Lộ dữ liệu nhạy cảm từ việc sử dụng GenAI trong doanh nghiệp

09:07 21/01/2025

Việc nhân viên nhập dữ liệu nhạy cảm vào các công cụ trí tuệ nhân tạo sinh ngữ (GenAI) như ChatGPT, Microsoft Copilot và các nền tảng tương tự đang đặt ra thách thức lớn về an ninh dữ liệu.

Theo báo cáo từ Harmonic, trong số hàng nghìn yêu cầu được phân tích, có đến 8,5% chứa thông tin nhạy cảm, bao gồm dữ liệu khách hàng, hồ sơ nhân viên, thông tin pháp lý và mã nguồn, làm gia tăng nguy cơ bị khai thác và rò rỉ dữ liệu.

Lộ dữ liệu nhạy cảm từ việc sử dụng GenAI trong doanh nghiệp

Việc nhân viên nhập dữ liệu nhạy cảm vào các công cụ trí tuệ nhân tạo sinh ngữ (GenAI) như ChatGPT, Microsoft Copilot và các nền tảng tương tự đang đặt ra thách thức lớn về an ninh dữ liệu. Theo báo cáo từ Harmonic, trong số hàng nghìn yêu cầu được phân tích, có đến 8,5% chứa thông tin nhạy cảm, bao gồm dữ liệu khách hàng, hồ sơ nhân viên, thông tin pháp lý và mã nguồn, làm gia tăng nguy cơ bị khai thác và rò rỉ dữ liệu.

Những loại dữ liệu nào đang bị lộ?

Theo nghiên cứu từ Harmonic, Hoa Kỳ – công ty đã tiến hành phân tích hàng nghìn yêu cầu (prompts) mà người dùng nhập vào các nền tảng GenAI như Microsoft Copilot, OpenAI ChatGPT, Google Gemini, Clause của Anthropic và Perplexity – dữ liệu nhạy cảm bị lộ được chia thành năm nhóm chính. Trong đó, dữ liệu khách hàng chiếm tỷ lệ cao nhất, đạt 45,77%, bao gồm các thông tin quan trọng như chi tiết thanh toán, hồ sơ cá nhân và giao dịch tài chính. Điển hình, trong lĩnh vực bảo hiểm, việc nhân viên nhập dữ liệu khách hàng để đẩy nhanh quá trình xử lý bồi thường có thể vô tình dẫn đến việc tiết lộ những thông tin cá nhân nhạy cảm.

Dữ liệu nội bộ của nhân viên chiếm 27%, với các thông tin như lương bổng, đánh giá hiệu suất và quyết định thưởng phạt. Những dữ liệu này, nếu bị lộ, không chỉ ảnh hưởng đến sự riêng tư của nhân viên mà còn có thể gây ra các rắc rối pháp lý cho doanh nghiệp.

Mặc dù ít hơn, thông tin pháp lý và tài chính (14,88%) lại mang rủi ro đặc biệt cao. Các tài liệu về thương vụ sáp nhập, ngân sách và quy trình pháp lý, nếu bị khai thác, có thể khiến doanh nghiệp rơi vào tình thế bất lợi. Ngoài ra, thông tin bảo mật (6,88%) và mã nguồn (5,64%) cũng là những nhóm dữ liệu đáng lo ngại. Các thông tin như cấu hình mạng, kế hoạch dự phòng hoặc mã nguồn độc quyền có thể bị đối thủ hoặc tin tặc lợi dụng để phá hoại hoặc sao chép.

Các giải pháp Gen AI dành cho doanh nghiệp cần tuân thủ nghiêm ngặt về bảo mật dữ liệu. Ảnh: teiss (Cracking Cyber Security).

