Làm thế nào để nhân viên sử dụng AI mà không làm rò rỉ dữ liệu

18.09.2026

Ngày càng nhiều nhân viên sử dụng các trợ lý AI dành cho doanh nghiệp và công cộng như ChatGPT, Claude, Gemini, DeepSeek hay Copilot để viết mã, soạn email, tóm tắt tài liệu và phân tích thông tin. AI giúp tăng năng suất, nhưng mỗi prompt hoặc tệp được tải lên cũng có thể trở thành một kênh mới khiến dữ liệu nhạy cảm rời khỏi doanh nghiệp.

Bài toán thực tế không phải lúc nào cũng là cấm AI, mà là kiểm soát loại dữ liệu nào được phép gửi tới dịch vụ AI và trong điều kiện nào. Bài viết này phân tích cách SearchInform FileAuditor và SearchInform Risk Monitor có thể phối hợp để thực hiện điều đó.

Rò rỉ dữ liệu qua AI đã trở thành rủi ro thực tế

Dữ liệu quốc tế mới nhất cho thấy rủi ro này không còn mang tính giả định. Theo báo cáo AI Threat Landscape tháng 7-8/2026 của Check Point, khoảng 1 trong 36 prompt gửi tới các công cụ AI tạo sinh có nguy cơ cao làm lộ dữ liệu nhạy cảm. Trong tháng 7/2026, 88% tổ chức thường xuyên sử dụng các công cụ này ghi nhận ít nhất một prompt có rủi ro cao.

Nghiên cứu Cost of a Data Breach 2025 của IBM cho thấy 1 trong 5 tổ chức bị xâm phạm được khảo sát đã gặp sự cố liên quan đến shadow AI. Trong số các tổ chức ghi nhận sự cố bảo mật liên quan đến AI, 97% cho biết họ thiếu biện pháp kiểm soát truy cập AI phù hợp. IBM cũng ghi nhận mức sử dụng shadow AI cao làm tăng chi phí sự cố trung bình thêm 670.000 USD.

Vấn đề vì thế không nằm ở bản thân AI mà ở cách dữ liệu được sử dụng thiếu kiểm soát. Nhân viên có thể dán mã nguồn, dữ liệu khách hàng, thông tin tài chính, tài liệu nội bộ hoặc thông tin xác thực vào những công cụ chưa được phê duyệt hoặc nằm ngoài phạm vi giám sát của đội ngũ an toàn thông tin.

Kiểm soát rủi ro dữ liệu khi sử dụng AI

Từ góc độ an toàn thông tin, cần kiểm soát đồng thời dữ liệu nhạy cảm và các kênh mà dữ liệu có thể được truyền ra ngoài.

SearchInform FileAuditor quét các kho lưu trữ tệp của doanh nghiệp, tìm tài liệu chứa thông tin nhạy cảm và phân loại bằng các nhãn như Dữ liệu cá nhân, Thông tin tài chính hoặc Mật. Các nhãn này có thể được dùng để quản lý quyền truy cập, kiểm soát ứng dụng được phép mở tệp, theo dõi thao tác với tệp và kiểm tra quyền người dùng.

Nhờ đó, đội ngũ an toàn thông tin biết rõ cần bảo vệ dữ liệu nào, dữ liệu nằm ở đâu và ai có quyền truy cập.

Ở lớp truyền dữ liệu, SearchInform Risk Monitor áp dụng các cơ chế DLP cho email, ứng dụng nhắn tin, lưu lượng web, dịch vụ đám mây và thiết bị lưu trữ ngoài, bao gồm cả lưu lượng tới các dịch vụ AI. Nếu hành động vi phạm chính sách, hệ thống có thể chặn truyền dữ liệu và cảnh báo đội ngũ bảo mật. DLP cũng có thể sử dụng nhãn của FileAuditor để nhận diện ngay tệp nhạy cảm mà không cần phân tích lại nội dung.

Hai giải pháp bổ sung cho nhau: FileAuditor xác định dữ liệu cần bảo vệ, còn Risk Monitor kiểm soát cách dữ liệu đó có thể rời khỏi doanh nghiệp.

Ba kịch bản kiểm soát AI

1. Chặn hoàn toàn quyền truy cập AI

Một số tổ chức xử lý dữ liệu quá nhạy cảm để đưa lên dịch vụ AI bên ngoài. Trong trường hợp này, doanh nghiệp có thể chặn hoàn toàn quyền truy cập vào một số trang AI.

Chính sách DLP có thể ngăn nhân viên mở ChatGPT, Claude, Gemini, DeepSeek hoặc các công cụ AI công cộng khác trên thiết bị doanh nghiệp. Đây là phương án nghiêm ngặt nhất nhưng không phải lúc nào cũng phù hợp.

Lệnh cấm tuyệt đối có thể khiến nhân viên chuyển sang shadow AI nếu họ cho rằng AI cần thiết để làm việc nhanh hơn. Với nhiều doanh nghiệp, hiệu quả hơn là đặt quy tắc rõ ràng và chỉ chặn những hành động hoặc nội dung thực sự có rủi ro.

