Thuật ngữ
Rò rỉ dữ liệu
Rò rỉ dữ liệu là khi dữ liệu cá nhân bị người không có quyền truy cập, lộ ra hoặc đánh cắp. Theo Nghị định 13/2023/NĐ-CP, bên xử lý phải thông báo cho Bộ Công an khi xảy ra vi phạm và báo cho bạn nếu rủi ro cao.
Rò rỉ dữ liệu xảy ra với công ty đủ mọi quy mô, do bị tấn công mạng, mất laptop, cấu hình máy chủ sai, hay chỉ là một lỗi nhỏ trong phần mềm. Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân (PDPD) không giả vờ rằng có thể tránh hoàn toàn, mà quy định những gì phải làm ngay sau đó. Bên xử lý dữ liệu phải thông báo cho cơ quan bảo vệ dữ liệu, ở đây là Bộ Công an (A05), và báo trực tiếp cho người bị ảnh hưởng khi rủi ro với họ ở mức cao.
Việc này liên quan gì đến chatbot AI? Hai điều, nói một cách bình tĩnh. Thứ nhất, lịch sử trò chuyện của bạn cũng là một cơ sở dữ liệu như mọi cơ sở khác. Nếu nhà cung cấp bị rò rỉ, các đoạn chat có thể bị lộ, thêm một lý do để không để CMND/CCCD, mật khẩu hay số tài khoản ngân hàng nằm trong các đoạn chat cũ. Thứ hai, nếu bạn kinh doanh và một công cụ AI đang giữ dữ liệu khách hàng của bạn bị rò rỉ, chính bạn cũng có thể có nghĩa vụ thông báo. Trang của cơ quan quản lý sẽ hướng dẫn quy trình.
Lớp phòng vệ thực tế của bạn không tốn đồng nào. Hãy bật xác thực hai yếu tố cho các tài khoản AI, xóa những đoạn chat bạn không cần nữa, và giữ dữ liệu thật sự nhạy cảm ra khỏi prompt. Công cụ kiểm tra bảo mật giúp bạn vạch ra ranh giới đó.
Bạn gặp thuật ngữ này ở đâu
- Email thông báo rò rỉ (“chúng tôi viết thư này để thông báo về một sự cố bảo mật”)
- Chính sách quyền riêng tư của chatbot, ở phần bảo mật và xử lý sự cố
- Các trang của Bộ Công an (A05) về việc báo cáo vi phạm dữ liệu cá nhân
Thuật ngữ liên quan
Bắt tay vào dùng
- Miễn phí Skuto Kiểm Tra Trước Khi Dán Kiểm tra trước khi dán: chọn thứ bạn sắp chia sẻ và AI bạn đang dùng, rồi biết ngay trong vài giây liệu nó có an toàn không — kèm điều khoản thật của nhà cung cấp và một lựa chọn an toàn hơn.
- Miễn phí Khai thác AI tốt hơn Đã dùng AI rồi nhưng vẫn thấy mình mới chạm tới bề nổi? Trả lời vài câu hỏi và nhận một kế hoạch riêng để dùng AI lên tay hẳn: đúng trợ lý hợp với việc bạn làm, gói thật sự đáng tiền, cùng những thiết lập và prompt giúp bạn khai thác được nhiều hơn.