Duy Linh✔
Writer
OpenAI đã tái khẳng định cam kết với Chính sách Không Lưu trữ Dữ liệu (Zero Data Retention - ZDR) dành cho các khách hàng API đủ điều kiện sử dụng những mô hình tiên tiến. Đồng thời, công ty giới thiệu Xử lý An toàn Riêng tư, một kiến trúc bảo mật mới nhằm phát hiện hành vi lạm dụng qua nhiều phiên mà không để lộ lời nhắc hoặc phản hồi của khách hàng cho nhân viên OpenAI.

Được công bố ngày 19/8/2026, sáng kiến này hướng tới một thách thức quan trọng trong bảo mật AI doanh nghiệp: duy trì khả năng phát hiện lạm dụng hiệu quả đối với các hệ thống ngày càng tự động hóa, trong khi vẫn giúp tổ chức kiểm soát dữ liệu nhạy cảm.
Với ZDR, sau khi xử lý một yêu cầu API được bảo mật, OpenAI không lưu giữ lời nhắc của khách hàng hoặc phản hồi từ mô hình. Nội dung khách hàng cũng không được nhân viên xem xét và dữ liệu API doanh nghiệp không được sử dụng để huấn luyện mô hình, trừ khi khách hàng chủ động lựa chọn tham gia.
Điều này đặc biệt quan trọng với những tổ chức xử lý dữ liệu được quản lý hoặc bảo mật như hồ sơ sức khỏe, dữ liệu tài chính, nghiên cứu độc quyền, thông tin pháp lý và kế hoạch kinh doanh nội bộ. Việc lưu giữ nhật ký trong thời gian dài có thể làm phát sinh các vấn đề liên quan đến quyền riêng tư, tuân thủ quy định, thông báo vi phạm và rủi ro nội bộ.
Tuy nhiên, các biện pháp bảo vệ tương thích ZDR truyền thống thường hoạt động trên từng tương tác riêng lẻ, nên có thể bỏ sót những mối đe dọa diễn ra trong nhiều phiên. Những trường hợp này có thể bao gồm việc liên tục tìm cách vượt qua các rào cản bảo mật, hoạt động độc hại được phối hợp giữa nhiều tài khoản liên quan hoặc một tác nhân AI từng bước vượt quá quyền hạn được cấp.
Xử lý An toàn Riêng tư được thiết kế để bổ sung khả năng phát hiện tương tác chéo mà vẫn duy trì ranh giới riêng tư, qua đó giúp ZDR phù hợp hơn với những trường hợp sử dụng API nhạy cảm.
Với các biện pháp kiểm soát an toàn ZDR hiện có, phạm vi phân tích tập trung vào từng yêu cầu hoặc tương tác riêng lẻ. Nội dung được xử lý sẽ không được lưu giữ sau khi hoàn tất đối với những khách hàng thuộc diện được bảo vệ, nhân viên OpenAI không thể xem xét nội dung khách hàng và quyết định an toàn được tự động đưa ra theo từng yêu cầu.
Trong khi đó, Xử lý An toàn Riêng tư mở rộng phạm vi sang các mô hình tương tác liên quan, hỗ trợ ZDR nhưng cho phép phân tích tự động rộng hơn. Hệ thống có thể đánh giá hoạt động liên quan và cung cấp cho OpenAI những tín hiệu rủi ro hạn chế thay vì các lời nhắc, đầu ra hoặc lịch sử hội thoại có thể đọc được.
Những tín hiệu này được định nghĩa ở phạm vi hẹp, mô tả hoạt động có khả năng liên quan đến rủi ro và có thể hỗ trợ các hành động thực thi khi cần. Nhân viên OpenAI vẫn không nhận được nội dung được gắn cờ.
Từ góc độ an ninh mạng, cách tiếp cận này tương tự việc thu thập dữ liệu bảo mật nhưng hạn chế việc tiếp cận thông tin cá nhân. Một dịch vụ có thể nhận được cảnh báo về những danh mục như nghi ngờ vi phạm chính sách mà không cần tự động truy cập vào các chi tiết nhạy cảm đã tạo ra cảnh báo. Khách hàng vẫn có thể sử dụng nhật ký của riêng mình để điều tra.
Nếu cần kháng cáo quyết định thực thi, giải thích hoạt động nghiên cứu hợp pháp hoặc hỗ trợ điều tra một hành vi lạm dụng đã được xác nhận, khách hàng có thể tự nguyện cung cấp thông tin liên quan.
OpenAI cũng đang nghiên cứu giải pháp lưu trữ được mã hóa bằng các khóa do khách hàng kiểm soát. Theo thiết kế này, nhân viên OpenAI sẽ không có quyền truy cập vào các khóa mã hóa.
Hiện Xử lý An toàn Riêng tư đang được thử nghiệm với một số khách hàng ban đầu và chưa được cung cấp rộng rãi. OpenAI dự kiến có kế hoạch triển khai rộng hơn và tài liệu kỹ thuật vào tháng 9.
Thông báo này đặc biệt đáng chú ý với các nhóm bảo mật sử dụng những mô hình tiên tiến trong quy trình làm việc dựa trên tác nhân, phân tích mã, ứng phó sự cố, nghiên cứu lỗ hổng bảo mật và các môi trường dữ liệu độc quyền.
Giải pháp mới có tiềm năng giảm bớt sự đánh đổi giữa tối thiểu hóa dữ liệu và khả năng quan sát an toàn. Tuy nhiên, khách hàng vẫn cần chờ báo cáo kỹ thuật sắp tới để có thêm thông tin về cách triển khai, phạm vi áp dụng, các đảm bảo mật mã, tiêu chí đủ điều kiện và những hạn chế liên quan đến xử lý siêu dữ liệu.

