Các nhà phát triển AI agent hứa bảo vệ quyền riêng tư — liệu có giữ lời?
OpenAI và Meta đang cạnh tranh bằng cách hứa hẹn bảo vệ dữ liệu người dùng tốt hơn đối thủ, với Dots và Muse. Nhưng những sự cố bảo mật và cách thu thập dữ liệu thực tế cho thấy các cam kết này còn nhiều khoảng cách.

Minh họa quyền riêng tư trong thời đại AI
Tại sự kiện OpenAI DevDay năm nay, CEO Sam Altman đã giới thiệu AI agent mới mang tên Dots và tuyên bố công ty muốn "thiết lập một tiêu chuẩn mới về quyền riêng tư trong lĩnh vực AI tiên tiến". Cả ngày hôm đó, OpenAI liên tục đưa ra những phát ngôn ám chỉ Muse của Meta — đối thủ chính của họ — vì không bảo vệ được dữ liệu người dùng.
Nhưng chỉ vài tháng trước đó, chính Muse lại được Meta ra mắt như một lựa chọn an toàn hơn so với người tiền nhiệm OpenClaw. CEO Mark Zuckerberg khẳng định Muse được "xây dựng từ đầu với tiêu chí bảo vệ quyền riêng tư và bảo mật".
Cuộc đua hứa hẹn về quyền riêng tư
Trong bối cảnh các công ty tích trữ dữ liệu cá nhân và các cuộc tấn công mạng diễn ra như cơm bữa, các phòng thí nghiệm AI đang cố thuyết phục người dùng chia sẻ nhiều thông tin hơn cho các agent của mình. Chiến lược mới nhất của họ là vượt mặt đối thủ bằng lời hứa rằng, không giống các đối thủ, họ sẽ giữ dữ liệu người dùng tránh xa những con mắt tò mò.
Câu hỏi đặt ra là liệu các công ty có thể giữ đúng những lời hứa này hay không.
Nat Friedman, người đứng đầu bộ phận sản phẩm của Meta Superintelligence Labs, viết trên X rằng mục tiêu của công ty với Muse là "xây dựng một thứ giống OpenClaw nhưng an toàn, bảo mật, dễ sử dụng và có thể mở rộng cho hàng tỷ người". Dữ liệu người dùng được lưu trên một VM bảo mật, mà Zuckerberg mô tả là "một máy tính Linux biệt lập có trình duyệt, CPU, bộ nhớ và lưu trữ".
Meta cho biết phần lớn công sức xây dựng Muse liên quan đến "thiết kế và kỹ thuật cẩn thận để vận hành nó an toàn hơn". Bài đăng trên blog của Meta viết tiếp: "Muse vẫn có thể và sẽ mắc lỗi, nhưng chúng tôi kỳ vọng chúng sẽ ít xảy ra hơn nhiều và gây thiệt hại ít hơn nhờ các hệ thống an toàn mà chúng tôi đã tích hợp".
Lời hứa lung lay trước thực tế
Dù Muse đứng đầu bảng xếp hạng App Store và theo Apptopia đã có thêm 600.000 người dùng hoạt động hàng ngày tại Mỹ chỉ trong vài tuần, những lời hứa của Meta dường như chưa được đáp ứng trọn vẹn. Mặc dù dữ liệu được cách ly giữa các người dùng và công ty dự định ra mắt cách "ngăn chặn Meta truy cập dữ liệu trong VM của bạn một cách mật mã và có thể kiểm chứng" vào cuối năm nay, bản thân Meta vẫn có thể truy cập dữ liệu.
Một nhà nghiên cứu bảo mật nhanh chóng phát hiện lỗ hổng zero-day có thể cho phép kẻ xấu chiếm quyền kiểm soát Muse (lỗ hổng sau đó đã được vá), dấy lên lo ngại về các cuộc tấn công từ bên ngoài. Theo 404 Media, nhiều vấn đề bảo mật nghiêm trọng đã xuất hiện vào phút chót trước khi ra mắt, một trong số đó có thể cho phép người dùng truy cập vào chính cơ sở dữ liệu nội bộ của Meta.
