ChatGPT Desktop cho người mới: Chat, Work & Codex
An toàn & Tổng hợp

Bài 12: An toàn dữ liệu, chi phí & xử lý sự cố

Bảo vệ dữ liệu khi dùng AI: ma trận Xanh/Vàng/Đỏ, 5 câu hỏi trước mỗi việc, Temporary Chat, chi phí và cách xử lý sự cố đúng cách.

Chị Hạnh làm văn thư ở UBND xã, đang tổng hợp danh sách 40 hộ nhận hỗ trợ thiên tai, có đủ họ tên, số căn cước công dân, số điện thoại. Sếp giao gấp, xong trước 11 giờ. Chị mở ChatGPT, dán cả bảng vào, gõ "định dạng lại cho gọn giúp em" — vì thấy nhanh hơn tự gõ lại từng dòng.

Vấn đề không nằm ở câu trả lời AI gửi về sau đó. Vấn đề nằm ở đúng khoảnh khắc chị bấm gửi. Dữ liệu đã rời khỏi máy chị, và không có nút nào gọi nó về được. Rủi ro lớn nhất khi dùng AI không phải là AI trả lời sai, mà là chọn nhầm tệp hoặc cấp quyền quá rộng trước khi AI kịp làm gì.

Sau bài này bạn sẽ làm được

  • Phân loại bất kỳ dữ liệu nào theo 3 mức Xanh - Vàng - Đỏ trước khi đưa vào AI
  • Tự trả lời đủ 5 câu hỏi an toàn trước khi giao một việc có dữ liệu thật
  • Biết khi nào cần bật Temporary Chat hoặc chỉnh Data Controls, và hiểu vì sao nó không thay được quy định nội bộ
  • Xử lý sự cố đúng thứ tự: dừng lại, xác định nguyên nhân, rồi mới khôi phục, thay vì thử lại liên tục

Ma trận phân loại dữ liệu Xanh - Vàng - Đỏ

Trước khi dán bất cứ thứ gì vào ChatGPT, hãy tự hỏi dữ liệu này thuộc màu nào.

Xanh là dữ liệu công khai hoặc dữ liệu giả lập bạn tự đặt ra để luyện tập. Một bài đã đăng trên website xã, một đoạn văn mẫu bạn tự viết để thử prompt, một bảng số liệu bạn bịa ra để tập giao việc — dùng thoải mái, không cần cân nhắc.

Vàng là dữ liệu nội bộ, ít nhạy cảm nhưng vẫn cần suy nghĩ trước khi dùng. Ví dụ bảng giá sản phẩm shop bạn đăng công khai trên Shopee, nhưng bạn thêm cột giá vốn nội bộ vào cùng file — chỉ một cột đó cũng đủ biến cả bảng thành Vàng. Với dữ liệu Vàng, bạn có thể dùng AI nhưng nên xoá cột nhạy cảm trước, hoặc hỏi người quản lý một câu trước khi dán.

Đỏ là dữ liệu nhạy cảm hoặc định danh cá nhân — không đưa vào AI, không dùng cả khi chỉ để luyện tập. Danh sách học sinh lớp 7A3 kèm số điện thoại phụ huynh là Đỏ. Danh sách 40 hộ dân kèm số căn cước công dân của chị Hạnh ở đầu bài là Đỏ. Biên bản họp UBND xã có nội dung chưa công bố cũng là Đỏ.

Cách nhớ nhanh: nếu dữ liệu định danh được một người cụ thể, hoặc nếu bị lộ ra ngoài sẽ gây thiệt hại thật cho ai đó, mặc định coi là Đỏ cho tới khi người có thẩm quyền xác nhận ngược lại.

5 câu hỏi bạn tự trả lời trước mỗi việc

Trước khi dán dữ liệu hoặc cho AI đọc một tệp, dừng lại mười giây và tự hỏi:

1. Dữ liệu này của ai — của tôi, của cơ quan, hay của người khác (khách hàng, học sinh, công dân)?
2. Tôi có quyền dùng dữ liệu này cho việc này không, hay chỉ được dùng cho việc khác?
3. AI thật sự cần xem toàn bộ tệp, hay chỉ cần một phần nhỏ?
4. Nếu tôi gửi nhầm hoặc AI hiểu sai, hậu quả lớn tới đâu?
5. Ai là người duyệt cuối trước khi kết quả này được dùng thật?

Nếu câu 1 hoặc câu 2 bạn không trả lời chắc được, dừng lại và hỏi người quản lý trước khi làm tiếp. Câu 3 chính là nguyên tắc quyền tối thiểu: chỉ cho AI thấy đúng phần cần thiết, không đưa cả tệp khi chỉ cần một cột hay một đoạn.

Data Controls và Temporary Chat — dùng khi nào

ChatGPT Desktop có phần cài đặt gọi là Data Controls, nơi bạn có thể tắt việc lưu lịch sử trò chuyện hoặc tắt việc dùng nội dung chat để cải thiện mô hình. Vị trí và tên nút có thể thay đổi theo phiên bản, nhưng nguyên tắc giữ nguyên: bạn có quyền kiểm soát dữ liệu chat của mình được lưu lại hay không.

Riêng cho một lần trò chuyện cụ thể, bạn có Temporary Chat. Cuộc trò chuyện này không được lưu vào lịch sử, cũng không dùng tới Memory bạn đã lưu trước đó. Phù hợp khi bạn cần hỏi nhanh một việc có chút nhạy cảm mà không muốn nó xuất hiện lại trong các lần chat sau.

