Làm cho đúng và làm cho an toàn
Bài 18. Bảo mật, quyền và dữ liệu
60 phút
Bài này trả lời một câu hỏi bạn nên đã hỏi từ bài 05: tôi được phép đưa dữ liệu nào vào đâu?
Không có bài này, hai chuyện sẽ xảy ra: một là bạn dán bảng lương của cả phòng vào một công cụ bên
ngoài mà không nghĩ gì; hai là bạn sợ quá nên không dùng gì cả. Cả hai đều tệ.
Tình huống
Chị Thu ở phòng nhân sự cần soạn thông báo về điều chỉnh lương. Chị mở ChatGPT trên điện thoại, dán
cả bảng lương 60 người vào để nhờ tóm tắt, rồi nhờ viết thông báo.
Không ai phát hiện, không có hậu quả trực tiếp nhìn thấy được. Nhưng chị vừa đưa dữ liệu lương của 60
người ra một hệ thống bên ngoài công ty, và việc đó không thu hồi lại được.
Điều đáng nói: chị đã có Redstone Agent chạy trên máy chủ công ty, nơi làm đúng việc đó mà không có
vấn đề gì. Chị chỉ không biết khác biệt.
Mục tiêu bài học
- Phân được dữ liệu của bạn thành 3 mức, và biết mức nào đưa vào đâu
- Hiểu khác biệt thật giữa hệ thống nội bộ và công cụ bên ngoài
- Đọc được các thiết lập ở Cài đặt → Bảo mật & dữ liệu
- Chia sẻ đúng phạm vi, và nhớ liên kết nào là công khai
- Biết làm gì khi đã lỡ đưa dữ liệu ra ngoài
Phần 1. Ba mức dữ liệu
Phân loại một lần, dùng mãi. Hãy tự phân cho dữ liệu bạn hay dùng.
Mức 1: Công khai. Đưa vào đâu cũng được.
- Thông tin đã công bố: trang web công ty, thông cáo báo chí, tài liệu marketing
- Kiến thức chung, quy định pháp luật công khai
- Nội dung không nhận dạng được ai và không có số liệu công ty
Mức 2: Nội bộ. Chỉ đưa vào hệ thống của công ty (Redstone). Không đưa ra công cụ bên ngoài.
- Số liệu kinh doanh, doanh thu, chi phí
- Tài liệu quy trình, nội quy, sổ tay nội bộ
- Nội dung email và tin nhắn công việc
- Thông tin khách hàng, hợp đồng, báo giá
- Tài liệu kỹ thuật, mã nguồn
Mức 3: Nhạy cảm. Cần cẩn thận ngay cả trong hệ thống nội bộ, và tuyệt đối không ra ngoài.
- Dữ liệu cá nhân của người khác: lương, đánh giá, sức khoẻ, hồ sơ nhân sự, chứng minh nhân dân
- Thông tin đang trong đàm phán hoặc chưa được công bố: sáp nhập, tái cấu trúc, kỷ luật
- Thông tin có yếu tố pháp lý đang tranh chấp
- Mật khẩu, mã OTP, khoá truy cập: không đưa vào bất cứ đâu, kể cả nội bộ
Bảng tra nhanh:
| Loại dữ liệu | Redstone | ChatGPT |
|---|---|---|
| Tài liệu marketing đã công bố | Được | Được |
| Quy định pháp luật công khai | Được | Được |
| Số liệu doanh thu, chi phí | Được | Không |
| Nội quy, sổ tay công ty | Được | Không |
| Email, tin nhắn công việc | Được | Không |
| Thông tin khách hàng, hợp đồng | Được | Không |
| Bảng lương, hồ sơ nhân sự | Được, nhưng chỉ chia sẻ trong phạm vi có quyền | Không |
| Mật khẩu, mã OTP, khoá API | Không | Không |
Cách dùng ChatGPT an toàn cho việc mức 2 và 3: bỏ hết thông tin nhận dạng, chỉ nhờ phần câu chữ.
Sai:
Viết thông báo điều chỉnh lương. Đây là bảng lương: <dán 60 dòng có tên và số tiền>
Đúng:
Viết một mẫu thông báo nội bộ về việc điều chỉnh lương định kỳ, giọng trang trọng, dưới 200 từ, có
các chỗ trống để tôi điền: mức điều chỉnh, thời điểm áp dụng, người liên hệ khi có thắc mắc.
Bạn nhận được đúng thứ mình cần (câu chữ), và không đưa dữ liệu ra ngoài.
