Chatbot AI càng thân, dữ liệu càng nhạy cảm: 6 điều không nên chia sẻ

Cảm giác được chatbot AI lắng nghe có thể khiến người dùng chia sẻ ngày càng riêng tư, nhưng cuộc trò chuyện vẫn diễn ra trong hệ thống của một dịch vụ trực tuyến. Vì vậy, đừng gửi sáu nhóm dữ liệu có thể nhận diện, mở quyền truy cập, gây thiệt hại tài chính hoặc ảnh hưởng đến bạn và người khác.
Mối liên hệ giữa cảm giác thân thiết và tự tiết lộ được ghi nhận trong nghiên cứu về quản lý quyền riêng tư với AI đồng hành: qua phỏng vấn 15 người dùng trưởng thành, nhóm tác giả nhận thấy thiết kế nhân hóa có thể hạ ngưỡng chia sẻ và làm nội dung trở nên riêng tư hơn theo thời gian. Đây là nghiên cứu định tính với mẫu nhỏ, không chứng minh mọi người dùng đều phản ứng giống nhau, nhưng cho thấy vì sao nên giảm dữ liệu ngay trước khi gửi thay vì chỉ trông cậy vào việc xóa sau đó.
6 nhóm dữ liệu không nên gửi

- Thông tin nhận dạng trực tiếp. Không ghép họ tên đầy đủ với ngày sinh, số điện thoại, email cá nhân, địa chỉ nhà, số căn cước, hộ chiếu, mã số thuế hoặc biển số xe. Ngay cả khi từng chi tiết có vẻ vô hại, tổ hợp trường học, nơi làm việc, địa bàn và lịch sinh hoạt vẫn có thể thu hẹp danh tính.
- Mật khẩu và dữ liệu xác thực. Không nhập mật khẩu, mã PIN, OTP, câu trả lời khôi phục tài khoản, mã QR đăng nhập, khóa API hoặc liên kết đặt lại mật khẩu. Nếu cần hỏi về một lỗi kỹ thuật, hãy thay chuỗi bí mật, tên máy chủ và tài khoản thật bằng dữ liệu giả.
- Dữ liệu tài chính có thể dùng để giao dịch. Tránh số thẻ, tài khoản ngân hàng, ảnh sao kê chưa che, mã ví, khóa riêng và chứng từ còn đủ thông tin thanh toán. Với câu hỏi lập ngân sách, thường chỉ cần số tiền làm tròn và nhóm chi tiêu, không cần tên ngân hàng hay mã giao dịch.
- Hồ sơ sức khỏe, tình dục hoặc khủng hoảng cá nhân có định danh. Có thể mô tả triệu chứng ở mức cần thiết mà không kèm tên thật, cơ sở khám, số hồ sơ, mã bệnh nhân hoặc ảnh xét nghiệm. Nếu có nguy cơ tự hại, bạo lực hay tình trạng cấp cứu, đừng coi chatbot là nơi hỗ trợ duy nhất.
- Dữ liệu của người khác. Tin nhắn của bạn đời, hồ sơ khách hàng, ảnh trẻ em, thông tin học sinh, bệnh án người thân và trao đổi nội bộ không trở thành dữ liệu của bạn chỉ vì bạn giữ một bản sao. Khi cần phân tích tình huống, hãy đổi tên, bỏ địa điểm và xóa những chi tiết không ảnh hưởng đến câu hỏi.
- Tài liệu mật và dấu vết vị trí. Không tải lên hợp đồng chưa công bố, mã nguồn riêng, kế hoạch kinh doanh, vé máy bay, lịch trực, ảnh thẻ nhân viên hoặc ảnh còn tọa độ và địa chỉ. Một bản tóm tắt đã ẩn danh thường đủ để đặt câu hỏi mà không phải đưa tệp gốc vào cuộc trò chuyện.
Cây quyết định trước khi bấm gửi

