Bỏ qua, đến nội dung
Skuto

Quyền riêng tư

Sếp có xem được đoạn chat ChatGPT của bạn không?

Đã đăng:

Sếp có xem được đoạn chat ChatGPT của bạn không? Tất cả phụ thuộc vào bạn dùng tài khoản nào và máy nào. Với tài khoản cá nhân, trên máy riêng và mạng riêng của bạn, thì không: sếp không có cửa nào nhìn vào những cuộc trò chuyện đó. Với không gian làm việc ChatGPT Enterprise hay Business của công ty, thì có: người quản trị có thể xem, xuất và xóa các đoạn chat của bạn. Và trên bất kỳ máy tính công ty hay mạng nội bộ nào, sếp có thể thấy bạn đã dùng ChatGPT, đôi khi cả nội dung bạn gõ vào, bất kể tài khoản là của ai. Nói ngắn gọn: cá nhân trên cá nhân thì riêng tư; tài khoản công ty hoặc thiết bị công ty thì bạn bước sang vùng nhìn thấy được. Phần còn lại của bài này giải thích từng tình huống một cách cụ thể.

Ba tình huống, nói thẳng ra

Tài khoản cá nhân, máy cá nhân, mạng cá nhân. Đây là trường hợp riêng tư. OpenAI gắn các cuộc trò chuyện với tài khoản của bạn; sếp không phải một bên trong đó và không có quyền quản trị nào. Những gì bạn gõ ở đây chỉ nằm giữa bạn và OpenAI.

Không gian làm việc của công ty (Enterprise / Business / Edu). Đây là trường hợp nhìn thấy được. Tài liệu của OpenAI nêu rõ rằng người quản trị không gian làm việc có thể xem, truy cập, xuất và xóa các cuộc trò chuyện của người dùng cuối, và Compliance API của Enterprise cho phép trích xuất lịch sử trò chuyện, tệp đã tải lên, cấu hình GPT cùng dữ liệu liên quan đến lịch sử trò chuyện. Tính năng này sinh ra để các công ty có nghĩa vụ tuân thủ pháp lý đáp ứng yêu cầu kiểm toán, nhưng nó cũng có nghĩa là về nguyên tắc, một người quản trị có thể đọc những gì bạn đã viết.

Thiết bị hoặc mạng công ty, kể cả khi dùng tài khoản cá nhân. Đây là trường hợp ở giữa khiến nhiều người bất ngờ nhất. Một chiếc laptop do công ty quản lý có thể chạy phần mềm giám sát; một mạng nội bộ công ty có thể ghi lại các trang bạn truy cập và đôi khi cả nội dung bạn gửi đi. Việc tài khoản là của riêng bạn không hề tắt được sự giám sát mà sếp kiểm soát ở cấp thiết bị hay mạng.

Vì sao “còn tùy” là câu trả lời trung thực duy nhất

Ai cũng muốn một câu có hoặc không dứt khoát, nhưng khả năng bị nhìn thấy không đến từ riêng ChatGPT: nó là kết quả của sự kết hợp giữa loại tài khoản, thiết bị và mạng. Một tài khoản cá nhân chạy trên máy công ty vẫn có thể bị giám sát qua chính chiếc máy đó. Một tài khoản công ty dùng ngay tại nhà bạn vẫn bị người quản trị của công ty đọc được. Cả hai yếu tố đều quan trọng, và giả định nguy hiểm nhất là nghĩ rằng “tôi dùng tài khoản của mình nên chắc chắn riêng tư”.

Đây cũng là lúc Shadow AI, tức việc dùng AI lén mà không báo cho bộ phận IT, va chạm với thực tế. Khảo sát này qua khảo sát khác đều cho thấy phần lớn nhân viên dùng công cụ AI mà chẳng hề nói với công ty. Nếu công ty bạn có không gian làm việc Enterprise hoặc giám sát thiết bị, thói quen âm thầm đó có thể lộ ra rõ hơn nhiều so với bạn tưởng, và chỉ một lần dán dữ liệu khách hàng hay nội bộ vào ChatGPT cũng đủ biến một phút tiện tay thành một sự cố.

Khung pháp lý Việt Nam: được giám sát, nhưng không phải vô giới hạn

Ở Việt Nam, người sử dụng lao động có thể giám sát công cụ làm việc, nhưng trong một khuôn khổ rõ ràng, không phải muốn làm gì thì làm. Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân quy định rằng việc xử lý dữ liệu cá nhân của nhân viên phải có căn cứ hợp lệ, đúng mục đích, và chỉ thu thập trong phạm vi cần thiết. Trên thực tế, công ty phải minh bạch về việc giám sát, có cơ sở pháp lý, và người lao động phải được biết trước.