Phần 2. Vì sao nội bộ khác bên ngoài
| Redstone Agent (nội bộ) | ChatGPT (bên ngoài) | |
|---|---|---|
| Dữ liệu chạy ở đâu | Máy chủ của công ty bạn | Máy chủ của nhà cung cấp, ở nước ngoài |
| Ai kiểm soát quyền truy cập | Công ty bạn: vai trò, nhóm, phân quyền | Tài khoản cá nhân của bạn |
| Công ty rút lại được không | Được: xoá tài khoản, xoá dữ liệu | Không kiểm soát được |
| Có nhật ký ai xem gì | Có, nếu bật nhật ký kiểm toán | Không có cho công ty bạn |
| Phù hợp cho | Mọi dữ liệu nội bộ | Nội dung công khai, câu chữ chung |
Ở Cài đặt → Bảo mật & dữ liệu bạn thấy các thiết lập của công ty mình, ví dụ:
| Thiết lập | Nghĩa |
|---|---|
| Triển khai trên máy chủ của bạn | Toàn bộ dữ liệu và việc xử lý nằm trên máy chủ công ty |
| Đăng nhập một lần (SSO/SAML) | Nhân viên đăng nhập bằng tài khoản chung của công ty, nghỉ việc là mất quyền ngay |
| Không lưu dữ liệu cho mô hình | Nội dung bạn gõ và kết quả không được dùng để huấn luyện mô hình bên ngoài |
| Nhật ký kiểm toán | Ghi lại mọi lần phát kỹ năng và thay đổi quyền |
Hãy vào xem thiết lập của công ty bạn đang bật những gì. Nếu Nhật ký kiểm toán đang tắt và bộ phận
bạn xử lý dữ liệu nhạy cảm, đó là chuyện nên trao đổi với quản trị viên.
Phần 3. Quyền và phạm vi trong Redstone
Trong công ty, dữ liệu nội bộ vẫn cần chia đúng người. Ba cơ chế bạn đã gặp:
| Bạn chia sẻ gì | Phạm vi có thể đặt | Nhắc lại từ bài |
|---|---|---|
| Kho tri thức | Người dùng, Nhóm, hoặc Vai trò; mức Được xem hoặc Được chỉnh sửa | 07 |
| Kỹ năng | Nhóm (và các nhóm con); mức Được dùng hoặc Được sửa | 09 |
| Trang và bảng trong Không gian | Chỉ người và nhóm trong tổ chức của bạn; mức Có thể xem hoặc Có thể sửa | 14 |
| Sản phẩm (artifact) | Liên kết công khai: ai có liên kết đều xem được, không cần đăng nhập | 10 |
Dòng cuối là dòng cần cẩn thận nhất. Đọc lại chính dòng chữ trong ứng dụng: "Bất kỳ ai có liên kết
này đều xem được trang. Không cần đăng nhập."
Quy tắc: không bao giờ chia sẻ liên kết sản phẩm cho nội dung mức 2 hoặc mức 3. Và với nội dung
mức 1, xong việc thì bấm "Thu hồi liên kết".
Sơ đồ tổ chức và ma trận quyền
Khu vực Tổ chức cho bạn xem sơ đồ nhóm và ma trận quyền truy cập, kèm nguyên tắc:
nhóm cấp cao truy cập được mọi thứ bên dưới.
Hệ quả thực tế bạn cần biết: nếu bạn chia sẻ một kho tri thức cho nhóm "Kinh doanh", thì các nhóm con
của Kinh doanh cũng có, và các nhóm cấp trên của Kinh doanh cũng có. Trước khi chia sẻ dữ liệu nhạy
cảm, hãy mở khu vực Tổ chức xem thật ai sẽ tiếp cận được.
Phần 4. Vệ sinh khi gõ yêu cầu
Vài quy tắc nhỏ, dùng hằng ngày:
1. Không dán mật khẩu, mã OTP, khoá truy cập. Không có lý do nào cần thiết. Nếu agent cần truy cập
một hệ thống, việc đó phải làm qua Cài đặt → Tích hợp, nơi có cơ chế cấp quyền đúng cách.
2. Dữ liệu cá nhân của người khác thì tối giản. Nếu bạn cần nhờ soạn thư cho một người, bạn cần
tên và bối cảnh, không cần số điện thoại, địa chỉ, hay số chứng minh của họ.
3. Đừng đưa dữ liệu nhạy cảm vào bộ nhớ. Bộ nhớ đi theo bạn qua mọi cuộc trò chuyện, nên một dữ
kiện nhạy cảm ở đó sẽ xuất hiện ở những chỗ bạn không lường được. Nhắc lại bài 08.