Được công bố ngày 19/8/2026, sáng kiến này hướng tới một thách thức quan trọng trong bảo mật AI doanh nghiệp: duy trì khả năng phát hiện lạm dụng hiệu quả đối với các hệ thống ngày càng tự động hóa, trong khi vẫn giúp tổ chức kiểm soát dữ liệu nhạy cảm.
Với ZDR, sau khi xử lý một yêu cầu API được bảo mật, OpenAI không lưu giữ lời nhắc của khách hàng hoặc phản hồi từ mô hình. Nội dung khách hàng cũng không được nhân viên xem xét và dữ liệu API doanh nghiệp không được sử dụng để huấn luyện mô hình, trừ khi khách hàng chủ động lựa chọn tham gia.
Điều này đặc biệt quan trọng với những tổ chức xử lý dữ liệu được quản lý hoặc bảo mật như hồ sơ sức khỏe, dữ liệu tài chính, nghiên cứu độc quyền, thông tin pháp lý và kế hoạch kinh doanh nội bộ. Việc lưu giữ nhật ký trong thời gian dài có thể làm phát sinh các vấn đề liên quan đến quyền riêng tư, tuân thủ quy định, thông báo vi phạm và rủi ro nội bộ.
Tuy nhiên, các biện pháp bảo vệ tương thích ZDR truyền thống thường hoạt động trên từng tương tác riêng lẻ, nên có thể bỏ sót những mối đe dọa diễn ra trong nhiều phiên. Những trường hợp này có thể bao gồm việc liên tục tìm cách vượt qua các rào cản bảo mật, hoạt động độc hại được phối hợp giữa nhiều tài khoản liên quan hoặc một tác nhân AI từng bước vượt quá quyền hạn được cấp.
Xử lý An toàn Riêng tư được thiết kế để bổ sung khả năng phát hiện tương tác chéo mà vẫn duy trì ranh giới riêng tư, qua đó giúp ZDR phù hợp hơn với những trường hợp sử dụng API nhạy cảm.
Xử lý An toàn Riêng tư hoạt động như thế nào?
Thiết kế của OpenAI dựa trên hai mô hình xử lý dữ liệu. Trong các triển khai ZDR, nội dung khách hàng tiếp tục nằm trên cơ sở hạ tầng do chính khách hàng kiểm soát.Với các biện pháp kiểm soát an toàn ZDR hiện có, phạm vi phân tích tập trung vào từng yêu cầu hoặc tương tác riêng lẻ. Nội dung được xử lý sẽ không được lưu giữ sau khi hoàn tất đối với những khách hàng thuộc diện được bảo vệ, nhân viên OpenAI không thể xem xét nội dung khách hàng và quyết định an toàn được tự động đưa ra theo từng yêu cầu.
Trong khi đó, Xử lý An toàn Riêng tư mở rộng phạm vi sang các mô hình tương tác liên quan, hỗ trợ ZDR nhưng cho phép phân tích tự động rộng hơn. Hệ thống có thể đánh giá hoạt động liên quan và cung cấp cho OpenAI những tín hiệu rủi ro hạn chế thay vì các lời nhắc, đầu ra hoặc lịch sử hội thoại có thể đọc được.
Những tín hiệu này được định nghĩa ở phạm vi hẹp, mô tả hoạt động có khả năng liên quan đến rủi ro và có thể hỗ trợ các hành động thực thi khi cần. Nhân viên OpenAI vẫn không nhận được nội dung được gắn cờ.
Từ góc độ an ninh mạng, cách tiếp cận này tương tự việc thu thập dữ liệu bảo mật nhưng hạn chế việc tiếp cận thông tin cá nhân. Một dịch vụ có thể nhận được cảnh báo về những danh mục như nghi ngờ vi phạm chính sách mà không cần tự động truy cập vào các chi tiết nhạy cảm đã tạo ra cảnh báo. Khách hàng vẫn có thể sử dụng nhật ký của riêng mình để điều tra.
Nếu cần kháng cáo quyết định thực thi, giải thích hoạt động nghiên cứu hợp pháp hoặc hỗ trợ điều tra một hành vi lạm dụng đã được xác nhận, khách hàng có thể tự nguyện cung cấp thông tin liên quan.
OpenAI cũng đang nghiên cứu giải pháp lưu trữ được mã hóa bằng các khóa do khách hàng kiểm soát. Theo thiết kế này, nhân viên OpenAI sẽ không có quyền truy cập vào các khóa mã hóa.
Hiện Xử lý An toàn Riêng tư đang được thử nghiệm với một số khách hàng ban đầu và chưa được cung cấp rộng rãi. OpenAI dự kiến có kế hoạch triển khai rộng hơn và tài liệu kỹ thuật vào tháng 9.
Thông báo này đặc biệt đáng chú ý với các nhóm bảo mật sử dụng những mô hình tiên tiến trong quy trình làm việc dựa trên tác nhân, phân tích mã, ứng phó sự cố, nghiên cứu lỗ hổng bảo mật và các môi trường dữ liệu độc quyền.
Giải pháp mới có tiềm năng giảm bớt sự đánh đổi giữa tối thiểu hóa dữ liệu và khả năng quan sát an toàn. Tuy nhiên, khách hàng vẫn cần chờ báo cáo kỹ thuật sắp tới để có thêm thông tin về cách triển khai, phạm vi áp dụng, các đảm bảo mật mã, tiêu chí đủ điều kiện và những hạn chế liên quan đến xử lý siêu dữ liệu.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview