Course

Làm cho đúng và làm cho an toàn

Bài 18. Bảo mật, quyền và dữ liệu

60 phút

Bài này trả lời một câu hỏi bạn nên đã hỏi từ bài 05: tôi được phép đưa dữ liệu nào vào đâu?

Không có bài này, hai chuyện sẽ xảy ra: một là bạn dán bảng lương của cả phòng vào một công cụ bên
ngoài mà không nghĩ gì; hai là bạn sợ quá nên không dùng gì cả. Cả hai đều tệ.

Tình huống

Chị Thu ở phòng nhân sự cần soạn thông báo về điều chỉnh lương. Chị mở ChatGPT trên điện thoại, dán
cả bảng lương 60 người vào để nhờ tóm tắt, rồi nhờ viết thông báo.

Không ai phát hiện, không có hậu quả trực tiếp nhìn thấy được. Nhưng chị vừa đưa dữ liệu lương của 60
người ra một hệ thống bên ngoài công ty, và việc đó không thu hồi lại được.

Điều đáng nói: chị đã có Redstone Agent chạy trên máy chủ công ty, nơi làm đúng việc đó mà không có
vấn đề gì. Chị chỉ không biết khác biệt.

Mục tiêu bài học

  • Phân được dữ liệu của bạn thành 3 mức, và biết mức nào đưa vào đâu
  • Hiểu khác biệt thật giữa hệ thống nội bộ và công cụ bên ngoài
  • Đọc được các thiết lập ở Cài đặt → Bảo mật & dữ liệu
  • Chia sẻ đúng phạm vi, và nhớ liên kết nào là công khai
  • Biết làm gì khi đã lỡ đưa dữ liệu ra ngoài

Phần 1. Ba mức dữ liệu

Phân loại một lần, dùng mãi. Hãy tự phân cho dữ liệu bạn hay dùng.

Mức 1: Công khai. Đưa vào đâu cũng được.

  • Thông tin đã công bố: trang web công ty, thông cáo báo chí, tài liệu marketing
  • Kiến thức chung, quy định pháp luật công khai
  • Nội dung không nhận dạng được ai và không có số liệu công ty

Mức 2: Nội bộ. Chỉ đưa vào hệ thống của công ty (Redstone). Không đưa ra công cụ bên ngoài.

  • Số liệu kinh doanh, doanh thu, chi phí
  • Tài liệu quy trình, nội quy, sổ tay nội bộ
  • Nội dung email và tin nhắn công việc
  • Thông tin khách hàng, hợp đồng, báo giá
  • Tài liệu kỹ thuật, mã nguồn

Mức 3: Nhạy cảm. Cần cẩn thận ngay cả trong hệ thống nội bộ, và tuyệt đối không ra ngoài.

  • Dữ liệu cá nhân của người khác: lương, đánh giá, sức khoẻ, hồ sơ nhân sự, chứng minh nhân dân
  • Thông tin đang trong đàm phán hoặc chưa được công bố: sáp nhập, tái cấu trúc, kỷ luật
  • Thông tin có yếu tố pháp lý đang tranh chấp
  • Mật khẩu, mã OTP, khoá truy cập: không đưa vào bất cứ đâu, kể cả nội bộ

Bảng tra nhanh:

Loại dữ liệuRedstoneChatGPT
Tài liệu marketing đã công bốĐượcĐược
Quy định pháp luật công khaiĐượcĐược
Số liệu doanh thu, chi phíĐượcKhông
Nội quy, sổ tay công tyĐượcKhông
Email, tin nhắn công việcĐượcKhông
Thông tin khách hàng, hợp đồngĐượcKhông
Bảng lương, hồ sơ nhân sựĐược, nhưng chỉ chia sẻ trong phạm vi có quyềnKhông
Mật khẩu, mã OTP, khoá APIKhôngKhông

Cách dùng ChatGPT an toàn cho việc mức 2 và 3: bỏ hết thông tin nhận dạng, chỉ nhờ phần câu chữ.

Sai:

Viết thông báo điều chỉnh lương. Đây là bảng lương: <dán 60 dòng có tên và số tiền>

Đúng:

Viết một mẫu thông báo nội bộ về việc điều chỉnh lương định kỳ, giọng trang trọng, dưới 200 từ, có
các chỗ trống để tôi điền: mức điều chỉnh, thời điểm áp dụng, người liên hệ khi có thắc mắc.

Bạn nhận được đúng thứ mình cần (câu chữ), và không đưa dữ liệu ra ngoài.

