ai-agent-lumi-ai

Data privacy khi dùng AI Agent trong CSKH

Data privacy khi dùng AI Agent: dữ liệu khách được xử lý thế nào, quyền riêng tư, tuân thủ Nghị định 13/2023 và cách bảo mật an toàn.

14 tháng 2, 2026 8 phút đọc Zenify Team
#bao-mat #data-privacy #ai

Data privacy khi dùng AI Agent là kiểm soát dữ liệu khách được thu thập, lưu trữ, sử dụng và ai được truy cập. Việc này phải đúng quy định, cụ thể là Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân, và đúng đạo đức. AI càng mạnh thì càng cần ranh giới bảo mật rõ. Zenify ghi nhận AI xử lý chính xác 98,4%.

TL;DR
- AI Agent xử lý dữ liệu khách: cần kiểm soát chặt.
- Tuân thủ Nghị định 13/2023 về dữ liệu cá nhân.
- Chỉ thu thập dữ liệu cần thiết, có mục đích rõ.
- Phân quyền: AI chỉ truy cập dữ liệu được phép.
- Người duyệt việc nhạy cảm, ghi log truy cập.

AI Agent xử lý dữ liệu gì?

Loại dữ liệu | Ví dụ

Thông tin khách | Tên, số điện thoại, địa chỉ

Hành vi | Lịch sử mua, hội thoại

Tài chính | Đơn hàng, hóa đơn (không thẻ)

Nhạy cảm | Sức khỏe, giấy tờ (nếu có)

Dữ liệu nhạy cảm có quy định riêng, vì vậy càng cần kiểm soát chặt.

Nguyên tắc bảo mật khi dùng AI Agent

1. Thu thập tối thiểu

Chỉ lấy dữ liệu cần thiết cho việc xử lý.

Không để AI thu thập bừa.

2. Mục đích rõ ràng

Dữ liệu dùng để làm gì: phục vụ khách, cải thiện AI.

Thông báo cho khách biết (xem Chính sách bảo mật).

3. Phân quyền truy cập

AI chỉ truy cập dữ liệu được cấp phép.

Nhân viên chỉ thấy dữ liệu thuộc phạm vi mình.

4. Mã hóa và lưu trữ an toàn

Mã hóa khi lưu, khi truyền.

Xóa dữ liệu khi không còn mục đích.

5. Ghi log và giám sát

Ai truy cập gì, AI xử lý gì, tất cả đều ghi lại được (xem AI QA).

Phát hiện bất thường sớm.

Tuân thủ pháp lý Việt Nam

Nghị định 13/2023/NĐ-CP: quy định bảo vệ dữ liệu cá nhân, mọi xử lý cần có sự đồng ý của khách.

Trách nhiệm: doanh nghiệp là bên kiểm soát dữ liệu.

Khuyến nghị: có chính sách bảo mật rõ, cơ chế đồng ý và quy trình xử lý khiếu nại.

Lưu ý: bài viết mang tính tham khảo, không phải tư vấn pháp lý. Nên tham khảo thêm cơ quan chức năng.

Rủi ro cần phòng tránh

Rủi ro | Cách phòng

AI lộ thông tin khách | Phân quyền, kiểm soát phạm vi truy cập

Dữ liệu dùng sai mục đích | Mục đích rõ, kiểm toán

Rò rỉ khi truyền | Mã hóa

Nhân viên xem bậy | Phân quyền + log

AI học từ dữ liệu nhạy cảm | Loại dữ liệu nhạy khỏi dữ liệu huấn luyện

Cách triển khai AI bảo mật

Kiểm kê dữ liệu: loại dữ liệu nào AI sẽ chạm.

Phân quyền tối thiểu: AI chỉ thấy dữ liệu cần làm việc.

Có người duyệt: việc nhạy cảm → người quyết (xem Human-in-the-loop).

Ghi log đầy đủ: theo dõi truy cập, xử lý.

Cập nhật quy định: rà soát khi luật thay đổi.

Z

Zenify Team

Zenify Team · 14 tháng 2, 2026

Chia sẻ:
Zenify CXM Platform

Bạn có câu hỏi về CXM?

Đội tư vấn Zenify sẵn sàng giúp bạn xây dựng chiến lược trải nghiệm khách hàng phù hợp với mô hình doanh nghiệp.

Miễn phí tư vấn Phản hồi trong 24h 200+ doanh nghiệp tin dùng