Nguy cơ lớn đối với doanh nghiệp

Việc sử dụng GenAI đặt doanh nghiệp vào tình thế tiến thoái lưỡng nan. Theo Stephen Kowski, Giám đốc công nghệ tại SlashNext Email Security+, doanh nghiệp không áp dụng GenAI sẽ đối mặt với chi phí cao hơn và khả năng ra quyết định chậm hơn, trong khi đối thủ tận dụng công nghệ này để cải thiện hiệu suất và đẩy mạnh đổi mới.

Tuy nhiên, rủi ro từ việc quản lý GenAI không hiệu quả là rất lớn. Khi dữ liệu nhạy cảm bị lộ, doanh nghiệp không chỉ đối mặt với tổn thất tài chính mà còn ảnh hưởng nghiêm trọng đến uy tín thương hiệu. Điều này khiến việc cân nhắc giữa lợi ích và nguy cơ trở thành bài toán khó.

Giải pháp an toàn khi sử dụng GenAI

Để giảm thiểu rủi ro, tích hợp GenAI vào hệ thống cơ sở hạ tầng nội bộ là một giải pháp hiệu quả. Thay vì dựa vào nền tảng công khai, doanh nghiệp có thể thiết lập một môi trường mạng nội bộ nơi GenAI chỉ xử lý dữ liệu nội bộ và không cho phép chia sẻ ra bên ngoài. Những dữ liệu này được bảo mật, không xuất hiện trên bất kỳ công cụ tìm kiếm nào, đảm bảo không bị khai thác.

Việc kiểm soát quyền truy cập cũng rất quan trọng. Chỉ những nhân viên được phân quyền mới có thể sử dụng GenAI, và việc sử dụng chỉ được thực hiện khi kết nối với mạng nội bộ của công ty. Điều này giúp giám sát và kiểm soát toàn bộ hoạt động liên quan đến GenAI, ngăn chặn nguy cơ sử dụng sai mục đích.

Các biện pháp bảo mật như mã hóa dữ liệu đầu vào và đầu ra, theo dõi hoạt động truy cập và thường xuyên nâng cấp hệ thống cũng cần được triển khai. Đồng thời, đào tạo nhân viên về cách sử dụng GenAI một cách an toàn, nhận diện rủi ro và tuân thủ quy định bảo mật là điều không thể thiếu.

Cân bằng giữa rủi ro và lợi ích

Dù tồn tại nhiều thách thức, GenAI vẫn mang lại tiềm năng lớn trong việc nâng cao hiệu suất và thúc đẩy đổi mới. Tuy nhiên, để tận dụng tối đa công nghệ này, các doanh nghiệp cần xây dựng chiến lược rõ ràng và đảm bảo rằng mọi hoạt động liên quan đến GenAI đều được kiểm soát chặt chẽ.

Trong bối cảnh công nghệ AI ngày càng phát triển, doanh nghiệp không chỉ cần tập trung vào việc áp dụng công nghệ mà còn phải đặt an toàn dữ liệu lên hàng đầu. Cân bằng giữa rủi ro và lợi ích sẽ là chìa khóa giúp doanh nghiệp thành công và vững bước trong kỷ nguyên số.

Huy Tuấn

Ngày 9/5, thông tin từ Phòng Cảnh sát kinh tế cho hay, Cơ quan CSĐT Công an tỉnh Thanh Hóa vừa khởi tố vụ án hình sự “Gây ô nhiễm môi trường” xảy ra tại Công ty TNHH Dịch vụ và Chăn nuôi NewHope Thanh Hóa. Đồng thời, Cơ quan điều tra cũng ra lệnh bắt tạm giam các bị can để điều tra, làm rõ hành vi vi phạm theo quy định của pháp luật.

Bé gái 4 tuổi bị mẹ ruột và nhân tình của mẹ bạo hành dẫn tới tử vong tại Hà Nội ngày 6/5. Ở xã Hiệp Hoà (TP Hồ Chí Minh), bé trai 2 tuổi cũng bị mẹ ruột và người tình đánh đập tàn nhẫn phải nhập viện ngày 2/5 trong tình trạng đa chấn thương nghiêm trọng. Liên tiếp những vụ trẻ em bị người thân bạo hành dã man những ngày qua khiến dư luận vừa xót xa vừa phẫn nộ.

