Uber bị phạt gần 1 tỷ USD vì tự động khóa tài khoản tài xế

Công nghệ24 tháng 8, 2026·3 phút đọc

Cơ quan bảo vệ dữ liệu Hà Lan đã phạt Uber 825 triệu euro (khoảng 964 triệu USD) vì sử dụng phần mềm tự động để đình chỉ tài khoản tài xế mà không có sự xem xét của con người, vi phạm quy định GDPR của EU. Uber cho biết sẽ kháng cáo quyết định này.

Uber bị phạt gần 1 tỷ USD vì tự động khóa tài khoản tài xế

Uber vừa hứng chịu án phạt khổng lồ gần 1 tỷ USD từ cơ quan quản lý bảo vệ dữ liệu Hà Lan (Dutch Data Protection Authority - DPA) với cáo buộc sử dụng hệ thống tự động để đình chỉ tài khoản tài xế, thậm chí khóa vĩnh viễn, mà không có bất kỳ sự rà soát nào từ con người. Đây là một trong những khoản phạt lớn nhất từ trước đến nay liên quan đến quy định bảo mật dữ liệu GDPR của châu Âu.

Mức phạt kỷ lục và lý do

Theo thông báo chính thức từ DPA Hà Lan, Uber bị phạt 825 triệu euro (khoảng 964 triệu USD) vì vi phạm Điều 22 của GDPR - quy định cấm các quyết định hoàn toàn tự động hóa có ảnh hưởng đáng kể đến người dùng. Hệ thống của Uber bị phát hiện đã sử dụng thuật toán để tự động đình chỉ tài khoản tài xế khi phát hiện các hành vi bất thường, nhưng không có quy trình con người kiểm tra lại trước khi đưa ra quyết định.

Cơ quan này cũng chỉ ra rằng Uber đã không thông báo đầy đủ cho tài xế về việc sử dụng hệ thống ra quyết định tự động. Các vi phạm được ghi nhận kéo dài từ năm 2018 đến năm 2022.

Phản hồi từ Uber

Đại diện Uber bày tỏ sự không đồng tình với quyết định và mức phạt, đồng thời tuyên bố sẽ đệ đơn kháng cáo lên tòa án.

"DPA đã xem xét các chính sách cũ đã bị ngừng áp dụng từ nhiều năm trước. Chúng tôi luôn coi trọng các quyết định ảnh hưởng đến khả năng kiếm tiền của tài xế và cam kết đối xử công bằng. Điều này bao gồm quy trình xem xét của con người, các biện pháp bảo vệ mạnh mẽ và cơ hội để tài xế kháng cáo các quyết định nếu họ cho rằng chúng tôi đã sai."

Đây không phải lần đầu tiên Uber dính phạt tại Hà Lan. Năm 2024, công ty này từng bị phạt 290 triệu euro (khoảng 324 triệu USD) vì chuyển dữ liệu cá nhân của tài xế châu Âu sang Mỹ mà không có biện pháp bảo vệ phù hợp. Tổng cộng, DPA Hà Lan đã phạt Uber 4 lần trong những năm gần đây.

Ý nghĩa đối với ngành công nghệ

Vụ việc này đặt ra dấu hỏi lớn về trách nhiệm của các nền tảng công nghệ trong việc sử dụng AI và thuật toán để quản lý người lao động. Tại châu Âu, GDPR yêu cầu các công ty phải đảm bảo rằng các quyết định tự động có tác động pháp lý hoặc ảnh hưởng đáng kể đến người dùng phải có sự can thiệp của con người và quyền khiếu nại.

Trong bối cảnh các nền tảng gọi xe, giao đồ ăn ngày càng phụ thuộc vào công nghệ để tối ưu hóa hoạt động, án phạt này là hồi chuông cảnh tỉnh về việc cần cân bằng giữa hiệu quả vận hành và quyền lợi của người lao động. Với các doanh nghiệp công nghệ đang hoạt động hoặc có kế hoạch mở rộng sang thị trường châu Âu, việc tuân thủ GDPR không chỉ là nghĩa vụ pháp lý mà còn là yếu tố sống còn để tránh những khoản phạt tài chính khổng lồ.

Hình ảnh minh họa về ông Joe Sullivan, cựu CSO của UberHình ảnh minh họa về ông Joe Sullivan, cựu CSO của Uber

Bài viết tham khảo thông tin từ SecurityWeek và Associated Press.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