Nhưng Temporary Chat không phải lá bùa an toàn. Nó chỉ giảm việc dữ liệu bị lưu lại phía sau, không thay đổi việc dữ liệu Đỏ vẫn không nên đưa vào AI ngay từ đầu. Tắt lưu lịch sử không có nghĩa là bạn được phép dán số căn cước công dân của người dân vào ô chat.

Chi phí, gói dùng và giới hạn — chọn đúng nhu cầu

ChatGPT có gói miễn phí và các gói trả phí, mỗi gói có giới hạn số lượt hỏi, số tác vụ Work hoặc Codex chạy trong một khoảng thời gian. Giới hạn cụ thể thay đổi theo thời điểm và theo gói, nên đừng ngạc nhiên nếu số liệu bạn nghe hôm nay khác vài tháng sau.

Điều quan trọng hơn số liệu chính xác là chọn gói theo nhu cầu thật, không theo gói người khác đang dùng. Nếu bạn chỉ hỏi vài câu mỗi ngày, gói miễn phí đủ dùng. Nếu công việc cần chạy nhiều tác vụ Work phức tạp mỗi ngày, gói trả phí giúp bạn không bị chặn giữa lúc đang cần gấp. Đừng nâng gói vì thấy quảng cáo hấp dẫn, và cũng đừng cố nhịn gói miễn phí khi công việc thật sự cần nhiều hơn — cả hai đều gây lãng phí, chỉ khác chiều lãng phí.

Khi có sự cố — dừng lại trước, chạy lại sau

Khi AI trả lời sai, tệp bị đưa nhầm, hoặc một tác vụ đã lên lịch chạy ra kết quả lạ, phản xạ thường gặp là bấm chạy lại ngay để xem lần này có đúng không. Đừng làm vậy trước khi hiểu chuyện gì đã xảy ra. Chạy lại một lỗi bạn chưa hiểu nguyên nhân có thể nhân đôi thiệt hại, ví dụ gửi trùng một email đã gửi sai trước đó.

Thứ tự đúng luôn là ba bước sau, không đảo ngược:

  1. Dừng lại. Đừng bấm thêm nút nào, đừng gửi tiếp kết quả cho ai khác.
  2. Xác định nguyên nhân bằng bằng chứng cụ thể — đọc lại đúng đoạn AI đã dùng, đúng tệp đã trỏ vào, đúng câu bạn đã giao việc, thay vì đoán chung là "AI bị lỗi".
  3. Khôi phục — sửa lại tệp, gửi lại yêu cầu đã sửa, hoặc thu hồi kết quả sai nếu đã lỡ gửi ra ngoài.

Nếu sau khi xác định nguyên nhân bạn vẫn không chắc vì sao lỗi xảy ra, hoặc sự cố liên quan tới dữ liệu Đỏ đã lỡ dán vào, đây là lúc chuyển việc cho quản trị viên hệ thống hoặc người kỹ thuật trong cơ quan, thay vì tự mày mò thêm. Với cơ quan nhà nước, sự cố liên quan dữ liệu cá nhân công dân cần báo ngay theo quy trình nội bộ, không nên tự xử lý một mình rồi bỏ qua.

Lỗi thường gặp

  • Dán cả tệp gốc vào AI "cho nhanh" dù chỉ cần một phần nhỏ. Luôn cắt hoặc che phần không cần trước khi đưa vào.
  • Nghĩ Temporary Chat là đủ an toàn nên dán cả dữ liệu Đỏ. Temporary Chat chỉ giảm lưu trữ, không cho phép dùng dữ liệu định danh cá nhân.
  • Chạy lại một tác vụ lỗi liên tục để "thử xem lần này có đúng không". Dừng lại tìm nguyên nhân trước, tránh nhân đôi hậu quả.
  • Nâng gói trả phí theo lời đồn mà không tính nhu cầu thật, hoặc ngược lại ép công việc quan trọng chạy trên gói giới hạn thấp. Cả hai đều gây lãng phí.

Checklist trước khi làm

  • Đã xác định dữ liệu này là Xanh, Vàng, hay Đỏ
  • Đã trả lời đủ 5 câu hỏi an toàn, không còn câu nào mơ hồ
  • Đã cắt bớt phần dữ liệu không cần thiết trước khi đưa vào AI
  • Đã biết vị trí bật Temporary Chat hoặc chỉnh Data Controls nếu việc có chút nhạy cảm
  • Đã nhớ tuân thủ Nghị định 13/2023 về bảo vệ dữ liệu cá nhân, không dán danh tính công dân hay hồ sơ mật vào AI
  • Đã biết mình sẽ báo cho ai nếu có sự cố xảy ra

An toàn không phải bước phụ làm sau khi xong việc, mà là điều bạn quyết định trước khi bấm gửi dòng đầu tiên. Nhớ ba mức Xanh - Vàng - Đỏ, năm câu hỏi tự kiểm, và thứ tự dừng - xác định - khôi phục, bạn sẽ dùng AI nhanh mà không phải đánh đổi bằng rủi ro rò dữ liệu. Ở bài cuối cùng, bạn sẽ ghép toàn bộ những gì học được thành một hệ thống trợ lý công việc cá nhân hoàn chỉnh.