Khung này còn đang được siết chặt thêm. Luật Bảo vệ dữ liệu cá nhân dự kiến có hiệu lực năm 2026 sẽ nâng các nghĩa vụ về sự đồng ý, thông báo và trách nhiệm của bên xử lý dữ liệu lên thành luật. Cơ quan đầu mối quản lý nhà nước về lĩnh vực này là Bộ Công an (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, A05). Điểm mấu chốt cho bạn: giám sát hợp pháp không có nghĩa là giám sát bí mật. Tất cả những điều này là thông tin chung, không phải tư vấn pháp lý: với tình huống của bạn, hãy đọc chính sách AI và sử dụng nội bộ của công ty.

Kiểm tra trước khi nó thành chuyện với phòng nhân sự

Dù tình huống giám sát ra sao, thứ hoàn toàn nằm trong tay bạn là những gì bạn dán vào ChatGPT. Trước khi đưa tên một khách hàng, một con số lương hay một tài liệu nội bộ vào chỗ làm, hãy cho nó đi qua công cụ kiểm tra trước khi dán: công cụ phát hiện tên người, địa chỉ, số thẻ và số tài khoản, mật khẩu ngay trên máy bạn trước khi đoạn văn rời khỏi trình duyệt. Việc kiểm tra diễn ra ngay trong trình duyệt, chúng tôi không thấy gì cả. Hãy mặc định rằng môi trường công việc có thể bị nhìn thấy, và đừng bao giờ dán thứ mà bạn không muốn một người quản trị (hay phòng nhân sự) đọc được.

Đọc tiếp

Câu hỏi thường gặp

Sếp có xem được đoạn chat ChatGPT của tôi không? +

Chỉ trong một số trường hợp. Nếu bạn dùng tài khoản ChatGPT cá nhân, trên máy riêng và mạng riêng của bạn, thì sếp không có cách nào truy cập các đoạn chat đó. Nhưng nếu bạn dùng không gian làm việc ChatGPT Enterprise hay Business của công ty, người quản trị có thể xem, xuất và xóa các cuộc trò chuyện của bạn. Ngoài ra, trên bất kỳ thiết bị hay mạng nào do công ty quản lý, sếp có thể thấy bạn đã dùng ChatGPT, và đôi khi cả nội dung bạn gõ vào, kể cả khi đó là tài khoản cá nhân.

Dùng ChatGPT trên máy tính công ty thì sếp có thấy không? +

Có khả năng, kể cả với tài khoản cá nhân. Máy do công ty quản lý có thể cài phần mềm giám sát, và mạng nội bộ công ty có thể ghi lại các trang web bạn truy cập, đôi khi cả nội dung bạn gửi đi. Việc tài khoản là của riêng bạn không tắt được sự giám sát mà công ty đã thiết lập ở cấp thiết bị hay mạng.

ChatGPT Enterprise có cho người quản trị đọc đoạn chat của nhân viên không? +

Có. Các gói Enterprise và Edu của OpenAI có Compliance API cho phép người quản trị không gian làm việc truy cập lịch sử trò chuyện, tệp đã tải lên, cấu hình GPT và dữ liệu liên quan. Tính năng này tồn tại để các tổ chức có nghĩa vụ tuân thủ pháp lý phục vụ việc kiểm toán, nhưng trên thực tế nghĩa là người quản trị có thể đọc những gì bạn đã viết.

Sếp giám sát việc dùng ChatGPT có hợp pháp ở Việt Nam không? +

Được quản lý, không bị cấm. Người sử dụng lao động có thể giám sát công cụ làm việc, nhưng phải minh bạch và đúng mục đích. Theo Nghị định 13/2023/NĐ-CP, mọi việc xử lý dữ liệu cá nhân của nhân viên cần có căn cứ và sự đồng ý hợp lệ, và Luật Bảo vệ dữ liệu cá nhân (có hiệu lực năm 2026) siết chặt thêm. Bộ Công an (A05) là cơ quan đầu mối. Đây là thông tin chung, không phải tư vấn pháp lý: hãy xem chính sách của công ty bạn.

Tắt huấn luyện rồi thì sếp có còn thấy đoạn chat không? +

Tắt huấn luyện chỉ liên quan đến việc OpenAI dùng dữ liệu để cải thiện mô hình, nó không liên quan gì đến việc sếp có thấy hay không. Nếu bạn dùng không gian làm việc của công ty, người quản trị vẫn xem được. Nếu bạn dùng máy hay mạng công ty, phần mềm giám sát vẫn ghi nhận. Khả năng hiển thị đến từ tài khoản và thiết bị, không phải từ cài đặt huấn luyện.

Bạn đang ở đâu

Điều chỉnh từng công cụ theo nơi bạn ở. Chỉ lưu trên thiết bị này.

Chọn AI của bạn

Bạn đang dùng AI nào?

Chưa chắc? Giúp tôi chọn →