Với một tin nhắn nhạy cảm, hãy đi qua bốn câu hỏi theo thứ tự. Chỉ cần một câu trả lời cho thấy hậu quả khó kiểm soát, hãy dừng và viết lại.
- Nội dung có thể nhận diện ai không? Tìm tên, ảnh, tài khoản, địa điểm, ngày giờ và những tổ hợp chi tiết hiếm. Nếu có, hãy xóa, làm rộng phạm vi hoặc thay bằng dữ liệu giả.
- Dữ liệu có thuộc về người khác hoặc nằm trong phạm vi bí mật không? Nếu đó là thông tin của khách hàng, trẻ em, đồng nghiệp, bệnh nhân hay cơ quan, đừng gửi khi chưa có thẩm quyền phù hợp.
- Việc lộ hoặc dùng sai dữ liệu có khó đảo ngược không? Khả năng mất tài khoản, gian lận, tống tiền, kỳ thị, xung đột gia đình hoặc ảnh hưởng nghề nghiệp là lý do để giữ nội dung bên ngoài chatbot.
- Chatbot có thật sự cần chi tiết đó không? Thử thay tuổi chính xác bằng khoảng tuổi, địa chỉ bằng khu vực rộng và con số thật bằng ví dụ làm tròn. Nếu câu hỏi vẫn giải quyết được, hãy gửi phiên bản ít dữ liệu hơn.
Một phép thử hữu ích là tưởng tượng tin nhắn xuất hiện trong bản ghi hỗ trợ kỹ thuật. Nếu điều đó khiến bạn không thoải mái, hãy dùng ghi chú ngoại tuyến, trao đổi trực tiếp với người đáng tin cậy hoặc chọn một kênh chuyên môn phù hợp.
Cùng một nội dung, bốn bối cảnh rủi ro
- Trò chuyện riêng tư: cửa sổ chat chỉ có một người dùng không có nghĩa dữ liệu chỉ nằm trên thiết bị. Mức rủi ro còn phụ thuộc vào chính sách lưu giữ, bộ nhớ, quyền xóa, hoạt động kiểm duyệt và lựa chọn sử dụng dữ liệu của từng dịch vụ.
- Nhân vật công khai: nếu hồ sơ nhân vật, lời chào hoặc đoạn hội thoại mẫu có thể được người khác xem, đừng đưa tiểu sử thật hay bí mật của một cá nhân vào đó. Cần đổi bối cảnh và loại bỏ đặc điểm có thể truy ngược.
- Tư vấn sức khỏe: câu trả lời của nhân vật AI không tạo ra quan hệ bác sĩ–bệnh nhân. Chatbot có thể giúp sắp xếp câu hỏi, nhưng không thay thế chẩn đoán, nghĩa vụ bảo mật nghề nghiệp hoặc trợ giúp khẩn cấp.
- Người dùng vị thành niên: tên trường, lịch học, vị trí và xung đột gia đình có thể làm trẻ dễ bị nhận diện hơn. Ranh giới chia sẻ nên chặt hơn, đồng thời cần có một người lớn đáng tin cậy để trẻ tìm đến khi cuộc trò chuyện gây sợ hãi, lệ thuộc hoặc khó chịu.
Kiểm tra cài đặt, nhưng không nhầm kiểm duyệt với bảo mật
Trước khi trò chuyện dài hạn, hãy xem chính sách quyền riêng tư, lịch sử chat, bộ nhớ, tùy chọn sử dụng dữ liệu, cách tải xuống hoặc xóa tài khoản và công cụ báo cáo. Tên mục và tác dụng có thể khác giữa các dịch vụ; tắt một tính năng hiển thị không tự động chứng minh rằng mọi bản ghi trước đó đã bị xóa.
Safety Center của Character.AI, cập nhật ngày 30/10/2025, quy định người tạo tài khoản phải từ 13 tuổi, hoặc 16 tuổi tại châu Âu, và mô tả mô hình cùng bộ phân loại thận trọng hơn cho người dưới 18 tuổi. Những biện pháp này tập trung vào giới hạn nội dung trong trải nghiệm thanh thiếu niên; chúng không phải lời bảo đảm rằng mật khẩu, giấy tờ nhận dạng hay hồ sơ y tế có thể được gửi an toàn.
Nếu đã gửi quá mức, hãy dùng công cụ chính thức để xóa nội dung hoặc tài khoản nếu có. Đổi ngay mật khẩu, khóa API hay thông tin xác thực đã lộ; nếu dữ liệu thuộc về cơ quan hoặc người khác, báo cho đầu mối phụ trách thay vì tự xử lý trong im lặng.
Khi nào cần dừng cuộc trò chuyện

Hãy dừng nếu bot liên tục đòi tên thật, vị trí chính xác, ảnh riêng tư, bí mật đăng nhập hoặc thúc giục bạn giữ kín cuộc trò chuyện với người thân. Việc bắt đầu xem bot là người duy nhất có thể hiểu mình, trì hoãn gặp bác sĩ, mất ngủ để duy trì hội thoại hoặc hoảng sợ khi nghĩ đến mất lịch sử chat cũng là dấu hiệu nên rời ứng dụng và tìm hỗ trợ từ con người.
Với trẻ em, ngưỡng dừng nên thấp hơn. phân tích của UNICEF công bố tháng 6/2026 xác định AI hội thoại và AI mang tính quan hệ có những rủi ro riêng, cao hơn đối với trẻ em, đồng thời đề xuất tăng biện pháp bảo vệ, trách nhiệm giải trình và giám sát. Người chăm sóc vì thế cần quan tâm cả loại dữ liệu trẻ chia sẻ và tính chất mối quan hệ với bot, không chỉ thời lượng sử dụng.
Chatbot vẫn có thể hữu ích để nhập vai, viết nháp hoặc sắp xếp suy nghĩ. Ranh giới an toàn là giữ danh tính, quyền truy cập và tài liệu gốc ngoài cuộc trò chuyện; khi vấn đề liên quan đến sức khỏe, pháp lý, bạo lực hoặc khủng hoảng tâm lý, hãy chuyển sang người có trách nhiệm chuyên môn hoặc dịch vụ khẩn cấp phù hợp.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.