Bỏ qua, đến nội dung
Skuto

Thuật ngữ

GDPR

GDPR là luật bảo vệ dữ liệu của EU, hiệu lực từ 2018. Nó cho người dùng quyền xem, sửa, xóa dữ liệu và áp dụng cho cả chatbot AI. Tại Việt Nam, vai trò tương đương thuộc về Nghị định 13/2023/NĐ-CP.

GDPR (Quy định chung về bảo vệ dữ liệu) là lý do các công ty AI đối xử rất cẩn thận với người dùng ở châu Âu. Có hiệu lực từ tháng 5 năm 2018, luật này đặt ra quy tắc xử lý dữ liệu cá nhân trong toàn EU, và áp dụng cho mọi công ty phục vụ người dùng EU, bao gồm OpenAI, Anthropic và Google.

Với bạn, nó biến thành những quyền cụ thể: bạn có thể hỏi công ty đang giữ dữ liệu gì về mình, yêu cầu sửa lại, yêu cầu xóa đi, và phản đối một số cách dùng, trong nhiều trường hợp gồm cả việc dùng đoạn chat của bạn để huấn luyện AI. Các nút “xuất dữ liệu của tôi” và “xóa tài khoản” trong phần cài đặt chatbot tồn tại phần lớn là nhờ luật này.

Ở Việt Nam, vai trò tương đương thuộc về Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân (và Luật Bảo vệ dữ liệu cá nhân có hiệu lực năm 2026). Khung này cũng cho bạn quyền với dữ liệu của mình, gọi bạn là chủ thể dữ liệu, và phân biệt bên kiểm soát với bên xử lý dữ liệu. Cơ quan giám sát chính là Bộ Công an (Cục A05) cùng Bộ Thông tin và Truyền thông. GDPR chỉ áp dụng trực tiếp khi bạn phục vụ người dùng tại EU.

Nếu bạn kinh doanh, các quy tắc này áp dụng cho chính bạn ngay khi bạn xử lý dữ liệu khách hàng, kể cả thông qua một chatbot. Một thợ sửa ống nước dán danh sách khách vào công cụ AI là đang xử lý dữ liệu cá nhân và phải làm điều đó đúng luật (xem bên kiểm soát dữ liệu).

Chúng tôi giải thích các quy tắc nói gì; với một tình huống cụ thể, một cơ quan bảo vệ dữ liệu hoặc một chuyên gia mới là nguồn đúng đắn. Hãy kiểm tra cách mỗi chatbot xử lý dữ liệu của bạn bằng công cụ kiểm tra bảo mật.

Bạn gặp thuật ngữ này ở đâu

  • Trong chính sách quyền riêng tư của chatbot, nơi luôn có phần riêng cho người dùng EU
  • Mục “Data Controls” và tùy chọn xuất dữ liệu trong cài đặt của ChatGPT, Claude và Gemini
  • Trong văn bản Nghị định 13/2023/NĐ-CP, khung pháp lý về dữ liệu cá nhân tại Việt Nam

Bắt tay vào dùng

← Quay lại trang thuật ngữ