Vấn đề của Product: dùng AI nhanh nhưng dễ gây họa
Product chạm vào dữ liệu nhạy cảm (khách hàng, doanh thu, chiến lược) và ra quyết định ảnh hưởng nhiều người. Dùng AI ẩu có thể gây rò rỉ dữ liệu, phát tán thông tin sai (ảo giác), hoặc tạo phụ thuộc mù quáng. Bài này cho bạn một khung phòng vệ dùng được ngay.
Mental model: ba lớp phòng vệ — Đầu vào, Xử lý, Đầu ra
- Đầu vào (bảo mật dữ liệu): kiểm soát bạn đưa gì vào AI.
- Xử lý (chọn công cụ): công cụ này lưu/dùng dữ liệu của bạn thế nào?
- Đầu ra (chống ảo giác): xác minh gì trước khi dùng.
Lớp 1 — Đầu vào: quy tắc phân loại dữ liệu
- Công khai (mô tả tính năng chung): thoải mái dùng.
- Nội bộ (backlog, biên bản không mật): dùng công cụ được công ty duyệt.
- Nhạy cảm/PII (tên, SĐT, email, CCCD, số thẻ, doanh thu chi tiết, mã nguồn, secret): KHÔNG đưa lên công cụ công cộng. Ẩn danh, giả lập hoặc chỉ dùng công cụ doanh nghiệp có thỏa thuận không huấn luyện trên dữ liệu.
Lớp 2 — Xử lý: câu hỏi phải hỏi về mọi công cụ AI
- Dữ liệu tôi nhập có bị dùng để huấn luyện không? (Bản doanh nghiệp thường có tùy chọn tắt.)
- Dữ liệu lưu ở đâu, bao lâu, ai truy cập được?
- Công cụ đã được bộ phận bảo mật/pháp chế công ty duyệt chưa?
Lớp 3 — Đầu ra: chống ảo giác
AI tự tin không có nghĩa là đúng. Với mọi dữ kiện có thể kiểm chứng (số liệu, quy định, tên tài liệu, API, trích dẫn), hãy truy nguồn gốc trước khi đưa vào PRD/báo cáo/quyết định.
Prompt giảm ảo giác:
Nhiệm vụ: [câu hỏi của bạn].
Ràng buộc chống bịa:
- Nếu KHÔNG chắc chắn hoặc không có dữ liệu, hãy nói "Tôi không chắc" — KHÔNG đoán.
- Với mỗi khẳng định dữ kiện, ghi rõ mức độ tin cậy (Cao/Trung/Thấp) và cần kiểm ở đâu.
- Phân biệt rõ "sự thật" và "ý kiến/suy đoán".
Các bước áp dụng trước mỗi lần dùng AI
- Phân loại dữ liệu định nhập: Công khai / Nội bộ / Nhạy cảm.
- Nhạy cảm → ẩn danh hoặc chuyển sang công cụ doanh nghiệp được duyệt.
- Chọn công cụ phù hợp mức dữ liệu (đã hỏi 3 câu Lớp 2).
- Thêm ràng buộc chống bịa vào prompt.
- Xác minh mọi dữ kiện kiểm chứng được từ nguồn gốc trước khi dùng.
- Ghi lại nguồn để sau này truy vết.
Template tái dùng: Checklist an toàn AI (dán cạnh màn hình)
TRƯỚC KHI DÁN VÀO AI:
[ ] Có PII/số thẻ/CCCD/secret/mã nguồn/doanh thu chi tiết không? → Nếu có, ẩn danh hoặc DỪNG
[ ] Công cụ này đã được công ty duyệt cho mức dữ liệu này chưa?
TRONG PROMPT:
[ ] Đã thêm "không chắc thì nói không chắc, đừng đoán"?
TRƯỚC KHI DÙNG ĐẦU RA:
[ ] Mọi số liệu/quy định/trích dẫn đã truy nguồn gốc?
[ ] Quyết định cuối cùng vẫn do con người chịu trách nhiệm?
Sai lầm thường gặp
- "Chỉ dán nhanh cho tiện" dữ liệu khách hàng thật (rò rỉ dữ liệu). Một lần dán danh sách KH vào chatbot công cộng đủ gây sự cố tuân thủ. Ẩn danh là mặc định, không phải ngoại lệ.
- Copy số liệu/quy định AI đưa thẳng vào tài liệu chính thức (ảo giác). Rất nhiều "số liệu thị trường" và "điều luật" AI đưa là bịa. Không nguồn gốc → không dùng.
- Xem AI như người ra quyết định (phụ thuộc quá mức). AI không chịu trách nhiệm; bạn thì có. Dùng AI để mở rộng góc nhìn, nhưng giữ quyền và trách nhiệm quyết định ở con người.
Học xong bài này rồi?
Tạo tài khoản miễn phí để lưu lại — lần sau vào là biết ngay đang dở ở đâu,
và học hết khóa thì có chứng chỉ.
Lưu tiến độ của tôi