4. Cẩn thận với tệp bạn đính kèm. Một tệp Excel có 5 sheet, bạn chỉ cần sheet 1, nhưng bạn đính cả
tệp. Bốn sheet còn lại cũng vào theo. Với dữ liệu nhạy cảm, hãy cắt phần cần thiết ra một tệp riêng.
5. Nghĩ trước khi nhờ agent gửi. Bài 12 đã nói: agent gửi được thay bạn. Một tin nhắn gửi đúng nội
dung nhưng sai người là một sự cố dữ liệu.
Phần 5. Nếu đã lỡ
Làm sai rồi thì xử lý, đừng che.
Nếu bạn đã dán dữ liệu nội bộ vào một công cụ bên ngoài:
- Trên ChatGPT: xoá cuộc trò chuyện đó. Nếu Memory đã ghi gì liên quan, vào Settings và xoá mục đó.
- Báo cho người phụ trách dữ liệu hoặc quản trị viên của công ty. Họ cần biết để đánh giá.
- Ghi lại đã đưa những gì ra, để việc đánh giá làm được chính xác.
Việc báo lại có thể không thoải mái, nhưng nó là việc đúng, và với dữ liệu cá nhân của người khác thì
đó có thể còn là nghĩa vụ theo quy định.
Nếu bạn đã chia sẻ một liên kết sản phẩm chứa dữ liệu nội bộ:
- Bấm "Thu hồi liên kết" ngay.
- Xác định liên kết đó đã gửi cho ai, và trong bao lâu.
- Báo quản trị viên.
Nếu bạn đã chia sẻ kho tri thức hoặc trang sai phạm vi:
- Vào mục "Chia sẻ" và bấm "Gỡ" phần chia sai.
- Kiểm ai đã truy cập trong thời gian đó, nếu công ty bật nhật ký kiểm toán.
Làm trên Redstone Agent
Thực hành 1: phân loại dữ liệu của bạn (10 phút).
Liệt kê 10 loại tài liệu và dữ liệu bạn hay dùng nhất. Phân mỗi cái vào mức 1, 2 hoặc 3, và ghi
được đưa vào đâu:
| Loại dữ liệu | Mức | Redstone | ChatGPT |
|---|
Đây là bảng bạn nên dán ở chỗ dễ thấy trong tháng đầu.
Thực hành 2: đọc thiết lập bảo mật của công ty (5 phút).
Vào Cài đặt → Bảo mật & dữ liệu, ghi ra thiết lập nào đang bật, cái nào đang tắt. Nếu có cái bạn
không hiểu, hỏi agent:
Giải thích cho tôi bằng lời đơn giản: thiết lập "<tên thiết lập>" nghĩa là gì, và nếu nó tắt thì rủi
ro với công việc của tôi là gì?
Thực hành 3: kiểm phạm vi thật của một lần chia sẻ (10 phút).
Chọn một kho tri thức hoặc một trang bạn đã chia sẻ ở các bài trước.
- Mở mục "Chia sẻ" xem đang chia cho ai.
- Mở khu vực Tổ chức, xem nhóm đó nằm ở đâu trong sơ đồ, và những nhóm nào ở cấp trên cũng
sẽ tiếp cận được. - Ghi ra: thực tế bao nhiêu người tiếp cận được thứ bạn vừa chia sẻ? Con số đó có đúng ý bạn không?
Đây là bước hầu như không ai làm, và là chỗ hay sai nhất khi chia sẻ.
Thực hành 4: quy trình xử lý mức 3 (10 phút).
Chọn một việc thật liên quan dữ liệu mức 3 của bạn (ví dụ: soạn thông báo liên quan nhân sự). Làm
theo cách an toàn:
- Trên Redstone, dùng dữ liệu thật, nhưng không chia sẻ sản phẩm bằng liên kết công khai.
- Kiểm ai truy cập được thư mục hoặc trang bạn lưu sản phẩm đó.
- Nếu cần nhờ ChatGPT hỗ trợ phần câu chữ, viết lại yêu cầu không có dữ liệu, như ví dụ ở Phần 1.