Muse cũng dường như thu thập dữ liệu một cách thoải mái (và trong một số trường hợp là chia sẻ chúng). Theo mặc định, nó cho phép Meta huấn luyện mô hình trên những gì người dùng nhập vào, dù người dùng có thể chọn từ chối. Một phóng viên của Inc. phàn nàn rằng Muse đã tải lên và đọc tin nhắn riêng tư của anh ta mà không được yêu cầu. Một YouTuber cho biết nó đã cung cấp địa chỉ của anh ta cho một người lạ qua Marketplace.
Trong cả hai trường hợp, Muse hoạt động đúng như thiết kế, nhưng người dùng không nhận ra nó sẽ đi xa đến mức nào.
Nền tảng này tạo ra "hồ sơ chi tiết về tất cả bạn bè và gia đình của bạn", theo Wired. Không có gì thực sự bất ngờ đối với Meta, nhưng điều đó chắc chắn không ủng hộ quan điểm rằng Muse đặc biệt quan tâm đến quyền riêng tư hay bảo mật.
OpenAI chớp thời cơ
OpenAI đã nắm bắt thực tế này khi công bố Dots vào cuối tháng 9. Alexander Embiricos, trưởng bộ phận sản phẩm Codex của OpenAI, nói trên sân khấu DevDay rằng OpenAI tập trung vào việc có "trợ lý đáng tin cậy, an toàn và bảo mật nhất". CEO Sam Altman cũng trình diễn các cách để người dùng kiểm soát từng Dots của mình, chẳng hạn đặt quy tắc rằng nó không bao giờ được thực hiện giao dịch vượt quá một mức tiền nhất định.
"Tôi nghĩ chúng tôi ở vị thế khác Meta, bởi họ không có sản phẩm AI nào có 1,2 tỷ người dùng", Glen Coates, trưởng bộ phận nền tảng ứng dụng của OpenAI, cho biết, đồng thời nói thêm rằng "việc ra mắt một thứ mắc những lỗi như vậy là điều chúng tôi sẽ cố gắng tránh bằng mọi giá".
Altman cũng đẩy mạnh khía cạnh quyền riêng tư tại DevDay. Để thu hút khách hàng doanh nghiệp, các lãnh đạo trình bày một khuôn khổ cho phép doanh nghiệp có "quyền kiểm soát mạnh mẽ hơn" với dữ liệu của mình cùng lựa chọn chính sách không lưu trữ dữ liệu (nghĩa là không có dữ liệu nào được lưu trên máy chủ OpenAI).
Thực tế, đến nay chưa có nhiều scandal về quyền riêng tư với Dots — tuy nhiên vì nó chỉ khả dụng trên các gói đăng ký ChatGPT từ 100 USD trở lên, số người dùng nó cũng ít hơn.
Người dùng vẫn còn e ngại
Người dùng vẫn có thể không cảm thấy thoải mái khi đưa dữ liệu cá nhân cho OpenAI, một phần đơn giản vì các AI agent cần quá nhiều dữ liệu. Chẳng hạn, Allison Johnson của The Verge cảm thấy không thoải mái khi nhập thông tin ngân hàng của mình khi bot yêu cầu như một phần của tác vụ liên quan (Muse có tích hợp Stripe để xử lý việc đó).
Tất nhiên không phải công ty nào cũng đưa ra lời hứa về quyền riêng tư. Instinct từng bị chỉ trích công khai vì điều khoản dịch vụ được cho là quá rộng, trao cho nó quyền truy cập dữ liệu không giới hạn; kể từ đó công ty dường như đã có điều chỉnh.
Hiện tại, các phòng thí nghiệm AI dường như đang trông cậy vào cách tiếp cận ba phần để phổ biến việc sử dụng AI agent với công chúng: làm cho chúng hữu ích, làm cho chúng dễ thương và bớt đáng sợ để giảm cảm giác rùng rợn, và đưa ra những lời hứa về quyền riêng tư — rồi hy vọng chúng đứng vững.


