Góc nhìn & bài viết
Chuyển đổi số

Bảo mật dữ liệu khi dùng AI trong trường học: những điều không thể bỏ qua

03/07/2026 · 7 phút đọc

Trong quá trình đào tạo cho nhiều tổ chức giáo dục, tôi nhận ra một khoảng trống đáng lo: rất nhiều nơi hào hứng triển khai AI, nhưng gần như không ai đặt câu hỏi dữ liệu học viên sẽ được xử lý và lưu trữ ra sao.

Những câu hỏi bắt buộc phải trả lời trước khi triển khai

  • Dữ liệu đưa vào công cụ AI có được dùng để huấn luyện mô hình của nhà cung cấp hay không?
  • Dữ liệu được lưu trữ ở đâu, trong bao lâu, và ai có quyền truy cập?
  • Nếu xảy ra sự cố rò rỉ, tổ chức có quy trình xử lý và thông báo rõ ràng chưa?

Nguyên tắc phân loại dữ liệu chúng tôi áp dụng

Chúng tôi chia dữ liệu thành ba mức: công khai (có thể đưa vào bất kỳ công cụ AI nào), nội bộ (chỉ dùng công cụ đã được tổ chức phê duyệt, có hợp đồng bảo mật rõ ràng), và nhạy cảm (thông tin cá nhân, học bạ, sức khỏe — tuyệt đối không đưa vào bất kỳ công cụ AI công cộng nào).

Sự tiện lợi của AI không bao giờ nên đánh đổi bằng sự an toàn của học viên. Đây là ranh giới không thương lượng.

Hành động cụ thể cho một tổ chức nhỏ

  • Viết một chính sách ngắn gọn, dễ hiểu — không cần văn bản pháp lý dài dòng, chỉ cần rõ ràng
  • Đào tạo toàn bộ nhân sự nhận biết đâu là dữ liệu nhạy cảm — nhiều người không cố ý làm sai, chỉ đơn giản là không biết ranh giới
  • Định kỳ rà soát lại danh sách công cụ AI đang được dùng trong tổ chức, kể cả những công cụ nhân viên tự ý dùng mà không báo cáo

Bảo mật dữ liệu không phải là rào cản của chuyển đổi số. Nó là điều kiện để chuyển đổi số bền vững, thay vì trở thành một cuộc khủng hoảng niềm tin sau này.