Shadow AI là việc nhân viên tự sử dụng công cụ AI không được công ty phê duyệt hoặc không nằm trong quản lý, thường bằng tài khoản cá nhân miễn phí, tiện ích trình duyệt hay ứng dụng AI bên thứ ba. Rủi ro gồm: dữ liệu khách hàng, hợp đồng, mã nguồn bị đưa vào dịch vụ không có cam kết bảo mật; vi phạm quy định bảo vệ dữ liệu; nội dung sai gửi khách hàng; không thu hồi được dữ liệu khi nhân viên nghỉ. Cấm hoàn toàn thường không hiệu quả vì nhân viên vẫn dùng lén. Cách tốt hơn là cung cấp công cụ an toàn, ban hành chính sách rõ ràng, đào tạo và tạo kênh đề xuất công cụ mới.
Vì sao shadow AI phổ biến
- Công cụ AI dễ tiếp cận, nhiều bản miễn phí.
- Nhân viên muốn làm nhanh hơn, công ty chưa cung cấp công cụ.
- Chưa có chính sách hoặc chính sách chỉ cấm mà không đưa giải pháp.
- Nhân viên không nhận thức được rủi ro dữ liệu.
Các dạng shadow AI
Mức rủi ro khác nhau.
| Dạng | Ví dụ | Rủi ro |
|---|---|---|
| Trợ lý AI tài khoản cá nhân | Dán email khách vào chatbot miễn phí | Cao với dữ liệu nhạy cảm |
| Tiện ích trình duyệt AI | Tiện ích đọc mọi trang đang mở | Cao, có thể đọc dữ liệu hệ thống nội bộ |
| Ứng dụng ghi chú cuộc họp | Bot tham gia họp với khách | Ghi âm không được đồng ý |
| Công cụ dịch, tóm tắt trực tuyến | Tải hợp đồng lên trang dịch | Lộ tài liệu |
| Trợ lý lập trình cá nhân | Dán mã nguồn công ty | Lộ mã, bí mật |
Phát hiện shadow AI
- Khảo sát ẩn danh: nhân viên dùng công cụ AI nào, cho việc gì.
- Xem danh sách tiện ích trình duyệt, ứng dụng được cài trên máy công ty.
- Theo dõi truy cập mạng tới dịch vụ AI nếu có công cụ quản lý.
- Hỏi trực tiếp trong buổi trao đổi, không mang tính quy trách nhiệm.
Xử lý: thay thế, không chỉ cấm
- Cung cấp tài khoản AI gói doanh nghiệp cho nhu cầu phổ biến.
- Ban hành chính sách: dữ liệu được phép, công cụ được phép.
- Đào tạo nhận thức rủi ro và cách dùng an toàn.
- Tạo quy trình đề xuất, đánh giá công cụ mới nhanh chóng.
- Chặn có chọn lọc các công cụ rủi ro cao như tiện ích không rõ nguồn gốc.
Biến shadow AI thành lợi thế
Nhân viên tự dùng AI cho thấy họ có nhu cầu và sáng kiến. Tìm hiểu họ đang dùng cho việc gì là nguồn ý tưởng tốt cho chiến lược AI. Mời những người dùng tích cực làm người tiên phong, chia sẻ cách làm trong khuôn khổ an toàn.
Hãy làm khảo sát ẩn danh với câu hỏi: bạn đã dùng AI cho công việc chưa và dùng công cụ nào? Kết quả thường bất ngờ và là điểm khởi đầu tốt nhất cho chính sách AI.
Muốn đưa AI vào công việc của doanh nghiệp? PCTech tư vấn, đánh giá mức sẵn sàng AI và triển khai chatbot, AI agent, tự động hóa cho doanh nghiệp.
10 câu hỏi, 2 phút, nhận mức độ và việc nên làm tiếp theo. Dùng thử ngay
Câu hỏi thường gặp
Có nên cấm nhân viên dùng ChatGPT?
Cấm hoàn toàn thường không hiệu quả; nên cung cấp công cụ an toàn và quy định rõ.
Nhân viên dán dữ liệu khách vào AI cá nhân thì sao?
Đánh giá mức nhạy cảm, xử lý theo chính sách, và chủ yếu tập trung phòng ngừa bằng đào tạo, công cụ.
Shadow AI có vi phạm pháp luật không?
Có thể vi phạm quy định bảo vệ dữ liệu cá nhân hoặc cam kết bảo mật với khách hàng.
Doanh nghiệp nhỏ có cần lo?
Có, vì dữ liệu khách hàng và hợp đồng vẫn có thể bị lộ dù quy mô nhỏ.
Bài viết liên quan
- Chính sách sử dụng AI nội bộ cho doanh nghiệp
- Tài khoản AI cá nhân và gói doanh nghiệp (Team, Enterprise) khác gì
- Bảo mật dữ liệu khi dùng ChatGPT, Claude trong công ty
- AI Governance là gì? Quản trị việc dùng AI trong công ty
- Dữ liệu cá nhân khi dùng AI: doanh nghiệp Việt Nam cần lưu ý gì