Trợ lý AI Instinct gây ấn tượng nhưng dấy lên lo ngại lớn về quyền riêng tư và bảo mật

24 tháng 8, 2026·6 phút đọc

Instinct, trợ lý AI cá nhân đang trong giai đoạn thử nghiệm riêng tư, được người dùng đầu tiên ca ngợi như "phép màu" nhờ khả năng tự động hóa mạnh mẽ. Tuy nhiên, các điều khoản dịch vụ rộng rãi, cơ chế thu thập dữ liệu sâu và khả năng thay mặt người dùng thực hiện giao dịch đang gây ra những câu hỏi nghiêm túc về sự đánh đổi giữa tiện ích và quyền riêng tư.

Trợ lý AI Instinct gây ấn tượng nhưng dấy lên lo ngại lớn về quyền riêng tư và bảo mật

Trợ lý AI cá nhân Instinct đang là tâm điểm chú ý của giới công nghệ, không chỉ bởi khả năng vượt trội được mô tả như "phép màu" mà còn vì những lo ngại đáng kể về bảo mật và quyền riêng tư.

Dù mới chỉ trong giai đoạn truy cập riêng tư, Instinct đã nhận được sự đón nhận nồng nhiệt với đánh giá cao về hiệu suất khiến nhiều người ví như "một trong những màn ra mắt thú vị nhất kể từ OpenClaw". Tuy nhiên, song song với sự hào hứng, những lo lắng về mô hình bảo mật và điều khoản dịch vụ đáng ngại của sản phẩm cũng bắt đầu xuất hiện.

Instinct hoạt động như thế nào?

Được tạo ra bởi nhóm nhỏ do cựu nhà nghiên cứu tại Sierra là Noah Shinn dẫn dắt, Instinct có trụ sở tại San Francisco và vận hành bởi công ty Spear Street Technology. Sản phẩm vẫn đang ở chế độ ẩn theo dữ liệu từ PitchBook.

Trợ lý AI này kết nối trực tiếp với các ứng dụng và thiết bị của người dùng, bao gồm email, ứng dụng nhắn tin, lịch, cũng như quyền truy cập vào âm thanh, vị trí, màn hình thiết bị. Người dùng có thể nhắn tin hoặc gọi điện qua SMS hoặc WhatsApp để yêu cầu Instinct thực hiện nhiều nhiệm vụ: đặt lịch hẹn, gọi xe ra sân bay, dọn dẹp hộp thư, tổ chức thông tin quan trọng, mua sắm, tìm vé máy bay giá rẻ, và nhiều hơn nữa.

Những điều khoản dịch vụ gây tranh cãi

Nhiều người dùng thử nghiệm đã lan truyền các ảnh chụp màn hình từ Điều khoản dịch vụ của công ty. Theo đó, Instinct được cấp một giấy phép rộng rãi, "vĩnh viễn và không thể hủy ngang" để "truy cập, sử dụng, lưu trữ, sao chép, truyền tải, hiển thị, xuất bản, phân phối và sửa đổi" bất kỳ tài liệu nào của người dùng — bao gồm cả việc sử dụng để huấn luyện các mô hình AI của họ.

Đáng chú ý hơn, điều khoản còn cho phép Instinct nhận thông tin từ thiết bị người dùng như ảnh chụp màn hình, chuyển động con trỏ chuột và dữ liệu bàn phím. Nghiêm trọng hơn, Instinct được phép thay mặt người dùng ký kết "các thỏa thuận, cam kết hoặc giao dịch" và chúng có giá trị ràng buộc.

Các vấn đề thực tế phát sinh từ người dùng đầu tiên

Một người dùng sớm, Peter Yang, đã phàn nàn rằng Instinct không xóa bản ghi Gmail của anh khi được yêu cầu. Nhóm phát triển sau đó đã thêm công cụ xóa dữ liệu bên ngoài trong phần cài đặt, nhưng sự cố này làm dấy lên câu hỏi về quyền kiểm soát dữ liệu.

