Quyền riêng tư
Tải tài liệu mật lên ChatGPT có an toàn không?
Đã đăng:
Một tài liệu mật có an toàn trong ChatGPT hay không phụ thuộc vào hai thứ: gói bạn đang dùng và nội dung file. Đây là câu trả lời nhanh trong 10 giây. Trên gói cá nhân (Free, Go, Plus, Pro), một file tải lên có thể bị dùng để huấn luyện các model tương lai, trừ khi bạn đã tắt mục cải thiện model cho mọi người. Vì vậy, một tài liệu thật sự mật (hợp đồng khách hàng, báo cáo thuộc thỏa thuận bảo mật, file chứa dữ liệu cá nhân của người khác) không nên gửi đi nguyên trạng. Trên gói Business hoặc Enterprise, file tải lên mặc định không bị dùng để huấn luyện, nên đó mới là môi trường phù hợp cho công việc mật. Biện pháp đúng với mọi gói: ẩn danh các mã định danh trước, hoặc dùng một Trò chuyện tạm thời. Dưới đây là chi tiết đằng sau nguyên tắc này.
Điều gì xảy ra với file bạn tải lên
Thông tin này lấy từ tài liệu chính thức của OpenAI, không phải phỏng đoán. Trang Câu hỏi thường gặp về tải tệp lên giải thích rằng trên gói cá nhân, nội dung bạn tải lên, gồm cả file, có thể được dùng để cải thiện model nếu mục cải thiện model cho mọi người đang bật, và mặc định là bật. Tắt nó trong Cài đặt → Kiểm soát dữ liệu chính là một thao tác từ chối tham gia (opt-out) gọn gàng cho những lần tải sau.
Lưu giữ là chuyện khác với huấn luyện. Chính sách lưu giữ của OpenAI nêu rõ một file tải lên được giữ cùng thời gian với cuộc trò chuyện chứa nó; khi bạn xóa cuộc trò chuyện đó (hoặc tài khoản, hoặc GPT tùy chỉnh liên quan), file sẽ bị xóa khỏi hệ thống OpenAI trong khoảng 30 ngày, trừ khi có nghĩa vụ pháp lý hay bảo mật. Thời gian lưu giữ dữ liệu vì thế có giới hạn, nhưng xóa file sau này không thể hủy phần huấn luyện đã diễn ra từ nó.
Khác biệt giữa các gói mới là điều quan trọng nhất
Với dữ liệu mật, gói bạn đăng ký là yếu tố quyết định. Trang quyền riêng tư doanh nghiệp của OpenAI cho biết nội dung gửi qua các gói chuyên nghiệp (ChatGPT Business, Enterprise và API) không bị dùng để huấn luyện model theo mặc định. Đây là ranh giới cốt lõi: gói cá nhân xem file của bạn như nguyên liệu huấn luyện tiềm năng nếu bạn chưa chủ động từ chối; gói chuyên nghiệp thì không, ngay từ thiết kế.
Nếu tổ chức của bạn xử lý dữ liệu được pháp luật điều chỉnh, đây cũng là lúc một thỏa thuận xử lý dữ liệu (DPA) phát huy vai trò, tức hợp đồng quy định cách một nhà cung cấp xử lý dữ liệu cá nhân thay cho bạn. Gói Business và Enterprise có thể cung cấp văn bản này; gói cá nhân thì không. Tại Việt Nam, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân (PDPD) đặt ra nghĩa vụ giữa bên kiểm soát dữ liệu và bên xử lý dữ liệu, với Bộ Công an (A05) là cơ quan giám sát chính. Luật Bảo vệ dữ liệu cá nhân có hiệu lực năm 2026 sẽ siết chặt thêm. Nếu bạn tải lên tài liệu thuộc về khách hàng, văn bản này là ranh giới giữa một công cụ được duyệt và một vấn đề tuân thủ âm thầm.
Kiểm tra nhanh theo loại tài liệu
- Bản nháp của chính bạn, không có dữ liệu của người khác (một CV, một thư xin việc, ghi chú cá nhân): chấp nhận được trên mọi gói, rủi ro thấp.