Phần 2. Vì sao nội bộ khác bên ngoài

Redstone Agent (nội bộ)ChatGPT (bên ngoài)
Dữ liệu chạy ở đâuMáy chủ của công ty bạnMáy chủ của nhà cung cấp, ở nước ngoài
Ai kiểm soát quyền truy cậpCông ty bạn: vai trò, nhóm, phân quyềnTài khoản cá nhân của bạn
Công ty rút lại được khôngĐược: xoá tài khoản, xoá dữ liệuKhông kiểm soát được
Có nhật ký ai xem gìCó, nếu bật nhật ký kiểm toánKhông có cho công ty bạn
Phù hợp choMọi dữ liệu nội bộNội dung công khai, câu chữ chung

Cài đặt → Bảo mật & dữ liệu bạn thấy các thiết lập của công ty mình, ví dụ:

Thiết lậpNghĩa
Triển khai trên máy chủ của bạnToàn bộ dữ liệu và việc xử lý nằm trên máy chủ công ty
Đăng nhập một lần (SSO/SAML)Nhân viên đăng nhập bằng tài khoản chung của công ty, nghỉ việc là mất quyền ngay
Không lưu dữ liệu cho mô hìnhNội dung bạn gõ và kết quả không được dùng để huấn luyện mô hình bên ngoài
Nhật ký kiểm toánGhi lại mọi lần phát kỹ năng và thay đổi quyền

Hãy vào xem thiết lập của công ty bạn đang bật những gì. Nếu Nhật ký kiểm toán đang tắt và bộ phận
bạn xử lý dữ liệu nhạy cảm, đó là chuyện nên trao đổi với quản trị viên.

Phần 3. Quyền và phạm vi trong Redstone

Trong công ty, dữ liệu nội bộ vẫn cần chia đúng người. Ba cơ chế bạn đã gặp:

Bạn chia sẻ gìPhạm vi có thể đặtNhắc lại từ bài
Kho tri thứcNgười dùng, Nhóm, hoặc Vai trò; mức Được xem hoặc Được chỉnh sửa07
Kỹ năngNhóm (và các nhóm con); mức Được dùng hoặc Được sửa09
Trang và bảng trong Không gianChỉ người và nhóm trong tổ chức của bạn; mức Có thể xem hoặc Có thể sửa14
Sản phẩm (artifact)Liên kết công khai: ai có liên kết đều xem được, không cần đăng nhập10

Dòng cuối là dòng cần cẩn thận nhất. Đọc lại chính dòng chữ trong ứng dụng: "Bất kỳ ai có liên kết
này đều xem được trang. Không cần đăng nhập."

Quy tắc: không bao giờ chia sẻ liên kết sản phẩm cho nội dung mức 2 hoặc mức 3. Và với nội dung
mức 1, xong việc thì bấm "Thu hồi liên kết".

Sơ đồ tổ chức và ma trận quyền

Khu vực Tổ chức cho bạn xem sơ đồ nhóm và ma trận quyền truy cập, kèm nguyên tắc:
nhóm cấp cao truy cập được mọi thứ bên dưới.

Hệ quả thực tế bạn cần biết: nếu bạn chia sẻ một kho tri thức cho nhóm "Kinh doanh", thì các nhóm con
của Kinh doanh cũng có, và các nhóm cấp trên của Kinh doanh cũng có. Trước khi chia sẻ dữ liệu nhạy
cảm, hãy mở khu vực Tổ chức xem thật ai sẽ tiếp cận được.

Phần 4. Vệ sinh khi gõ yêu cầu

Vài quy tắc nhỏ, dùng hằng ngày:

1. Không dán mật khẩu, mã OTP, khoá truy cập. Không có lý do nào cần thiết. Nếu agent cần truy cập
một hệ thống, việc đó phải làm qua Cài đặt → Tích hợp, nơi có cơ chế cấp quyền đúng cách.

2. Dữ liệu cá nhân của người khác thì tối giản. Nếu bạn cần nhờ soạn thư cho một người, bạn cần
tên và bối cảnh, không cần số điện thoại, địa chỉ, hay số chứng minh của họ.

3. Đừng đưa dữ liệu nhạy cảm vào bộ nhớ. Bộ nhớ đi theo bạn qua mọi cuộc trò chuyện, nên một dữ
kiện nhạy cảm ở đó sẽ xuất hiện ở những chỗ bạn không lường được. Nhắc lại bài 08.