Trong một trường hợp khác, Claire Vo phát hiện Instinct vẫn tóm tắt hộp thư đến của cô sau khi đã ngắt kết nối. Khi được hỏi, bot xác nhận email vẫn được lưu trữ dưới dạng văn bản thuần túy để phục vụ tìm kiếm sau này.

Một người dùng khác lo lắng khi phát hiện Instinct có thể lấy mã đăng ký từ hộp thư email để hoàn tất việc đặt bàn tại nhà hàng qua Resy. Alex Cohen, đồng sáng lập Hello Patient, viết rằng sau khi nhận thấy Instinct dễ bị lừa đảo (phishing), anh đã xóa tài khoản ngay lập tức. Anh chia sẻ:

"Tôi muốn xem Instinct bị lừa đảo dễ đến mức nào, nên tôi đã tạo một tài khoản Gmail mới và gửi email từ tài khoản cá nhân thật với hướng dẫn cho Instinct..."

Đánh đổi giữa tiện ích và quyền kiểm soát

Katie Jacobs Stanton, nhà sáng lập Moxxie Ventures, cho biết Instinct đã đánh mất niềm tin của cô khi tự ý gửi một email thay mặt cô mà không hỏi trước. Cô bình luận trên X:

"Chúng ta đang đánh đổi quyền riêng tư và quyền kiểm soát để lấy các công cụ AI siêu cá nhân hóa, thường khi không hiểu đầy đủ về sự đánh đổi. Những tác nhân này càng mạnh, niềm tin càng quan trọng. Một hành động không được ủy quyền có thể đưa lòng tin về con số không."

Michael Mignano, nhà sáng lập Anchor (đã được Spotify mua lại) và hiện là GP tại Union Square Ventures, nhận định các sản phẩm như Instinct sẽ "thay đổi các chuẩn mực bảo mật hiện đại của người tiêu dùng" khi mọi người sẽ ngày càng trao mật khẩu cho ứng dụng bên thứ ba mà không biết các ứng dụng này lưu trữ và sử dụng dữ liệu của họ ra sao.

Bối cảnh và triển vọng

Sự quan tâm đến Instinct và các trợ lý AI cá nhân đang gia tăng kể từ khi OpenClaw xuất hiện — một trợ lý cá nhân phổ biến nhờ khả năng mạnh mẽ, và nhà sáng lập của nó đã gia nhập OpenAI để tiếp tục nghiên cứu thế hệ tác nhân cá nhân tiếp theo. Một trợ lý nhắn tin khác là Poke cũng vừa được công ty Cognition mua lại.

Trước làn sóng chỉ trích, nhóm của Instinct vẫn chưa đưa ra phản hồi công khai nào. Theo TechCrunch, một số nhà đầu tư xác nhận Kleiner Perkins và Conviction đã đầu tư vào startup này và vòng gọi vốn đã khép lại.

Bài học cho người dùng Việt Nam

Đối với người dùng công nghệ tại Việt Nam, câu chuyện về Instinct là một lời nhắc nhở quan trọng: trước khi trao quyền truy cập cho bất kỳ trợ lý AI nào, hãy đọc kỹ điều khoản dịch vụ và cân nhắc mức độ truy cập thực sự cần thiết cho nhu cầu của mình. Việc trao toàn quyền đọc/ghi vào email, tin nhắn hay thiết bị cá nhân có thể mang lại sự tiện lợi, nhưng đồng nghĩa với việc chấp nhận rủi ro về dữ liệu nhạy cảm — đặc biệt khi dữ liệu có thể được sử dụng để huấn luyện AI hoặc chia sẻ với bên thứ ba.

Cũng cần lưu ý rằng khi AI có khả năng tự thực hiện giao dịch thay mặt người dùng, rủi ro không chỉ nằm ở quyền riêng tư mà còn ở vấn đề trách nhiệm pháp lý khi có sự cố xảy ra. Hãy luôn giữ quyền kiểm soát cuối cùng đối với các hành động quan trọng.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