định bảo mật không?
Log kỹ thuật thuần túy (mã lỗi, trạng thái dịch vụ) sau khi đã xóa IP nội bộ, tên tài khoản và thông tin định danh thì rủi ro thấp. Tuyệt đối không dán log chứa dữ liệu công dân, mật khẩu hay token — dữ liệu cá nhân được bảo vệ theo Nghị định 13/2023/NĐ-CP. Ngoài ra hãy đối chiếu với quy chế an toàn thông tin riêng của cơ quan bạn trước khi dùng.
Bản ChatGPT miễn phí có đủ dùng cho việc kỹ thuật không?
Đủ cho các việc trong bài này: phân tích log vài trăm dòng, tạo checklist xử lý sự cố, soạn dự thảo quy chế. Bản trả phí (khoảng 20 USD/tháng) chỉ đáng cân nhắc khi bạn cần dán file log rất dài hoặc dùng liên tục cả ngày. Lời khuyên: dùng bản miễn phí 1-2 tháng trước, thấy thật sự cần mới nâng cấp.
Lệnh AI gợi ý có chạy thẳng trên máy chủ được không?
Không. AI có thể gợi ý lệnh nguy hiểm như rm -rf hay chmod 777 mà không cảnh báo đầy đủ. Bạn cần đọc hiểu từng lệnh, chạy thử trên môi trường test nếu có, và luôn sao lưu trước khi thao tác trên máy chủ production.
Lỡ dán mật khẩu hoặc token vào AI thì phải làm gì?
Coi như thông tin đã lộ. Đổi mật khẩu và thu hồi token ngay lập tức, xóa cuộc trò chuyện đó, vào Settings tắt tùy chọn cho phép dùng dữ liệu để huấn luyện. Sau đó báo cáo theo quy trình ứng phó sự cố an toàn thông tin của cơ quan.