4. Cẩn thận với tệp bạn đính kèm. Một tệp Excel có 5 sheet, bạn chỉ cần sheet 1, nhưng bạn đính cả
tệp. Bốn sheet còn lại cũng vào theo. Với dữ liệu nhạy cảm, hãy cắt phần cần thiết ra một tệp riêng.

5. Nghĩ trước khi nhờ agent gửi. Bài 12 đã nói: agent gửi được thay bạn. Một tin nhắn gửi đúng nội
dung nhưng sai người là một sự cố dữ liệu.

Phần 5. Nếu đã lỡ

Làm sai rồi thì xử lý, đừng che.

Nếu bạn đã dán dữ liệu nội bộ vào một công cụ bên ngoài:

  1. Trên ChatGPT: xoá cuộc trò chuyện đó. Nếu Memory đã ghi gì liên quan, vào Settings và xoá mục đó.
  2. Báo cho người phụ trách dữ liệu hoặc quản trị viên của công ty. Họ cần biết để đánh giá.
  3. Ghi lại đã đưa những gì ra, để việc đánh giá làm được chính xác.

Việc báo lại có thể không thoải mái, nhưng nó là việc đúng, và với dữ liệu cá nhân của người khác thì
đó có thể còn là nghĩa vụ theo quy định.

Nếu bạn đã chia sẻ một liên kết sản phẩm chứa dữ liệu nội bộ:

  1. Bấm "Thu hồi liên kết" ngay.
  2. Xác định liên kết đó đã gửi cho ai, và trong bao lâu.
  3. Báo quản trị viên.

Nếu bạn đã chia sẻ kho tri thức hoặc trang sai phạm vi:

  1. Vào mục "Chia sẻ" và bấm "Gỡ" phần chia sai.
  2. Kiểm ai đã truy cập trong thời gian đó, nếu công ty bật nhật ký kiểm toán.

Làm trên Redstone Agent

Thực hành 1: phân loại dữ liệu của bạn (10 phút).

Liệt kê 10 loại tài liệu và dữ liệu bạn hay dùng nhất. Phân mỗi cái vào mức 1, 2 hoặc 3, và ghi
được đưa vào đâu:

Loại dữ liệuMứcRedstoneChatGPT

Đây là bảng bạn nên dán ở chỗ dễ thấy trong tháng đầu.

Thực hành 2: đọc thiết lập bảo mật của công ty (5 phút).

Vào Cài đặt → Bảo mật & dữ liệu, ghi ra thiết lập nào đang bật, cái nào đang tắt. Nếu có cái bạn
không hiểu, hỏi agent:

Giải thích cho tôi bằng lời đơn giản: thiết lập "<tên thiết lập>" nghĩa là gì, và nếu nó tắt thì rủi
ro với công việc của tôi là gì?

Thực hành 3: kiểm phạm vi thật của một lần chia sẻ (10 phút).

Chọn một kho tri thức hoặc một trang bạn đã chia sẻ ở các bài trước.

  1. Mở mục "Chia sẻ" xem đang chia cho ai.
  2. Mở khu vực Tổ chức, xem nhóm đó nằm ở đâu trong sơ đồ, và những nhóm nào ở cấp trên cũng
    sẽ tiếp cận được.
  3. Ghi ra: thực tế bao nhiêu người tiếp cận được thứ bạn vừa chia sẻ? Con số đó có đúng ý bạn không?

Đây là bước hầu như không ai làm, và là chỗ hay sai nhất khi chia sẻ.

Thực hành 4: quy trình xử lý mức 3 (10 phút).

Chọn một việc thật liên quan dữ liệu mức 3 của bạn (ví dụ: soạn thông báo liên quan nhân sự). Làm
theo cách an toàn:

  1. Trên Redstone, dùng dữ liệu thật, nhưng không chia sẻ sản phẩm bằng liên kết công khai.
  2. Kiểm ai truy cập được thư mục hoặc trang bạn lưu sản phẩm đó.
  3. Nếu cần nhờ ChatGPT hỗ trợ phần câu chữ, viết lại yêu cầu không có dữ liệu, như ví dụ ở Phần 1.

Làm trên ChatGPT

Ba việc nên làm ngay trên tài khoản ChatGPT của bạn:

  1. Xem lại Memory. Settings → Personalization → Memory → Manage memories. Xoá mọi mục có tên khách
    hàng thật, số liệu công ty, hay thông tin nội bộ.
  2. Xem lại Custom instructions. Nếu bạn đã dán Tiểu sử ở bài 08, kiểm lại xem có tên riêng và số
    liệu nội bộ không. Bỏ đi, giữ phần mô tả vai trò và cách bạn muốn được trả lời.
  3. Kiểm thiết lập dữ liệu huấn luyện. Trong Settings → Data controls, xem tuỳ chọn liên quan tới
    việc nội dung của bạn có được dùng để cải thiện mô hình hay không, và tắt nếu bạn muốn.