Làm trên ChatGPT
Ba việc nên làm ngay trên tài khoản ChatGPT của bạn:
- Xem lại Memory. Settings → Personalization → Memory → Manage memories. Xoá mọi mục có tên khách
hàng thật, số liệu công ty, hay thông tin nội bộ. - Xem lại Custom instructions. Nếu bạn đã dán Tiểu sử ở bài 08, kiểm lại xem có tên riêng và số
liệu nội bộ không. Bỏ đi, giữ phần mô tả vai trò và cách bạn muốn được trả lời. - Kiểm thiết lập dữ liệu huấn luyện. Trong Settings → Data controls, xem tuỳ chọn liên quan tới
việc nội dung của bạn có được dùng để cải thiện mô hình hay không, và tắt nếu bạn muốn.
Ba việc đó mất 5 phút và giảm rủi ro rất nhiều.
Bài tập
Thời gian: 40 phút.
- Làm cả 4 thực hành.
- Nộp bảng phân loại 10 loại dữ liệu của bạn.
- Nộp kết quả thực hành 3: bạn chia sẻ cho một nhóm, và thực tế bao nhiêu người tiếp cận được?
- Dọn Memory và Custom instructions trên ChatGPT.
- Viết ra ba quy tắc riêng của bạn, bằng lời của bạn, cho việc dùng AI với dữ liệu công việc.
Ví dụ: "Mọi thứ có tên khách hàng thì chỉ làm trên Redstone." - Nếu bộ phận bạn có quy định về dữ liệu, đọc lại và ghi ra một điểm mà cách bạn đang dùng AI có thể
chưa đúng.
Tiêu chí đạt:
- Bảng phân loại 10 loại dữ liệu, có cái ở cả 3 mức.
- Bạn nói được con số thật: một lần chia sẻ của bạn tới bao nhiêu người.
- Memory và Custom instructions trên ChatGPT đã sạch thông tin nội bộ.
- Ba quy tắc riêng, viết ra, ngắn, dễ nhớ.
Lỗi thường gặp
| Triệu chứng | Nguyên nhân | Cách xử lý |
|---|---|---|
| Dán dữ liệu nội bộ vào công cụ bên ngoài theo phản xạ | Chưa phân loại dữ liệu, chưa có thói quen | Dán bảng phân loại ở chỗ dễ thấy trong tháng đầu |
| Chia sẻ kho tri thức rộng hơn ý muốn | Không biết nhóm cấp trên cũng truy cập được | Mở khu vực Tổ chức kiểm trước khi chia sẻ |
| Liên kết sản phẩm chứa số liệu nội bộ vẫn sống | Quên thu hồi | Thu hồi ngay. Đặt thói quen: chia sẻ xong là hẹn thu hồi |
| Bộ nhớ chứa dữ liệu nhạy cảm | Nói trong lúc trò chuyện và nó ghi lại | Cài đặt → Bộ nhớ, bấm "Quên" |
| Đính cả tệp nhiều sheet trong khi chỉ cần một phần | Tiện tay | Cắt phần cần thiết ra tệp riêng với dữ liệu nhạy cảm |
| Sợ quá nên không dùng gì cả | Không phân biệt được mức nào an toàn | Đa số việc hằng ngày là mức 1 và mức 2, và mức 2 hoàn toàn ổn trên Redstone |
| Lỡ rồi nên im lặng | Sợ bị phê bình | Báo sớm thì xử lý được. Im lặng thì rủi ro tăng theo thời gian |
Tự kiểm tra
- Ba mức dữ liệu là gì? Cho một ví dụ của bạn cho mỗi mức.
- Vì sao dữ liệu mức 2 ổn trên Redstone nhưng không ổn trên ChatGPT?
- Loại chia sẻ nào trong Redstone tạo ra liên kết công khai?
- Trước khi chia sẻ cho một nhóm, bạn cần kiểm gì ở khu vực Tổ chức?
- Bạn được phép đưa mật khẩu vào đâu?
- Bạn làm gì đầu tiên khi phát hiện đã lỡ đưa dữ liệu nội bộ ra ngoài?
Mang về
- Phân loại một lần, dùng mãi: công khai, nội bộ, nhạy cảm.
- Mức 2 và mức 3 thì làm trên hệ thống công ty. Ra ngoài chỉ nhờ câu chữ, không đưa dữ liệu.
- Liên kết chia sẻ sản phẩm là công khai. Không dùng cho dữ liệu nội bộ, và xong việc thì thu hồi.
- Nhóm cấp trên truy cập được mọi thứ bên dưới. Kiểm sơ đồ tổ chức trước khi chia sẻ.
- Mật khẩu và mã OTP không đi vào bất cứ đâu.
- Lỡ rồi thì báo sớm. Đó là cách duy nhất để xử lý được.