- Một hợp đồng, báo cáo tài chính hoặc tài liệu thuộc thỏa thuận bảo mật: dùng gói chuyên nghiệp, hoặc ẩn danh các điều khoản và con số mật trước. Không dùng gói cá nhân nguyên trạng.
- Tài liệu đầy dữ liệu cá nhân (danh sách khách hàng, đơn khiếu nại của người thuê, ghi chú y tế): đó là dữ liệu cá nhân của họ, không phải của bạn. Hãy ẩn danh trước khi tải, hoặc đừng gửi.
- Một biểu mẫu scan có số CCCD hoặc số thẻ ngân hàng: xóa các con số đó đi. Ghi “số tham chiếu của tôi” vẫn giúp bạn được hỗ trợ tốt như khi dùng con số thật.
Hai cách để tải lên an toàn
Thứ nhất, dùng Trò chuyện tạm thời cho mọi thứ nhạy cảm: nó không bị dùng để huấn luyện và không lưu vào lịch sử (OpenAI chỉ giữ một bản tới 30 ngày vì lý do bảo mật). Bạn mở nó qua menu model hoặc cuộc trò chuyện. Các menu đôi khi thay đổi, nên nếu nhãn đã khác, hãy tìm chữ Tạm thời rồi báo cho chúng mình biết. Một trò chuyện tạm thời là biện pháp đơn lẻ đơn giản nhất.
Thứ hai, ẩn danh trước khi tải. Thay tên, số tài khoản, địa chỉ và mã tham chiếu bằng chỗ trống. Phần nội dung bạn cần được giúp đỡ gần như không bao giờ là phần tạo ra rủi ro.
Kiểm tra trước khi rời khỏi máy của bạn
Bắt bạn đọc lại chính sách lưu giữ ngay lúc sắp kéo thả một file PDF là điều không thực tế. Đó là lý do có công cụ kiểm tra bảo mật: dán nội dung một tài liệu vào, nó sẽ chỉ ra tên, địa chỉ, số thẻ và số tài khoản ngân hàng, cùng mật khẩu trước khi bất cứ thứ gì được gửi đi. Mọi phân tích diễn ra ngay trong trang bạn đang mở, không có gì trong tài liệu được gửi lên cho chúng mình, nên việc kiểm tra cũng không âm thầm tạo ra thêm một bản sao ở đâu đó. Ba mươi giây kiểm tra vẫn hơn cả buổi phải đi giải thích vì một tài liệu khách hàng đã lọt ra ngoài.
Đọc tiếp
Câu hỏi thường gặp
Tải một file PDF mật lên ChatGPT có an toàn không? +
Trên gói cá nhân (Free, Go, Plus, Pro), chỉ an toàn nếu bạn chấp nhận file có thể dùng để huấn luyện, hoặc đã tắt mục cải thiện model và dùng Trò chuyện tạm thời. Với tài liệu thật sự mật như hồ sơ khách hàng hay hợp đồng, hãy dùng gói Business hoặc Enterprise (mặc định không lấy file để huấn luyện), hoặc xóa phần nhạy cảm trước khi tải.
File tải lên có bị dùng để huấn luyện ChatGPT không? +
Trên gói cá nhân thì mặc định là có: file bạn tải lên có thể dùng để cải thiện model, trừ khi bạn tắt mục cải thiện model trong Cài đặt. Trên gói Business và Enterprise, nội dung tải lên mặc định không bị dùng để huấn luyện.
ChatGPT giữ một tài liệu đã tải lên trong bao lâu? +
File được giữ cùng thời gian với cuộc trò chuyện chứa nó. Khi bạn xóa cuộc trò chuyện đó, xóa tài khoản hoặc GPT tùy chỉnh liên quan, OpenAI sẽ xóa file khỏi hệ thống trong khoảng 30 ngày, trừ khi phải lưu vì lý do bảo mật hay pháp lý.
Làm sao tải tài liệu lên mà vẫn an toàn cho quyền riêng tư? +
Dùng Trò chuyện tạm thời, vì nó không bị dùng để huấn luyện và không lưu vào lịch sử. Tốt hơn nữa, hãy ẩn danh tài liệu trước: thay tên, số tài khoản và mã định danh bằng chỗ trống, để phần mật không bao giờ rời khỏi máy bạn.