Ba việc đó mất 5 phút và giảm rủi ro rất nhiều.

Bài tập

Thời gian: 40 phút.

  1. Làm cả 4 thực hành.
  2. Nộp bảng phân loại 10 loại dữ liệu của bạn.
  3. Nộp kết quả thực hành 3: bạn chia sẻ cho một nhóm, và thực tế bao nhiêu người tiếp cận được?
  4. Dọn Memory và Custom instructions trên ChatGPT.
  5. Viết ra ba quy tắc riêng của bạn, bằng lời của bạn, cho việc dùng AI với dữ liệu công việc.
    Ví dụ: "Mọi thứ có tên khách hàng thì chỉ làm trên Redstone."
  6. Nếu bộ phận bạn có quy định về dữ liệu, đọc lại và ghi ra một điểm mà cách bạn đang dùng AI có thể
    chưa đúng.

Tiêu chí đạt:

  • Bảng phân loại 10 loại dữ liệu, có cái ở cả 3 mức.
  • Bạn nói được con số thật: một lần chia sẻ của bạn tới bao nhiêu người.
  • Memory và Custom instructions trên ChatGPT đã sạch thông tin nội bộ.
  • Ba quy tắc riêng, viết ra, ngắn, dễ nhớ.

Lỗi thường gặp

Triệu chứngNguyên nhânCách xử lý
Dán dữ liệu nội bộ vào công cụ bên ngoài theo phản xạChưa phân loại dữ liệu, chưa có thói quenDán bảng phân loại ở chỗ dễ thấy trong tháng đầu
Chia sẻ kho tri thức rộng hơn ý muốnKhông biết nhóm cấp trên cũng truy cập đượcMở khu vực Tổ chức kiểm trước khi chia sẻ
Liên kết sản phẩm chứa số liệu nội bộ vẫn sốngQuên thu hồiThu hồi ngay. Đặt thói quen: chia sẻ xong là hẹn thu hồi
Bộ nhớ chứa dữ liệu nhạy cảmNói trong lúc trò chuyện và nó ghi lạiCài đặt → Bộ nhớ, bấm "Quên"
Đính cả tệp nhiều sheet trong khi chỉ cần một phầnTiện tayCắt phần cần thiết ra tệp riêng với dữ liệu nhạy cảm
Sợ quá nên không dùng gì cảKhông phân biệt được mức nào an toànĐa số việc hằng ngày là mức 1 và mức 2, và mức 2 hoàn toàn ổn trên Redstone
Lỡ rồi nên im lặngSợ bị phê bìnhBáo sớm thì xử lý được. Im lặng thì rủi ro tăng theo thời gian

Tự kiểm tra

  1. Ba mức dữ liệu là gì? Cho một ví dụ của bạn cho mỗi mức.
  2. Vì sao dữ liệu mức 2 ổn trên Redstone nhưng không ổn trên ChatGPT?
  3. Loại chia sẻ nào trong Redstone tạo ra liên kết công khai?
  4. Trước khi chia sẻ cho một nhóm, bạn cần kiểm gì ở khu vực Tổ chức?
  5. Bạn được phép đưa mật khẩu vào đâu?
  6. Bạn làm gì đầu tiên khi phát hiện đã lỡ đưa dữ liệu nội bộ ra ngoài?

Mang về

  • Phân loại một lần, dùng mãi: công khai, nội bộ, nhạy cảm.
  • Mức 2 và mức 3 thì làm trên hệ thống công ty. Ra ngoài chỉ nhờ câu chữ, không đưa dữ liệu.
  • Liên kết chia sẻ sản phẩm là công khai. Không dùng cho dữ liệu nội bộ, và xong việc thì thu hồi.
  • Nhóm cấp trên truy cập được mọi thứ bên dưới. Kiểm sơ đồ tổ chức trước khi chia sẻ.
  • Mật khẩu và mã OTP không đi vào bất cứ đâu.
  • Lỡ rồi thì báo sớm. Đó là cách duy nhất để xử lý được.

Bài tiếp theo

Bài 19. Chế độ Học: dạy bot từ nguồn của bạn