chatbot-conversational-ai

Bảo mật chatbot: dữ liệu khách đi đâu

Bảo mật chatbot: dữ liệu khách đi đâu, các rủi ro khi dùng chatbot, chuẩn bảo mật cần kiểm, và câu hỏi nên hỏi nhà cung cấp.

28 tháng 12, 2026 7 phút đọc Zenify Team
#chatbot #bao-mat #du-lieu

Dữ liệu khách chat với chatbot đi đâu, được lưu thế nào, ai truy cập — là câu hỏi bảo mật quan trọng nhất khi làm chatbot. Chatbot xử lý tên, số điện thoại, thông tin mua hàng — cần mã hóa, kiểm soát truy cập, lưu trữ đúng quy định và tối thiểu hóa dữ liệu. Zenify ghi nhận 99,99% thời gian hoạt động (đã duyệt) — nhưng bảo mật còn cần chủ động hơn thế.

TL;DR
- Dữ liệu chatbot: tên, SĐT, thông tin đơn — cần bảo vệ.
- Mã hóa truyền tải và lưu trữ.
- Kiểm soát ai truy cập dữ liệu.
- Tuân thủ quy định bảo vệ dữ liệu cá nhân.
- Hỏi nhà cung cấp: lưu ở đâu, ai thấy, xóa khi nào.

Dữ liệu chatbot xử lý những gì?

Loại dữ liệu | Ví dụ

Thông tin cá nhân | Tên, số điện thoại, email

Thông tin đơn hàng | Sản phẩm, địa chỉ giao

Lịch sử hội thoại | Câu hỏi, yêu cầu

Dữ liệu hành vi | Thời điểm nhắn, kênh

Đây là dữ liệu cá nhân — phải bảo vệ theo quy định.

Rủi ro bảo mật khi dùng chatbot

Rò rỉ hội thoại: người trái phép đọc được nội dung chat.

Lưu trữ lỏng lẻo: dữ liệu lưu nơi không bảo mật.

Nhân viên không cần thiết truy cập: nhiều người xem quyền hạn rộng.

AI ghi nhớ sai: mô hình "học" dữ liệu khách vào chung (cần thiết kế đúng).

Giả mạo khách: lừa chatbot tiết lộ thông tin.

Chuẩn bảo mật cần kiểm

1. Mã hóa

Mã hóa truyền tải (giữa khách ↔ chatbot).

Mã hóa lưu trữ (dữ liệu nằm ở trạng thái nghỉ).

2. Kiểm soát truy cập

Phân quyền: ai thấy gì — agent chỉ thấy cần thiết.

Ghi log truy cập: ai mở hội thoại nào, khi nào.

3. Tối thiểu hóa dữ liệu

Chỉ thu thập dữ liệu thật cần thiết.

Không hỏi thẻ tín dụng/CCCD qua chat khi không cần (xem Chatbot mua hàng).

4. Lưu trữ và xóa

Chính sách lưu giữ rõ, xóa khi hết hạn.

Khách có thể yêu cầu xóa dữ liệu.

5. Tuân thủ

Quy định bảo vệ dữ liệu cá nhân của Việt Nam (Nghị định 13/2023/NĐ-CP).

Nhà cung cấp phải cam kết tuân thủ.

Câu hỏi nên hỏi nhà cung cấp

Dữ liệu khách được lưu ở đâu (máy chủ nào, quốc gia nào)?

Ai có thể truy cập dữ liệu? Nhân viên của bạn hay của nhà cung cấp?

Dữ liệu được mã hóa không — khi truyền và khi lưu?

Dữ liệu có được dùng để huấn luyện AI chung không?

Khách yêu cầu xóa dữ liệu thì xử lý thế nào?

Quy trình triển khai an toàn

Khai báo rõ: cho khách biết chatbot thu thập gì và để làm gì.

Giới hạn thu thập: không hỏi thông tin nhạy cảm qua chat.

Phân quyền agent: quyền thấy dữ liệu theo vai trò.

Giám sát: theo dõi truy cập bất thường.

Z

Zenify Team

Zenify Team · 28 tháng 12, 2026

Chia sẻ:
Zenify CXM Platform

Bạn có câu hỏi về CXM?

Đội tư vấn Zenify sẵn sàng giúp bạn xây dựng chiến lược trải nghiệm khách hàng phù hợp với mô hình doanh nghiệp.

Miễn phí tư vấn Phản hồi trong 24h 200+ doanh nghiệp tin dùng