Những mùa tuyển sinh gần đây, nhiều cơ sở đào tạo khối ngành sức khỏe liên tục mở rộng tổ hợp xét tuyển. Bên cạnh các tổ hợp truyền thống như B00 (Toán, Hóa, Sinh), không ít trường bổ sung các tổ hợp có môn Ngoại ngữ, Tin học, thậm chí là môn Ngữ văn. Xu hướng này đang tạo ra nhiều luồng ý kiến trái chiều trong dư luận, nhất là khi ngành Y, Dược vốn được xem là lĩnh vực đặc thù, liên quan trực tiếp đến sức khỏe và tính mạng con người.

Trong quá trình triển khai tháo gỡ khó khăn các vướng mắc của dự án, yêu cầu phải đi vào thực chất, xác định rõ nguyên nhân của các tồn tại, vướng mắc; xác định cụ thể vấn đề của từng dự án; xác định rõ thẩm quyền; đồng thời kịp thời đề xuất giải pháp tháo gỡ nhằm khơi thông nguồn lực cho phát triển…

Dự án Bộ luật Hình sự (sửa đổi) do Bộ Công an chủ trì xây dựng đang nhận được sự quan tâm lớn của dư luận với những nhóm chính sách thể hiện tính đột phá trong tư duy xây dựng pháp luật. Các nhóm chính sách này vừa thể hiện tính khoan hồng, nhân đạo của Đảng và Nhà nước đồng thời cũng nâng cao hiệu quả công tác đấu tranh, phòng ngừa tội phạm, đảm bảo tính phòng ngừa, răn đe tội phạm, phù hợp với tình hình phát triển kinh tế, xã hội.

Sáng 9/5, đồng chí Cấn Đình Tài, Phó Chủ nhiệm Văn phòng Chủ tịch nước, Ủy viên Hội đồng tư vấn đặc xá năm 2026, dẫn đầu đoàn công tác của Văn phòng Chủ tịch nước đã đến kiểm tra công tác đặc xá tại Trại giam Tống Lê Chân (Cục Cảnh sát Quản lý trại giam, cơ sở giáo dục bắt buộc, trường giáo dưỡng (Cục C10) – Bộ Công an, đóng quân tại xã Minh Đức, tỉnh Đồng Nai).

Theo Bộ Nông nghiệp và Môi trường dù các quy định về công chứng và chứng thực giao dịch đất đai ngày càng nghiêm ngặt, nhưng trên thực tế, một lượng khổng lồ các giao dịch vẫn được thực hiện thông qua hình thức "giấy viết tay".

Với tổng chiều dài gần 140 km, tổng mức đầu tư hơn 36.000 tỷ đồng, hai dự án cao tốc Tân Phú - Bảo Lộc và Bảo Lộc - Liên Khương đang được kỳ vọng trở thành trục giao thông chiến lược kết nối Tây Nguyên với vùng kinh tế trọng điểm phía Nam. Không chỉ mở ra không gian phát triển mới cho Lâm Đồng, hai tuyến cao tốc còn được xem là “cú hích” quan trọng thúc đẩy liên kết vùng, phát triển logistics, du lịch và thu hút đầu tư.

Dọc dải bờ biển miền Trung, không khó để bắt gặp những dòng nước đục len qua cửa xả, âm thầm chảy ra biển; những mùi hôi lẫn trong gió vốn mặn mòi; hay những vệt rác dồn lại ở cửa sông sau mỗi con nước. Từ các cơ sở chế biến thủy sản ven bờ đến dòng nước sinh hoạt theo kênh mương, những áp lực lên môi trường biển không còn xuất hiện riêng lẻ, mà đang tích tụ thành nhiều lớp xả thải chồng lên nhau, kéo dài và âm thầm.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文