2. Cho phép dùng AI nhưng chặn tải tệp lên

Một rủi ro phổ biến xuất hiện khi nhân viên tải toàn bộ tài liệu công việc lên AI để tóm tắt, dịch hoặc phân tích. Hợp đồng, báo cáo tài chính, danh sách khách hàng hay mã nguồn có thể rời khỏi môi trường doanh nghiệp chỉ trong vài giây.

Có hai cách kiểm soát. Thứ nhất, chính sách DLP có thể chặn thao tác tải tệp lên một số trang AI nhưng vẫn cho phép nhân viên sử dụng dịch vụ cho các truy vấn văn bản thông thường. Danh sách có thể gồm các công cụ phổ biến như ChatGPT, Claude, Gemini, DeepSeek và Copilot, cũng như những dịch vụ chuyên biệt của từng bộ phận.

Thứ hai, FileAuditor có thể cấm mở các tài liệu đã gắn nhãn trong trình duyệt. Nhân viên vẫn chỉnh sửa tệp mật trong ứng dụng văn phòng được cho phép, nhưng không thể mở chính tệp đó trong trình duyệt để tải lên dịch vụ AI.

Hai hệ thống cũng có thể hiển thị cảnh báo chính sách cho nhân viên và ghi lại sự kiện cho đội ngũ bảo mật. Nhờ vậy, cơ chế chặn đồng thời đóng vai trò nhắc nhở về quy định sử dụng AI.

3. Cho phép dùng AI nhưng không cho gửi dữ liệu mật

Mô hình linh hoạt nhất cho phép nhân viên sử dụng AI cho đến khi yêu cầu chứa thông tin được doanh nghiệp xác định là nhạy cảm. Ví dụ, một quản lý có thể dùng AI để dịch mẫu hợp đồng trống, nhưng việc truyền dữ liệu phải bị chặn khi tài liệu có thông tin thực của khách hàng, nhân viên hoặc đối tác.

Chính sách DLP có thể kiểm tra nội dung đi ra bằng từ khóa, biểu thức chính quy, dấu vân tay dữ liệu và các phương pháp phát hiện khác. Nếu prompt hoặc tệp chứa thông tin được bảo vệ, hệ thống chặn việc gửi đi trong khi các yêu cầu thông thường vẫn hoạt động.

Cơ chế này cũng có thể dựa trên nhãn FileAuditor. Vì tệp đã được phân loại từ trước, DLP có thể phản ứng ngay khi có người cố gửi tệp tới dịch vụ AI.

Kết luận

Bảo vệ dữ liệu khi sử dụng AI hiệu quả nhất khi bao phủ toàn bộ vòng đời dữ liệu. FileAuditor phát hiện và phân loại thông tin nhạy cảm trước khi dữ liệu được sử dụng; Risk Monitor kiểm soát các kênh truyền và có thể chặn dữ liệu được bảo vệ ngay tại thời điểm nhân viên cố gửi tới dịch vụ AI.

Doanh nghiệp có thể lựa chọn giữa ba mô hình: cấm hoàn toàn, chặn tải tệp hoặc cho phép AI nhưng ngăn dữ liệu nhạy cảm rời khỏi hệ thống. Cảnh báo trực tiếp cho người dùng cũng giúp củng cố quy định nội bộ mà không làm gián đoạn những tác vụ hợp lệ.

Để tìm hiểu sâu hơn về các kịch bản rò rỉ qua AI và cách DLP kiểm soát chúng, xem tài liệu AI là một kênh rò rỉ dữ liệu.

Doanh nghiệp có thể dùng thử SearchInform FileAuditor và Risk Monitor miễn phí trong 30 ngày.


GIỚI THIỆU VỀ SEARCHINFORM

SearchInform là nhà cung cấp sản phẩm về an toàn thông tin và quản lý rủi ro. Khách hàng của công ty gồm hơn 4.000 doanh nghiệp tại hơn 20 quốc gia. Hiện nay, đội ngũ cung cấp các sản phẩm và dịch vụ bảo vệ toàn diện trước các mối đe dọa nội bộ ở mọi cấp độ của hệ thống thông tin doanh nghiệp: FileAuditor (giải pháp thuộc lớp DCAP); hệ thống DLP với chức năng mở rộng; Risk Monitor (nền tảng nâng cao để giảm thiểu mối đe dọa nội bộ); hệ thống SIEM; dịch vụ thuê ngoài về an toàn thông tin.

Khám phá toàn bộ danh mục sản phẩm an ninh mạng của SearchInform, bao gồm các giải pháp DLP, DCAP và quản lý rủi ro nội bộ.


Letter Đăng ký nhận bản tin của chúng tôi! Luôn cập nhật các xu hướng trong ngành và tìm hiểu cách tự bảo vệ mình trước các vụ rò rỉ dữ liệu và sự cố an ninh mạng.